Cloudways 서버 방화벽 특정 국가 차단 설정하는 방법

이 가이드는 Cloudways 서버 방화벽 특정 국가 차단 설정하는 방법에 대해 설명합니다.

Cloudways에서 워드프레스 등 블로그 사이트를 운영하다 보면 특정 국가에서 유입되는 스팸 트래픽이나 무차별 대입 로그인 시도 등 공격 대상이 되는 경우를 자주 보게 됩니다.

Cloudways 서버 방화벽 설정 안내
<Block Specific Contries in Cloudways Server Firewall>

서버 보안(Incident) 섹션에서 유입되는 IP 주소들을 확인할 수 있으며, 이를 통해 보안 위협이나 예상치 못한 운영 중단에 대비하기 위해 원인을 분석하고 영향을 받는 범위를 확인할 수 있습니다.

서버 공격 시도가 있을 때마다 해당 IP 주소를 차단(Block)하고 있지만, 일반적으로 중국이나 러시아 등 일부 국가에서 유독 많은 공격 시도가 있었다는 것을 알 수 있습니다.

따라서 가장 실질적인 대응책 중 하나가 바로 특정 국가 단위로 서버 접근을 차단하는 방법입니다.

Cloudways 서버 방화벽 특정 국가 차단 설정하기

특정 국가에서 발생하는 봇(Bot) 트래픽이나 로그인 공격 시도가 반복적으로 확인된다면, 해당 국가 전체를 차단하는 것이 개별 IP 주소를 차단하는 것보다 훨씬 효율적입니다.

공격에 사용되는 IP 주소는 계속 바뀌지만, 출발지 국가는 상대적으로 일정한 경우가 많기 때문입니다.

Cloudways 서버 관리 화면에서 제공하는 방화벽(Firewall) 기능을 이용해 특정 국가의 접속을 차단할 경우, 불필요한 트래픽이 서버에서 차단되며 애플리케이션까지 도달하는 요청 수 자체가 줄어듭니다.

이는 서버의 CPU 및 Memory 사용량 절감으로 이어지고, 결과적으로 정상적인 방문자에게 더 안정적인 응답 속도를 제공할 수 있습니다.

01 시작하기 전 반드시 확인 할 사항

Cloudways 서버에서 국가를 차단하는 방법은 두 가지로 나뉘게 됩니다.

  • 서버 방화벽에서 특정 국가를 블랙 리스트에 추가하는 방법은 코드 작성이 필요 없고, Cloudways 플랫폼 UI에서 몇 번의 클릭만으로 설정할 수 있습니다.
  • GeoIP 기능과 코드 스니펫을 결합하는 방법은 애플리케이션(워드프레스 등) 레벨에서 동작하며, 국가별로 다른 페이지를 보여주거나 세밀한 예외 처리가 필요할 때 적합합니다.

이 문서에서 설명할 서버 방화벽의 특정 국가 차단 기능은 Cloudways Flexible 플랜에서만 제공되므로, 만약 해당 메뉴 자체가 보이지 않을 경우 먼저 본인의 서버가 어떤 플랜으로 운영되고 있는지 확인해야 합니다.

또한 두 가지 방법 모두 특정 국가에서 접속을 완벽히 차단하는 것은 아니라는 점도 알아두는 것이 좋습니다.

02 Cloudways 서버 방화벽 특정 국가 차단 설정

Cloudways는 Imunify360이라는 보안 솔루션을 서버에 기본 통합하여 제공하고 있습니다.

이 솔루션 안에서 IP 주소 차단 뿐만 아니라 국가 단위 차단 기능이 포함되어 있으며, 별도의 플러그인 설치나 코드 작업 없이 플랫폼 UI에서 바로 설정할 수 있는 것이 큰 장점입니다.

STEP 01. 개별 IP 주소 차단 설정

Cloudways 서버에서 의심스러운 활동이 감지된 개별 IP 주소를 확인하고, 실제로 침입 또는 공격 시도가 있는 IP 주소를 차단하려면 다음 단계를 수행합니다.

Cloudways 서버 방화벽 메뉴 이동

Cloudways 플랫폼 로그인 후 [Flexible > My Server] 메뉴 클릭 후 설정하려는 서버를 클릭합니다.

