사이버 보안

클라우드플레어 장애로 전 세계 주요 웹사이트가 다운

mm
Securities.io를 Google의 선호 소스에 추가
공개: Securities.io는 검토한 제품 링크 이용 시 보상을 받을 수 있습니다. 이는 편집 평가에 영향을 주지 않습니다. 당사는 등록된 투자 자문사가 아니며, 이는 투자 조언이 아닙니다. 제휴 공개를 확인하세요.
Cloudflare Outage Leaves Top Websites Down Globally

글로벌 인터넷 인프라 및 사이버 보안 선도 기업 Cloudflare가 이번 주 시스템 장애를 일으키면서 세계적으로 널리 사용되는 여러 웹사이트와 앱이 중단됐습니다. 이번 사고는 인터넷이 얼마나 취약한지, 그리고 수많은 플랫폼이 핵심 서비스 제공업체에 얼마나 의존하는지를 보여줬습니다. 알아야 할 내용을 정리했습니다.

클라우드플레어가 하는 일과 많은 사이트가 의존하는 이유

Cloudflare는 여러 주요 플랫폼의 필수 구성 요소로 성장했습니다. 웹 인프라와 사이버 보안 서비스를 통해 기업은 보안을 희생하지 않고도 성능을 높일 수 있습니다. 현재 전 세계 웹 트래픽의 약 20%가 Cloudflare 네트워크를 거치며, 웹사이트의 빠른 로딩과 공격 방어에서 매우 큰 역할을 담당합니다.

클라우드플레어 장애가 전 세계에 미치는 영향

Cloudflare의 중단이 큰 문제가 되는 이유는 많습니다. 전 세계 웹 트래픽의 20%가 안전하고 안정적인 데이터 전송을 위해 이 네트워크에 의존합니다. 따라서 Cloudflare 서비스에 장애가 생기면 파급 효과가 확산돼 산업 전체가 흔들릴 수 있습니다.

오늘날의 업무 흐름은 글쓰기, 코딩, 조사, 문제 해결을 지원하는 ChatGPT 같은 온라인 서비스에 크게 의존합니다. 통신 속도가 느려지면 규제 데이터베이스를 비롯한 핵심 자료에 접근하지 못할 수 있고, 실시간 공시와 금융 거래도 지연될 수 있습니다.

장애 동안 다운된 주요 웹사이트

Cloudflare에 문제가 발생하자 세계에서 가장 많이 방문하는 여러 플랫폼이 느려지거나 일부 기능이 중단됐고, 완전히 접속할 수 없는 곳도 생겼습니다. 사용자와 모니터링 플랫폼의 보고에 따르면 다음 서비스에서 장애가 확인됐습니다.

  • X(구 Twitter) – 타임라인이 로드되지 않고 API 요청이 시간 초과됨
  • ChatGPT – 광범위한 ‘네트워크 오류’와 새 대화 시작 불가
  • YouTube – 로딩 실패와 동영상 재생 오류
  • Uber – 승객과 운전자 앱의 연결 문제
  • Downdetector – 장애 추적 플랫폼 자체가 오프라인 상태가 됨
  • FERC(미국 연방에너지규제위원회) – 규제 기관 웹사이트에 접속할 수 없음
  • New Jersey Transit – 경로 계획 도구와 운행 정보 이용 불가

이들 플랫폼은 Cloudflare의 CDN, DDoS 방어, DNS 해석 또는 트래픽 최적화 계층에 크게 의존합니다. Cloudflare 네트워크가 불안정해지자 API 응답 지연부터 서비스 완전 중단에 이르는 연쇄 장애가 발생했습니다.

2025년 11월 18일 클라우드플레어 장애의 원인

사건의 시간대를 검토하면 원인과 영향을 분명히 이해할 수 있습니다. 11월 18일 미국 동부시간 오전 6시 20분경부터 특정 웹사이트에 접속할 때 Cloudflare 오류 500이 표시된다는 신고가 쏟아지기 시작했습니다.

초기에 Cloudflare 내부 팀은 HTTP 5xx 오류의 급증과 네트워크 전반에서 장애 양상이 변하는 모습을 보고 대규모 DDoS 공격을 의심했습니다. 그러나 회사는 사이버 공격이 아니었다고 확인했으며, 실제 원인은 Bot Management 시스템에서 사용하는 잘못된 구성 파일이었습니다.

클라우드플레어 오류 500

추가 조사 결과, 해커가 시스템 침입을 시도해 발생한 장애가 아니라는 사실이 밝혀졌습니다. 진짜 원인은 회사의 Bot Management 시스템이었습니다. 이 AI 기반 프로토콜은 방문자가 봇인지 실제 사용자인지 판단하도록 돕습니다.

Cloudflare Error

클라우드플레어 오류

Bot Management 시스템은 각 접속 시도에 점수를 부여해 이를 판단합니다. 요청 시간과 빈도 등 여러 중요 데이터를 종합하며, 해당 정보는 기능 파일에 저장됩니다.

