- DDOS Protection / WAF
-
모든 공격을
자동으로 차단하는 보안 서비스L3/L4/L7 전 계층의 DDoS 공격과 웹 애플리케이션 취약점을
Cloudflare 글로벌 네트워크로 실시간 차단합니다. 전문 엔지니어가 보안 정책을 설계하고 운영합니다.2,847 오늘 차단된 공격99.9% 공격 차단율0ms 정상 트래픽 지연100% 서비스 가용성

무제한 DDoS 자동 완화 서비스
Cloudflare의 172Tbps 네트워크 용량으로 어떤 규모의 공격도 수초 내에 완화합니다
DDoS Protection Layers
L3
네트워크 레이어
IP Null Routing, BGP Blackhole
보호중
L4
전송 레이어
SYN Flood, UDP Flood, TCP 이상 탐지
보호중
L7
애플리케이션 레이어
HTTP Flood, Slowloris, CC 공격
보호중
~10초
평균 공격 완화 시간
- 172Tbps 무제한 방어 용량
- 공격 규모에 관계없이 추가 비용 없이 방어합니다. 대역폭 제한이 없어 수백 Gbps급 볼류메트릭 공격도 흡수합니다.
- 10초 이내 자동 완화
- 머신러닝 기반 이상 탐지로 공격 패턴을 자동 인식하고 수초 내에 트래픽 필터링을 시작합니다.
- 정상 트래픽 무영향 처리
- 공격 트래픽만 선별 차단하여 정상 사용자의 서비스 이용에 지연이나 오류가 발생하지 않습니다.
- Anycast 네트워크 분산
- Cloudflare의 글로벌 Anycast 네트워크가 공격 트래픽을 전 세계 PoP에 분산 처리합니다.
웹 애플리케이션 방화벽(WAF)
OWASP Top 10 기반의 관리형 룰셋으로 다양한 웹 공격을 사전에 차단합니다
-
- 인젝션 공격 차단
- SQL Injection, XSS, Command Injection 등 코드 인젝션 기반 공격을 실시간으로 탐지하고 차단합니다.
-
- 봇 관리 · 악성 크롤러
- 악성 봇을 정밀하게 탐지하고 차단합니다. 정상 검색 엔진 크롤러와 API 클라이언트는 정상 허용합니다.
-
- 파일 포함 취약점
- Remote File Inclusion, Local File Inclusion, Path Traversal 공격을 패턴 분석으로 차단합니다.
-
- 인증 우회 방지
- Credential Stuffing, Brute Force 공격에 대한 Rate Limiting과 CAPTCHA 챌린지를 통해 계정 보호를 강화합니다.
-
- API 보안 보호
- REST·GraphQL API 엔드포인트에 대한 비정상 요청을 탐지하고 API 스키마 검증을 통해 오·남용을 방지합니다.
-
- 지역별 IP 접근 제어
- 국가별, IP 대역별 접근 정책을 설정하여 불필요한 해외 트래픽이나 특정 지역 공격을 차단합니다.
DDoS/WAF 서비스 플랜
규모와 요구사항에 맞는 플랜을 선택하세요
-
추천
Proxy 호스팅

- 20만원/월 (VAT별도)
- DDoS 방어존
- 멀티 도메인 등록
- WAF 제외
- 방어 IP 제공
- Rate Limiting 설정
- 클린 트래픽 1TB/월
- 초과 클린 트래픽 1GB당 100원
- 별도 관리자 제공
무약정 기준
-
Enterprise

- 별도 견적
- L3/4/7 전체 계층 무제한 DDoS 보호
- 초대형 공격 흡수 가능한 대역폭
- Advanced DDoS Protection
- 계정 단위 WAF 구성
- 세밀한 커스텀 룰 및 Rate Limiting
- 전 세계 330개+ 도시의 엣지 기반 방어
- 인텔리전스 기반 자동 룰 업데이트
- 글로벌호스트 전담 엔지니어 배정
별도 약정
VAT 별도 · 약정 계약 시 별도 할인 적용 · 상담: 02-6091-1180 (내선:1)
자주 묻는 질문
-
Q DDoS 공격 중에도 서비스 중단 없이 방어가 가능한가요?
네, Cloudflare의 Anycast 네트워크는 공격 트래픽을 전 세계 300개 이상의 PoP에 분산하여 처리합니다.
공격 발생 시 평균 10초 이내에 완화가 시작되며, 정상 사용자의 서비스 이용에는 영향을 주지 않습니다. -
Q WAF 정책이 정상 트래픽을 오탐하지 않나요?
매니지드 서비스는 전문 엔지니어가 고객 서비스 특성에 맞게 WAF 룰셋을 튜닝합니다. 초기 설정 시 관찰 모드(Log Only)로 운영하며 오탐을 최소화한 후 차단 정책을 적용합니다. -
Q 기존 방화벽(UTM, IPS)과 함께 사용할 수 있나요?
네, Cloudflare는 기존 보안 장비와 병행하여 사용할 수 있습니다.
Cloudflare가 1차 방어선 역할을 하고, 내부 방화벽이 2차로 보호하는 심층 방어(Defense in Depth) 구조를 권장합니다. -
Q 공격 발생 시 즉시 알림을 받을 수 있나요?
공격 탐지 시 이메일, SMS, Slack 등 원하시는 채널로 알림을 설정할 수 있습니다. Pro 플랜 이상에서는 담당 엔지니어가 직접 연락하여 상황을 공유하고 대응합니다.