클라우드플레어 CDN 설정: Pro 플랜

공정위 광고 문구 Ver 3.1
공정위 광고 문구 Ver 3.2(모바일 전용)

클라우드플레어 CDN을 예전에 사용했었는데 최근 다른 워드프레스 사이트에 재 연결을 하게 되었습니다. 캐시 플러그인은 현재 사이트와 동일한 조건으로 세팅했는데 무료 플랜은 속도가 현재 사이트에 근접하지 못하고 오히려 느린 결과를 보였습니다.(현재 사이트는 클라우드플레어 CDN이 적용되지 않은 상태입니다)

원래 사이트처럼 동일하게 세팅해서 속도를 높일까 고민하다가 Pro플랜으로 업데이트 했습니다. 확실히 업데이트 후 현재 사이트보다 조금 느리지만 미세한 차이라 크게 신경 쓸 필요도 없고 모바일 페이지는 구글 페이지스피드에서 현재 사이트보다 더 안정적이 점수(95~99)를 보였습니다.

솔직히 무료 플랜은 추천하지 않습니다. 한국에서 접속 시 오히려 한국에 있는 원본 서버보다 상당히 느린 속도가 나오기 때문입니다. 해외 방문자도 있는 웹사이트를 만들 계획이라면 Pro 플랜이나 다른 업체의 CDN이나 해외 호스팅을 알아 보는게 더 나은 선택이란 생각이 듭니다.

1️⃣ 클라우드플레어 초기 세팅

무료 플랜부터 DNS 등록 후 사용할 수 있으며 설정 방법은 안내 메뉴에 따라 간단하게 진행할 수 있습니다.

클라우드플레어 도메인 DNS 등록

Pro 플랜 기준으로 설정 방법에 대해 알아 보겠습니다.

1. DNS 연결 후 계정 홈 화면

우측 상단의 추가를 눌러서 다른 도메인 계정을 추가할 수 있습니다.

클라우드플레어 계정 홈

2. 세팅 된 도메인의 계정 화면

도메인을 클릭해서 접속하면 사용하는 도메인 계정의 메인 화면을 확인할 수 있습니다.

클라우드플레어 계정 화면-기본 세팅

좌측 SSL/TLS, Speed, caching, 규칙, 네트워크를 기본 세팅 방법에 대해 알아 보겠습니다.

2️⃣ SSL/TLS 설정

무료 플랜에서는 설정 가능한 기능만 활성화하여 이용하시면 됩니다. 페이지 내 설명서에 충분히 적혀 있는 내용들은 추가로 설명드리지 않겠습니다. 개인적으로는 차후에 다른 사이트 설정 시 활용의 목적도 있기 때문입니다.

1. SSL/TLS 암호화

전체 암호화 모드는 전체(엄격)으로 설정합니다.

클라우드플레어 TLS 암호화-전체(클라우드플레어 TLS 암호화-전체(엄격-Strict))

2. 에지 인증서

와일드카드 SSL을 무료 플랜부터 지원해 주는 것을 확인했습니다.

클라우드플레어 에지 인증서

이 페이지에서 활성화 할 부분은 다음과 같습니다.

  • 항상 HTTPS 사용 활성화
  • 최소 TLS 버전
  • 편의적 암호화
  • TLS 1.3
  • 자동 HTTPS 다시 쓰기
  • Encrypted Client Hello

2.1 활성화 고려할 것

  • HSTS(HTTP 엄격한 전송 보안)
    • HSTS 설정 같은 경우는 가장 중요한 조건이 와일드카드 SSL 사용인데 혹여 CDN 업체나 호스팅 업체를 바꾸게 되면서 와일드카드 SSL이 아닌 일반 SSL을 사용할 경우 HSTS 설정 상태에서 웹사이트가 열리지 않습니다. 그렇기 때문에 클라우드플레어를 계속 사용한다거나 와일드카드 SSL을 유지할 수 있다는 확신이 있을 때 활성화를 진행해야 합니다.

HSTS를 적용한 저의 경우는 다음과 같이 설정했습니다.

클라우드플레어 CDN 설정: Pro 플랜

3️⃣ 보안

  • ↪️ 보안 규칙

보안 탭에서 다시 보안 규칙으로 이동하여 설정을 진행하겠습니다.

클라우드플레어 CDN 설정: Pro 플랜

1. 속도 제한 규칙

  • ↪️ 로그인 무차별 대입 차단, wp-login.php 보호
클라우드플레어 CDN 설정: Pro 플랜

속도 제한 규칙을 클릭 후 다음과 같이 설정합니다.

