The Cloudflare Blog 한국어 팔로우 Cloudflare의 공식 블로그는 회사의 네트워킹 솔루션, 사이버 보안 사건, 산업 트렌드에 대한 통찰과 업데이트를 제공합니다. 이 블로그에는 회사의 뉴스, 클라우드 기술에 대한 심층 분석, 새로운 도구 출시 등이 혼합되어 있습니다. Cloudflare의 경영진, 기술 작가, 제품 관리자, 개발자 등이 인터넷 인프라와 보안의 최신 개발을 공유하는 정기 기고자들이 있습니다. The Cloudflare Blog 한국어 RSS thenote.app RSS blog.cloudflare.com The Cloudflare Blog blog.cloudflare.com
BGP ORIGIN 속성 조작 및 인터넷에 미치는 영향 심층적인 테스트를 통해, 트래픽 이점을 추구하는 전송 제공업체에 의해 BGP 경로의 거의 70%가 ORIGIN 속성 재작성을 경험한다는 것을 발견했습니다. 우리는 이 관행의 전 세계적인 영향을 조사하고 경로 선택에서 ORIGIN의 사용 중단을 주장합니다. BGP ORIGIN attribute manipulation and its impact on the Internet blog.cloudflare.com
캐시 응답 규칙 소개 아마도 캐시에서 나가야 할 것이 잘못된 Set-Cookie 또는 Cache-Control 헤더에 의해 오리진으로 다시 끌려가는 것을 보셨을 것입니다. 이 헤더들은 오리진 자체에서 변경하기 어려울 수 있습니다. Cache Response Rules는 올바른 시점에 적용되는 해결책입니다. Introducing Cache Response Rules blog.cloudflare.com
2026년 월드컵이 인터넷 트래픽에 미친 영향 저희는 글로벌 HTTP 트래픽을 분석하여 킥오프 시간, 스트리밍 습관, 수분 보충 휴식이 전 세계 온라인 활동을 어떻게 재편했는지 탐구했습니다. 늦은 밤 트래픽 급증부터 하프타임 브라우징 급증까지, 글로벌 토너먼트 기간 동안 세상이 어떻게 연결되었는지 보여드립니다. How the 2026 World Cup affected Internet traffic blog.cloudflare.com
Cloudflare 내부 DNS가 이제 정식 출시되었습니다 Cloudflare Internal DNS는 Cloudflare의 제로 트러스트, 네트워킹 및 공개 DNS를 구동하는 동일한 글로벌 네트워크 및 제어 평면에서 프라이빗 네트워크를 위한 권한 있는 DNS와 재귀적 DNS를 제공합니다. Cloudflare Internal DNS is now generally available blog.cloudflare.com
Cloudflare WAF, 두 가지 높은 심각도의 취약점으로부터 WordPress 애플리케이션을 보호합니다. Cloudflare는 워드프레스 보안팀으로부터 저희에게 공개된 높은 심각도의 취약점에 대응하여 두 가지 WAF 규칙을 배포했습니다. 새로운 규칙은 영향을 받는 워드프레스 버전을 사용하는 모든 Cloudflare 고객을 보호하지만, 고객은 여전히 즉시 패치된 릴리스로 업데이트해야 합니다. Cloudflare WAF protects WordPress applications from two high-severity vulnerabilities blog.cloudflare.com
깨진 DNSSEC 롤오버가 .AL을 다운시켰습니다. 이제 1.1.1.1은 유효성 검사가 우회될 때 알려줍니다. .AL TLD를 다운시킨 실패한 DNSSEC 키 롤오버가 발생했을 때, 저희는 복구를 위해 Negative Trust Anchor를 배포했습니다. 이번에는 클라이언트들이 저희 말을 믿을 필요가 없었습니다. 1.1.1.1은 EDE 33을 반환했는데, 이는 DNSSEC 유효성 검사가 우회되었음을 응답에서 직접 알리는 새로운 DNS 오류 코드입니다. A broken DNSSEC rollover took down .AL. Now 1.1.1.1 tells you when validation is bypassed blog.cloudflare.com
Precursor 소개: 지속적인 클라이언트 측 신호를 통한 에이전트 행동 탐지 Precursor, 봇 관리를 위한 당사의 새로운 연속 행동 검증 엔진은 전체 사용자 여정에 걸쳐 인간과 봇이 실제로 어떻게 상호 작용하는지에 대한 가시성을 제공합니다. 세션 수준의 행동을 봇 탐지 신호로 전환함으로써, 합법적인 사용자의 마찰을 줄이면서 더 높은 정확도로 고급 자동화를 식별합니다. Introducing Precursor: detecting agentic behavior with continuous client-side signals blog.cloudflare.com +1
