VPS 앞에 Cloudflare 배치
무료 CDN, DDoS 레이어, DNS — Cloudflare 프록시는 VPS를 더 빠르고 공격하기 어렵게 만듭니다.
Cloudflare의 무료 티어는 인터넷에 노출된 VPS에 필수입니다. DDoS를 흡수하고, 정적 자산을 캐시하며, 추가 구성 없이 TLS를 추가합니다. 설정은 10분이면 됩니다.
1. 무료 Cloudflare 계정 만들기
cloudflare.com에서 가입하세요. 무료 티어는 대부분의 VPS 요구를 충족합니다.
2. 도메인 추가
대시보드에서: 사이트 추가 → example.com 입력. Cloudflare가 기존 DNS 레코드를 스캔합니다.
3. 네임서버 업데이트
Cloudflare는 2개의 네임서버(예: lin.ns.cloudflare.com, ben.ns.cloudflare.com)를 제공합니다. 등록 기관의 네임서버 패널에서 설정하세요. 전파는 5-30분이 걸립니다.
4. A/AAAA 레코드에 프록시 활성화
Cloudflare의 DNS 패널에서 A 및 AAAA 레코드 옆의 회색 구름을 클릭하여 주황색으로 바꾸세요. 주황색 = Cloudflare를 통해 프록시됨. 이제 VPS IP가 공개 DNS에서 숨겨지고 Cloudflare가 엣지에서 DDoS를 흡수합니다.
5. SSL/TLS 모드
Cloudflare → SSL/TLS → 모드를 'Full (strict)'로 설정하세요. 이렇게 하려면 VPS가 유효한 TLS 인증서(Let's Encrypt 사용 — /kb/lets-encrypt-ssl 참조)를 제공해야 합니다. 'Full (strict)'보다 낮은 것은 다운그레이드 공격에 취약합니다.
VPS 방화벽을 강화하세요
Cloudflare를 앞에 둔 후에는 Cloudflare IP만 오리진에 도달해야 합니다. ufw에서 80/443 포트를 Cloudflare IP 범위(https://www.cloudflare.com/ips/)로 제한하세요. 이렇게 하면 공격자가 Cloudflare를 찾아 우회하는 것을 막을 수 있습니다.