워드프레스는 설치와 동시에 /wp-login.php라는 로그인 주소를 갖게 됩니다. 이 경로는 전 세계 모든 워드프레스가 동일하기 때문에, 자동화된 봇이 아이디와 비밀번호를 계속 바꿔가며 두드리는 무차별 대입(Brute Force) 공격의 첫 번째 목표가 됩니다. 서버까지 요청이 도달한 뒤에 막으면 이미 PHP가 실행된 뒤라, 공격이 몰릴 경우 서버 자원이 그대로 소모됩니다. 클라우드플레어의 속도 제한 규칙은 이 요청을 엣지에서 걸러내기 때문에 원본 서버에 부하가 오지 않습니다.

규칙 이름은 나중에 목록에서 알아볼 수 있도록 적으면 됩니다. 아래 조건은 어떤 요청에 이 규칙을 적용할지 정하는 부분입니다.

  • 필드: URI 경로
  • 연산자: 같음
  • 값: /wp-login.php

입력하면 아래 식 미리 보기에 (http.request.uri.path eq “/wp-login.php”) 가 자동으로 만들어집니다. 직접 식을 쓸 줄 안다면 식 편집을 눌러 조건을 더 붙일 수도 있습니다.

속도가 다음을 초과할 때는 1분에 4회로 설정했습니다. 사람이 비밀번호를 잘못 입력하는 정도는 넉넉히 통과하는 수치이며, 자동화된 봇은 이 선을 바로 넘어섭니다. 5회 정도로 여유를 두어도 무방합니다.

수행할 동작은 관리 챌린지를 선택했습니다. 차단이 아닌 챌린지를 고른 이유가 있습니다. 무료·프로·비즈니스 플랜은 챌린지 계열 동작만 사용할 수 있으며, 차단 방식의 스로틀링은 엔터프라이즈 전용입니다. 또한 챌린지는 사람이 걸렸을 경우 통과할 수 있는 여지를 남겨 두기 때문에 본인이 잠기는 상황을 피할 수 있습니다.

같은 이유로 작업 지속 시간 항목은 화면에 나타나지 않습니다. 챌린지 동작을 선택하면 해당 값이 0으로 고정되며, 이를 조정할 수 있는 것은 엔터프라이즈 플랜뿐입니다.

속도 제한 규칙- 로그인 무차별 대입 차단, wp-login.php 보호_활성화 배포

로그인 주소를 별도로 변경해 사용하고 있다면, 변경된 주소는 서버 내부에서 처리되므로 이 규칙에 걸리지 않습니다. 기본 경로만 막히고 본인의 로그인에는 영향이 없습니다.

2. 관리 규칙

  • ↪️ Cloudflare 관리형 룰셋 활성화
  • → 클라우드플레어 보안팀이 직접 만들고 관리하는 규칙 모음입니다. 새로운 취약점이 발견될 때마다 자동으로 갱신되므로 사용자가 따로 손볼 일이 없습니다.
  • ↪️ 웹 애플리케이션 악용 방어
  • → SQL 인젝션이나 크로스사이트 스크립팅처럼 널리 알려진 공격 패턴을 엣지에서 차단합니다. 요청이 원본 서버에 도달하기 전에 걸러지므로 워드프레스 쪽 부하가 없습니다.

목록에 함께 보이는 Cloudflare OWASP Core Ruleset은 오픈소스 규칙을 구현한 것으로 탐지 범위가 넓은 대신 정상 요청까지 막는 경우가 있습니다. 관리형 룰셋은 오탐을 줄이는 방향으로 조정되어 있어 먼저 적용하기에 적합합니다.

Cloudflare 관리형 룰셋 활성화 & 웹 애플리케이션 악용 방어_1

이제 관리 규칙에서 [관리 규칙 집합 배포] 탭을 클릭합니다.

Cloudflare managed Ruleset을 체크합니다.

Cloudflare 관리형 룰셋 활성화 & 웹 애플리케이션 악용 방어_2

[관리 규칙 집합 배포] 범위는 현재 제 사이트에 대한 모든 수신 요청입니다.

클라우드플레어 CDN 설정: Pro 플랜

모든 수신 요청 범위 그대로, [규칙 집합 구성]의 두 항목 모두 기본 값으로 두면 됩니다. 규칙 집합 작업의 기본값은 각 규칙에 미리 정해진 동작(차단, 챌린지, 로그 등)을 그대로 적용한다는 뜻이며, 규칙마다 위험도가 다르기 때문에 일괄 지정보다 안전합니다. 규칙 집합 상태의 기본 값 역시 클라우드플레어가 판단한 대로 켜고 끄는 구성이며, 여기서 모든 규칙을 사용됨으로 바꾸면 오탐 때문에 기본 비활성으로 둔 규칙까지 전부 켜지게 됩니다.

