보안 및 격리

문제 확산을 방지하는 보안

당사가 호스팅하는 모든 사이트는 사전 예방적 방화벽과 멀웨어 검사의 감시를 받는 자체 커널 수준의 격리 공간 내에서 실행됩니다. 손상되거나 공격받은 하나의 사이트는 다른 이웃 사이트를 볼 수 없으며, 서버 자원을 고갈시키거나 다른 누구에게도 피해를 줄 수 없습니다. 이것이 전 세계 65만 개 이상의 사이트를 호스팅하기 위해 구축한 스택이며, 기본 사양은 모든 요금제에 포함되어 있습니다. 이용 가능 여부: 사이트별 데이터베이스 스로틀링은 현재 개발 중이며 아직 사용할 수 없습니다. 여기에 설명된 기타 모든 기능은 현재 라이브 상태입니다.

  • 650,000+전 세계에 호스팅된 사이트
  • 99.99%업타임 목표
  • 매일악성코드 검사 포함됨
  • 포함됨격리, WAF 및 스캐닝 기준선

설정 파일 수준이 아닌, 커널 수준의 격리

CloudLinux LVE 및 CageFS는 각 사이트에 고유한 리소스 케이지와 파일 시스템 뷰를 제공합니다. 폭주하는 프로세스, 트래픽 급증 또는 보안 침해가 서버로 유출되지 않고 해당 케이지 내에 격리됩니다.

사이트별 리소스 한도 (LVE)

경량 가상 환경(Lightweight Virtual Environments)은 사이트별로 CPU, RAM, IO, IOPS, 프로세스 및 진입 프로세스를 제한합니다. 공격을 받거나 폭주하는 사이트는 자체 격리 구역 안에서 속도가 제한되므로, 불량 이웃 하나로 인해 서버가 다운되는 일이 발생하지 않습니다.

파일시스템 격리 (CageFS)

각 테넌트는 격리된 파일 시스템 뷰를 제공받으며 다른 테넌트, 다른 사이트 또는 민감한 시스템 파일을 볼 수 없습니다. 하나의 사이트에서 발생한 침해는 공유되지 않고 격리됩니다.

사이트별 데이터베이스 제한 (MySQL Governor)

CloudLinux MySQL Governor는 사이트별 데이터베이스 사용량을 제한하므로, 한 사이트의 과도한 쿼리가 다른 모든 사용자의 서버 속도를 저하시킬 수 없습니다. Redis 객체 캐시는 상단의 읽기 부하를 분산시킵니다.

사이트별 강화된 PHP

CloudLinux alt-PHP는 각 사이트에 고유한 버전 선택기, 자체 확장 기능 및 강화된 설정을 제공하며, LSAPI 워커는 사이트의 LVE 제한 내에서 작동합니다.

멀웨어 및 익스플로잇 방어, 상시 모니터링

Imunify360은 모든 워커에서 단일 통합 레이어로 실행됩니다. 침해 흔적을 탐지하고, 공격이 발생하기 전에 차단하며, 클릭 한 번으로 감염을 치료할 수 있습니다.

  • 모든 요금제에 포함된 모든 사이트의 멀웨어 검사 — 감염된 사이트는 주변 사이트, 서버 평판, 당사의 IP 대역을 위협하기 때문입니다.
  • 패치 조차 나오기 전에 알려진 취약점 공격을 차단하는 사전 예방형 WAF에 더해, 네트워크 방화벽, 무차별 대입 공격 보호 및 IP 평판 필터링 기능을 제공합니다.
  • 악성코드가 감지되었을 때 원클릭으로 해결하고 복구할 수 있는 기능 — 건별 결제 또는 구독형으로 이용하실 수 있습니다.
  • 의심되는 침해 사례는 Google Safe Browsing, PhishTank 및 SURBL/APWG 차단 목록과 대조하여 교차 검증하고, 메일 로그 이상 징후와 상호 연관시켜 스팸 발송 사이트를 조기에 적발합니다.

다중 계층 DDoS 방어 시스템으로 하나의 공격이 전사의 중단으로 이어지지 않도록 합니다.

대규모 홍수형 공격은 가장자리에서 흡수되고, 네트워크 수준의 공격은 상위단에서 필터링되며, 서버 계층에는 도달한 만큼만 남게 됩니다. 단일 사이트를 겨냥한 공격은 해당 사이트의 문제로 국한됩니다.

엣지(L7)

Cloudflare는 트래픽이 오리진에 도달하기 전에 L7 WAF, 사이트별 속도 제한, 봇 관리 및 관리형 챌린지를 통해 볼륨 기반 플러드를 흡수합니다.

네트워크 (L3/4)

공급자 수준의 DDoS 보호 기능은 인프라 앞단에서 네트워크 계층의 플러딩을 필터링하며, 고위험 사이트를 위한 고급 엔터프라이즈 완화 기능을 제공합니다.

서버

LiteSpeed 연결 및 요청 제한, Imunify360의 네트워크 방화벽, IP별 연결 제한 및 LVE 진입 프로세스 제한을 통해 단일 사이트에 대한 공격이 해당 사이트의 케이지 내에 국한되도록 유지됩니다.

기본 제공, 필요할 때 사용하는 고급 보호

기본 보안은 전체 사이트 플릿을 보호하므로 절대 선택 사항이 아닙니다. 더 강력한 보호 기능은 사이트의 위험 프로필에 필요할 때 구매하여 적용할 수 있습니다.