퍼블릭 클라우드 리전을 위한 스마트 계층형 캐시 개선 Smart Tiered Cache는 고객이 제공한 클라우드 리전 힌트를 사용하여 AWS, GCP, Azure 및 Oracle Cloud에 호스팅된 오리진에 대한 정확한 상위 티어 선택을 허용합니다. Improving Smart Tiered Cache for Public Cloud Regions blog.cloudflare.com
왜 우리는 더 나은 양자 후 서명 알고리즘을 기다릴 수 없는가 NIST는 향후 표준화를 위한 잠재적 후보로 9개의 새로운 양자 후 서명 알고리즘을 추진하고 있습니다. 우리는 이들 모두를 자세히 살펴보고, 이들이 개발 중이며 큰 잠재력을 보여주고 있지만, 현재 사용 가능한 최상의 알고리즘인 ML-DSA를 지금 사용해야 한다고 주장합니다. Why we cannot wait for better post-quantum signature algorithms blog.cloudflare.com
Meerkat 소개: 글로벌 합의에 대한 실험 Cloudflare Research는 QuePaxa라는 새로운 합의 알고리즘을 사용하는 Meerkat이라는 글로벌 합의 서비스를 구축하고 있습니다. Meerkat을 사용하여 강력하게 일관되고 내결함성이 있는 키-값 저장소 및 기타 애플리케이션을 구축할 계획입니다. Introducing Meerkat: an experiment in global consensus blog.cloudflare.com
Cloudflare, 영국 정부의 사이버 복원력 서약에 자랑스럽게 동참합니다. 이 서약은 조직이 기본적인 사이버 보안 거버넌스, 이사회 수준의 책임, 공급망의 엄격함을 약속하도록 초대하는 자발적인 프레임워크입니다. 10년 이상 Cloudflare는 이 프레임워크의 핵심 기둥인 보안 민주화, 리더십 책임, 급진적인 투명성을 선도해 왔습니다. Cloudflare proudly joins the UK government's Cyber Resilience Pledge blog.cloudflare.com
이제 귀하의 Worker는 자체 캐시를 앞에 둘 수 있습니다. 저희는 Workers 캐시를 출시합니다. 이는 Worker 엔트리포인트 바로 앞에 위치하는 지역별 계층형 캐시입니다. 무한히 조합 가능하며, 표준 HTTP 헤더를 통해 구성됩니다. Your Worker can now have its own cache in front of it blog.cloudflare.com
귀하의 사이트, 귀하의 규칙: 모든 고객을 위한 새로운 AI 트래픽 옵션 두 번째 콘텐츠 독립 기념일을 맞아 웹사이트 소유자에게 AI 트래픽을 관리할 수 있는 더 세밀한 옵션을 제공합니다. 일률적인 차단 대신, 모든 고객은 이제 검색, 에이전트, 학습 봇을 쉽게 구분하고 관리할 수 있으며, 광고 수익 페이지를 보호하는 새로운 기능도 추가되었습니다. Your site, your rules: new AI traffic options for all customers blog.cloudflare.com +1
AI 검색을 더 스마트하게 만들기 검색은 웹에서 거의 모든 것, 즉 크리에이터, 판매자, 답변을 찾는 방법입니다. AI는 규칙을 다시 쓰고 있으며, 크리에이터들은 에이전트 시대에 발견 가능성을 유지하는 것과 자신의 작업에 대한 대가를 받는 것 사이에서 갈등하고 있습니다. 오늘 저희는 이를 돕기 위한 두 가지 이니셔티브를 출시합니다. Making AI search smarter blog.cloudflare.com +1
Monetization Gateway 발표: x402를 통해 Cloudflare 뒤의 모든 리소스에 대해 요금을 부과합니다. Cloudflare 뒤에 있는 모든 웹 페이지, 데이터셋, API 또는 MCP 도구에 대해 요금을 부과할 수 있는 Monetization Gateway의 대기자 명단 등록을 시작합니다. 요금은 자체 결제 스택을 구축할 필요 없이 x402 개방형 프로토콜을 통해 스테이블코인으로 정산됩니다. Announcing the Monetization Gateway: charge for any resource behind Cloudflare via x402 blog.cloudflare.com +1