클라우드플레어 CDN 설정: Pro 플랜

[규칙 구성]은 처음 배포하는 상태에서는 기본 값 그대로 가는 것이 안전합니다. [규칙 찾아보기]를 클릭하면, 기본 설정을 확인할 수 있습니다. [ ← 검토로 돌아가기]를 클릭해서 배포를 진행합니다.

Cloudflare 관리형 룰셋 활성화 & 웹 애플리케이션 악용 방어_5-[규칙 구성]의 [규칙 찾아보기]
클라우드플레어 CDN 설정: Pro 플랜

3️⃣ Speed⚡

1. Observatory

Observatory는 Cloudflare Speed 메뉴의 사이트 성능 진단 도구입니다. 처음에 들어가면 데이터가 없어서 볼게 없습니다.

Cloudflare Observatory

화면이 바껴서 우측의 [RUM 설정 열기]를 클릭했습니다.

Cloudflare Observatory - RUM 설정 열기

Core Web Vitals와 네트워크 성능 항목을 보려면 실제 사용자 모니터링(RUM)을 켜야 하며, RUM을 켜면 계정에 Web Analytics 구성이 함께 생성됩니다. Web Analytics 설정을 진행합니다.

🌏 Web Analytics

클라우드플레어 CDN 설정: Pro 플랜

사이트 추가를 진행합니다.

Cloudflare Web Analytics - 사이트 추가
Cloudflare Web Analytics - 사이트 추가_RUM(실제 사용자 측정)

고급 옵션은 나중에 설정하고, 기본 사용 값으로 진행합니다.

클라우드플레어 CDN 설정: Pro 플랜

설정이 완료되었습니다. RUM은 캐시 규칙과 이미지 최적화 등 이후 설정의 적용 전후 차이를 실측으로 남기기 위해 켰습니다. 클라우드플레어에서 RUM을 활성화하려면 Web Analytics에 해당 호스트명이 등록되어 있어야 하므로, 두 작업을 함께 진행했습니다. 이후 데이터가 쌓이면 활용할 예정입니다.

2. 설정

⚡Speed의 설정 탭으로 이동하면, 추천 항목들을 확인할 수 있습니다.

클라우드플레어 CDN 설정: Pro 플랜

2.1 이미지 최적화

클라우드플레어 이미지 최적화_2026-08-10

예전의 Mirage는 목록에서 사라졌고, 대신 유료 부가 서비스인 이미지 변환(Cloudflare Images)이 자리를 차지했습니다. 이건 별도 요금제라 넘어가시면 됩니다.

Polish

Polish는 클라우드플레어가 엣지에서 이미지를 다시 압축해 전송량을 줄이는 기능입니다. 무손실은 화질을 그대로 두고 불필요한 데이터만 제거하며, 손실은 용량을 더 줄이는 대신 화질이 미세하게 떨어집니다. 이미 이미지를 최적화 해서 올리고 있다면 무손실이 안전합니다.

WebP

WebP는 같은 화질에서 용량이 작은 이미지 형식입니다. 켜두면 브라우저가 지원하는 경우에만 변환해 전달하고, 지원하지 않으면 원본 형식이 그대로 나갑니다. 원본 파일은 서버에 그대로 보관됩니다.

2.2 콘텐츠 최적화

클라우드플레어 콘텐츠 최적화 1_스피드 브레인, CloudFlare Fonts

Speed Brain은 방문자가 다음에 볼 것 같은 페이지를 미리 가져오는 기능입니다. 애드센스를 붙인 사이트에서는 두 가지가 걸립니다. 실제로 보지 않은 페이지의 광고가 미리 로드되면 노출 집계가 흐트러질 수 있고, GA4 세션과 참여시간 계산에도 영향이 갑니다. 그래서 끔 상태로 두고, Cloudflare Fonts만 켰습니다.

클라우드플레어 콘텐츠 최적화 2_Early Hints, Smart Hints, 로켓 로더
Early Hints

Early Hints는 서버가 최종 응답을 완성하기 전에 브라우저에게 필요한 자산을 미리 알려주는 기능입니다. 브라우저가 기다리는 동안 CSS나 폰트를 먼저 받아둘 수 있어 렌더링이 빨라집니다. 켜둔 상태로 유지합니다.

