SECURITY ADD-ON · AWS

AWS Reverse Proxy

AWS EC2 인스턴스 위에 리버스 프록시를 구성해 원본 서버 IP를 숨기고, CloudWatch 모니터링과 CrowdSec 차단 정책으로 기본 방어 계층을 제공합니다.

CLIENT request EC2 PROXY nginx / crowdsec ORIGIN hidden IP
70KWeb 1 free
IP HideOrigin Protection
CrowdSecActive Bouncer
EC2Proxy Node
Client
EC2 Proxy
Origin Server

적용 범위

별도 장비 없이 빠르게 붙일 수 있는 기본 보호 계층입니다.

🛡️

원본 IP 은닉

사용자는 프록시를 먼저 호출하므로 실제 서버 주소가 직접 노출되지 않습니다.

프록시 제어

EC2 기반 프록시에서 HTTPS, 업스트림 라우팅, 접근 정책을 JP-Hosting 운영 방식에 맞춰 제어합니다.

🔐

CrowdSec 연동

프록시 계층에 CrowdSec을 장착해 악성 IP, 스캐닝, 반복 공격성 요청을 원본 서버 앞에서 먼저 차단합니다.

트래픽 처리 흐름

REVERSE PROXY PATH
1. DNS 연결

도메인을 AWS 프록시 앞단으로 연결합니다.

2. EC2 프록시 수신

사용자 요청은 원본 서버가 아닌 AWS EC2 프록시로 먼저 들어옵니다.

3. 정책 처리

HTTPS, 프록시 라우팅, CrowdSec 차단 정책, 기본 접근 제어를 적용합니다.

4. 원본 전달

정상 요청만 원본 서버로 전달하고, 원본 IP가 직접 노출되는 상황을 줄입니다.

AWS 기반 구성 포인트

현재 운영 구조에 맞춰 EC2 프록시, CloudWatch 관측, CrowdSec 차단을 중심으로 구성합니다.

EC2 Reverse Proxy

프록시 전용 EC2 인스턴스에서 요청을 받아 원본 서버로 전달합니다. 원본 IP 은닉, HTTPS 처리, 기본 라우팅 정책을 한 곳에서 관리합니다.

CloudWatch + CrowdSec

CloudWatch로 인스턴스 상태와 로그를 관측하고, CrowdSec으로 반복 공격·악성 IP 패턴을 프록시 앞단에서 차단합니다.

서비스 요금

EC2 기반 프록시 인스턴스와 CloudWatch 관측, CrowdSec 차단 정책을 월 요금으로 운영합니다.

항목내용요금
AWS Reverse ProxyEC2 리버스 프록시, 원본 IP 은닉, CloudWatch 관측, CrowdSec 차단 정책70,000원 / 월