Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 9개 있습니다.)
(시리즈 글이 2개 있습니다.)
개발 환경 구성: 207. IIS의 80 포트를 공유하는 응용 프로그램 만드는 방법
; https://www.sysnet.pe.kr/2/0/1555

.NET Framework: 859. C# - HttpListener를 이용한 HTTPS 통신 방법
; https://www.sysnet.pe.kr/2/0/12012




IIS의 80 포트를 공유하는 응용 프로그램 만드는 방법

옛날 이야기를 하나 해볼까요? ^^ 원래 윈도우의 GDI 구성요소는 NT 3.x까지만 해도 User-mode로 구현되어 있었습니다. 4.0이 되면서 마이크로소프트는 성능을 위해 커널 모드로 내리게 되는데 항간에는 이로 인해 시스템의 안정성을 걱정하는 우려의 목소리가 있었습니다. 다행히 안정적으로 포팅되었기 때문에 윈도우 운영체제의 서버 시장 점유 확대에 걸림돌이 되지는 않았습니다.

이와 유사한 변화가 윈도우 2000에서 2003으로의 업그레이드 시에 발생했습니다 바로 커널 모드에서 HTTP 요청을 처리하도록 http.sys 드라이버가 개발된 것입니다. 아마도 WAS 서버 중에 Kernel 모드를 기반으로 하고 있는 것은 IIS가 거의 유일하지 않을까 싶은데요. (혹시 다른 제품 중에 있다면 덧글 부탁드립니다. ^^)

이 때문에 재미있는 특징이 하나 있습니다. http.sys 드라이버가 커널에서 활성화되어 있고 포트를 해당 드라이버에서 열고 있어야 하기 때문에 실제 IIS Worker Process에 해당하는 w3wp.exe는 포트에 대한 점유권이 없습니다.

따라서 http.sys는 요청이 들어오면 w3wp.exe 프로세스로 전달하는 구조로 되어 있습니다. 여기서 또 한 가지 재미있는 점은, 커널 영역은 프로세스 격리와 상관없기 때문에 http.sys에서 w3wp.exe로 요청 데이터를 전달하는 것이 매우 빠르게 이뤄진다는 점입니다.

그런데, IIS는 웹 사이트마다 별도의 웹 애플리케이션을 둘 수 있고, 다시 그 웹 애플리케이션은 개별 설정에 따라 AppPool에 할당할 수 있습니다. 즉, URL 경로에 웹 애플리케이션의 유무에 따라 서로 다른 w3wp.exe에 전달될 수 있는 것입니다. 예를 들어, 다음과 같은 환경으로 구성한 경우,

  • A 웹 사이트: ATestAppPool에 할당
  • A 웹 사이트 하위의 /TestA1 웹 애플리케이션: ATestAppPool에 할당
  • A 웹 사이트 하위의 /TestA2 웹 애플리케이션: BTestAppPool에 할당

  • B 웹 사이트: BTestAppPool에 할당
  • B 웹 사이트 하위의 /TestB1 웹 애플리케이션: BTestAppPool에 할당
  • B 웹 사이트 하위의 /TestB2 웹 애플리케이션: ATestAppPool에 할당

ATestAppPool로 설정된 w3wp.exe에는 A 웹 사이트, A 웹 사이트 하위의 /TestA1 웹 애플리케이션, B 웹 사이트 하위의 /TestB2 웹 애플리케이션으로 들어오는 요청이 http.sys로부터 전달됩니다.

여기까지 읽어보시면 짐작하실 수 있겠지만, 결과적으로 IIS는 너무나 귀한 포트 자원을 exe 단독으로 소유할 수 없게 제어를 합니다. 오~~~ 훌륭하지 않나요? ^^

덕분에 우리도 IIS가 80 포트를 점유하는 것과 상관없이 특정 URL 영역을 할당받아서 마찬가지로 80 포트를 함께 공유할 수 있습니다. (대표적으로 80 포트를 예로 들었을 뿐, IIS가 사용하는 모든 포트를 공유할 수 있습니다.)

닷넷 응용 프로그램의 경우 80 포트를 공유해서 웹 응용 프로그램을 만들고 싶다면 HttpListener 타입을 사용하면 됩니다.

닷넷의 발견: HttpListener 클래스
; http://www.simpleisbest.net/archive/2007/01/08/1527.aspx

위의 글에 있는 코드를 거의 배껴서 ^^ 저도 실습을 한번 해보았습니다.