Smart Hints

종료 베타 단계라 신청을 받는 상태입니다. 정식 기능이 아니므로 지금은 넘어갑니다.

로켓 로더TM

예전에 켜두었던 설정인데 이번에 껐습니다. 로켓 로더는 페이지의 JavaScript를 가로채 실행 시점을 뒤로 미루는 기능인데, 캐시 플러그인에서 이미 JavaScript 지연 로드를 사용하고 있다면 두 계층이 같은 스크립트의 실행 순서를 두고 충돌합니다.

특히 클릭 이벤트를 추적하는 스크립트가 있는 경우, 실행이 늦어지면서 이벤트가 수집되지 않을 수 있습니다. 화면상 오류가 나지 않아 한참 뒤에야 알아차리게 되므로 주의가 필요합니다.

캐시 플러그인에서 지연 로드를 쓰지 않는 사이트라면 켜두어도 됩니다.

클라우드플레어 CDN 설정: Pro 플랜
APO

APO는 워드프레스가 만들어내는 HTML 자체를 클라우드플레어 엣지에 캐시해 TTFB를 낮추는 기능입니다. 다만 이 기능을 쓰려면 전용 워드프레스 플러그인을 설치해야 하고, 캐시 무효화 시점도 그 플러그인이 관리하게 됩니다.

이미 캐시 플러그인으로 페이지 캐시를 관리하고 있다면 관리 주체가 둘로 나뉘게 되며, 글을 수정했을 때 어느 쪽 캐시가 남아 있는지 추적하기 어려워집니다. 같은 목적은 Cache Rules에서 HTML 캐시 규칙을 직접 만드는 방식으로 달성할 수 있고, 이쪽이 조건과 예외를 직접 통제할 수 있습니다.

URL 프리페치

Enterprise 플랜 전용 기능이라 선택지가 없습니다.

클라우드플레어 콘텐츠 최적화 4_공유 사전 압축(베타)
공유 사전 압축(Shared Dictionary Compression)

같은 파일의 이전 버전을 사전으로 삼아 새 버전을 압축하는 방식입니다. 파일 전체가 아니라 버전 간 차이만 전송되므로 다운로드 크기가 크게 줄어듭니다. 테마나 플러그인 업데이트로 CSS·JS 파일이 조금씩 바뀔 때 효과가 나타납니다.

통과로 두면 원본이 사전 압축을 지원하는 경우 클라우드플레어가 관련 헤더를 보존한 채 압축된 응답을 캐시합니다. 원본이 지원하지 않으면 평소대로 동작하므로 켜두어도 부담이 없습니다.

아직 베타 단계이므로 문제가 생기면 끔으로 되돌리면 됩니다.

2.3 프로토콜 최적화

클라우드플레어 프로토콜 최적화1
원본에 대한 HTTP/2

이 항목은 방문자가 아니라 클라우드플레어 엣지와 원본 서버 사이의 통신 방식을 결정합니다. 켜두면 두 지점 사이에서도 HTTP/2의 다중화를 사용해 요청을 병렬로 처리합니다.

원본 서버에서 HTTP/3를 직접 활성화해 두었더라도 이 설정은 그대로 켜두는 것이 맞습니다. 방문자는 이제 엣지와만 통신하므로 원본의 HTTP/3는 사용되지 않으며, 엣지와 원본 사이 구간은 이 설정이 담당하기 때문입니다.

끄면 이 구간이 HTTP/1.1로 내려가므로, 캐시되지 않은 요청이 원본까지 갈 때 느려집니다. 특별한 이유가 없다면 켜둔 상태로 유지하면 됩니다.

클라우드플레어 프로토콜 최적화2

3. Smart Shield

무료 패키지 기준 기본 값 그대로 유지합니다.

클라우드플레어 Smart Shield 메인 화면

4️⃣ Caching

1. 구성

캐싱 수준은 표준으로 설정했습니다. 정적 콘텐츠의 캐싱을 담당하며, 클라우드플레어에서는 표준 설정을 권장합니다. HTML을 캐싱하진 않기 때문에 페이지 규칙을 생성해야 합니다.

클라우드플레어 Caching 구성 1_2026-08-10

브라우저 캐시 TTL은 1개월로 설정했습니다. 글을 새로 쓰거나 수정하고 테마를 손봤을 때, 워드프레스 캐시 플러그인이 해당 페이지의 캐시를 정리하면서 클라우드플레어 캐시까지 함께 비워주기 때문입니다.

