
Cloudflare DNS 레코드 설정 오류 해결 방법: 루트 도메인, 티스토리, Vercel, Tailscale 등
Cloudflare DNS를 설정할 때 발생하는 대표적인 오류(루트 도메인 CNAME, 티스토리, Vercel, Tailscale, AWS ACM 등)와 그 해결 방법을 비교 설명합니다.
Cloudflare DNS를 설정할 때 발생하는 오류는 대부분 레코드 유형과 프록시 설정의 오해에서 비롯됩니다. 예를 들어 루트 도메인에는 CNAME 레코드를 사용할 수 없지만, Cloudflare는 프록시를 활성화하면 CNAME 플래트닝으로 처리합니다. 티스토리나 Tailscale 같은 서비스는 Cloudflare 프록시를 비활성화해야 정상 작동하며, Vercel과 연동 시 SSL/TLS 모드를 Full로 변경해야 무한 리디렉션을 막을 수 있습니다. 이러한 문제를 사례별로 해결하는 방법을 알아봅니다.
Cloudflare DNS 레코드 설정 시 자주 발생하는 오류 개요
DNS 레코드 오류는 설정에 익숙하지 않은 사용자에게 흔히 발생합니다. Cloudflare는 무료 네임 서버 기능을 제공하므로 많은 소규모 사이트가 이용하지만, 프록시(주황색 구름) 모드와 DNS 전용(회색 구름) 모드의 차이를 이해하지 못하면 문제가 생깁니다. 특히 엔터프라이즈 플랜이 아닌 경우 국내 엣지를 사용하지 않아 프록시를 활성화하면 오히려 느려질 수 있어, 일반적으로 DNS 전용 모드를 권장합니다. 아래에서 자주 제보되는 시나리오를 살펴보고 올바른 설정법을 확인하세요.
루트 도메인에 CNAME 레코드를 설정하려는 경우: CNAME 플래트닝 사용법과 주의사항
루트 도메인(예: example.com)에는 DNS 표준상 CNAME 레코드를 설정할 수 없습니다. 그러나 Cloudflare는 루트 도메인 CNAME을 지원하며, 이는 CNAME 플래트닝(CNAME flattening)이라는 기술을 통해 가능합니다. 루트 CNAME을 사용하려면 Cloudflare 프록시(주황색 구름)를 활성화해야 합니다.
하지만 루트 CNAME 사용은 권장되지 않으며, 예상치 못한 동작이나 연결 문제를 일으킬 수 있습니다. 가능하면 A 레코드나 AAAA 레코드로 직접 IP를 지정하는 것이 가장 안정적입니다.
티스토리 연결 시 프록시 비활성화 필요
티스토리 블로그에 개인 도메인을 연결할 때, Cloudflare에서 프록시(주황색 구름)를 활성화하면 티스토리 시스템이 도메인 설정을 인식하지 못합니다. 따라서 해당 DNS 레코드는 반드시 DNS 전용(회색 구름)으로 설정해야 합니다.
Vercel 연동 시 SSL/TLS 암호화 모드를 Full로 설정
Vercel에 배포한 사이트와 Cloudflare를 함께 사용할 경우, SSL/TLS 암호화 모드가 가변(Flexible)으로 되어 있으면 무한 리디렉션이 발생할 수 있습니다. 이는 Cloudflare가 원본 서버와 HTTP로 통신하려 하지만, Vercel이 HTTPS로 강제 리디렉션하기 때문입니다. 해결책은 Cloudflare 대시보드의 SSL/TLS 메뉴에서 암호화 모드를 전체(Full) 또는 전체(엄격, Full (Strict))로 변경하는 것입니다.
Tailscale 등 사설 IP 연결 시 프록시 해제
Tailscale을 통해 사내 네트워크나 개인 서버에 연결할 때, 해당 도메인의 DNS 레코드에 Cloudflare 프록시를 활성화하면 Error 1002: DNS Points to Local or Disallowed IP 오류가 발생합니다. Cloudflare는 사설 IP 주소로의 프록시를 허용하지 않기 때문에, 이 레코드는 반드시 프록시를 해제(DNS 전용)해야 합니다.
AWS ACM 인증서 검증을 위한 DNS 전용 모드
AWS Certificate Manager(ACM)에서 SSL/TLS 인증서를 발급받을 때 도메인 소유권 검증을 위해 DNS 레코드를 추가해야 합니다. 이때 Cloudflare 프록시가 활성화되어 있으면 검증이 실패하므로, 해당 인증 레코드는 DNS 전용 모드로 설정해야 합니다.
DNS 레코드 확인 및 문제 해결 체크리스트
아래 체크리스트로 현재 설정을 점검해 보세요. 추가적인 오류 해결 팁은 Cloudflare DNS 오류 해결 가이드를 참고하시기 바랍니다.
- 루트 도메인 CNAME: Cloudflare 프록시를 켜거나, A 레코드로 전환
- 티스토리 연결: 해당 레코드
DNS 전용(회색 구름) 설정 - Vercel 연동: SSL/TLS 암호화 모드
Full또는Full (Strict)로 변경 - Tailscale 사용: 레코드의 프록시 해제 (
DNS 전용) - AWS ACM 검증: 인증 레코드
DNS 전용으로 변경 - 일반 성능: 엔터프라이즈 플랜이 아니라면
DNS 전용모드 유지
참고 자료
- Reddit r/CloudFlare: DNS records not working (2026-07-27 확인)
- 로만테크: Cloudflare DNS 설정 방법 총 정리 (2026-07-27 확인)
- Lessif 위키: Cloudflare DNS (2026-07-27 확인)