Cloudflare(https://www.cloudflare.com/ko-kr) 바로가기
Cloudflare(https://www.cloudflare.com/ko-kr) 바로가기 자세히 보기 >
Cloudflare는 무료 플랜으로도 DNS와 CDN을 쓸 수 있지만, 연결 과정과 기본 설정에서 막히는 곳이 정해져 있습니다. 아래에서 Cloudflare 도메인 상태와 28일 자동 삭제 규칙, 네임서버 변경 순서와 DNSSEC, 주황 구름 프록시, SSL 모드와 리디렉션 오류, 무료 플랜의 업로드·캐시 한도, 522·524 오류 기준까지 공식 문서 기준으로 정리했습니다.
체크 포인트
무료 플랜은 28일 안에 활성화 — 네임서버를 안 바꾸면 도메인이 자동 삭제됩니다 · 네임서버 바꾸기 전 DNSSEC 끄기 — 켠 채로 바꾸면 사이트가 안 열릴 수 있습니다 · Flexible 모드는 리디렉션 루프 원인 — 원 서버가 HTTPS를 강제하면 끝없이 돕니다
Cloudflare 도메인 상태 — 무료 플랜은 28일 안에 활성화
Cloudflare에 도메인을 추가했다고 바로 쓰이는 것이 아닙니다. 상태가 Active가 돼야 설정이 적용되고, 그 전 단계에는 기한이 있습니다.
| 상태 | 내용 |
|---|---|
| Finish setup | 대시보드에서 추가했지만 플랜 미선택 · 28일 지나면 삭제 |
| Pending Nameserver Update | 네임서버 변경을 아직 확인 못 함 |
| 무료 플랜 Pending | 28일 안에 활성화 안 되면 자동 삭제 |
| Active | 네임서버 확인 완료, 프록시 사용 가능 |
| Moved | 네임서버에서 Cloudflare가 빠짐 · 무료 플랜 7일 후 삭제 |
| Deleted | 보관 상태, 다시 추가 가능 |
도메인을 추가하면 Cloudflare가 60초 뒤 첫 확인을 하고 이후 간격을 점점 늘려 가며 네임서버를 확인합니다. 등록기관에서 네임서버를 바꿨는데 오래 Pending이면 대시보드에서 확인을 다시 실행할 수 있습니다. 상태가 바뀌면 계정 메일로 알림이 옵니다.
Pending 상태에서도 배정된 네임서버로 DNS 응답은 하지만 프록시는 되지 않습니다. Cloudflare는 Pending 도메인을 실제 서비스에 쓰지 말라고 안내합니다.
삭제된 도메인을 다시 추가하면 보안상 새 네임서버 쌍이 배정됩니다. 예전 네임서버를 그대로 두면 활성화되지 않으니 등록기관 설정도 새 값으로 고쳐야 합니다.
Cloudflare 도메인 연결과 네임서버 변경 순서
무료·Pro 플랜은 Cloudflare가 DNS를 전부 맡는 Primary(Full) 설정만 쓸 수 있습니다. 순서는 이렇습니다.
- 대시보드 Domains에서 ‘Onboard a domain’을 누르고 루트 도메인(예: example.com)을 입력합니다.
- 플랜을 고릅니다. 무료로 쓰려면 Free를 선택합니다.
- 자동 스캔으로 가져온 DNS 레코드를 확인합니다. 스캔이 모든 레코드를 찾는다는 보장은 없어 루트 도메인, www, 메일 레코드를 직접 대조합니다.
- 등록기관 관리 화면에서 DNSSEC를 끕니다.
- 기존 네임서버를 지우고 Cloudflare가 배정한 네임서버 두 개를 정확히 복사해 넣습니다.
- 상태가 Active로 바뀌면 메일이 옵니다.
| 실수 | 결과 |
|---|---|
| 레코드 빠뜨림 | 활성화 후 DNS_PROBE_FINISHED_NXDOMAIN 오류 |
| DNSSEC 켠 채 변경 | 도메인 접속 불가 |
| 네임서버 오타 | DNS 응답 안 됨 |
| 다른 업체 네임서버 섞임 | 활성화 실패 |
| 네임서버 다시 보기 | 도메인 Overview 화면 |
| Cloudflare에서 산 도메인 | 자동으로 Cloudflare DNS, 변경 불필요 |
DNSSEC는 활성화된 뒤 Cloudflare에서 다시 켤 수 있습니다. 등록기관이 어디인지 모르면 ICANN 조회로 찾습니다.