🔦 참고 : Cloudways 서버는 하나의 서버에 여러 개의 애플리케이션(사이트)를 추가할 수 있습니다.
Cloudways 보안 설정에서 Incidents 메뉴

서버 관리 화면에서 [Security > Incidents] 메뉴를 클릭합니다.

Incidents 목록에서 특정 IP 주소를 클릭합니다.

AbuseIPDB 정보 확인

IP 주소 클릭 시 AbuseIPDB 웹 페이지로 리디렉션 됩니다.

해당 IP 주소에 대한 평판과 보고된 공격 시도에 대한 내용을 확인하실 수 있습니다.

Cloudways 서버 방화벽 아닌 단일 IP 차단

해당 IP 주소를 차단하려면 [ ⁝ ] 아이콘을 클릭하고 “Move To Block List” 옵션을 선택합니다.

Incident 목록에서 모든 IP 선택 후 차단

서버에서 감지된 의심스러운 활동을 시도한 모든 IP 주소를 차단하려면 모든 항목을 선택합니다.

“Actions” 메뉴를 클릭하고 “Move To Block List” 옵션을 선택하면 선택한 모든 IP 주소를 차단합니다.

🔦 참고 : 현재 페이지에 표시된 항목에 대해서만 차단되며, 의심스러운 활동이 감지된 모든 IP 주소를 차단하려면 다음 페이지에서 동일한 작업을 반복해서 수행해야 합니다.
차단된 IP 해제하기

사용자가 실수로 차단한 경우 해당 IP 주소에 대한 차단을 해제하려면 “Firewall” 메뉴를 클릭합니다.

목록에서 실수로 차단한 IP 주소의 [ ⁝ ] 아이콘을 클릭하고 “Delete” 옵션을 선택합니다.

모든 단계를 완료하면 해당 IP 주소에 대한 차단을 해제합니다.

STEP 02. Cloudways 서버 방화벽 특정 국가 차단 설정

Cloudways 서버에서 의심스러운 활동이 감지된 개별 IP 주소가 아닌 특정 국가 단위로 차단하려면 다음 단계를 수행합니다.

Cloudways 서버 방화벽 국가 차단하기 위해 Firewall 메뉴 이동

서버 관리 화면에서 [Security > Firewall] 메뉴를 클릭합니다.

Cloudways 서버 방화벽 국가 차단 설정하기 위해 Add Custom Rule 버튼 클릭

방화벽 설정 페이지가 열리면 기존에 설정된 규칙(개별 IP 주소 차단 포함) 목록이 표시됩니다.

목록 오른쪽 상단에서 [+ Add Custom Rule] 버튼을 클릭합니다.

Cloudways 서버 방화벽 IP 주소 추가하기

Custom Rule 설정 팝업 창이 열리면 두 가지 옵션 중 하나를 선택하여 설정할 수 있습니다.

  • IP Address : IP 또는 CIDR(Classless Inter-Domain Routing) 표기로 특정 Class 기반 네트워크 차단
  • Country : 특정 국가를 지정하여 차단
Cloudways 서버 방화벽 국가 차단 설정하기

상단에서 “Country” 탭을 클릭하여 국가 단위로 차단 설정을 할 수 있습니다.

한 가지 주의하실 점은 특정 국가를 차단하면 해당 지역에서 서버로 들어오는 모든 연결이 차단됩니다.

따라서 특정 국가를 차단 후 모든 기능이 정상적으로 작동하는지 확인하기 위해 테스트가 필요합니다.

Cloudways 서버 방화벽 Add Custom Rule 팝업 창에서 국가 선택 후 적용

“Select Countries to block” 드롭다운 메뉴를 클릭하고 차단하려는 국가를 선택합니다.

예를 들어 평소 중국발 공격 시도가 많았다면 목록에서 “China”를 찾거나 검색하여 선택합니다.

여러 국가 선택 화면

추가로 차단하려는 국가가 있는 경우 해당 국가를 선택하고 [Apply] 버튼을 클릭합니다.

