Vercel 보안 설정 (Firewall)
Vercel의 보안 설정과 Firewall을 구성하여 애플리케이션을 보호하는 방법을 알아봅니다.
Vercel 보안 설정 (Firewall)
Introduction
웹 애플리케이션의 보안은 매우 중요합니다. Vercel의 보안 설정과 Firewall을 구성하여 다양한 보안 위협으로부터 애플리케이션을 보호하는 방법을 알아보겠습니다.
Environment
- Vercel 프로젝트 (Next.js 14+)
- Vercel Firewall
- WAF (Web Application Firewall)
- DDoS 보호
Problem
보안 설정이 부족할 때 발생하는 문제:
// API 엔드포인트에 대한 무차별 대입 공격
// SQL 인젝션 시도
// XSS 공격
// DDoS 공격Analysis
Vercel 보안 기능:
- WAF: OWASP Top 10 보호
- DDoS 보호: 자동 DDoS 완화
- Bot 보호: 봇 트래픽 차단
- Rate Limiting: 요청 속도 제한
- IP 차단: 특정 IP 차단
Solution
1. Vercel Firewall 설정
// vercel.json
{
"firewall": {
"enabled": true,
"rules": [
{
"action": "allow",
"patterns": [".vercel.app"],
"description": "Vercel 프리뷰 허용"
},
{
"action": "block",
"patterns": ["*.spam.com"],
"description": "스팸 도메인 차단"
}
]
}
}2. WAF 규칙 설정
// vercel.json
{
"waf": {
"enabled": true,
"rules": [
{
"name": "SQL Injection Protection",
"action": "block",
"pattern": "(?i)(union\\s+select|insert\\s+into|delete\\s+from|drop\\s+table)"
},
{
"name": "XSS Protection",
"action": "block",
"pattern": "