이 기능 파일은 5분마다 다시 생성되어 Cloudflare의 글로벌 네트워크에 배포되므로, Bot Management 시스템이 변화하는 봇 행동에 빠르게 대응할 수 있습니다. 그러나 파일을 생성하는 ClickHouse 데이터베이스의 권한을 변경한 뒤 쿼리가 중복 기능 행을 반환하기 시작했고, 구성 파일 크기가 Cloudflare 핵심 프록시 소프트웨어의 허용 한도를 초과했습니다.

정상적인 안전 모드로 전환되는 대신, 과도하게 커진 구성 파일로 인해 프록시가 오류를 일으켰고 Bot Management 모듈에 의존하는 모든 트래픽에 HTTP 5xx 응답을 반환했습니다. 그 결과 Cloudflare의 CDN과 보안 서비스에 의존하던 여러 주요 사업자의 사이트가 느려지거나 불안정해졌고, 장애 시간 동안 완전히 접속할 수 없는 경우도 있었습니다.

클라우드플레어 장애의 영향을 받은 대상

장애의 영향은 전 세계에서 나타났습니다. 15분도 지나지 않아 인터넷 전반의 대규모 중단 신고가 이어졌습니다. 사용자가 즐겨 쓰는 플랫폼의 장애 여부를 확인하는 Downdetector조차 접속이 중단됐습니다.

영향을 받은 주요 플랫폼에는 소셜미디어 X, 세계적인 AI 서비스 ChatGPT, YouTube, Uber 등이 포함됐습니다. 오늘날 뉴스 전달에서 소셜미디어가 차지하는 역할을 고려하면, 서비스 장애는 지역과 국제 소식을 실시간으로 접하는 능력에도 영향을 미칩니다.

장애는 필수 서비스와 정부 기관에도 영향을 미쳤습니다. 미국 연방에너지규제위원회(FERC) 사이트가 중단됐고, New Jersey Transit 웹사이트도 수 시간 동안 접속할 수 없어 수천 명의 통근자가 이동 경로를 계획하지 못했습니다.

문제 해결

Cloudflare가 잘못된 Bot Management 구성 파일을 근본 원인으로 확인한 뒤, 엔지니어들은 기능 파일을 마지막으로 정상 작동한 버전으로 되돌렸습니다. 수정된 구성은 5xx 오류를 일으킨 과대 파일을 대체하도록 글로벌 네트워크 전체에 배포됐습니다.

업데이트된 구성이 각 데이터센터에 도달하면서 Bot Management에 의존하는 서비스가 복구되기 시작했습니다. 핵심 트래픽이 먼저 안정됐고, 더 깊은 인증 계층을 사용하는 Cloudflare Access와 WARP는 다소 늦게 정상화됐습니다. 대부분의 사용자는 약 3시간 만에 정상 기능을 되찾았고, 완전 복구는 그날 늦게 완료됐습니다.

클라우드플레어에서 반복되는 문제인가?

이번 사고는 최근 몇 년 사이 글로벌 인터넷 서비스에 큰 영향을 준 여섯 번째 주요 장애입니다. Cloudflare가 신뢰할 수 없는 회사라는 뜻은 아니지만, 핵심 인터넷 프로토콜에서 차지하는 위치 때문에 중단이 발생하면 전 세계 플랫폼이 접속 불능 상태가 됩니다. 과거 주요 장애와 원인을 살펴보겠습니다.

2019년 6월 24일

이 장애에서는 잘못된 경계 게이트웨이 프로토콜(BGP) 때문에 Cloudflare가 수 시간 동안 중단됐습니다. BGP는 네트워크 간 트래픽을 전달하는 핵심 구성 요소입니다. 오류가 난 BGP가 Verizon의 모든 트래픽을 단일 ISP로 우회시키면서 과부하와 광범위한 지연이 발생했습니다.

2020년 7월 17일

약 1년 뒤에는 잘못된 라우팅으로 Discord와 Shopify (SHOP )가 동시에 중단됐습니다. Discord로 소통하던 게이머들이 영향을 받았고, 전자상거래 업계 전체가 대체 수단을 찾아야 했습니다.

2020년 8월 30일

한 달 뒤에는 IP 장애로 여러 기업의 서비스가 중단되는 비교적 작은 사고가 발생했습니다. 이후 원인이 인터넷 서비스 제공업체 CenturyLink의 문제였음이 밝혀졌습니다.

2022년 6월 21일

이 사고에서는 사용자에게 500 오류가 표시되어 온라인 데이터에 전혀 접근할 수 없었습니다. 장애는 1시간 30분 동안 지속됐으며 Cloudflare, Fitbit, Peloton 등 여러 피트니스 플랫폼이 사용자와 연결되지 못했습니다.

2023년 1월 24일

이 장애는 Cloudflare가 서비스 토큰 사용을 더 잘 감독하기 위한 새 기능을 도입한 뒤 발생했습니다. 서비스 토큰은 서비스와 애플리케이션에 접근할 수 있게 하는 인터넷 트래픽의 핵심 자격 증명입니다. 업데이트가 실수로 다른 데이터를 덮어쓰면서 전체 시스템이 121분 동안 중단됐습니다.

