PowerEdge: iDRAC9 펌웨어 버전 5.10.00.00에서 HTTP 및 HTTPS FQDN 연결 실패

Summary: FQDN이 iDRAC RAC(Remote Access Controller) 이름으로 정의되지 않은 경우 Dell iDRAC9 펌웨어 버전 5.10.00.00은 FQDN(Fully Qualified Domain Name)을 통한 HTTP 및 HTTPS 액세스를 차단합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Dell iDRAC9(Integrated Remote Access Controller 9) 펌웨어 버전 5.10.00.00에 HTTP 및 HTTPS 연결 변경 사항이 도입되었습니다. 이러한 변경 사항은 FQDN(정규화된 도메인 이름) 주소를 지정할 때 사용자 연결에 영향을 줄 수 있습니다. 이러한 변경으로 인해 iDRAC9 사용자에게 연결 오류, 리디렉션 또는 '400 - 잘못된 요청' 오류가 발생할 수 있습니다. 이러한 연결 관찰은 지정된 FQDN이 iDRAC 'DNSRacName' 또는 'DNSDomainName' 값과 일치하지 않을 때 발생합니다.

브라우저 오류 예:

Mozilla HTTPS 헤더 오류
그림 1: Mozilla HTTPS 헤더 오류 Curl 오류 예:

	root@rhel7-vm:~$ curl -k https://iR640-A.dell.com/
	<!DOCTYPE html>
	<head>
	    <title>Bad Request</title>
	    <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon">
	</head>
	<body>
	    <h2>Access Error: 400 -- Bad Request</h2>
	    <pre></pre>
	</body>
	</html>

Cause

iDRAC9 펌웨어 버전 5.10.00.00의 웹 서버는 기본적으로 HTTP 및 HTTPS 호스트 헤더 검사를 적용합니다.

Resolution

참고: 사용자 인터페이스에서 DNS, iDRAC 이름 및 정적 DNS 도메인 이름을 올바르게 구성하는 데 사용되는 프로세스 이미지를 보려면 다음을 참조하십시오. Lifecycle Controller 네트워크 설정을 사용하여 iDRAC9(Integrated Dell Remote Access Controller 9)를 구성하는 방법은 무엇입니까?


기본적으로 iDRAC9은 HTTP 및 HTTPS 호스트 헤더를 확인하고 정의된 'DNSRacName' 및 'DNSDomainName'과 비교합니다. 값이 일치하지 않으면 iDRAC는 HTTP 및 HTTPS 연결을 거부합니다. iDRAC9 5.10.00.00에서는 다음 RACADM 명령을 사용하여 이 호스트 헤더 적용을 비활성화할 수 있습니다.

 

#Disable host header check

racadm set idrac.webserver.HostHeaderCheck 0
참고: DNS 환경 내에 수동 호스트 레코드가 있는 경우에만 HostHeaderCheck 값을 '0'으로 설정합니다.


HTTP 및 HTTPS 호스트 헤더 검사가 활성화된 경우(보안 수준 높음) IPv4/IPv6 주소, RAC 이름 및 정의된 iDRAC FQDN(DNSRacName, DNSDomainName)을 사용하여 iDRAC에 액세스할 수 있습니다. 최종 사용자가 iDRAC가 인식하지 못할 수 있는 호스트 이름(예: DNS 레코드에 추가된 수동 DNS 항목)으로 액세스하는 경우 iDRAC9 5.10.00.00 펌웨어 버전에 'ManualDNSEntry' 속성이 새로 추가되었습니다. 이 새 설정은 최대 4개의 IP 주소 및 호스트 이름/FQDN으로 업데이트하여 호스트 헤더 허용 목록을 제공할 수 있습니다. 이렇게 하면 HTTP 및 HTTPS 호스트 헤더가 'ManualDNSEntry' 설정의 항목 중 하나를 전달할 때 들어오는 요청이 삭제되지 않습니다.

# Add manual entry to allow list

racadm set idrac.webserver.ManualDNSEntry 192.168.20.30

racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com


이 추가 구성은 다음과 같은 경우에 필요합니다.

  • 최종 사용자가 수동 DNS 구성을 사용하여 iDRAC(Manual DNS Host Record)에 액세스하는 경우
  • iDRAC에 액세스하는 데 주체 대체 이름 및 와일드 카드 인증서가 사용됩니다.
  • 호스트 IP 주소를 사용하여 iDRAC에 직접 액세스(ISM 사용)
참고: ISM 접속 문제를 해결하려면 호스트 헤더 검사 기능을 해제하는 것이 유일한 해결 방법입니다. 수동 DNS 항목은 ISM 연결을 확인하지 않습니다.

Affected Products

iDRAC9 - 5.xx Series
Article Properties
Article Number: 000193619
Article Type: Solution
Last Modified: 12 May 2026
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.