애드센스 광고는 브라우저 캐시와 무관하게 실시간으로 로드되는 것을 확인했으므로 TTL을 길게 잡아도 영향이 없습니다. 하루나 닷새로 짧게 잡는 구성에서 문제가 없었다면 1개월에서도 마찬가지입니다.

클라우드플레어 Caching 구성 2_2026-08-10
클라우드플레어 Caching 구성 3_2026-08-10_

Always Online

오리진이 다운됐을 때 방문자에게 인터넷 아카이브의 웹 페이지 사본을 대신 보여주는 기능입니다. 라이트세일 단일 인스턴스로 운영하시니 서버가 죽으면 대체할 곳이 없는데, 이 기능이 그 공백을 메웁니다. 광고 수익은 안 나오겠지만 방문자가 빈 화면을 보는 것보다는 낫습니다.

대신 사이트 정보 일부가 인터넷 아카이브와 공유된다는 조건이 붙습니다. 공개 블로그라 문제는 없습니다.

개발 모드

꺼두시는 게 맞습니다. 켜면 3시간 동안 캐시를 우회해서 원본 변경을 바로 볼 수 있는데, 그동안 오리진 부하가 그대로 올라갑니다. CSS나 스니펫 수정하실 때만 잠깐 켜셨다가 끄시면 됩니다.

쿼리 문자열 정렬

Enterprise 전용이라 선택지가 없습니다.

2. Cache Rules

Cache Rules 설정(기본-설정 값 0)

처음에 아무 설정이 없습니다. 제일 먼저 할 일은 로그인 캐시 우회입니다.

로그인 페이지와 관리자 화면은 방문자마다 내용이 달라지는 페이지입니다. 이런 응답이 엣지에 캐시되면 한 사람의 화면이 다른 방문자에게 그대로 나갈 수 있습니다.

앞서 HTML 캐싱 규칙에서 에지 TTL을 [캐시 제어 헤더를 무시]로 설정했기 때문에, 워드프레스가 로그인 페이지에 붙여 보내는 캐시 금지 지시까지 함께 무시됩니다. 그래서 해당 경로만 따로 우회 규칙을 만들어 캐시 대상에서 제외해야 합니다.

클라우드플레어 Cache Rule 로그인 캐시 우회 1

규칙 이름을 ‘로그인 캐시 우회’로 했습니다.

클라우드플레어 CDN 설정: Pro 플랜

식 편집을 누른 후 다시 식 작성기 사용을 눌러서 식을 완성합니다.

클라우드플레어 CDN 설정: Pro 플랜

값 입력란에 식을 직접 붙여넣으면 전체가 하나의 문자열로 처리되어 조건이 동작하지 않습니다. 식 편집으로 전환해 붙여넣은 뒤 식 작성기 사용을 누르면, 필드와 연산자가 세 줄로 분리되어 정상적으로 인식됩니다.

클라우드플레어 Cache Rule 로그인 캐시 우회 4_

작성 후 배포 순서 역시 1순위이며, 위치의 순서 역시 첫번째입니다.

클라우드플레어 CDN 설정: Pro 플랜


[규칙 생성]으로 HTML 캐시를 설정합니다. 설정 후 사이트에 문제가 있을 경우 삭제하고 캐시 초기화를 진행합니다.

클라우드플레어 CDN 설정: Pro 플랜

규칙 이름을 HTML 캐싱으로 했습니다.

클라우드플레어 CDN 설정: Pro 플랜

전체 URI 및 와일드카드, 그리고 값에 도메인을 적용하고 캐시에 적합 상태로 캐싱을 구성합니다.

클라우드플레어 CDN 설정: Pro 플랜

추가 설정으로 에지 TTL은 첫 번째 [캐시 제어 헤더가 있는 경우 사용하고, 없는 경우 캐시를 바이패스합니다.]를 3번째 TTL 설정으로 바꾸고 2시간으로 설정했습니다.

워드프레스는 HTML 응답에 캐시 제어 헤더를 보내지 않기 때문에, 첫 번째 상태로 두면 규칙을 만들어도 HTML이 캐시되지 않습니다.

WebP, jpg와 같은 이미지 파일 및 PDF 등의 파일 확장자 캐시 설정을 합니다. 확장자 별로 규칙을 따로 만들면 이미지와 스크립트에는 훨씬 긴 기간을 줄 수 있고, 그만큼 원본 서버로 가는 요청이 줄어듭니다.

이미지, CSS, JS, 폰트, PDF 같은 정적 파일은 한 번 업로드하면 내용이 바뀌지 않습니다. 파일을 수정할 때는 대개 이름이 함께 바뀌므로, 같은 URL의 응답은 계속 동일합니다. 이런 파일에는 긴 캐시 기간을 지정해도 안전합니다.

