Cloudflare 무료 플랜에 도메인을 붙일 때 가장 많이 막히는 곳은 네임서버입니다. 도메인을 추가한 뒤 28일 안에 네임서버를 바꾸지 않으면 무료 플랜 도메인은 자동 삭제되고, 바꾸기 전에 등록기관에서 DNSSEC를 끄지 않으면 사이트가 아예 안 열릴 수 있습니다.
Cloudflare 도메인 상태 — 무료 플랜은 28일 안에 활성화
Cloudflare에 도메인을 추가했다고 바로 쓰이는 것이 아닙니다. 상태가 Active가 돼야 설정이 적용되고, 그 전 단계에는 기한이 있습니다.
| 상태 | 내용 |
|---|---|
| Finish setup | 대시보드에서 추가했지만 플랜 미선택 · 28일 지나면 삭제 |
| Pending Nameserver Update | 네임서버 변경을 아직 확인 못 함 |
| 무료 플랜 Pending | 28일 안에 활성화 안 되면 자동 삭제 |
| Active | 네임서버 확인 완료, 프록시 사용 가능 |
| Moved | 네임서버에서 Cloudflare가 빠짐 · 무료 플랜 7일 후 삭제 |
| Deleted | 보관 상태, 다시 추가 가능 |
도메인을 추가하면 Cloudflare가 60초 뒤 첫 확인을 하고 이후 간격을 점점 늘려 가며 네임서버를 확인합니다. 등록기관에서 네임서버를 바꿨는데 오래 Pending이면 대시보드에서 확인을 다시 실행할 수 있습니다. 상태가 바뀌면 계정 메일로 알림이 옵니다.
Pending 상태에서도 배정된 네임서버로 DNS 응답은 하지만 프록시는 되지 않습니다. Cloudflare는 Pending 도메인을 실제 서비스에 쓰지 말라고 안내합니다.
삭제된 도메인을 다시 추가하면 보안상 새 네임서버 쌍이 배정됩니다. 예전 네임서버를 그대로 두면 활성화되지 않으니 등록기관 설정도 새 값으로 고쳐야 합니다.
Cloudflare 도메인 연결과 네임서버 변경 순서
무료·Pro 플랜은 Cloudflare가 DNS를 전부 맡는 Primary(Full) 설정만 쓸 수 있습니다. 순서는 이렇습니다.
- 대시보드 Domains에서 'Onboard a domain'을 누르고 루트 도메인(예: example.com)을 입력합니다.
- 플랜을 고릅니다. 무료로 쓰려면 Free를 선택합니다.
- 자동 스캔으로 가져온 DNS 레코드를 확인합니다. 스캔이 모든 레코드를 찾는다는 보장은 없어 루트 도메인, www, 메일 레코드를 직접 대조합니다.
- 등록기관 관리 화면에서 DNSSEC를 끕니다.
- 기존 네임서버를 지우고 Cloudflare가 배정한 네임서버 두 개를 정확히 복사해 넣습니다.
- 상태가 Active로 바뀌면 메일이 옵니다.
- 레코드 빠뜨림 — 활성화 후 DNS_PROBE_FINISHED_NXDOMAIN 오류
- DNSSEC 켠 채 변경 — 도메인 접속 불가
- 네임서버 오타 — DNS 응답 안 됨
- 다른 업체 네임서버 섞임 — 활성화 실패
- 네임서버 다시 보기 — 도메인 Overview 화면
- Cloudflare에서 산 도메인 — 자동으로 Cloudflare DNS, 변경 불필요
DNSSEC는 활성화된 뒤 Cloudflare에서 다시 켤 수 있습니다. 등록기관이 어디인지 모르면 ICANN 조회로 찾습니다.
Cloudflare 주황 구름 프록시와 DNS only 차이
DNS 레코드 옆의 구름 아이콘이 프록시 상태입니다. 주황 구름이면 Cloudflare를 거치고, DNS only면 원 서버로 바로 갑니다.
- 주황 구름(Proxied) — Cloudflare IP로 응답 · 캐시·DDoS 보호·규칙 적용
- DNS only — 원 서버 실제 IP 노출, DNS 통계만
- 프록시 가능 — A·AAAA·CNAME 레코드만
- MX·TXT 등 — 항상 DNS only
- 프록시 레코드 TTL — Auto(300초), 바꿀 수 없음
- 대시보드로 추가 시 — 프록시 기본 켜짐
다른 서비스에서 도메인 소유권을 확인하라고 준 CNAME 레코드는 프록시를 꺼서 DNS only로 두라고 Cloudflare 문서가 안내합니다. 웹 트래픽을 받는 A·AAAA·CNAME 레코드는 반대로 프록시를 켜 두는 것이 공식 권장입니다.
같은 이름에 A나 AAAA 레코드가 여러 개이고 그중 하나라도 프록시가 켜져 있으면 Cloudflare는 그 이름의 레코드를 모두 프록시로 처리합니다. 레코드를 바꿨는데 반영이 늦으면 내 컴퓨터의 DNS 캐시 때문일 수 있습니다. 프록시 레코드의 TTL은 300초지만 로컬 캐시가 더 오래 남을 수 있다고 문서에 적혀 있습니다.