🔦 참고 : 여러 국가를 순차적으로 추가하여 한 번에 여러 국가를 차단할 수 있습니다.
Cloudways 서버 방화벽 국가 차단 설정 후 설명 입력

‘Add Comment’ 입력 상자에서 차단 설정에 대한 간단한 설명을 입력하고 [Block] 버튼을 클릭합니다.

이는 선택 사항으로 나중에 어떤 이유로 차단했는지 기록해두면 관리에 도움이 됩니다.

03 Cloudways 서버 방화벽 특정 국가 차단 해제 설정

Cloudways 서버에서 차단한 국가를 다시 허용하려면 다음 단계를 수행합니다.

STEP 01. 차단된 개별 IP 및 국가 조회

Cloudways 서버 방화벽 국가 차단 후 해제하기

방화벽 페이지에서 “Location” 드롭다운 메뉴를 클릭합니다.

검색 상자에서 해당 국가를 입력하고, 결과를 클릭합니다.

Cloudways 서버 방화벽 차단 조회

방화벽에서 차단한 모든 정보(개별/국가) 조회가 가능합니다.

STEP 02. Cloudways 서버 방화벽 특정 국가 차단 해제 설정

Cloudways 서버 방화벽 국가 차단 해제하기

방화벽 차단 규칙 목록에서 [필터] 아이콘을 클릭하고 “Country Only” 옵션 선택 후 [Apply] 버튼을 클릭합니다.

Cloudways 서버 방화벽 국가 차단 해제하기

차단된 국가 목록에서 [ ⁝ ] 아이콘을 클릭하고 “Delete” 옵션을 선택합니다.

Cloudways 서버 방화벽 국가 차단 해제하기

Delete Contries 팝업 창에서 [Delete Contries] 버튼을 클릭합니다.

모든 단계를 완료하면 선택한 국가로부터 접속이 허용됩니다.

04 Cloudways 서버 방화벽 특정 국가 차단 (GeoIP)

서버 방화벽이 아니라 애플리케이션에서 좀 더 유연하게 처리하고 싶다면 GeoIP 기능을 활용할 수 있습니다.

다만 Cloudways 공식 문서에서도 설명하고 있는 것처럼, GeoIP 기능을 활성화하는 것으로는 아무런 효과를 볼 수 없으며 특정 국가를 차단할 수 없습니다.

GeoIP는 방문자의 국가 정보를 담은 HTTP 헤더를 애플리케이션에 전달해줄 뿐이고, 실제 차단은 애플리케이션 즉, 워드프레스에서 직접 구현해야 합니다.

STEP 01. Cloudways GeoIP 기능 활성

Cloudways 플랫폼에서 해당 애플리케이션의 관리 화면으로 이동한 뒤, GeoIP 관련 설정 메뉴에서 기능을 활성화하고, 워드프레스에서 구성을 완료하려면 다음 단계를 수행합니다.

GeoIP 기능으로 국가 차단하기

Cloudways 플랫폼 로그인 후 [Flexible > My Applications] 메뉴를 클릭합니다.

설정하려는 애플리케이션 선택 후 “Application Settings” 메뉴를 클릭합니다.

Cloudways 애플리케이션 설정에서 GeoIP 기능 활성화

“Geo IP Detection” 토글 스위치를 [켬]으로 변경합니다.

Geo IP Detection 활성화

팝업 메시지에서 [Confirm] 버튼을 클릭하여 선택한 애플리케이션의 GeoIP 기능을 활성화합니다.

활성화가 완료되면 서버는 Nginx 레벨에서 국가 정보를 헤더 형태로 애플리케이션에 전달하기 시작합니다.

  • 국가 : $_SERVER[‘HTTP_X_FORWARDED_COUNTRY’]
  • 대륙 : $_SERVER[‘HTTP_X_FORWARDED_COUNTRY’]

STEP 02. 코드 스니펫으로 차단 로직 구현하기

GeoIP 기능이 활성화되면 아래와 같은 형태의 코드를 워드프레스 “functions.php” 파일이나 코드 스니펫 플러그인에 추가해 특정 국가 이외의 접근을 차단할 수 있습니다.

