핵심 요약 Cloudflare가 2026년 9월 15일 WAF Managed Ruleset 업데이트를 배포하면서 SSRF·명령 주입·버전 관리 정보 노출 관련 탐지 규칙의 동작을 Log에서 Block으로 전환했습니다. 이전에 Log 상태로 예고됐던 규칙들이 실제 차단 단계로 넘어간 것입니다.
주요 변경 SSRF - Cloud - 3와 Command Injection - Generic 10은 신규 탐지 규칙으로 Log에서 Block으로 변경됐습니다. Version Control - Information Disclosure - Beta도 Log에서 Block으로 전환됐으며, 기존 Version Control - Information Disclosure 규칙에 병합됩니다.
개발자 영향 Cloudflare Managed Ruleset을 사용하는 환경에서는 해당 공격 패턴이 이제 단순 기록이 아니라 실제 차단 대상이 됩니다. 정상 요청이 새 규칙에 걸리지 않는지 Security Events를 확인하고, 애플리케이션 특성상 예외 처리가 필요한 경우 규칙 동작을 검토하는 것이 좋습니다.
발표 시각(KST) 2026년 9월 15일 · 세부 시각 미공개
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.