[정적 파일 캐싱]으로 이름을 설정합니다.

클라우드플레어 확장자 캐시 룰_1

로그인 캐시 우회를 진행했던 방식처럼 식 편집 → 식 작성기 사용을 순서대로 클릭합니다.

클라우드플레어 확장자 캐시 룰_2 - 에지 TTL 1개월

에지 TTL을 1개월로 설정합니다. 그리고 순서는 기존에 만든 HTML 캐싱 위로 잡습니다.

클라우드플레어 확장자 캐시 룰_3 - HTML 캐싱 위에

3. Tiered Cache

계층형 캐시를 설정합니다.

클라우드플레어 Tiered Cache(계층형 캐시)

계층형 캐시는 모든 데이터 센터가 각자 원본으로 요청을 보내는 대신, 상위 계층 데이터 센터를 하나 두고 그곳을 거치도록 하는 구조입니다. 여러 지역에서 같은 파일을 요청해도 원본까지 가는 요청은 한 번으로 줄어듭니다.

Smart Tiered Cache를 선택하면 클라우드플레어가 원본과 가장 가까운 데이터 센터를 자동으로 상위 계층으로 지정합니다. 직접 지역을 고를 필요가 없어 설정이 간단하고, 캐시 적중률과 원본 부하 양쪽에서 이득을 봅니다.

5️⃣ 규칙

1. 설정

이해 가는 부분들은 설정하고 불필요하거나 알아보지 않은 설정들은 활성화 시키지 않았습니다.

1.2 관리되는 변환

TLS 클라이언트 인증 헤더 추가는 속도에 영향을 줄 것으로 예상되어 미사용으로 유지했으며, 방문자 위치 헤더 활성화 이유는 방문자의 국가, 도시 등을 기반으로 맞춤형 콘텐츠 표시(언어 및 맞춤 광고 등)에 유효한 것으로 판단되기 때문입니다.

클라우드플레어 - 규칙_관리되는 변환_2026-08-10

1.2 URL 정규화

클라우드플레어 규칙 - URL 정규화

수신 URL 정규화는 외부에서 들어오는 URL이 다를 경우 동일하게 처리하여 정규화 하는 것을 의미합니다. 같은 페이지를 가리키는 주소라도 슬래시가 겹치거나 특수문자가 인코딩된 형태로 들어올 수 있는데, 이런 표기 차이를 하나의 형태로 맞춰준다는 뜻입니다.

이 설정을 켜두는 이유는 규칙이 제대로 걸리게 하기 위해서입니다. 정규화가 먼저 적용된 다음 방화벽 규칙이나 페이지 규칙이 동작하므로, 주소 표기를 살짝 비틀어 차단을 피해 가는 요청까지 같은 규칙으로 걸러집니다. 표기 변형마다 규칙을 따로 만들 필요도 없어집니다.

정규화 유형에서 Cloudflare를 선택한 것도 같은 맥락입니다. RFC-3986은 표준에 명시된 처리만 수행하는 반면, Cloudflare는 백슬래시 변환과 연속 슬래시 병합 같은 처리를 추가로 적용합니다. 걸러지는 범위가 더 넓은 쪽을 선택했습니다.

원본으로의 URL 정규화는 껐습니다. 이 항목은 정규화된 주소를 서버까지 그대로 전달하는 설정인데, 워드프레스가 받는 주소가 바뀌면서 리다이렉트나 플러그인 동작에 영향을 줄 수 있습니다. 방어는 클라우드플레어 단에서 끝내고 서버로는 원래 주소가 가도록 두는 편이 안전하다고 판단하여 기본값을 유지합니다.

6️⃣ 네트워크

네트워크 메뉴는 클라우드플레어와 원본 서버 사이의 연결 방식을 다루는 곳입니다. 대부분 기본값을 그대로 두어도 무방하지만, 워드프레스 운영 환경에서 의미가 달라지는 항목이 몇 가지 있어 하나씩 확인했습니다.

클라우드플레어 - 네트워크 1

IPv6 호환성: 활성

IPv6로 접속하는 방문자를 서버가 IPv6를 지원하지 않아도 받을 수 있게 해주는 기능입니다. 클라우드플레어가 중간에서 변환해주므로 서버 설정을 건드릴 필요가 없습니다. 끌 이유가 없는 항목입니다.

gRPC: 비활성

서버 간 통신에 쓰이는 프로토콜로, 워드프레스 사이트에서는 사용할 일이 없습니다. 필요 없는 통신 경로는 열어두지 않는 편이 낫기 때문에 기본값인 끔을 유지합니다.

