Cloudflare · 보안

막을 수 있는 것과 없는 것을 함께 적습니다. 방화벽 하나로 끝나는 문제는 많지 않습니다.

웹 보안 제품은 대체로 무엇을 막는지는 자세히 설명하고, 무엇을 못 막는지는 잘 말하지 않습니다. 그래서 도입한 뒤에도 같은 사고가 반복됩니다.

이 카테고리는 양쪽을 함께 다룹니다. 적용 조건과 한계, 그리고 다른 계층에서 해결해야 하는 문제를 구분해 설명합니다.

Cloudflare · 보안 글 전체

관점

CDN을 붙였는데 왜 빨라지지 않을까

CDN은 캐시에 맞는 요청만 빠르게 합니다. 캐시 적중률과 정적·동적의 구분, 오리진 지연이 결과를 가르는 이유와 CDN으로 해결되지 않는 자리를 원리로 설명합니다.

최종 검토 2026-07-23 13분 분량

체크리스트

Cloudflare 계정·권한, 무엇부터 점검해야 합니까

2FA 강제, Global API Key 대신 범위 제한 토큰, 역할 기반 멤버 관리, 감사 로그, 최소 관리자까지. Cloudflare 계정과 권한을 안전하게 운영하기 위한 점검 항목을 원리와 함께 정리했습니다.

최종 검토 2026-07-23 16분 분량

기술 해설

Cloudflare Tunnel의 장점과 놓치기 쉬운 보안 주의점

포트를 열지 않고 서버를 연결하는 아웃바운드 터널의 원리와, 무엇을 노출하면 안 되는지·토큰과 자격증명을 어떻게 다뤄야 하는지, Tunnel이 맞는 경우와 아닌 경우를 정리했습니다.

최종 검토 2026-07-23 14분 분량

비교

DDoS 방어와 WAF는 무엇이 다릅니까

DDoS 방어는 트래픽의 양을, WAF는 요청의 내용을 봅니다. 둘이 서로 다른 계층에서 다른 공격에 대응하는 이유와, 한쪽만으로 충분한 경우·둘 다 필요한 경우를 구분해 정리했습니다.

최종 검토 2026-07-23 12분 분량

개념 가이드

Cloudflare WAF란 무엇이고, 무엇을 막지 못하는가

웹 방화벽이 실제로 걸러 내는 요청과, 룰셋으로는 대신 막을 수 없는 영역을 구분해 설명합니다. 오탐이 생기는 이유와 켠 뒤에 계속 손봐야 하는 것까지 정리했습니다.

최종 검토 2026-07-21 16분 분량

비교

Zero Trust와 VPN은 무엇이 다른가

위치를 신뢰하는 VPN과 요청마다 검증하는 Zero Trust는 판단 근거가 다릅니다. 원칙과 제품을 구분하고, VPN을 남겨야 하는 경우와 옮길 때인지 판단하는 기준을 정리했습니다.

최종 검토 2026-07-21 16분 분량

기술 해설

AWS 앞에 Cloudflare를 두었다면, 여기서부터 확인하십시오

AWS 앞단에 Cloudflare를 두면 오리진 노출, 클라이언트 IP 소실, 이중 CDN, TLS 구간이 조용히 어긋납니다. 네 가지가 정상으로 보이는 이유와 확인 방법을 짚습니다.

최종 검토 2026-07-21 23분 분량

한 팀에게, 끝까지 맡겨 보세요

개선하고 싶은 업무를 한 줄만 남겨주세요. 무엇을 어떻게 만들 수 있는지 먼저 정리해 알려드립니다.