Cloudflare 주황 구름 프록시와 DNS only 차이
DNS 레코드 옆의 구름 아이콘이 프록시 상태입니다. 주황 구름이면 Cloudflare를 거치고, DNS only면 원 서버로 바로 갑니다.
| 구분 | 내용 |
|---|---|
| 주황 구름(Proxied) | Cloudflare IP로 응답 · 캐시·DDoS 보호·규칙 적용 |
| DNS only | 원 서버 실제 IP 노출, DNS 통계만 |
| 프록시 가능 | A·AAAA·CNAME 레코드만 |
| MX·TXT 등 | 항상 DNS only |
| 프록시 레코드 TTL | Auto(300초), 바꿀 수 없음 |
| 대시보드로 추가 시 | 프록시 기본 켜짐 |
다른 서비스에서 도메인 소유권을 확인하라고 준 CNAME 레코드는 프록시를 꺼서 DNS only로 두라고 Cloudflare 문서가 안내합니다. 웹 트래픽을 받는 A·AAAA·CNAME 레코드는 반대로 프록시를 켜 두는 것이 공식 권장입니다.
같은 이름에 A나 AAAA 레코드가 여러 개이고 그중 하나라도 프록시가 켜져 있으면 Cloudflare는 그 이름의 레코드를 모두 프록시로 처리합니다. 레코드를 바꿨는데 반영이 늦으면 내 컴퓨터의 DNS 캐시 때문일 수 있습니다. 프록시 레코드의 TTL은 300초지만 로컬 캐시가 더 오래 남을 수 있다고 문서에 적혀 있습니다.
Cloudflare SSL 모드와 리디렉션 오류 해결
SSL/TLS 암호화 모드는 방문자–Cloudflare, Cloudflare–원 서버 두 구간의 연결 방식을 정합니다. ERR_TOO_MANY_REDIRECTS는 이 설정과 원 서버 설정이 부딪힐 때 가장 많이 납니다.
| 상황 | 내용 |
|---|---|
| Flexible + 원 서버 HTTPS 강제 | 리디렉션 루프 |
| Flexible 해결 | 원 서버 HTTPS 강제 제거 또는 Full 이상으로 변경 |
| Full 이상 + 원 서버 HTTP 강제 | 리디렉션 루프 |
| Full 이상 해결 | 원 서버의 HTTP 강제 이동 제거 |
| Full 이상 조건 | 원 서버에 SSL 인증서 필요 |
| 공식 권장 | Full 또는 Full(strict) |
Flexible 모드에서는 방문자에게는 HTTPS로 보이지만 Cloudflare가 원 서버에는 암호화하지 않은 HTTP로 요청합니다. 원 서버가 HTTP를 받으면 HTTPS로 돌려보내고, Cloudflare는 다시 HTTP로 요청하니 끝이 나지 않습니다.
새 도메인에는 Automatic SSL/TLS가 기본으로 들어가 Cloudflare가 사이트를 검사해 더 안전한 모드로 조금씩 올립니다. 자동 모드는 더 약한 모드로 내리지 않으므로, 원 서버 인증서가 만료되면 직접 갱신해야 합니다. 리디렉션 오류는 Edge Certificates 화면의 설정이나 잘못 만든 리디렉션 규칙 때문에도 생길 수 있습니다.
Cloudflare 무료 플랜 업로드·캐시 한도
무료 플랜에서 큰 파일을 올리거나 내려줄 때 알아둘 한도입니다.
| 구분 | 내용 |
|---|---|
| 업로드(요청당) | Free·Pro 100MB, Business 200MB |
| 캐시 가능한 파일 | Free~Business 512MB |
| HTML·JSON | 기본 캐시 안 함 |
| 캐시 판단 기준 | 파일 확장자(MIME 형식 아님) |
| 캐시 안 하는 경우 | Set-Cookie 헤더, no-store·no-cache·private, GET 외 요청 |
| robots.txt | 기본으로 캐시 |
100MB가 넘는 파일을 올려야 한다면 공식 문서가 제시하는 방법은 세 가지입니다.
- 파일을 작은 조각으로 나눠 여러 요청으로 올립니다.
- 업로드용 주소를 DNS only 레코드로 따로 만들어 Cloudflare를 거치지 않게 합니다.
- 플랜을 올립니다.