간단하게 다음과 같이 해주면 80 포트의 /MyTemp/ 하위로 들어오는 URL 요청에 대해 http.sys로 하여금 우리가 만든 응용 프로그램으로 전달되도록 할 수 있습니다.

using System;
using System.Text;
using System.Net;

namespace ConsoleApplication1
{
    class Program
    {
        static void Main(string[] args)
        {
            HttpListener httpServer = new HttpListener();
            httpServer.Prefixes.Add("http://+:80/MyTemp/");
            httpServer.AuthenticationSchemes = AuthenticationSchemes.Anonymous;
            httpServer.Start();

            httpServer.BeginGetContext(ProcessRequest, httpServer);

            Console.ReadLine();
        }

        static void ProcessRequest(IAsyncResult ar)
        {
            HttpListener listener = ar.AsyncState as HttpListener;
            HttpListenerContext ctx = listener.EndGetContext(ar);

            HttpListenerRequest req = ctx.Request;
            HttpListenerResponse resp = ctx.Response;

            StringBuilder sb = new StringBuilder();
            sb.Append("<html><body><h1>" + "test" + "</h1>");
            sb.Append("</body></html>");

            byte[] buf = Encoding.UTF8.GetBytes(sb.ToString());
            resp.OutputStream.Write(buf, 0, buf.Length);
            resp.OutputStream.Close();

            listener.BeginGetContext(ProcessRequest, listener);
        }
    }
}

위의 프로그램을 실행시키고 웹 브라우저를 이용해 "http://127.0.0.1/MyTemp/test.html"로 요청을 보내면 ConsoleApplication1.exe는 이에 대한 응답을 보내줍니다. 와~~~ 굉장하지 않나요? 세상에 어떤 웹 서버가 이런 서비스를 제공해 줍니까? ^^




참고로, 위의 응용 프로그램을 실행시킬 때 다음과 같은 오류가 발생할 수 있습니다.

Unhandled Exception: System.Net.HttpListenerException: Access is denied
   at System.Net.HttpListener.AddAllPrefixes()
   at System.Net.HttpListener.Start()
   at ConsoleApplication1.Program.Main(String[] args) in d:\...\ConsoleApplication1\Program.cs:line 16

원인은 "닷넷의 발견: HttpListener 클래스" 글에서 잘 설명해 주고 있는데요.

주) HttpListener가 리스닝을 시작하기 위해서는 관리자 권한을 필요로 한다. Windows Vista 에서 UAC(User Account Control)이 적용되고 있다면 "액세스 거부" 예외가 발생할 것이다. 이를 피하기 위해서는 manifest 를 작성해야만 한다. 관련 글을 참고하기 바란다.


하지만, 매번 관리자 권한으로 실행하게 만드는 것도 경우에 따라 보안상의 이슈도 발생할 수 있으므로 현실성이 다소 떨어집니다.

물론 이를 해결할 수 있는 방법이 있습니다. ^^ 예전에도 다음과 같은 글을 소개하면서 잠깐 언급한 적이 있는데요.

VS.NET 2008 - WCF를 위한 디버깅 환경 개선
; https://www.sysnet.pe.kr/2/0/522

IIS Express - localhost 이외의 호스트 이름으로 접근하는 방법
; https://www.sysnet.pe.kr/2/0/1030

로컬 PC에서의 WCF 통신을 Fiddler로 보는 방법
; https://www.sysnet.pe.kr/2/0/1487

그렇습니다. netsh을 이용해 http.sys가 전달할 URL에 대한 매핑 정보를 관리할 수 있습니다. 즉, 관리자 권한으로 한번만 매핑 정보를 등록해 주면 그 이후로는 응용 프로그램을 일반 사용자 계정으로 실행해도 됩니다. 이 글의 예제 프로그램의 경우에는 다음과 같이 등록해 주어야겠지요. ^^

형식: netsh http add urlacl url=[URL 매핑 정보] user=[Application 실행 계정]

예: netsh http add urlacl url=http://+:80/MyTemp/ user="SeongTae Jeong"

일반적으로 해당 응용 프로그램을 설치하는 과정에서 netsh 실행을 해주면 됩니다.