Cloudflare SSL 모드와 리디렉션 오류 해결
SSL/TLS 암호화 모드는 방문자–Cloudflare, Cloudflare–원 서버 두 구간의 연결 방식을 정합니다. ERR_TOO_MANY_REDIRECTS는 이 설정과 원 서버 설정이 부딪힐 때 가장 많이 납니다.
- Flexible + 원 서버 HTTPS 강제 — 리디렉션 루프
- Flexible 해결 — 원 서버 HTTPS 강제 제거 또는 Full 이상으로 변경
- Full 이상 + 원 서버 HTTP 강제 — 리디렉션 루프
- Full 이상 해결 — 원 서버의 HTTP 강제 이동 제거
- Full 이상 조건 — 원 서버에 SSL 인증서 필요
- 공식 권장 — Full 또는 Full(strict)
Flexible 모드에서는 방문자에게는 HTTPS로 보이지만 Cloudflare가 원 서버에는 암호화하지 않은 HTTP로 요청합니다. 원 서버가 HTTP를 받으면 HTTPS로 돌려보내고, Cloudflare는 다시 HTTP로 요청하니 끝이 나지 않습니다.
새 도메인에는 Automatic SSL/TLS가 기본으로 들어가 Cloudflare가 사이트를 검사해 더 안전한 모드로 조금씩 올립니다. 자동 모드는 더 약한 모드로 내리지 않으므로, 원 서버 인증서가 만료되면 직접 갱신해야 합니다. 리디렉션 오류는 Edge Certificates 화면의 설정이나 잘못 만든 리디렉션 규칙 때문에도 생길 수 있습니다.
Cloudflare 무료 플랜 업로드·캐시 한도
무료 플랜에서 큰 파일을 올리거나 내려줄 때 알아둘 한도입니다.
- 업로드(요청당) — Free·Pro 100MB, Business 200MB
- 캐시 가능한 파일 — Free~Business 512MB
- HTML·JSON — 기본 캐시 안 함
- 캐시 판단 기준 — 파일 확장자(MIME 형식 아님)
- 캐시 안 하는 경우 — Set-Cookie 헤더, no-store·no-cache·private, GET 외 요청
- robots.txt — 기본으로 캐시
100MB가 넘는 파일을 올려야 한다면 공식 문서가 제시하는 방법은 세 가지입니다.
- 파일을 작은 조각으로 나눠 여러 요청으로 올립니다.
- 업로드용 주소를 DNS only 레코드로 따로 만들어 Cloudflare를 거치지 않게 합니다.
- 플랜을 올립니다.
캐시는 원 서버의 Cache-Control 헤더를 따릅니다. public에 max-age가 0보다 크거나 Expires가 미래 날짜면 캐시하고, 둘 다 있으면 max-age를 씁니다. HTML 페이지까지 캐시하려면 캐시 규칙을 따로 만들어야 합니다.
Cloudflare 522·524 오류와 연결 한도
Cloudflare를 거친 사이트에서 5xx 오류가 나면 번호로 원인 구간을 짐작할 수 있습니다. 아래 시간은 무료 플랜에서 바꿀 수 없습니다.
- 522 — 원 서버와 TCP 연결을 19초 안에 못 맺음
- 524 — 연결 후 응답을 125초 안에 못 받음
- 520 — 원 서버 연결 유지 문제(유휴 900초 등)
- URL 길이 — 16KB까지
- 요청·응답 헤더 — 각 128KB까지
- 방문자 연결 유지 — HTTP/1.1·HTTP/2 400초
오래 걸리는 내보내기나 일괄 처리처럼 125초를 넘기는 요청은 524로 끊깁니다. 원 서버에서 작업을 나누거나 결과를 나중에 받아 가는 방식으로 바꿔야 합니다. 원 서버에서는 HTTP keep-alive를 켜 두라고 Cloudflare가 권장합니다.
프록시는 정해진 포트로만 됩니다. HTTP는 80·8080·8880·2052·2082·2086·2095, HTTPS는 443·2053·2083·2087·2096·8443이고, 이 가운데 2052~2096 대 포트는 캐시가 꺼진 채 프록시됩니다. 다른 포트를 쓰는 서비스는 주황 구름으로 열리지 않습니다.
자주 묻는 질문
Cloudflare에 도메인을 추가했는데 계속 Pending입니다.
등록기관에서 네임서버를 Cloudflare가 배정한 두 개로 바꿨는지, 이름을 정확히 복사했는지, 다른 업체 네임서버가 섞이지 않았는지 확인하세요. 대시보드에서 확인을 다시 실행할 수 있고, 무료 플랜은 28일 안에 활성화되지 않으면 도메인이 자동 삭제됩니다.
Cloudflare 연결 후 ERR_TOO_MANY_REDIRECTS 오류가 납니다.
SSL 모드가 Flexible인데 원 서버가 HTTP를 HTTPS로 강제 이동시키면 요청이 끝없이 돕니다. 원 서버의 HTTPS 강제 설정을 빼거나, 원 서버에 인증서를 달고 모드를 Full 이상으로 바꾸면 해결됩니다.
Cloudflare 무료 플랜에서 큰 파일 업로드가 실패합니다.
무료 플랜은 요청 하나에 100MB까지만 업로드됩니다. 파일을 나눠 올리거나, 업로드용 주소를 DNS only 레코드로 따로 두거나, 플랜을 올려야 합니다.