콘텐츠 독립 기념일, 1년 후: 에이전트 인터넷을 위한 비즈니스 모델 구축 콘텐츠 독립 선언 1년 후, 수익화된 콘텐츠를 위한 역동적인 시장이 공식적으로 등장했습니다. 본 보고서에서는 자율 AI 에이전트의 부상이 전통적인 검색 추천을 어떻게 뒤엎고 있는지 살펴보고, 지속 가능한 웹 경제를 지원하는 데 필요한 새로운 인프라를 자세히 설명합니다. Content Independence Day, one year on: building the business model for the agentic Internet blog.cloudflare.com +1
Attribution Business Insights를 통해 크롤링 활동의 실체를 밝혀내다 Cloudflare의 새로운 Attribution Business Insights 대시보드는 웹사이트 소유자가 크롤러 행동, 요구, 잠재적 가치를 이해하도록 도와 크롤 보상에 대한 비즈니스 수준의 대화를 촉진합니다. Unmasking the crawls with Attribution Business Insights blog.cloudflare.com +1
Cloudflare Workflows를 위한 사가 롤백 구축 방법 Cloudflare Workflows, 다단계 애플리케이션을 위한 내구성 있는 실행 엔진인 저희는 이제 사가 스타일 롤백을 지원하여 개발자가 각 step.do()에 대한 보상 작업을 지정할 수 있도록 합니다. How we built saga rollbacks for Cloudflare Workflows blog.cloudflare.com
모든 것을 위한 OAuth로 Cloudflare 앱 생태계 잠금 해제 Cloudflare의 모든 개발자에게 자체 관리형 OAuth가 제공됩니다. 이를 위해 핵심 OAuth 엔진을 제로 다운타임 마이그레이션한 방법을 소개합니다. Unlocking the Cloudflare app ecosystem with OAuth for all blog.cloudflare.com
포스트 퀀텀 EO는 중요한 이정표입니다. 이제 일할 때입니다. 새로운 양자 후 행정명령은 2030년 마이그레이션 마감일을 설정하고 양자 후 복원력을 위한 강력한 기반을 구축합니다. 우리는 이 행정명령이 올바르게 설정한 부분, 더 나아갈 수 있는 부분, 그리고 정부 및 산업을 위한 우리의 마이그레이션 플레이북을 살펴봅니다. The post-quantum EO is an important milestone. Now it’s time to get to work blog.cloudflare.com
하이퍼 HTTP 라이브러리에서 버그를 발견한 방법 Images 바인딩을 재설계하면서, 우리는 여러 주요 버전에 걸쳐 open-source hyper 라이브러리에 존재했던 버그를 우연히 발견했습니다. How we found a bug in the hyper HTTP library blog.cloudflare.com
AI 에이전트를 위한 임시 Cloudflare 계정 에이전트가 무언가를 배포해야 하는 순간, 인간을 위해 만들어진 벽에 얼굴을 부딪히게 됩니다. 오늘 저희는 Cloudflare Workers에 임시 계정을 출시합니다. 이제 모든 에이전트는 wrangler deploy — temporary를 실행하여 몇 초 안에 라이브 워커를 얻을 수 있습니다. Temporary Cloudflare Accounts for AI agents blog.cloudflare.com +1
자신만의 취약점 하네스를 구축하세요 당사의 다단계 취약점 탐색 하네스와 자동화된 분류 루프 이면의 기술 아키텍처를 분석합니다. 상태 제어를 관리하고, 적대적 검토를 통해 오탐을 줄이며, LLM 컨텍스트 제한을 우회하는 방법을 알아보세요. Build your own vulnerability harness blog.cloudflare.com +1
프로젝트 갈릴레오 12주년 기념 Project Galileo의 12주년을 기념하여 Cloudflare는 시민 사회를 대상으로 한 사이버 공격을 분석한 첫 번째 종합 보고서를 발표했습니다. Celebrating 12 years of Project Galileo blog.cloudflare.com