// GeoIP 헤더를 기반으로 한국 이외 국가 접속 차단 예시
add_action('init', function () {
    $visitor_country = getenv('HTTP_X_FORWARDED_COUNTRY');

    if ($visitor_country && $visitor_country !== 'South Korea') {
        wp_die('접근이 제한된 국가입니다.', '접근 제한', ['response' => 403]);
    }
});

이 코드는 예시로 설명 드렸으며, 실제 운영 환경에서는 관리자 계정이나 특정 IP는 예외 처리하는 코드를 추가하는 것이 안전합니다.

🔦 참고 : Cloudways에서 실행되는 모든 웹사이트는 기본적으로 Varnish를 사용하여 캐시 됩니다. Varnish가 비활성화 되어 있지 않으면 GeoIP가 활성화된 애플리케이션도 기본적으로 캐시 되므로 별도의 설정이 필요하지 않습니다. 캐시된 콘텐츠는 애플리케이션 요구 사항에 따라 제공됩니다.

Cloudways 서버 방화벽 특정 국가 차단 설정 시 주의해야 할 사항

Cloudways에서 특정 국가를 차단 설정할 때 실제로 많은 분들이 놓치는 부분입니다.

01 Cloudways 국가 차단 설정 시 주의 사항

Cloudways 공식 문서에 따르면, 국가 차단이 활성화되어 있어도 Bing, Google, Naver 등 검색엔진 봇(Bot)은 검증된 IP로 접속하는 경우 차단되지 않습니다.

즉, 특정 국가를 차단했다고 해당 국가에 위치한 검색엔진 크롤러의 접근까지 완전히 막히는 것은 아닙니다.

또한 서버 방화벽 국가 차단은 인바운드 트래픽만 대상으로 하며, 서버에서 해당 국가로 나가는 아웃바운드 연결에는 영향을 주지 않습니다.

본문 시작에 앞서 언급한 것처럼 IP 및 국가 기반 차단은 본질적으로 방문자의 접속 IP를 기준으로 지역을 판별하는 방식입니다.

따라서 VPN이나 Proxy 서버를 사용하면 다른 국가의 IP로 우회 접속하는 것이 기술적으로 가능합니다.

국가 차단은 대량의 악성 트래픽을 효율적으로 줄이는 데는 효과적이지만, 특정 개인의 접근을 100% 원천 차단하는 수단은 아니라는 점을 이해하고 사용하는 것이 좋습니다.

02 설정 후 정상적으로 차단되는지 테스트하는 방법

Cloudways 서버에서 국가 차단 설정을 마쳤다면 실제로 차단이 적용되었는지 확인하는 과정이 필요합니다.

  • 무료 VPN 서비스를 이용해 차단한 국가의 서버 위치로 접속을 전환한 뒤 사이트 접속을 시도.
  • 지역 우회 테스트 도구(브라우저 기반)를 활용해 특정 국가에서 접속했을 때의 응답을 확인.
  • Incidents 탭에서 차단된 트래픽 로그가 실제로 기록되고 있는지 확인.

마치며

Cloudways 방화벽 국가 차단 기능은 스팸성 트래픽과 반복적인 공격 시도를 줄이는 효과적인 방어선입니다.

별도의 코드 작업 없이 몇 번의 클릭만으로 설정할 수 있는 서버 방화벽(Country Management) 기능을 우선적으로 활용하는 것이 좋습니다.

또한 좀 더 세밀한 제어가 필요한 경우에는 GeoIP와 코드 스니펫을 함께 사용하는 방식을 고려해볼 수 있습니다.

다만 국가 차단만으로 모든 보안 문제가 해결되는 것은 아니며, 검색엔진 봇 예외 처리, VPN 우회 가능성, 캐시 설정 등 실제 운영 환경에서 발생할 수 있는 변수를 함께 점검해야 기대한 만큼의 효과를 얻을 수 있습니다.

더 강력한 트래픽 제어가 필요하다면 Cloudflare Enterprise 등 엣지 레벨 방화벽을 함께 검토해보는 것도 좋은 방법입니다.

🔗 Cloudways 부가세 면제 설정 방법, 사업자 VAT 10% 면제

Leave a Comment