실습 환경
Etevers Disti Demo Account에서 진행합니다. 실습 Zone은 개인 이메일의 @ 앞부분을 사용해 [사용자명].secure-way.kr 형식으로 생성합니다.
계정 초대가 필요한가요?
ICT 계정 로그인이 어려운 경우 사용할 개인 이메일을 보내주세요.
POC 신청 및 사전 준비
실습에 필요한 POC 요청서를 작성하고 Demo Account 초대를 완료합니다.
- 아래 링크에서 POC 요청서를 다운로드합니다.
- 요청서의 고객사·대상 도메인·실습 목적 등 필수 내용을 작성합니다.
- 작성한 요청서를 shinwoo.lee@etevers.com으로 전달합니다.
- 초대 메일을 확인하고 Etevers Demo Account에 로그인합니다.
ZIP 파일을 내려받아 작성 후 이메일로 회신해 주세요.
진행 확인
Zone Onboarding
CNAME Setup(Partial) 방식으로 Zone을 만들고 소유권과 인증서를 검증합니다.
Zone 이름 규칙
설정 절차
- Cloudflare Dashboard에서 Add a domain을 선택하고 개인 실습 Zone을 등록합니다.
- Plan 선택 화면에서 Enterprise 플랜을 선택합니다.
- Overview → Convert to CNAME DNS Setup에서 CNAME Setup(Partial) 방식으로 전환합니다.
- 화면에 표시된 Zone Activation TXT 레코드를 확인합니다.
- SSL/TLS → Edge Certificates에서 인증서 발급을 요청하고 DCV CNAME 레코드를 확인합니다.
- 두 레코드를 담당자에게 전달한 뒤 Zone Active 및 인증서 발급 상태를 확인합니다.
- 활성화가 완료되면 실제 서비스 호스트를 Cloudflare가 안내한 CNAME 대상으로 전환합니다.
담당자에게 전달할 DNS 레코드 예시
| Zone 소유권 검증 | cloudflare-verify.shinwoo.secure-way.krTXT → "a0be20c914b87763a0d8671535cc142b" |
|---|---|
| SSL 인증서 DCV | _acme-challenge.shinwoo.secure-way.krCNAME → shinwoo.secure-way.kr.51eff1c2f32b8f94.dcv.cloudflare.com |
진행 확인
Cloudflare Pages 배포
제공된 정적 사이트 소스를 Pages에 배포하고 실습 호스트와 연결합니다.
main.zip을 다운로드한 뒤 압축을 해제합니다.
설정 절차
- Workers & Pages → Create application → Pages로 이동합니다.
- Upload assets를 선택하고 제공된 사이트 파일을 업로드합니다.
- Deploy를 실행한 뒤 생성된
*.pages.dev주소에서 페이지가 열리는지 확인합니다. - Pages Project → Custom domains → Set up a domain에서 개인 실습 호스트를 등록합니다.
- Custom Domain의 인증서 상태가 Active가 된 뒤 최종 URL에 접속합니다.
진행 확인
Application Security 구성
Managed WAF를 활성화하고 Custom Rule과 Rate Limiting의 차단 결과를 확인합니다.
Managed Security 기능
Security → Settings에서 아래 기능을 활성화합니다.
| Cloudflare Managed Ruleset | Cloudflare가 관리하는 알려진 웹 공격 탐지 규칙 |
|---|---|
| OWASP Core Ruleset | OWASP ModSecurity Core Rule Set 기반 취약점 공격 탐지 |
| Leaked Credentials Detection | 유출된 사용자 자격 증명 사용 여부 탐지 |
Custom Rule 실습
- Security → WAF → Custom rules에서 새 규칙을 만듭니다.
- 실습 호스트와 테스트 조건을 지정하고 초기 Action을 Block으로 설정합니다.
- 조건에 맞는 요청을 발생시키고 차단 페이지 또는 응답 코드를 확인합니다.
- Security Events에서 Rule Name, Action, Source IP를 확인합니다.
Rate Limiting 실습
- Security → WAF → Rate limiting rules에서 새 규칙을 만듭니다.
