Haru Utils

NETWORK PATH

서버에서 외부 통신이 되지 않을 때

인터페이스, 기본 경로, DNS, TCP 연결 순서로 네트워크 장애 구간을 나눕니다.
인터넷 연결 실패Network unreachableip routecurl timeoutUbuntu 네트워크
환경Ubuntu · Debian · RHEL 계열
분류네트워크
검토일2026-08-27
진행5단계 · 조회 우선

SAFE OPERATING BOUNDARY

중단·복구 기준부터 확인하세요

STOP CONDITIONS

여기서는 멈추세요

  • 명령 출력의 서버·서비스·경로가 예상 대상과 다르면 변경 단계로 넘어가지 않습니다.
  • 현재 접속 세션, 백업 또는 콘솔 복구 경로를 확보하지 못했다면 상태 변경 명령을 실행하지 않습니다.
ROLLBACK

복구 기준

변경 전 설정과 출력값을 기록하고, 예상과 다른 결과가 나오면 추가 변경을 멈춘 뒤 승인된 운영 복구 절차로 되돌립니다.

ESCALATION PACK

담당자에게 전달할 자료

  • 장애 발생 시각·정상화 시각과 원문 오류 메시지
  • 민감정보를 제거한 조회 명령 출력과 변경 전후 차이
  • 조치 후 동일 조건으로 수행한 재검증 결과
공식 문서와 읽기 전용 진단 명령을 우선 검토했습니다. 실제 서버에서는 설치된 버전의 --help와 man을 함께 확인하세요.

BEFORE YOU START

이런 증상에서 시작합니다

  • 패키지 다운로드 실패
  • 외부 API timeout
  • Network unreachable

CHECK THE BRANCH

놓치기 쉬운 원인 분기

01

IP는 되지만 도메인만 실패

라우팅보다 DNS 문제일 가능성이 높으므로 DNS 가이드로 연결해 resolver와 응답 코드를 확인합니다.

02

TCP 연결만 시간 초과

목적지 포트, egress 방화벽, 프록시 정책을 확인하고 ICMP ping 성공 여부만으로 HTTP 연결을 판단하지 않습니다.

03

일부 큰 요청만 실패

MTU·PMTU 문제 가능성이 있으므로 패킷 크기와 VPN·터널 구간을 네트워크 담당자와 함께 점검합니다.

FOLLOW THE FLOW

순서대로 확인하기

1
조회시스템을 변경하지 않는 확인 단계

인터페이스 주소 확인

UP 상태와 예상 IP 할당 여부를 봅니다.

간단한 주소 목록
ip -br address
링크 상태
ip -br link
결과 읽기

DOWN 또는 주소가 없는 인터페이스는 네트워크 설정부터 확인합니다.

다음 판단

정상 주소가 있으면 경로를 확인합니다.

2
조회시스템을 변경하지 않는 확인 단계

기본 경로와 목적지 경로 확인

서버가 외부로 나갈 gateway를 가지고 있는지 확인합니다.

라우팅 테이블
ip route
공인 DNS까지 경로
ip route get 1.1.1.1
결과 읽기

default via가 없거나 예상 인터페이스가 아니면 라우팅 문제입니다.

다음 판단

클라우드에서는 서브넷·NAT·보안 그룹도 함께 확인합니다.

3
조회시스템을 변경하지 않는 확인 단계

DNS와 HTTPS를 분리 테스트

DNS 실패와 일반 TCP 실패를 구분합니다.

DNS 상태
resolvectl status
HTTPS 연결
curl -I --max-time 10 https://example.com/
결과 읽기

이름 해석만 실패하면 DNS 가이드로, IP 경로도 실패하면 방화벽·라우팅으로 이동합니다.

다음 판단

curl의 연결 단계 오류 메시지를 기록합니다.

4
조회시스템을 변경하지 않는 확인 단계

소켓과 로컬 방화벽 확인

규칙을 변경하지 않고 현재 상태만 확인합니다.

소켓 요약
ss -s
UFW 상태
sudo ufw status verbose
결과 읽기

기본 outbound 정책과 명시적 거부 규칙을 확인합니다.

다음 판단

클라우드 방화벽은 제공자 콘솔에서 별도로 확인합니다.

5
변경데이터·서비스 상태가 달라질 수 있는 단계

설정 변경 후 같은 경로로 재검증

네트워크 재시작은 SSH 연결을 끊을 수 있어 원격 서버에서 즉시 실행하지 않습니다.

변경 단계입니다. 실행 전 대상 이름과 경로, 서비스 중단 영향, 복구 방법을 다시 확인하세요.
경로 재확인
ip route get 1.1.1.1
DNS와 HTTPS 재확인
resolvectl query example.com && curl -I --max-time 10 https://example.com/
결과 읽기

경로·DNS·HTTPS가 모두 성공해야 해결된 것입니다.

다음 판단

변경 전후 결과와 시각을 장애 기록에 남깁니다.

PRIMARY REFERENCES

공식 문서

배포판과 버전에 따라 옵션·로그 위치가 다를 수 있습니다. 실행 전 서버의 --help와 로컬 매뉴얼을 함께 확인하세요.

도구 빠른 검색

최근 사용한 도구를 다시 열거나, 이름과 기능으로 검색하세요.

검색어와 도구의 입력·결과는 저장하지 않습니다.

↑↓ 이동 · Enter 열기 · Esc 닫기