SevenIDC

News

NEWS

보안

Cloudflare WAN·Magic Transit IPsec의 IKEv2 다운그레이드 보호 베타, 전체 핸드셰이크 서명으로 협상 변조 차단

게재일 2026. 07. 23.· 원문 공개 2026. 07. 08.조회 0
Cloudflare, Cloudflare One, Cloudflare WAN 관련 기술 이미지
SevenIDC 기술 요약 이미지

Cloudflare는 IPsec에서 IKEv2 협상 과정의 다운그레이드 공격을 막기 위한 확장을 베타로 도입했다. 핵심은 인증 단계에서 각자 보낸 메시지만 서명하던 기존 방식 대신 전체 핸드셰이크 기록을 함께 검증하도록 바꿔, 중간 경로 공격자가 협상 내용을 바꾸는 시도를 탐지하는 데 있다.

무엇이 바뀌었나

이번 변경은 IKEv2의 IKE_SA_INIT_FULL_TRANSCRIPT_AUTH 확장을 Cloudflare IPsec에서 지원하는 내용이다. Cloudflare 설명에 따르면 기존 IKEv2 인증 설계는 각 종단이 자신이 바깥으로 보낸 메시지만 서명하기 때문에, 협상 전체를 묶어 검증하지 못하는 한계가 있다.

Cloudflare는 이 한계를 이용해 중간 경로 공격자가 포스트퀀텀 키 교환을 우회하고 고전 암호 방식으로 연결을 낮추는 다운그레이드 공격 가능성을 언급했다. 새 확장은 인증 교환 중 양쪽 피어가 전체 핸드셰이크 기록에 서명하게 해 협상 변조를 탐지하도록 한다.

적용 범위와 활성화 조건

이 기능은 현재 Cloudflare WAN과 Magic Transit의 IPsec 터널에서 베타로 제공된다. 다만 기본 즉시 사용이 아니라 계정별 기능 플래그로 제어되며, Cloudflare 측 활성화가 필요하다.

또한 실제 보호 효과는 Cloudflare 쪽만으로 완성되지 않는다. 이니시에이터 역할의 고객 장비와 리스폰더 역할의 Cloudflare가 모두 해당 확장을 지원해야 하며, 한쪽만 지원하면 다운그레이드 보호는 성립하지 않는다.

터널 종단 장비 점검 포인트

국내 IDC나 일본 IDC에서 지사망, 코로케이션 연동, 트랜짓 보호용으로 IPsec 터널을 운영한다면 먼저 터널을 시작하는 고객측 장비가 이 IKEv2 확장을 지원하는지 확인할 필요가 있다. 방화벽, 라우터, 가상 네트워크 어플라이언스별 IKEv2 확장 지원 여부가 다를 수 있기 때문이다.

표준 이미지나 장비 템플릿을 운영하는 환경이라면 신규 장비만 아니라 기존 템플릿에도 해당 기능 지원 상태를 확인하는 것이 좋다. 기능 플래그를 켠 뒤에도 상대 장비가 확장을 처리하지 못하면 기대한 보호 수준에 도달하지 못할 수 있다.

Cloudflare는 기능 플래그가 켜진 경우 리스폰더로서 IKE_SA_INIT_FULL_TRANSCRIPT_AUTH 알림을 무조건 전송한다고 밝혔다. 따라서 연동 장비의 협상 로그에서 이 확장 관련 처리 여부를 확인하는 방식이 운영 점검에 도움이 된다.

운영자가 바로 확인할 항목

첫째, Cloudflare WAN 또는 Magic Transit에서 사용하는 IPsec 터널이 이번 베타 대상에 포함되는지 확인한다. 둘째, 계정 단위 기능 플래그 활성화가 필요한 구조이므로 Cloudflare 측 활성화 여부를 확인한다.

셋째, 터널 이니시에이터 장비가 IKE_SA_INIT_FULL_TRANSCRIPT_AUTH 확장을 지원하는지 벤더 문서와 실제 협상 로그로 점검한다. 넷째, 내부 표준 구성, 백업 장비, DR용 장비처럼 평소 교체 시 투입되는 예비 구성에도 동일한 지원 상태가 유지되는지 함께 확인하는 편이 안전하다.

핵심 포인트

  • Cloudflare IPsec가 IKE_SA_INIT_FULL_TRANSCRIPT_AUTH 기반 다운그레이드 보호를 베타 지원한다.
  • 대상은 Cloudflare WAN과 Magic Transit IPsec 터널이다.
  • 보호 효과를 얻으려면 이니시에이터와 리스폰더 양쪽 모두 확장을 지원해야 한다.
  • 기능은 계정별 feature flag로 제어되며 Cloudflare 측 활성화가 필요하다.