웹소켓: 활성

브라우저와 서버가 연결을 끊지 않고 실시간으로 주고받는 방식입니다. 관리자 화면의 하트비트 동작이나 실시간 채팅, 알림 계열 플러그인이 여기에 의존하므로 켜두었습니다.

의사 IPv4: 비활성

IPv6로 들어온 요청에 가짜 IPv4 주소를 붙여주는 기능입니다. 서버가 IPv6를 처리하지 못하는 오래된 환경에서 쓰는 항목이라 현재 구성에서는 필요하지 않습니다.

클라우드플레어 - 네트워크 2

IP 위치 정보: 활성

요청 헤더에 방문자의 국가 코드를 실어 보냅니다. 국가 기준으로 차단 규칙을 만들거나 유입 국가를 확인할 때 이 값이 필요합니다. 켜두어도 성능에 영향이 없습니다.

최대 업로드 크기: 100 MB

방문자가 한 번의 요청으로 올릴 수 있는 용량 상한입니다. 관리자 화면에서 이미지나 플러그인 파일을 올릴 때도 이 값을 넘으면 막히므로 요금제에서 허용하는 최대치로 맞춰두었습니다. 실제 업로드 한도는 서버의 PHP 설정도 함께 영향을 주기 때문에 둘 중 낮은 쪽이 적용됩니다.

True-Client-IP 헤더: 사용 불가

Enterprise 요금제 전용 항목이라 선택할 수 없습니다. 하위 요금제에서는 CF-Connecting-IP 헤더로 방문자의 실제 IP를 확인할 수 있으므로 기능상 아쉬운 부분은 없습니다.

네트워크 오류 로깅: 활성

방문자의 브라우저가 연결에 실패했을 때 그 사실을 보고하도록 하는 기능입니다. 서버 로그에는 남지 않는 실패, 즉 요청이 서버까지 도달하지도 못한 경우를 파악할 수 있습니다.

어니언 라우팅: 활성

토르 브라우저 이용자를 종료 노드가 아닌 클라우드플레어의 어니언 서비스로 연결합니다. 종료 노드 IP는 여러 사람이 공유하기 때문에 평판 점수가 낮게 잡혀 정상 방문자까지 차단이나 인증 화면을 만나기 쉽습니다. 이 항목을 켜두면 그런 오탐이 줄어듭니다.

7️⃣ 결론: 클라우드플레어는 더하기가 아니라 곱하기

지금까지의 설정을 전부 마쳤다고 해서 느린 사이트가 빨라지지는 않습니다. 클라우드플레어 CDN은 원본 서버가 만들어낸 결과를 더 가까운 곳에서 전달하는 역할이라, 만들어낼 것이 없으면 전달할 것도 없습니다.

체감상 원래 100점짜리 사이트는 120점이 되고, 40점짜리 사이트는 50점이 됩니다. 둘 다 좋아지긴 했지만 40점이 100점이 되는 일은 없습니다. 오히려 잘 만들어둔 쪽이 더 많이 가져가면서 격차가 벌어집니다.

원본 서버를 먼저 손보고 그 위에 클라우드플레어를 얹으십시오. 이 글의 설정들은 이미 빠른 사이트를 더 빠르고 안전하게 만드는 장치이지, 느린 사이트를 구제하는 장치가 아닙니다.

조회 도구에서 보이는 모습

워드프레스 테마 확인 및 플러그인 확인(감지) 테스트2 (클라우드플레어 사용의 경우)

클라우드플레어를 거치면 테마·플러그인 감지가 제대로 안 잡히는 경우가 있습니다. 엣지에서 응답이 나가면서 원본 서버의 정보가 가려지고, 자산 경로까지 캐시·최적화 과정에서 변형되기 때문입니다. 이때 나오는 호스팅 항목의 Cloudflare 표시는 실제 서버가 아니라 앞 단에 놓인 CDN입니다.

클라우드플레어 CDN 설정: Pro 플랜

네임서버가 클라우드플레어 것으로 바뀌어 표시되고, DNS 레코드의 IP도 프록시 주소로 응답하기 때문에 실제 서버 주소는 드러나지 않습니다.

