Cloudflare는 요청이 자신을 통과하고, 남은 트래픽을 애플리케이션이 감당할 때 웹사이트를 효과적으로 보호합니다. 설정 하나만 켠다고 서버로 가는 모든 경로가 보호되는 것은 아닙니다.
온라인 상점을 생각해 봅시다. 공격자는 상품 이미지에 요청을 퍼붓거나, 비싼 검색 API를 반복 호출하거나, 서버에 직접 접속할 수 있습니다. 소모하는 자원이 달라 여러 계층이 필요합니다.
1. 요청 경로에 Cloudflare를 둡니다
지원되는 웹사이트 DNS 레코드의 프록시 상태를 활성화합니다. 방문자는 실제 사이트를 실행하는 원본 서버보다 먼저 Cloudflare에 도달합니다. DNS-only 레코드는 이름만 해석하며 웹사이트 HTTP 트래픽을 이 보호 경로로 보내지 않습니다.
Browser -> Cloudflare -> Origin -> Database
이것이 기초입니다. Cloudflare 필터는 도달한 요청에만 작동합니다. 주 도메인뿐 아니라 API를 포함한 상점의 모든 공개 호스트 이름을 확인합니다.