Cloudflare에 더 많은 에이전트 하네스와 프레임워크를 도입하며, Flue로 시작합니다. Agents SDK는 이제 모든 에이전트 프레임워크가 구축할 수 있는 런타임입니다. 오늘 저희는 Agents SDK 프리미티브를 공개하며, Flue를 Agents SDK를 대상으로 하는 첫 번째 프레임워크로 삼고 대시보드에 에이전트를 출시합니다. Bringing more agent harnesses and frameworks to Cloudflare, starting with Flue blog.cloudflare.com +1
Cloudflare One 스택 소개: 에이전트 기반 배포 Cloudflare One 스택은 AI 에이전트가 마이그레이션 호출 없이 제로 트러스트 환경을 계획, 배포 및 관리하는 데 필요한 지식을 제공하는 에이전트 스킬 라이브러리입니다. Introducing the Cloudflare One stack: agent-powered deployment blog.cloudflare.com
Cloudflare DMARC Management가 이제 일반적으로 사용 가능합니다. 모든 Cloudflare 고객에게 제공되는 심층 보고, 레코드 분석 및 SPF 감사를 통해 이메일 인증 상태에 대한 통합 가시성을 확보하고 DMARC 완전 시행을 달성하십시오. Cloudflare DMARC Management is now generally available blog.cloudflare.com
Ensemble AI 인재를 영입하여 Cloudflare AI 팀을 확장합니다 Cloudflare는 머신러닝 인프라 및 효율성에 중점을 둔 Ensemble AI 팀원들을 영입하며 AI에 대한 투자를 강화하고 있습니다. Growing the Cloudflare AI team with talent from Ensemble AI blog.cloudflare.com +1
보안 인사이트 확장: 글로벌 스캐닝 용량 10배 증대 달성 방법 Cloudflare Security Insights 시스템은 이제 초당 120건 이상의 스캔을 처리하여 모든 고객에게 빈번한 인사이트를 제공합니다. Kafka 소비자, Postgres 쿼리 및 당사의 API를 최적화하여 하드웨어 추가 없이 처리량을 10배 확장했습니다. Scaling Security Insights: how we achieved a 10x increase in global scanning capacity blog.cloudflare.com
Cloudflare로 비공개 애플리케이션에 공개 트래픽 라우팅 Private Origins를 위한 Application Services가 현재 비공개 베타로 제공됩니다. 기존 IPsec, GRE, CNI 또는 Cloudflare Mesh 경로를 통해 공개 호스트 이름을 개인 IP 오리진으로 라우팅하십시오. 공개 IP 또는 추가 커넥터 소프트웨어가 필요하지 않습니다. Route public traffic to private applications with Cloudflare blog.cloudflare.com
프론티어 사이버 모델에 대한 방어: 고객 제로로서의 Cloudflare 아키텍처 Project Glasswing에 대한 게시물에서 우리는 취약점 주변의 아키텍처가 패치의 속도보다 더 중요하다고 주장했습니다. 여기서는 해당 아키텍처가 어떻게 생겼는지, 어떤 위협으로부터 방어하는지, 그리고 Cloudflare의 고객 제로로서 우리가 어떻게 운영하는지에 대해 설명합니다. Defend against frontier cyber models: Cloudflare's architecture as customer zero blog.cloudflare.com +1
Cloudflare의 위협 지표를 실시간 WAF 규칙으로 전환 Cloudflare 고객은 이제 WAF 내에서 Cloudforce One 위협 인텔리전스를 직접 사용하여 고위험 트래픽을 차단할 수 있습니다. 새로운 cf.intel 필드를 사용하면 보안 팀은 특정 위협 행위자와 대상 산업에 대한 보호를 실시간으로 자동화할 수 있습니다. Turning Cloudflare’s threat indicators into real-time WAF rules blog.cloudflare.com
귀하의 AI 청구서가 통제 불능입니다. Cloudflare가 지금 해결해 드릴 수 있습니다. AI Gateway에 실시간 지출 한도가 추가되어 여러 AI 제공업체에 걸쳐 과도한 토큰 비용 발생을 방지합니다. Cloudflare Access와 통합함으로써 기업은 ID 기반 예산 및 정책을 사용할 수 있습니다. Your AI bill is out of control. Cloudflare can fix it now. blog.cloudflare.com +1
