[시스템 운영 로그] Cloudflare CNAME 연동을 통한 유동 IP 자동 대응 및 네트워크 최적화
작성일시: 2026-10-02 | 대상 시스템: Synology NAS (DSM) & Cloudflare Edge Network | 도메인: galy.kr / ydy.kr
1. 작업 개요 및 목적
홈페이지 서버(시놀로지 NAS)가 구축된 네트워크 환경의 유동 IP(Dynamic IP) 변경에 대비하여, 서비스 중단 없는 자동 주소 추적 체계를 구축한다. Cloudflare의 프록시 네트워크와 Synology DDNS를 CNAME 레코드로 상호 매핑함으로써 원본 IP 보호, SSL/TLS 전체 암호화, 보안 및 네트워크 접속 최적화를 동시에 달성한다.
2. 세부 설정 및 연동 내역
- Synology DDNS 활성화: DSM [제어판] > [외부 액세스]에서 호스트명(
knrseoul65.synology.me) 기반 DDNS를 활성화하여 회선 IP 변경 시 실시간 추적 상태를 확보한다. - Cloudflare CNAME 매핑:
galy.kr및www.galy.kr의 기존 A 레코드를 제거하고, DDNS 호스트를 바라보는 CNAME 레코드로 전환 설정한다. - 프록시(Proxy) 모드 유지: Cloudflare DNS의 프록시 상태(주황색 구름)를 활성화하여 트래픽이 Cloudflare 에지 서버를 경유하도록 조치한다.
- 가비아(Gabia) DNS 비활성화 처리: 도메인 네임서버(NS)가 Cloudflare로 위임되어 있으므로, 가비아 관제판의 기존 IP 및 DNS 레코드는 자동 휴면 처리된다.
3. 네트워크 연결 구조 비교 분석
| 구분 항목 | 고정 IP + A 레코드 | 유동 IP (단일 DDNS) | Cloudflare Direct IP | Cloudflare + Synology CNAME (적용) |
|---|---|---|---|---|
| IP 변경 대응성 | 불가 (회선 변경 시 접속 불가) | 가능 (Synology DDNS 추적) | 수동 (IP 변경 시 매번 수정) | 완전 자동 (DDNS 추적 + CNAME 자동 연동) |
| 원본 서버 IP 노출 | 노출됨 (공격 위험) | 노출됨 (공격 위험) | 은폐됨 (Cloudflare IP 대체) | 은폐됨 (Cloudflare IP 대체) |
| SSL/TLS 통신 방식 | NAS 자체 인증서 단일 통신 | NAS 자체 인증서 단일 통신 | Edge ↔ NAS 암호화 | Full Mode (Client ↔ Edge ↔ NAS 2중 암호화) |
| 네트워크 최적화 | 없음 (NAS 회선 대역폭 의존) | 없음 (NAS 회선 대역폭 의존) | HTTP/2, HTTP/3, Edge 캐싱 | HTTP/3 (QUIC), Brotli, Edge 캐싱, gRPC 지원 |
| DDoS 방어 역량 | 취약 (공통 공유회선 타격) | 취약 (공통 공유회선 타격) | 우수 (Cloudflare 에지 차단) | 우수 (Cloudflare 에지 1차 차단) |
4. 성능 검증 및 초기 지연 분석
- 최초 접속 미세 지연 현상: Cloudflare 에지 서버와 NAS 원본 서버 간 초기 TLS 핸드셰이크 수립 및 정적 자원(이미지/CSS/JS)의 첫 캐싱(Cold Start) 과정에 따른 정상적인 동작으로 확인된다.
- 프로토콜 동작 확인: Cloudflare 기본 정책에 따라 HTTP/2, HTTP/3 (QUIC), TLS 1.3 및 Brotli 압축 표준이 자동 활성화 및 구동 중이다.
- 실시간 트래픽 처리: SSL/TLS 통계 관제 결과 24시간 정상 암호화 핸드셰이크를 기록하고 있으며, 두 번째 접속부터 에지 캐시 수용을 통해 로딩 속도가 최적화된다.
5. 결론 및 운용 지침
유동 IP 변경 시에도 Synology DDNS 추적과 Cloudflare CNAME 연동에 의해 도메인 주소 재설정 없이 서비스 연속성이 자동 보장된다. 추가적인 가비아 관제판 수정 및 Cloudflare 옵션 조작은 불필요하며, 현재 구성 상태로 홈페이지 운영을 계속 유지한다.