본문으로 건너뛰기

네트워크 화이트리스트 등록

기업 사내망, 학교망 등 방화벽 보안 정책이 엄격히 적용된 특수 네트워크 환경에서 Kollus 플레이어 재생 기능 및 서버 간 콜백 통신이 차단될 때 활용하는 방화벽 차단 대응 가이드입니다.


증상

  • 특정 사내망/학교망 환경에서만 영상 재생 오류가 발생합니다.
  • 스마트폰 개인용 핫스팟(셀룰러 데이터) 네트워크로 전환하여 테스트하면 정상적으로 재생됩니다.
  • 에러 코드
    • DNS 해석 실패: -8006, -9006, -10006
    • 접속 거부: -8007, -9007, -10007

오류 유형별 차단 주체 분류

발생하는 오류 유형에 따라 화이트리스트 등록 대상과 조치 주체가 다릅니다.

오류 유형설명화이트리스트 등록 위치
플레이어 재생 오류시청자 디바이스에서 Kollus CDN 및 스트리밍 서버 접근에 실패하는 현상입니다.시청자 사내/학내 네트워크
(해당 기관 방화벽 담당 부서에 도메인 허용 요청 필요)
콜백 서버 접근 오류Kollus 게이트웨이 서버가 고객사의 콜백 URL로 검증 요청을 보낼 때 차단당하는 현상입니다.고객사 백엔드 콜백 수신 서버
(서버 앞단 방화벽 정책에 Kollus 서버 IP 허용 필요)

플레이어 재생 오류 (재생 허용 도메인 설정)

시청자가 이용 중인 사내망 또는 학내망 방화벽 설정에서 아래 도메인 대역의 아웃바운드(Outbound) 통신을 허용해야 합니다.

도메인 패턴용도
*.kollus.comKollus 플레이어, CDN, API 전체
*.catenoid.netKollus 서비스 인프라
license.pallycon.comMulti DRM (Widevine/FairPlay/PlayReady) 라이선스 서버
*.pallycon.comDoveRunner 라이선스 관련 전체
  • 고정 IP 목록 안내: 방화벽 정책상 도메인이 아닌 정확한 물리 IP 주소 대역이 필요한 경우, 기술 지원팀(PE, tech_support@catenoid.net)으로 문의하면 최신 IP 목록을 제공받을 수 있습니다.
사내 IT팀에 요청 시 표준 안내 문구

"Kollus 플레이어를 통한 영상 시청을 위해 *.kollus.com, *.catenoid.net, *.pallycon.com 도메인 대역에 대한 HTTP/HTTPS(80, 443 포트) 아웃바운드 접속 허용 처리를 요청드립니다."


콜백 서버 접근 오류 (콜백 수신 서버 IP 허용)

고객사의 콜백 수신 서버(DRM 다운로드 콜백 및 플레이 콜백 URL 엔드포인트)가 방화벽으로 보호되어 있는 경우, Kollus 서버로부터 유입되는 인바운드(Inbound) 인증 요청 패킷을 수신할 수 있도록 허용해야 합니다.

최신 Kollus 발송 서버 고정 IP 목록이 필요한 경우, 기술 지원팀(PE, tech_support@catenoid.net)으로 문의해 주세요. 단, IP 목록은 인프라 확장 및 장비 변경 정책에 따라 유동적으로 변동될 수 있습니다. 따라서 도메인 기반 화이트리스트(SNI 필터링 규격)를 사용하는 것이 더 안정적입니다.


단계별 방화벽 진단 가이드

사용자로부터 "특정 사내망/학내망 환경에서만 영상이 재생되지 않는다"는 문의가 접수됐을 때, 해당 네트워크망 내부 PC에서 아래 터미널 명령어를 순서대로 실행하여 차단 여부를 검증하세요.

  1. Kollus 스트리밍 도메인 해석 검증 (타깃 네트워크 환경 내부에서 실행)
nslookup v.kr.kollus.com
nslookup edge-kr.kollus.com
  1. HTTP/HTTPS 프로토콜 통신 연결 검증
curl -I https://v.kr.kollus.com
  1. Multi DRM 라이선스 도메인 해석 검증 (Multi DRM 연동 채널인 경우 실행)
nslookup license.pallycon.com
  • 결과 판별: 명령어 구동 결과 시스템 응답 패킷이 리턴되지 않거나 Timeout 에러가 검출된다면, 현재 이용 중인 해당 기관 네트워크 방화벽 장비에서 해당 도메인 통신을 차단하고 있는 상태입니다.

주의사항

  • 일시적인 네임서버 장애 가능성: 사용자가 무선 Wi-Fi망을 일시적으로 변경했거나 디바이스의 로컬 DNS 서버 설정을 수정한 직후 일시적으로 문제가 해결되는 현상은, 방화벽 차단이 아닌 기기 자체의 일시적인 DNS 장애일 가능성이 높습니다.
  • 기업용 보안 솔루션 예외 조치: 사내 인트라넷 환경에 웹 필터링 솔루션, DLP(데이터 유출 방지 시스템), 혹은 SSL 인터셉션 프로그램이 상시 가동되어 HTTPS 트래픽을 검사하는 경우, 추가적인 예외 처리를 연동해야 합니다.
  • SSL 인터셉션 우회 설정 필수: SSL 인터셉션이 활성화된 특수 환경에서는 DRM 라이선스 요청이 차단될 수 있으므로 Kollus 및 DoveRunner 관련 도메인은 반드시 SSL 검사 예외 대상(Bypass)으로 등록하세요.