카페24 워드프레스 Cloudflare 연동 시 403 Forbidden 및 무한 리디렉션 에러 완벽 해결법

카페24 호스팅에서 워드프레스를 설치하고 보안과 속도 향상을 위해 Cloudflare(클라우드플레어)를 연동할 때, 403 Forbidden 에러ERR_TOO_MANY_REDIRECTS (리디렉션 횟수가 너무 많습니다) 에러가 발생하는 경우가 매우 흔합니다.

제가 직접 세팅하며 겪은 경험을 바탕으로 원인부터 해결 방법까지 가장 알기 쉽게 정리했습니다. 아래 가이드를 순서대로 따라 하시면 5분 만에 모든 접속 오류를 깔끔하게 해결하실 수 있습니다.

1. 403 Forbidden 에러 원인 및 해결 방법

💡 발생 원인

카페24는 기본 보안 정책 상 워드프레스 관리자 페이지(/wp-admin)를 ‘국내 IP만 접속 가능’하도록 제한합니다. 이때 Cloudflare의 주황색 구름(Proxy) 기능을 켜면 방문자의 접속 요청이 Cloudflare의 해외 서버 IP를 거쳐 카페24로 들어가게 됩니다. 결국 카페24 서버가 이를 ‘해외 IP의 비정상적인 접근’으로 판단하여 403 차단을 발생시키는 것입니다.

🛠️ 해결 순서

  1. 카페24 호스팅센터 로그인“나의서비스관리”로 이동합니다.
  2. 좌측 메뉴의 “보안관리 > 디렉토리 접속설정”을 클릭합니다.
  1. 오른쪽 ‘디렉토리 설정 현황’ 목록에서 /wp-admin 경로가 포함된 항목(예: /home/hosting_users/…/wp-admin)을 확인합니다.
  2. 해당 항목 좌측의 체크박스를 선택하고 상단의 “삭제” 버튼을 클릭해 제거합니다.

결과 확인: 삭제 후 1~2분 뒤 관리자 페이지(https://내도메인/wp-admin)에 접속해 보시면 403 에러 없이 정상적으로 로그인 화면이 열리는 것을 볼 수 있습니다.

2. 무한 리디렉션(ERR_TOO_MANY_REDIRECTS) 에러 해결 방법

💡 발생 원인

Cloudflare의 SSL 암호화 모드가 “Flexible(가변)”로 설정되어 있을 때 일어나는 현상입니다. 방문자 ↔ Cloudflare 구간은 보안(https)으로 통신하지만, Cloudflare ─ 카페24 서버 구간은 일반(http)으로 통신하게 되어 워드프레스 내부의 HTTPS 강제 접속 정책과 충돌하며 무한 로딩(리디렉션 루프)에 빠지게 됩니다.

🛠️ 해결 순서

  1. Cloudflare 대시보드에 로그인하여 내 도메인을 선택합니다.
  2. 좌측 메뉴에서 “SSL/TLS > Overview (개요)”로 이동합니다.
  1. 우측 화면에서 암호화 모드를 기존 “Flexible(가변)”에서 “Full(전체)”로 변경합니다.

결과 확인: 설정 변경 즉시 반영됩니다. 브라우저의 이전 캐시 영향을 피하기 위해 시크릿 창(Ctrl + Shift + N)을 새로 열고 내 블로그(https://내도메인)로 접속해 화면이 정상적으로 뜨는지 확인합니다.

3. [추가 팁] 카페24 웹방화벽(ModSecurity) 설정 주의사항

카페24 호스팅 설정 중 “보안관리 > 웹방화벽(ModSecurity)” 메뉴가 있습니다. Cloudflare를 사용하는 환경이라면 이 웹방화벽은 사용 안 함으로 유지하는 것을 강력히 권장합니다.

이유: 이미 Cloudflare 단에서 전 세계 최고 수준의 WAF(웹방화벽) 및 디도스 방어 기능을 24시간 수행하고 있습니다. 카페24 자체 웹방화벽을 중복으로 켜두면, 향후 워드프레스에서 글을 발행하거나 테마를 수정할 때 정상적인 동작조차 해킹 공격으로 오인하여 또다시 403 에러를 유발할 수 있기 때문입니다.

📌 마무리 요약

  • 워드프레스 관리자 403 에러: 카페24 디렉토리 접속설정에서 /wp-admin 규칙 삭제
  • 사이트 무한 리디렉션 에러: Cloudflare SSL 모드를 Full로 변경
  • 안정적인 글쓰기 환경 구축: 카페24 웹방화벽은 “사용 안 함”으로 유지

이 세 가지만 정확히 세팅해 두시면 카페24와 Cloudflare 조합으로 ‘보안’과 ‘속도’를 모두 잡은 최적의 가성비 워드프레스 환경을 이용하실 수 있습니다!

댓글 남기기