[Cloudflare 딥다이브 EP.02] Zero Trust 개념 — WARP·Tunnel·Private Network
VPN과 Zero Trust의 철학 차이, Cloudflare WARP의 BoringTun 내부 구조, Tunnel·WARP Connector·Private Network·Split Tunnel·Gateway/Access Policy 역할, wgcf 3형제까지 실전 구축 전에 반드시 짚어야 할 개념을 정리한다.
총 17개 게시물
VPN과 Zero Trust의 철학 차이, Cloudflare WARP의 BoringTun 내부 구조, Tunnel·WARP Connector·Private Network·Split Tunnel·Gateway/Access Policy 역할, wgcf 3형제까지 실전 구축 전에 반드시 짚어야 할 개념을 정리한다.
L2는 MAC 주소 기반 스위칭, L3는 IP 주소 기반 라우팅이다. Vultr VPC의 순수 L2 동작 원리부터 정적 라우팅, NAT, DHCP Option 121 자동 배포까지 정리한다.
애드센스 신규 등록 절차에서 요구하는 EEA/영국 동의 관리 요건을 Cloudflare Zaraz CMP로 해결한 과정을 정리했다.
Docker Engine의 AuthZ 플러그인을 우회하는 CVE-2026-34040. 1MB짜리 패딩 하나로 권한 검사를 건너뛰고 호스트를 장악할 수 있다.
DNS는 단순 이름-IP 변환기가 아니라 전 세계에 분산된 계층형 key-value 데이터베이스다. 재귀 질의·캐시·Anycast·DoH·CNAME flattening 등 실전 디버깅에 필요한 개념을 정리한다.
SvelteKit + Cloudflare Workers + D1 + R2 조합으로 서버 관리 없는 블로그를 무료 플랜으로 구축할 수 있다. 기술 스택 선정부터 D1·R2 연동, 배포까지 정리한다.
SKT LTE/5G 인증 서버 해킹으로 수백만 가입자의 IMSI/ICCID가 유출됐다. 사고 전개와 기술적 맥락, 개발자가 짚어야 할 보안 교훈을 정리한다.