SECURITY ADD-ON · AWS
AWS Reverse Proxy
AWS EC2 인스턴스 위에 리버스 프록시를 구성해 원본 서버 IP를 숨기고, CloudWatch 모니터링과 CrowdSec 차단 정책으로 기본 방어 계층을 제공합니다.
70KWeb 1 free
IP HideOrigin Protection
CrowdSecActive Bouncer
EC2Proxy Node
Client
→
EC2 Proxy
→
Origin Server
적용 범위
별도 장비 없이 빠르게 붙일 수 있는 기본 보호 계층입니다.
🛡️
원본 IP 은닉
사용자는 프록시를 먼저 호출하므로 실제 서버 주소가 직접 노출되지 않습니다.
⚡
프록시 제어
EC2 기반 프록시에서 HTTPS, 업스트림 라우팅, 접근 정책을 JP-Hosting 운영 방식에 맞춰 제어합니다.
🔐
CrowdSec 연동
프록시 계층에 CrowdSec을 장착해 악성 IP, 스캐닝, 반복 공격성 요청을 원본 서버 앞에서 먼저 차단합니다.
트래픽 처리 흐름
REVERSE PROXY PATH1. DNS 연결
도메인을 AWS 프록시 앞단으로 연결합니다.
2. EC2 프록시 수신
사용자 요청은 원본 서버가 아닌 AWS EC2 프록시로 먼저 들어옵니다.
3. 정책 처리
HTTPS, 프록시 라우팅, CrowdSec 차단 정책, 기본 접근 제어를 적용합니다.
4. 원본 전달
정상 요청만 원본 서버로 전달하고, 원본 IP가 직접 노출되는 상황을 줄입니다.
AWS 기반 구성 포인트
현재 운영 구조에 맞춰 EC2 프록시, CloudWatch 관측, CrowdSec 차단을 중심으로 구성합니다.
EC2 Reverse Proxy
프록시 전용 EC2 인스턴스에서 요청을 받아 원본 서버로 전달합니다. 원본 IP 은닉, HTTPS 처리, 기본 라우팅 정책을 한 곳에서 관리합니다.
CloudWatch + CrowdSec
CloudWatch로 인스턴스 상태와 로그를 관측하고, CrowdSec으로 반복 공격·악성 IP 패턴을 프록시 앞단에서 차단합니다.
서비스 요금
EC2 기반 프록시 인스턴스와 CloudWatch 관측, CrowdSec 차단 정책을 월 요금으로 운영합니다.
| 항목 | 내용 | 요금 |
|---|---|---|
| AWS Reverse Proxy | EC2 리버스 프록시, 원본 IP 은닉, CloudWatch 관측, CrowdSec 차단 정책 | 70,000원 / 월 |