VoidZero가 Cloudflare에 합류합니다 Vite, Vitest, Rolldown, Oxc, 및 Vite+의 개발팀인 VoidZero가 Cloudflare에 합류합니다. Vite는 오픈 소스, 벤더 종속성 없음, 모두를 위한 빌드라는 원칙을 유지합니다. VoidZero is joining Cloudflare blog.cloudflare.com +1
BGP AS_PATH에서 첫 번째 AS 강제 적용 BGP는 라우팅 하이재킹 및 경로 유출에 취약하여 인터넷 트래픽에 부정적인 영향을 미칩니다. RPKI는 이러한 문제 중 일부를 해결하는 데 도움이 되지만, 일부 위조된 경로의 경우 더 간단한 메커니즘에 의존해야 합니다. 바로 BGP에서의 First AS 강제 적용입니다. Enforcing the First AS in BGP AS_PATHs blog.cloudflare.com
핵심 유닛 부팅 시간을 몇 시간에서 몇 분으로 단축한 방법 펌웨어 업데이트가 코어 서버 재부팅에 4시간이 소요되는 이유를 조사했습니다. UEFI 데이터 구조와 iPXE 자동화를 심층 분석하여 불필요한 타임아웃을 제거하고 부팅 시간을 몇 분으로 단축했습니다. How we reduced core unit boot time from hours to minutes blog.cloudflare.com
Cloudflare의 데이터 플랫폼 구축 방식과 그 위에 AI 에이전트 구축 방식 Town Lake, Cloudflare의 통합 분석 플랫폼을 Skipper, 즉 그 위에서 실행되는 내부 AI 에이전트와 함께 구축한 방법은 다음과 같습니다. How we built Cloudflare's data platform and an AI agent on top of it blog.cloudflare.com +1
이란의 인터넷, 클라우드플레어 레이더 데이터에 따르면 부분 복구 Cloudflare Radar 데이터는 인터넷 차단 시작 약 3개월 만에 이란에서 부분적인 인터넷 복구가 이루어졌다는 초기 징후를 확인시켜 줍니다. 트래픽 급증과 DNS 쿼리가 증가했지만, 현재 네트워크 활동은 차단 이전 수준의 40%에 불과합니다. Iran's Internet is partially restored, Cloudflare Radar data shows blog.cloudflare.com
Cloudflare CASB와 함께 Claude Compliance API 지원 발표 Cloudflare가 이제 Claude Compliance API와 통합되어 보안 팀이 Cloudflare 대시보드에서 Claude Enterprise 활동을 직접 모니터링할 수 있습니다. Announcing Claude Compliance API support with Cloudflare CASB blog.cloudflare.com
Cloudflare에서 Claude Managed Agents 발표 Cloudflare는 Anthropic의 Claude Managed Agents와 통합하여 자율 코드 전달을 위한 빠르고 격리된 실행 환경을 제공합니다. 이를 통해 빌더는 에이전트 워크플로우를 전 세계적으로 확장하는 동시에 개인 백엔드에 대한 액세스를 엄격하게 제어하고 에이전트의 도구 및 런타임을 쉽게 사용자 정의할 수 있습니다. Announcing Claude Managed Agents on Cloudflare blog.cloudflare.com +1
프로젝트 글래스윙: 미토스가 우리에게 보여준 것 최근 몇 주 동안, 우리는 Mythos와 다른 보안 중심 LLM들을 우리 인프라의 중요 부분에 걸쳐 실시간 코드에 적용했습니다. 우리는 관찰한 내용, 모델의 강점과 약점, 그리고 이 모든 것이 확장되기 전에 어떤 작업이 필요한지에 대해 공유합니다. Project Glasswing: what Mythos showed us blog.cloudflare.com +1
저희의 빌링 파이프라인이 갑자기 느려졌습니다. 원인은 ClickHouse의 숨겨진 병목 현상이었습니다. 페타바이트 규모의 ClickHouse 클러스터에 파티셔닝 변경이 발생하여 중요한 빌링 작업이 중단되었을 때, 표준 메트릭에서는 명확한 오류가 나타나지 않았습니다. 이 게시물에서는 ClickHouse의 쿼리 플래너에서 심각한 잠금 경합을 어떻게 식별하고 이를 해결하기 위한 업스트림 패치를 구축했는지 살펴봅니다. Our billing pipeline was suddenly slow. The culprit was a hidden bottleneck in ClickHouse blog.cloudflare.com