ℹ️ 제휴 안내
본 사이트의 콘텐츠에는 제휴 링크가 포함되어 있습니다. 방문자가 이 링크를 통해 상품 또는 서비스를 구매하면 본 사이트는 판매처로부터 수수료를 지급받습니다. 이 과정에서 구매자가 지불하는 금액(이벤트 할인 시 금액이 내려갑니다↓)은 오르지 않습니다. 게시된 가격·할인·재고 정보는 작성 시점 기준이며 실제와 다를 수 있으므로, 구매 전 판매처에서 최종 확인하시기 바랍니다. 상품 선정과 평가는 자체 기준에 따라 작성되며, 수수료 지급 여부가 소개 순서나 평가 내용에 영향을 주지 않습니다.

Similar Posts

  • [Google Safe Browsing]-웹사이트 세이프 브라우징 사이트 상태 확인 방법

    Google 블랙리스트에 내 WordPress 사이트가 등록되어 있다면.. 등록 여부와 제거 방법에 대해 알아 보겠습니다. 알고 계신가요? 구글은 하루 10,000여 개의 사이트를 블랙리스트로 올리고 있습니다. [Google Safe Browsing]에 내 사이트가 표시된다면 블랙리스트에 등록 되었다는 것으로 웹에서 안전하지 않다는 것을 의미합니다. ‘구글 세이프 브라이징’ 보안팀에서 안전하지 않은 웹사이트로 식별하고 등록되었다는 것이므로 조치가 필요합니다. 1. Google…

  • [Search Console] 구글 서치 콘솔 웹사이트 삭제 방법 및 페이지 삭제 방법

    구글 서치콘솔에 등록된 웹사이트를 운영하더라도 2차 도메인 미 설정 등으로 삭제해야 하는 경우가 있을 수 있습니다. 구글 서치 콘솔 웹사이트 삭제 방법에 대해 알아 보겠습니다. example.com < 삭제해야 하는 도메인 www.example.com < 사용할 도메인 1. 구글 서치 콘솔 웹사이트 삭제 방법 도메인 삭제를 위해 서치 콘솔에 접속한 후 삭제 할 [속성]을 선택합니다. 좌측…

  • 한국 및 해외 .com 도메인 가격 비교[2024년]

    사업을 위한 웹사이트, 워드프레스와 같은 개인 블로그나 웹사이트를 운영하기 위해 좋은 서비스와 합리적인 비용의 .com 도메인 가격에 대해 알아보게 되면서 자연스럽게 국내와 해외를 비교하게 됩니다. 국내 및 해외 도메인 가격 비교를 진행 해 보겠습니다. 가장 많이 사용하고 선호하는 .com 도메인 도메인을 메인으로 비교한 자료입니다. ✅ 한국 .com 도메인 가격 비교(.kr 포함) 1년 기준…

  • URL 디렉터리 구조 vs 플랫 구조: SEO 성능과 웹사이트 운영 효율

    구글의 검색엔진 최적화(SEO) 기본 가이드에 따르면, URL 디렉터리 구조를 통해 유사한 주제의 페이지를 그룹화하는 것은 검색 엔진이 사이트 구조를 이해하고 색인을 최적화하는 데 유리합니다. 특히 사이트의 규모가 크거나 페이지 수가 많을수록 디렉터리(폴더) 단위로 콘텐츠를 체계적으로 묶어 두면 크롤러가 페이지 관계를 파악하고 크롤링 빈도를 조정하기 쉽습니다. 하지만 플랫 구조도 관리 효율성과 URL 단순성 측면에서…

  • 무료 VPN 추천 TOP5&유료 TOP3 | VPN이란?

    VPN이란 가상 사설망(Virtual Private Network)이란 뜻을 가지고 있으며, 공용 네트워크를 사용할 때 보호된 네트워크 연결 설정을 제공합니다. 주요 기능은 인터넷 트래픽을 암호화하여 온라인 상의 공용 네트워크 IP(공용 IP)를 보호하게 됩니다. VPN에 대한 정보와 가볍게 사용할 수 있는 VPN 종류 및 추천할 수 있는 무료 VPN에 대해 알아 보겠습니다. VPN 작동 원리 VPN은 VPN…

  • Malware Zero 다운로드 및 사용법

    ‘Malware Zero’ (mzk)는 네이버 카페 ‘바이러스 제로 시즌 2‘에서 만들어진 무료 배포 악성 코드 제거 스크립트입니다. 인터넛 익스플로러 또는 크롬 등의 여러 브라우저를 사용합니다. 이 때  ’11번가 광고’ 나 기타 옥션, 지마켓 등의 광고가 강제로 뜨는 경우가 있습니다. 알게 모르게 설치된 악성 코드는 구글링 한 여러가지 방법을 써 봐도 효과가 거의 없는 경우는…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

Prove your humanity: 3   +   5   =