- Cloudflare의 대규모 장애로 여러 웹사이트가 접속 불가 상태가 되었으며, 이는 중앙화된 서비스의 단일 장애점 문제를 보여줌
- 많은 중소형 사이트가 Cloudflare를 사용하지만, 실제로는 DDoS 보호가 필요하지 않은 경우가 많음
- 소규모 블로그나 개인 사이트는 공격 대상이 될 가능성이 낮아, 불필요한 의존성만 생김
- 안정성을 원한다면 round-robin DNS를 이용해 다른 서버를 백업으로 두는 방법이 제시됨
- 웹의 탈중앙화 원칙을 지키기 위해, Cloudflare 같은 중개 서비스에 과도하게 의존하지 않는 것이 중요함
Cloudflare 장애와 단일 장애점 문제
- 작성 시점(UTC 11월 18일 12:43)에 Cloudflare가 여러 사이트를 중단시킨 사례가 발생
- 작성자는 웹 탐색 중 절반가량의 사이트에서 오류를 확인했다고 언급
- 이 사건은 중앙화된 서비스에 의존할 경우 단일 장애점(single point of failure) 이 생긴다는 점을 보여줌
- 대형 기업조차 실수를 하거나 장애를 겪을 수 있으며, 그 영향이 광범위하게 미침
DDoS 보호에 대한 과도한 공포
- 많은 사용자가 DDoS 공격에 대한 두려움 때문에 Cloudflare를 사용
- 그러나 대부분의 소규모 사이트는 월 수천 명 수준의 방문자만 보유하며, 공격 대상이 될 가능성이 낮음
- 보안 업계의 표현을 인용해, “누구도 당신을 위해 제로데이를 낭비하지 않는다”는 점을 강조
- 즉, 소규모 블로그에는 고급 공격 수단이 사용될 이유가 없음
탈중앙화 웹과 Cloudflare 의존의 모순
- 많은 이들이 탈중앙화 웹의 중요성을 주장하면서도, 실제로는 Cloudflare 뒤에 사이트를 두고 있음
- 이는 자기모순적 행태로 지적됨
- Cloudflare 장애가 발생하면, 해당 사이트들도 함께 접근 불가 상태가 됨
대안: round-robin DNS를 통한 이중화
- 서버 안정성을 높이려면 다른 위치에 두 번째 서버를 설정하고,
A 및 AAAA 레코드를 이용한 round-robin DNS 구성을 제안 - 이를 통해 한 서버가 다운되더라도 다른 서버로 트래픽을 분산 가능
핵심 메시지
- 두려움에 기반한 과도한 보호 조치보다 직접적인 운영이 중요함
- 사이트가 일시적으로 다운될 수는 있지만, Cloudflare 장애로 인한 전체 중단은 피할 수 있음
- 결과적으로, 자신의 서비스를 직접 인터넷에 노출하고 관리하는 것이 더 바람직한 선택임