2026-09-09 infra/network 13분
2026년 10월 12일 루트 존 KSK 교체, DNSSEC 검증 resolver 사전 점검 가이드
2026년 10월 12일 오전 1시(KST)부터 루트 존은 KSK-2024(key tag 38696) 하나로만 서명된다. 신규 키가 없는 검증 resolver는 48시간에 걸쳐 무너지고, 포워더를 쓰면 그 장애가 내 서버 탓처럼 보인다. 점검법을 정리했다.
글 8개
자주 쓰는 태그 cloudflare infra security zero-trust networking warp wireguard anthropic devsecops dns dnsmasq routing
2026-09-09 infra/network 13분
2026년 10월 12일 오전 1시(KST)부터 루트 존은 KSK-2024(key tag 38696) 하나로만 서명된다. 신규 키가 없는 검증 resolver는 48시간에 걸쳐 무너지고, 포워더를 쓰면 그 장애가 내 서버 탓처럼 보인다. 점검법을 정리했다.
2026-08-05 Cloudflare 딥다이브 EP.04 infra/zero-trust 10분
게이트웨이 자동화는 Vultr Startup Script가 아니라 멱등 셸 스크립트로 해결했다. cloud-init이 VPC NIC에 정적 IP를 매 부팅 다시 박아서 부팅 시점 자동화가 오히려 방해가 됐기 때문이다. CIDR 계산 규칙과 DRY_RUN으로 새 VPC를 반복 생성 가능하게 만들었다.
2026-07-15 infra/network 15분
실무에서 쓰는 네트워크 계층은 OSI 7계층이 아니라 TCP/IP 4계층이다. 각 계층은 바로 앞 계층이 풀지 못한 한계를 메우려고 생겼고, 이 구조를 이해하면 nc·traceroute·dig·curl 네 개만으로 장애가 어느 계층에서 터졌는지 빠르게 좁힐 수 있다.
2026-05-18 it-trend/security 7분
2026년 5월 11일 npm 생태계에 유효한 SLSA Build Level 3 증명서를 단 자가전파 웜이 풀렸다. TanStack 84개 버전을 포함해 @uipath·@mistralai 등이 감염됐고, 탈취한 OIDC 토큰으로 정상 CI/CD 파이프라인을 통째로 하이재킹하는 4단계 체인 공격이다.
2026-04-20 it-trend/security 5분
2026년 4월 Vercel 내부 시스템이 침해됐다. 제3자 AI 에이전트 플랫폼 Context.ai의 Google Workspace OAuth 앱이 공격 진입점이 됐고, 공격자는 직원 계정에서 환경 변수·NPM 토큰·GitHub 토큰·배포 파이프라인까지 접근 범위를 단계적으로 확장했다. Vercel은 Mandiant를 투입하고 법 집행기관에 신고했다.
2026-04-14 Cloudflare 딥다이브 EP.03 infra/zero-trust 9분
Cloudflare Zero Trust + WireGuard 네이티브 조합으로 홈 네트워크와 Vultr VPC를 NAT 없이 하나의 사설망으로 묶는 실전 구축기다. macOS pf 방화벽 설정과 ipTIME/dnsmasq 라우팅 자동 배포까지 정리했다.
2026-04-14 Cloudflare 딥다이브 EP.02 infra/zero-trust 10분
VPN과 Zero Trust의 철학 차이, Cloudflare WARP의 BoringTun 내부 구조, Tunnel·WARP Connector·Private Network·Split Tunnel·Gateway/Access Policy 역할, wgcf 3형제까지 실전 구축 전에 반드시 짚어야 할 개념을 정리한다.
2026-04-14 Cloudflare 딥다이브 EP.01 infra/network 5분
L2는 MAC 주소 기반 스위칭, L3는 IP 주소 기반 라우팅이다. Vultr VPC의 순수 L2 동작 원리부터 정적 라우팅, NAT, DHCP Option 121 자동 배포까지 정리한다.