↻44번부터 같은 회차 100문항을 이어서 풉니다.×44/ 100문항 자료 불러오는 중123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100편집복원 · 원자료 대조 완료애플리케이션 보안 · SSRF · 2025년 정보보안기사 1회 필기 · 44번공유문제 오류 신고☆사용자 URL을 서버가 가져오는 기능에서 DNS 재바인딩과 리다이렉트를 거쳐 클라우드 메타데이터 주소에 접근하는 SSRF를 막는 통제로 가장 적절한 것은?입력: 사용자가 지정한 URL서버 도달 범위: 클라우드 링크로컬 메타데이터 주소 포함1URL 문자열에서 `localhost`만 제거하고 사용자정보(userinfo)와 숫자형 IP는 허용한다.2최초 DNS 조회 결과만 확인하고 이후 리다이렉트 목적지는 검증하지 않는다.3HTTPS 스킴만 허용하고 목적지 IP 대역은 제한하지 않는다.4허용 스킴·호스트를 정규화해 allowlist로 검증하고 리다이렉트마다 다시 확인하며 내부·루프백·링크로컬 대역으로의 egress를 차단한다.