Vercel WAF for Blob 베타 출시
요약
Vercel이 Blob 저장소를 보호할 수 있는 WAF(Web Application Firewall) 베타 버전을 출시했습니다. 코드 변경 없이 차단, 챌린지, 속도 제한 규칙을 적용하여 스크래퍼를 방지하고 비용을 최적화할 수 있습니다.
핵심 포인트
- 코드나 URL 변경 없이 Blob 트래픽에 보안 규칙 적용 가능
- IP, 국가, 경로 기반의 엣지(Edge) 규칙 평가 지원
- 스크래퍼 차단 및 지리적 제한을 통한 에셋 보호
- 대시보드 내 단일 스위치로 간편하게 설정 가능
이제 Vercel Blob 저장소를 보호할 수 있습니다. 배포(deployments)를 보호하는 것과 동일한 규칙(차단(deny), 챌린지(challenge), 속도 제한(rate limit))이 코드, Blob URL 또는 @vercel/blob의 변경 없이 Blob 트래픽에도 적용됩니다. Vercel WAF
모든 Blob은 이미 Vercel의 CDN을 통해 제공되므로, 보호 기능은 새로운 프록시가 아닌 저장소의 스위치 하나로 작동합니다. 스크래퍼(scrapers)를 차단하고, 다운로드를 지리적으로 제한하며, 비용이 많이 드는 에셋의 속도를 제한하거나, 데이터가 전송되기 전에 남용되는 IP를 차단하세요.
규칙은 엣지(edge)에서 평가되며 IP, 국가, 경로 및 기타 요소에 따라 매칭됩니다: 더 보기
OWASP Core Ruleset은 동적 애플리케이션 트래픽을 대상으로 하며 객체 전달(object delivery)을 대상으로 하지 않기 때문에 지원되지 않습니다.
설정은 대시보드에서 단일 스위치로 이루어집니다:
베타 기간 동안 설정은 대시보드에서만 가능하며, 챌린지(challenges)는 해결을 위해 브라우저가 필요하므로 챌린지 규칙과 일치하는 서버 측 요청은 차단됩니다. 브라우저 트래픽에 챌린지 규칙을 사용하세요.@vercel/blob
Vercel WAF for Blob은 모든 플랜에서 베타 버전으로 사용할 수 있습니다. 전체 설정에 대해서는 문서(documentation)를 참조하세요.
-
Deny(차단)는
403을 반환하고 요청을 조기에 중단하여 데이터 전송이 발생하지 않도록 합니다. -
Challenge(챌린지)는 표준 브라우저 챌린지를 제공하며, 이를 통과하지 못한 요청은 차단됩니다.
-
Rate limit(속도 제한)은 클라이언트가 제한을 초과할 때
429를 반환합니다. -
Redirect(리다이렉트) 및 log(로그)는 배포 트래픽에서와 동일하게 동작합니다.
-
Open, select, then your Blob storeSettings****Protect your store
-
Vercel은 이를 팀 내의 공유된
vercel-blob-default-project에 연결합니다. 표준 규칙 빌더(rule builder)를 사용하여 규칙을 작성하며, 규칙은 즉시 적용됩니다. -
하나의 규칙 세트(rule set)가 모든 보호된 스토어를 커버하므로, 규칙을 스토어별로 범위를 지정(scoped)할 수는 없습니다.
스토어 보호하기 (Protecting a store)
AI 자동 생성 콘텐츠
본 콘텐츠는 Vercel AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기