- 테스트 경로, 요청 임계값, 평가 주기, Mitigation Timeout을 지정합니다.
- 연속 요청을 발생시켜 임계값 초과 후 HTTP 429 또는 차단 응답을 확인합니다.
진행 확인
Cloudflare Spectrum
지정된 포트의 TCP/HTTPS 서비스를 Cloudflare Anycast 네트워크를 통해 연결합니다.
| Application Type | HTTPS |
|---|---|
| Edge Port | 9443 |
| Origin IP | 13.125.138.114 |
| Origin Port | 9443 |
| 테스트 URL | https://<Spectrum-Host>:9443 |
설정 절차
- Spectrum → Create an application을 선택합니다.
- Application Type을 HTTPS로 선택하고 실습용 Domain을 지정합니다.
- Edge Port와 Origin의 IP·Port를 표의 값으로 설정합니다.
- 배포 상태를 확인한 뒤 브라우저 또는
curl로 응답을 테스트합니다.
진행 확인
Origin Rules — Port Rewrite
사용자는 표준 HTTPS 443으로 접속하고 Cloudflare는 Origin의 9443 포트로 연결하도록 재작성합니다.
규칙 설정
| 메뉴 | Rules → Origin Rules → Create rule |
|---|---|
| If 조건 | Hostname equals <개인 실습 호스트> |
| Then 설정 | Destination Port → Rewrite to 9443 |
- Origin Rules에서 개인 실습 호스트를 대상으로 하는 규칙을 생성합니다.
- Destination Port를
9443으로 재작성하도록 설정하고 Deploy합니다. - 포트를 생략한 표준 HTTPS URL로 접속합니다.
- 정상 응답과 Origin 측 9443 포트 접속 로그를 함께 확인합니다.
진행 확인
Cloudflare Dashboard SSO — Email OTP
개인 실습 도메인의 이메일 주소를 실제 메일함으로 전달하고, 해당 이메일 도메인을 Cloudflare Dashboard SSO Domain으로 등록합니다.
실습 구성
| 로그인 대상 | Cloudflare Dashboard |
|---|---|
| Dashboard SSO Domain | [사용자명].secure-way.kr |
| SSO 로그인 방식 | Cloudflare One One-time PIN |
| 실습용 이메일 | login@[사용자명].secure-way.kr |
| 전달 대상 | 본인이 실제로 사용하는 이메일 주소 |
A. Email Routing 설정
- Cloudflare Dashboard에서 본인의
[사용자명].secure-way.krZone을 선택합니다. - Email → Email Routing으로 이동하여 Email Routing을 활성화하고 안내된 MX 레코드를 확인합니다.
- Destination address에 본인이 실제로 사용하는 이메일 주소를 추가합니다.
- 실제 메일함으로 도착한 확인 메일을 열어 Destination address 인증을 완료합니다.
- Routing rule에서 Custom address를
login으로 만들고 인증한 실제 이메일 주소로 전달되도록 설정합니다. login@[사용자명].secure-way.kr로 테스트 메일을 보내 실제 메일함에 도착하는지 확인합니다.
B. Cloudflare Dashboard SSO 설정
- Zero Trust → Integrations → Identity providers → Add new identity provider에서 One-time PIN을 로그인 방식으로 추가합니다.
- Manage account → Members에서
login@[사용자명].secure-way.kr을 계정 멤버로 초대하고 실습에 필요한 역할을 지정합니다. - 실제 메일함으로 전달된 초대 메일을 열어 멤버 초대를 수락합니다.
- Manage account → Members → Settings → Dashboard SSO로 이동해 새 SSO Domain을 추가합니다.
- SSO Domain에
[사용자명].secure-way.kr을 입력하고 Login method로 One-time PIN을 선택합니다. - 기존 세션과 분리된 시크릿 창에서 Cloudflare Dashboard 로그인 화면을 열고
login@[사용자명].secure-way.kr을 입력합니다. - 실제 메일함으로 전달된 OTP를 입력하여 Cloudflare Dashboard 로그인을 완료합니다.
진행 확인
최종 검증 체크리스트
모든 구성 요소가 연결되어 정상 동작하는지 마지막으로 확인합니다.