  • 모든 플랜에 기본 포함: LVE 및 CageFS 격리, 사전 예방형 WAF, 멀웨어 스캔.
  • 부가 기능으로 판매: 원클릭 악성코드 정리 및 복구, 강화된 WAF 규칙, 우선순위 스캔, 봇 관리 및 상위 DDoS 티어, 전용 방화벽 규칙.
  • 제재는 단계별로 적용되며 철회 가능합니다. 일률적인 단순 차단/해제 방식 대신, 사이트는 속도 제한, 기능 제한, 정지 상태를 거치게 되며, 각 단계는 사유가 기록되고 알림이 발송되며 이의를 제기할 수 있고 원인이 해소되면 자동으로 복구됩니다.
  • 일시 중지된 사이트는 깨진 페이지 대신 브랜드 아이덴티티가 적용된 사유별 대기 페이지를 표시하며, 모든 권한 있는 작업은 컴플라이언스 추적을 위해 감사 로그에 기록됩니다.
  • 사이트별 백업은 변경 불가능하며, 오프사이트에 저장되고 실행 중인 인프라와 격리되어 있으며, 복원 테스트를 거치므로 최악의 보안 사고가 발생하더라도 복구할 수 있습니다.
  • 전송 중 암호화도 기본 제공됩니다. 도메인에 무료 TLS 인증서가 발급되며 만료 전에 자동으로 갱신되고, 스위치 하나로 모든 방문자를 HTTPS로 강제 전환할 수 있습니다.

자주 묻는 질문

보안이 기본으로 포함되어 있나요, 아니면 추가 비용이 드는 유료 부가 기능인가요?

모든 요금제에는 LVE 및 CageFS 커널 수준 격리, 사전 대응형 WAF, 멀웨어 검사 등 기본 기능이 포함되어 있습니다. 감염되거나 악용되는 사이트는 이웃한 사이트와 당사의 IP 평판에 위협이 되므로, 이러한 보호 기능을 선택 사항으로 둘 수 없기 때문에 기본으로 제공합니다. 사이트에 필요한 경우 원클릭 정리, 강화된 WAF 규칙, 우선순위 검사, 상위 등급의 DDoS 방어 기능을 부가 기능으로 이용하실 수 있습니다.

서버의 한 사이트가 공격을 받거나 해킹당하면 제 사이트에도 영향이 미치나요?

아니요. 모든 사이트는 자체적인 CloudLinux LVE 리소스 케이지와 CageFS 파일 시스템 뷰 내부에서 실행됩니다. 폭주하거나 공격당하거나 손상된 사이트는 자체 케이지 내부에서 제한되고 격리되므로, 귀하의 파일을 볼 수 없거나, 공유 리소스를 고갈시키거나, 서버를 다운시킬 수 없습니다. MySQL Governor는 데이터베이스 부하에도 동일한 사이트별 제한을 적용합니다.

내 사이트가 실제로 멀웨어에 감염되면 어떻게 되나요?

당사가 호스팅하는 모든 사이트는 매일 멀웨어 검사 대상이 되며, 발견된 위협은 즉시 플래그 처리됩니다. 원클릭 정리 기능을 실행하여 이를 조치할 수 있으며, 심각하거나 미해결된 건은 오프라인으로 격리되어 감염이 확산되지 않도록 파일이 잠긴 상태에서 증거가 보존됩니다. 백업은 변경 불가능하며, 오프사이트에 위치하고 실행 중인 클러스터와 분리되어 있으므로 대체 수단으로서 언제든지 깨끗한 복원이 가능합니다.

DDoS 공격은 어떻게 대응하시나요?

방어는 다층적입니다. Cloudflare는 사이트별 속도 제한과 봇 관리를 통해 엣지에서 대규모 및 L7 플러드를 방어하고, 공급자 수준의 보호 기능은 업스트림에서 네트워크 계층 공격을 필터링하며, 서버에서는 LiteSpeed 스로틀링, Imunify360 방화벽, LVE 진입 프로세스 제한을 통해 특정 사이트에 대한 플러드가 해당 사이트에만 국한되도록 유지합니다. 고위험 사이트에는 고급 봇 관리 및 DDoS 계층이 제공됩니다.

프로액티브 WAF란 무엇이며 일반 방화벽과는 어떻게 다릅니까?

Imunify360의 사전 예방형 WAF는 단순히 사후 시그니처에 대응하는 방식이 아니라, 기본 취약점에 대한 패치가 존재하기도 전에 알려진 익스플로잇 기법을 차단합니다. 이 기능은 네트워크 방화벽, 무차별 대입 공격 보호, IP 평판 필터링과 함께 작동하며, 모든 플랜에 기본 포함되어 있습니다.

SSL 인증서가 제공되며, 자동으로 갱신되나요?

네. 사이트 도메인에 무료 TLS 인증서가 발급되며 만료일 전에 자동으로 갱신되므로 따로 기억하거나 설치할 필요가 없습니다. 사이트의 SSL 탭에 있는 스위치 하나로 모든 방문자를 HTTPS로 강제 유도할 수 있습니다. 다른 곳에서 구매한 인증서를 사용하려면 직접 설치할 수 있으며, 더 높은 보안 수준이 필요한 경우 무료 인증서와 함께 와일드카드, 멀티 도메인, 확장 검증(EV) 인증서도 판매하고 있습니다.

첫 번째 사이트부터 스스로 보호하는 호스팅

커널 수준 격리, 사전 예방형 WAF 및 멀웨어 검사가 배포 즉시 활성화됩니다. 신용카드 등록이 필요 없는 14일 무료 체험으로 직접 경험해 보세요. 30일 환불 보장, 무료 마이그레이션, 벤더 종속 없는 서비스가 뒷받침됩니다.

무료로 시작하기