참고로, 삭제는 다음과 같이 해줍니다.

netsh http delete urlacl url=http://+:80/MyTemp/

이 정도면... IIS에 +1 추천 정도는 해줄 수 있지 않을까요? ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/5/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2023-01-16 11시49분
[gwise] 이걸 알았다면 tcp/ip 소켓으로 통신서버를 만들지 않았을 텐데 ㅠㅠ (iis 사용하지 않고 was개발)
지금이라도 이게 있다는걸 알려 줘서 감사합니다. tcp/ip 소켓통신을 이거로 바꿔봐야 겠습니다.
[guest]

1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13879정성태2/5/20255265오류 유형: 946. Ubuntu - N: Updating from such a repository can't be done securely, and is therefore disabled by default.
13878정성태2/3/20255243오류 유형: 945. Windows - 최대 절전 모드 시 DRIVER_POWER_STATE_FAILURE 발생 (pacer.sys)
13877정성태1/25/20254481닷넷: 2315. C# - PCI 장치 열거 (레지스트리, SetupAPI)파일 다운로드1
13876정성태1/25/20255522닷넷: 2314. C# - ProcessStartInfo 타입의 Arguments와 ArgumentList파일 다운로드1
13875정성태1/24/20254100스크립트: 69. 파이썬 - multiprocessing 패키지의 spawn 모드로 동작하는 uvicorn의 workers
13874정성태1/24/20255318스크립트: 68. 파이썬 - multiprocessing Pool의 기본 프로세스 시작 모드(spawn, fork)
13873정성태1/23/20253939디버깅 기술: 217. WinDbg - PCI 장치 열거파일 다운로드1
13872정성태1/23/20253555오류 유형: 944. WinDbg - 원격 커널 디버깅이 연결은 되지만 Break (Ctrl + Break) 키를 눌러도 멈추지 않는 현상
13871정성태1/22/20254050Windows: 278. Windows - 윈도우를 다른 모니터 화면으로 이동시키는 단축키 (Window + Shift + 화살표)
13870정성태1/18/20254924개발 환경 구성: 741. WinDbg - 네트워크 커널 디버깅이 가능한 NIC 카드 지원 확대
13869정성태1/18/20254256개발 환경 구성: 740. WinDbg - _NT_SYMBOL_PATH 환경 변수에 설정한 경로로 심벌 파일을 다운로드하지 않는 경우
13868정성태1/17/20253884Windows: 277. Hyper-V - Windows 11 VM의 Enhanced Session 모드로 로그인을 할 수 없는 문제
13867정성태1/17/20255395오류 유형: 943. Hyper-V에 Windows 11 설치 시 "This PC doesn't currently meet Windows 11 system requirements" 오류
13866정성태1/16/20255605개발 환경 구성: 739. Windows 10부터 바뀐 device driver 서명 방법
13865정성태1/15/20255167오류 유형: 942. C# - .NET Framework 4.5.2 이하의 버전에서 HttpWebRequest로 https 호출 시 "System.Net.WebException" 예외 발생
13864정성태1/15/20255158Linux: 114. eBPF를 위해 필요한 SELinux 보안 정책
13863정성태1/14/20254066Linux: 113. Linux - 프로세스를 위한 전용 SELinux 보안 문맥 지정
13862정성태1/13/20254581Linux: 112. Linux - 데몬을 위한 SELinux 보안 정책 설정
13861정성태1/11/20254681Windows: 276. 명령행에서 원격 서비스를 동기/비동기로 시작/중지
13860정성태1/10/20254349디버깅 기술: 216. WinDbg - 2가지 유형의 식 평가 방법(MASM, C++)
13859정성태1/9/20255123디버깅 기술: 215. Windbg - syscall 이후 실행되는 KiSystemCall64 함수 및 SSDT 디버깅
13858정성태1/8/20255118개발 환경 구성: 738. PowerShell - 원격 호출 시 "powershell.exe"가 아닌 "pwsh.exe" 환경으로 명령어를 실행하는 방법
13857정성태1/7/20255401C/C++: 187. Golang - 콘솔 응용 프로그램을 Linux 데몬 서비스를 지원하도록 변경파일 다운로드1
13856정성태1/6/20254312디버깅 기술: 214. Windbg - syscall 단계까지의 Win32 API 호출 (예: Sleep)
13855정성태12/28/20245958오류 유형: 941. Golang - os.StartProcess() 사용 시 오류 정리
13854정성태12/27/20245847C/C++: 186. Golang - 콘솔 응용 프로그램을 NT 서비스를 지원하도록 변경파일 다운로드1
1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...