Browser Run: 이제 Cloudflare Containers에서 실행되어 더 빠르고 확장성이 뛰어납니다. Cloudflare의 Containers 위에 재구축함으로써 Browser Run 제품에 대해 더 높은 사용량 제한, 더 빠른 성능, 더 나은 안정성 및 증가된 배송 속도를 가능하게 했습니다. 그 방법은 다음과 같습니다. Browser Run: now running on Cloudflare Containers, it’s faster and more scalable blog.cloudflare.com
"유휴(idle)"가 유휴가 아닐 때: 리눅스 커널 최적화가 QUIC 버그가 된 방법 CUBIC의 혼잡 창이 최소값에 고정되어 성능이 급락하는 버그를 조사했습니다. 수정 사항에는 RTT 대기 시간과 실제 애플리케이션의 비활성 상태를 구별하기 위해 비활성 기간을 올바르게 측정하는 것이 포함되었습니다. When "idle" isn't idle: how a Linux kernel optimization became a QUIC bug blog.cloudflare.com
미래를 위한 건설 오늘 오후, 저희는 전 세계 팀원들에게 다음과 같은 이메일을 보냈습니다. Cloudflare의 핵심 가치 중 하나는 투명성이며, 이는 Cloudflare의 중대한 순간이기 때문에 저희로부터 직접 이 소식을 듣는 것이 중요하다고 생각합니다. Building for the future blog.cloudflare.com
"Cloudflare가 "Copy Fail" 리눅스 취약점에 대응한 방법" 중대한 Linux 커널 권한 상승 취약점이 공개적으로 공개되었을 때, Cloudflare의 보안 및 엔지니어링 팀은 전 세계 시스템 전반에 걸쳐 해당 위협을 탐지, 조사 및 완화했으며, 고객 영향은 없었고 악의적인 악용 사례도 없었음을 확인했습니다. How Cloudflare responded to the “Copy Fail” Linux vulnerability blog.cloudflare.com
DNSSEC가 잘못되었을 때: .de TLD 중단 사태에 대응한 방법 2026년 5월 5일, DENIC은 .de TLD에 대한 DNSSEC 서명을 잘못 게시하여 수백만 개의 도메인을 접근 불가능하게 만들었습니다. 1.1.1.1이 본 내용, serve stale이 어떻게 영향을 완화했는지, 그리고 저희가 어떻게 해결을 복구했는지 설명합니다. When DNSSEC goes wrong: how we responded to the .de TLD outage blog.cloudflare.com
Code Orange: Fail Small이 완료되었습니다. 그 결과 Cloudflare 네트워크가 더욱 강력해졌습니다. 우리는 인프라의 복원력을 높이기 위한 대규모 엔지니어링 노력을 완료했습니다. Snapstone 및 Engineering Codex와 같은 새로운 도구를 통해 더 안전한 구성 변경을 구현하고 향후 사고를 방지하기 위한 모범 사례를 자동화했습니다. Code Orange: Fail Small is complete. The result is a stronger Cloudflare network blog.cloudflare.com
동적 워크플로우 소개: 테넌트를 따르는 내구성 있는 실행 Dynamic Workflows는 테넌트가 제공하는 코드로 즉석에서 내구성이 뛰어난 실행을 라우팅할 수 있는 라이브러리입니다. Dynamic Workers를 기반으로 구축되어 플랫폼이 거의 제로에 가까운 유휴 비용으로 수백만 개의 고유한 워크플로우를 제공할 수 있도록 지원합니다. Introducing Dynamic Workflows: durable execution that follows the tenant blog.cloudflare.com
Cloudflare IPsec을 위한 양자 후 암호화가 일반적으로 사용 가능합니다. Cloudflare IPsec이 하이브리드 ML-KEM을 통한 양자 후 암호화에 대한 일반 지원을 제공합니다. Cisco 및 Fortinet과의 상호 운용성을 확인했습니다. Post-quantum encryption for Cloudflare IPsec is generally available blog.cloudflare.com