<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Waf on Kiglo</title>
    <link>https://page.kiglo.org/tags/waf/</link>
    <description>Recent content in Waf on Kiglo</description>
    <generator>Hugo</generator>
    <language>ko-kr</language>
    <lastBuildDate>Wed, 10 Dec 2025 18:02:00 +0900</lastBuildDate>
    <atom:link href="https://page.kiglo.org/tags/waf/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Home Server (3): Cloudflare Tunnel로 안전하게 외부 접속하기</title>
      <link>https://page.kiglo.org/posts/home-server-3-cloudflare/</link>
      <pubDate>Wed, 10 Dec 2025 18:02:00 +0900</pubDate>
      <guid>https://page.kiglo.org/posts/home-server-3-cloudflare/</guid>
      <description>&lt;h2 id=&#34;도메인-구매&#34;&gt;도메인 구매&lt;/h2&gt;
&lt;p&gt;저는 &lt;strong&gt;Cloudflare Registrar&lt;/strong&gt;를 통해 도메인을 구매했습니다.&lt;/p&gt;
&lt;p&gt;Cloudflare를 선택한 이유는 관리 편의성도 있지만, 도메인 등록 비용에 별도의 수수료를 붙이지 않고 도매가 수준으로 제공하기 때문입니다. 또한, 뒤에 설명할 보안 기능들을 도메인 연동 즉시 무료 플랜에서도 대부분 사용할 수 있다는 점이 큰 장점입니다.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;cloudflare-tunnel-cloudflared-도입&#34;&gt;Cloudflare Tunnel (&lt;code&gt;cloudflared&lt;/code&gt;) 도입&lt;/h2&gt;
&lt;p&gt;기존의 서비스 노출 방식은 공유기에서 &lt;strong&gt;포트 포워딩(Port Forwarding)&lt;/strong&gt; 을 설정하는 것이었습니다. 하지만 이 방식은 몇 가지 고질적인 문제가 있습니다.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;보안 취약성&lt;/strong&gt;: 특정 포트가 인터넷에 직접 노출되어 공격자의 타겟이 되기 쉽습니다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;유동 IP 대응&lt;/strong&gt;: IP가 바뀔 때마다 DDNS 설정을 갱신해야 합니다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;포트 부족&lt;/strong&gt;: 하나의 공인 IP에서 여러 서비스를 운영하기 번거롭습니다.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;저는 이를 해결하기 위해 &lt;strong&gt;Cloudflare Tunnel&lt;/strong&gt;을 사용했습니다.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