2025년 11월 18일

이번 사고는 해당 서비스 제공업체의 여섯 번째 주요 중단입니다. Cloudflare 공동 창업자이자 CEO인 Matthew Prince는 인터뷰에서 사용자에게 사과하고 문제의 원인을 설명했으며, 2019년 이후 최악의 장애였다고 밝혔습니다.스크롤하려면 스와이프 →

날짜 원인 영향
2019년 6월 24일 잘못된 BGP 라우팅 전 세계적인 대규모 속도 저하
2020년 7월 17일 라우팅 문제 Discord 및 Shopify 다운
2020년 8월 30일 CenturyLink 장애 광범위한 장애
2022년 6월 21일 500 오류 피트니스 앱 중단
2023년 1월 24일 토큰 업데이트 버그 2시간 다운타임
2025년 11월 18일 봇 기능 파일 중복 전 세계 장애

클라우드플레어는 AI와 비즈니스에 필수적

Cloudflare 장애가 보여준 핵심 교훈 중 하나는 이 시스템이 AI 프로토콜에 얼마나 중요한가입니다. ChatGPT에서도 광범위한 장애가 발생해 많은 사용자가 대화를 불러오거나 응답을 받을 수 없었지만, 일부 지역에서는 제한적인 기능이 유지됐습니다. 장애로 인한 지연과 부담은 산업 전반에서 나타났습니다.

클라우드플레어가 미래 장애를 방지하기 위한 계획

Cloudflare는 같은 사고의 재발을 막기 위한 새로운 안전장치를 이미 도입하기 시작했습니다. 주요 개선 사항 중 하나는 기능 파일의 크기를 감시하고 관리할 수 없는 수준에 이르면 개발자에게 알리는 조기 경보 시스템입니다. 시스템은 서비스 중단을 방지하기 위해 해당 파일을 제거할 수도 있습니다.

취약한 인터넷

오늘날 인터넷이 이처럼 취약하다는 사실에 전 세계 사람들이 놀라고 있습니다. 운영에 결정적인 기업은 소수이며, 이들이 멈추면 인터넷 전체가 영향을 받습니다. 지난달의 Amazon AWS 장애 역시 한 기업의 문제만으로 언제든 인터넷 접속이 지연되거나 완전히 중단될 수 있음을 보여줬습니다.

클라우드플레어 회사 배경

Matthew Prince와 Lee Holloway는 스팸 이메일을 추적하고 줄이기 위해 2009년 Cloudflare를 설립했습니다. 두 사람이 2004년 시작한 Project Honey Pot 등 이전 작업에서 발전한 회사입니다. 이 온라인 사기 추적 프로젝트는 큰 지지를 받았고 2009년 4월 Harvard Business School 사업계획 경연에서 우승했습니다.

2010년 회사는 TechCrunch Disrupt에서 공개 출범했습니다. 당시에는 여러 면에서 독특했습니다. 무료 DNS 기반 콘텐츠 전송 네트워크(CDN)와 보안 서비스를 이용해 온라인 위협을 막았기 때문입니다.

오늘날 Cloudflare는 선도적인 인터넷 인프라 제공업체입니다. Tracxn의 자료에 따르면 설립 이후 7차례의 투자 라운드에서 3억 3,200만 달러를 유치했습니다. 또한 2021년 8월에는 지금까지 최대 규모인 11억 2,500만 달러의 전환사채 발행을 완료했습니다.

클라우드플레어 자금 조달 역사

  • 초기 단계 2회
  • 후기 단계 3회
  • 상장 후 2회

클라우드플레어 주식

장애 소식은 즉시 시장에 반영되어 장전 거래에서 회사 주가가 4% 하락했습니다. 다만 하락은 지속되지 않았고, 지난 24시간 동안 손실분 가운데 약 2%를 이미 회복했습니다.

NET 가격 차트

최신 NET(NET) 주식 뉴스 및 성과

클라우드플레어 경쟁사 및 시장 위치

Cloudflare는 해당 분야의 361개 경쟁사 가운데 1위를 차지하고 있습니다. 주요 경쟁사는 Akamai, Limelight, Verisign입니다. 기관 투자자는 Franklin Templeton Investments, Fidelity Investments, M12, Baidu, Qualcomm (QCOM ) Ventures 등을 포함해 19곳입니다.

클라우드플레어 장애 | 결론

기업 시스템이 ChatGPT, Grammarly, Discord 같은 서비스와 더욱 긴밀하게 연결될수록 대규모 장애가 발생할 가능성도 커집니다. 이번 사고가 앞으로 이러한 위험을 완화할 최선의 방법에 대한 논의를 촉진하기를 기대합니다. 지금은 인터넷 접속을 누리되, 대부분이 생각하는 것보다 훨씬 취약하다는 사실을 기억해야 합니다.

그 밖의 흥미로운 사이버 보안 동향은 여기에서 확인하세요.

David Hamilton은 전임 기자이며 오랜 시간 비트코인에 관심을 가지고 있습니다. 그는 블록체인에 관한 기사를 작성하는 데 전문가입니다. 그의 기사들은 여러 비트코인 출판물에 게재되었으며, 포함된 출판물은 Bitcoinlightning.com입니다.