캐시는 원 서버의 Cache-Control 헤더를 따릅니다. public에 max-age가 0보다 크거나 Expires가 미래 날짜면 캐시하고, 둘 다 있으면 max-age를 씁니다. HTML 페이지까지 캐시하려면 캐시 규칙을 따로 만들어야 합니다.
Cloudflare 522·524 오류와 연결 한도
Cloudflare를 거친 사이트에서 5xx 오류가 나면 번호로 원인 구간을 짐작할 수 있습니다. 아래 시간은 무료 플랜에서 바꿀 수 없습니다.
| 구분 | 내용 |
|---|---|
| 522 | 원 서버와 TCP 연결을 19초 안에 못 맺음 |
| 524 | 연결 후 응답을 125초 안에 못 받음 |
| 520 | 원 서버 연결 유지 문제(유휴 900초 등) |
| URL 길이 | 16KB까지 |
| 요청·응답 헤더 | 각 128KB까지 |
| 방문자 연결 유지 | HTTP/1.1·HTTP/2 400초 |
오래 걸리는 내보내기나 일괄 처리처럼 125초를 넘기는 요청은 524로 끊깁니다. 원 서버에서 작업을 나누거나 결과를 나중에 받아 가는 방식으로 바꿔야 합니다. 원 서버에서는 HTTP keep-alive를 켜 두라고 Cloudflare가 권장합니다.
프록시는 정해진 포트로만 됩니다. HTTP는 80·8080·8880·2052·2082·2086·2095, HTTPS는 443·2053·2083·2087·2096·8443이고, 이 가운데 2052~2096 대 포트는 캐시가 꺼진 채 프록시됩니다. 다른 포트를 쓰는 서비스는 주황 구름으로 열리지 않습니다.
Cloudflare 자주 묻는 질문
Q. Cloudflare에 도메인을 추가했는데 계속 Pending입니다.
등록기관에서 네임서버를 Cloudflare가 배정한 두 개로 바꿨는지, 이름을 정확히 복사했는지, 다른 업체 네임서버가 섞이지 않았는지 확인하세요. 대시보드에서 확인을 다시 실행할 수 있고, 무료 플랜은 28일 안에 활성화되지 않으면 도메인이 자동 삭제됩니다.
Q. Cloudflare 연결 후 ERR_TOO_MANY_REDIRECTS 오류가 납니다.
SSL 모드가 Flexible인데 원 서버가 HTTP를 HTTPS로 강제 이동시키면 요청이 끝없이 돕니다. 원 서버의 HTTPS 강제 설정을 빼거나, 원 서버에 인증서를 달고 모드를 Full 이상으로 바꾸면 해결됩니다.
Q. Cloudflare 무료 플랜에서 큰 파일 업로드가 실패합니다.
무료 플랜은 요청 하나에 100MB까지만 업로드됩니다. 파일을 나눠 올리거나, 업로드용 주소를 DNS only 레코드로 따로 두거나, 플랜을 올려야 합니다.
Q. Cloudflare가 HTML 페이지를 캐시하나요?
기본으로는 하지 않습니다. Cloudflare는 파일 확장자로 캐시 여부를 정하는데 HTML과 JSON은 기본 캐시 대상이 아닙니다. HTML까지 캐시하려면 캐시 규칙을 따로 만들어야 합니다.
Q. Cloudflare 524 오류는 무엇인가요?
Cloudflare가 원 서버와 연결은 됐지만 125초 안에 응답을 받지 못했다는 뜻입니다. 무료 플랜에서는 이 시간을 늘릴 수 없어 오래 걸리는 작업은 원 서버에서 나눠 처리해야 합니다.
Cloudflare 무료 플랜에 도메인을 연결할 때는 대시보드에서 도메인을 추가하고 Free 플랜을 고른 뒤, 자동 스캔한 DNS 레코드를 직접 대조하고, 등록기관에서 DNSSEC를 끈 다음 네임서버를 배정받은 두 개로 정확히 바꿉니다. 무료 플랜은 28일 안에 활성화되지 않으면 도메인이 자동 삭제되고, 다시 추가하면 네임서버가 새로 배정됩니다. 연결 뒤 리디렉션 오류가 나면 Flexible 모드와 원 서버의 HTTPS 강제가 부딪힌 것이니 Full 이상으로 바꾸거나 원 서버 설정을 고치세요. 무료 플랜은 요청당 100MB 업로드, 캐시 파일 512MB가 한도이고 HTML은 기본으로 캐시하지 않으며, 원 서버가 125초 안에 응답하지 않으면 524 오류가 납니다.