태그: #waf
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 2 편
방문자 통계로는 트래픽의 0.5퍼센트만 보인다 — 봇 방어는 자기 신고가 아니라 출처로 한다
150만 페이지짜리 사이트를 1년간 스크레이퍼로부터 방어한 기록을 근거로, 봇 트래픽 대응의 원칙을 정리합니다. 자바스크립트 기반 분석 도구는 봇을 세지 못하므로 서버 로그를 봐야 하고, 사용자 에이전트 같은 자기 신고 값 대신 ASN과 지리 위치, 암호학적으로 검증된 봇 여부처럼 위조하기 어려운 출처 정보로 규칙을 세워야 합니다. 크롤당 유입 방문자 수라는 지표, Cloudflare가 공개
2026-08-09 · 21 분 읽기 #network#bot#cloudflare#waf#scrapingIngress WAF - ModSecurity/Coraza와 OWASP CRS 적용
쿠버네티스 Ingress 단에서 WAF를 적용하는 방법을 다룹니다. 레거시 ModSecurity와 후속 엔진 Coraza의 차이, ingress-nginx 통합 설정, OWASP CRS 튜닝과 오탐 관리, 탐지/차단 모드, 성능 영향과 전용 WAF 비교까지 운영 관점에서 정리합니다.
2026-06-14 · 30 분 읽기 #ingress#waf#modsecurity#security#kubernetes