기본적으로 Cloudflare는 인터넷에 연결된 모든 것의 보안, 성능, 안정성을 개선할 수 있는 대규모 서버 네트워크입니다. 그 방법으로 Cloudflare는 웹 트래픽에 대한 역방향 프록시 역할을 수행합니다. 원본에 들어가고 나가는 모든 요청은 Cloudflare를 통과하며, 이러한 요청이 Cloudflare의 네트워크를 거쳐가므로 다양한 규칙과 최적화를 적용하여 보안, 성능, 안정성을 개선할 수 있습니다.
웹 사이트의 콘텐츠는 기술적으로 www.example.com과 같은 URL에 존재하지 않으며, 192.0.2.1과 같은 IP 주소에 존재합니다. 기계에 적합한 IP 주소로 URL을 변환하는 과정을 DNS 조회라고 합니다.
Cloudflare에 온보딩하기 전에 응용 프로그램의 URL에 DNS 조회를 수행하면 원본 서버의 IP 주소가 반환됩니다. 프록시 설정되지 않은 DNS 레코드로 Cloudflare를 사용하는 경우, 프록시 설정되지 않은 도메인이나 하위 도메인에 DNS 조회를 수행할 때도 마찬가지로 원본의 IP 주소가 반환됩니다. 이 개념에 대해 방문자가 직접 원본 서버에 연결한다고 생각해볼 수 있습니다.
Cloudflare를 사용하면, 즉 도메인 또는 하위 도메인에서 프록시 설정된 DNS 레코드를 사용하면 응용 프로그램의 URL에 DNS 조회를 수행할 때 기존 DNS 대상 대신에 Cloudflare Anycast IP가 확인됩니다. 그러므로 프록시 설정된 호스트 이름으로 수행되는 모든 요청은 Cloudflare로 먼저 이동한 다음 원본 서버로 전달됩니다.
Cloudflare의 보안, 성능, 안정성 이점을 누리려면 도메인에 Cloudflare를 설정해야 합니다.
프록시 설정된 DNS 레코드로 향하는 모든 트래픽은 원본 서버에 도달하기 전에 Cloudflare를 거칩니다. 즉, 원본 서버가 개별 방문자 IP 주소에서 보내는 트래픽을 수신 중지하고 Cloudflare IP 주소에서 오는 트래픽을 대신 수신하며, 이는 프록시 설정된 모든 호스트 이름으로 공유됩니다.
원본 서버가 Cloudflare IP 주소의 연결을 차단하거나 속도를 제한할 경우 이 설정 때문에 문제가 발생할 수 있습니다. 모든 방문자 트래픽이 Cloudflare IP 주소에서 나오는 것으로 보이므로, 이러한 IP를 실수로 차단하면 방문자 트래픽이 응용 프로그램에 도달하는 것을 막게 됩니다.
도메인이 DNS 확인에 Cloudflare를 사용할 수 있도록 DNS 설정을 완료합니다.
Cloudflare의 DNS 설정 동영상에서 설명한 것처럼 두 가지 옵션이 있지만, 보안 상의 이유로 전체 설정을 적극 권장합니다. 이 옵션에서는 Cloudflare를 기본 DNS 공급자로 사용하고 Cloudflare에서 DNS 레코드를 관리합니다.
설정을 선택한 다음에는 도메인 서버를 Cloudflare로 변경하라는 메시지가 표시됩니다.
초기 설정을 완료하신 것을 축하합니다! 요금제를 업그레이드할 수 있도록 Cloudflare 담당자에게 연락하여 계정을 설정했다는 것을 알려주시기 바랍니다. 더 많은 제품과 기능에 액세스하실 수 있게 됩니다.
업그레이드가 완료될 때까지 Cloudflare 계정 보안 상태 검사를 실행하는 방식에 대한 동영상 을 확인해보세요. 요금제를 최대한 이용하는 데 도움이 됩니다.