여기서는 멈추세요
- 명령 출력의 서버·서비스·경로가 예상 대상과 다르면 변경 단계로 넘어가지 않습니다.
- 현재 접속 세션, 백업 또는 콘솔 복구 경로를 확보하지 못했다면 상태 변경 명령을 실행하지 않습니다.
NETWORK PATH
SAFE OPERATING BOUNDARY
변경 전 설정과 출력값을 기록하고, 예상과 다른 결과가 나오면 추가 변경을 멈춘 뒤 승인된 운영 복구 절차로 되돌립니다.
BEFORE YOU START
CHECK THE BRANCH
라우팅보다 DNS 문제일 가능성이 높으므로 DNS 가이드로 연결해 resolver와 응답 코드를 확인합니다.
목적지 포트, egress 방화벽, 프록시 정책을 확인하고 ICMP ping 성공 여부만으로 HTTP 연결을 판단하지 않습니다.
MTU·PMTU 문제 가능성이 있으므로 패킷 크기와 VPN·터널 구간을 네트워크 담당자와 함께 점검합니다.
FOLLOW THE FLOW
UP 상태와 예상 IP 할당 여부를 봅니다.
ip -br addressip -br linkDOWN 또는 주소가 없는 인터페이스는 네트워크 설정부터 확인합니다.
정상 주소가 있으면 경로를 확인합니다.
서버가 외부로 나갈 gateway를 가지고 있는지 확인합니다.
ip routeip route get 1.1.1.1default via가 없거나 예상 인터페이스가 아니면 라우팅 문제입니다.
클라우드에서는 서브넷·NAT·보안 그룹도 함께 확인합니다.
DNS 실패와 일반 TCP 실패를 구분합니다.
resolvectl statuscurl -I --max-time 10 https://example.com/이름 해석만 실패하면 DNS 가이드로, IP 경로도 실패하면 방화벽·라우팅으로 이동합니다.
curl의 연결 단계 오류 메시지를 기록합니다.
규칙을 변경하지 않고 현재 상태만 확인합니다.
ss -ssudo ufw status verbose기본 outbound 정책과 명시적 거부 규칙을 확인합니다.
클라우드 방화벽은 제공자 콘솔에서 별도로 확인합니다.
네트워크 재시작은 SSH 연결을 끊을 수 있어 원격 서버에서 즉시 실행하지 않습니다.
ip route get 1.1.1.1resolvectl query example.com && curl -I --max-time 10 https://example.com/경로·DNS·HTTPS가 모두 성공해야 해결된 것입니다.
변경 전후 결과와 시각을 장애 기록에 남깁니다.
PRIMARY REFERENCES
배포판과 버전에 따라 옵션·로그 위치가 다를 수 있습니다. 실행 전 서버의 --help와 로컬 매뉴얼을 함께 확인하세요.