30살 된 FastCGI가 아직도 리버스 프록시 백엔드 프로토콜로 더 낫다는 주장
HTTP를 리버스 프록시와 백엔드 사이 프로토콜로 쓰는 관행이 desync 공격과 신뢰 헤더 문제를 계속 만든다는 글이다. 저자는 FastCGI가 1996년 나온 오래된 프로토콜이지만 명시적 프레이밍과 신뢰 정보 분리 덕분에 이 구간에서는 HTTP보다 안전한 선택일 수 있다고 주장한다.
- 1
HTTP/1.1은 메시지 경계가 애매해 리버스 프록시와 백엔드가 서로 다르게 파싱할 수 있고, 이게 request smuggling의 뿌리다.
- 2
FastCGI는 요청 경계를 명확히 나누고, 클라이언트 헤더와 프록시가 넣은 신뢰 정보를 구조적으로 분리한다.
- 3
nginx는 첫 릴리스부터 FastCGI 백엔드를 지원했지만, HTTP/2 백엔드 지원은 2025년 말에야 들어갔다.
- 4
FastCGI는 WebSocket 미지원, 부족한 도구, 덜 최적화된 성능 같은 현실적인 단점도 있다.
요지는 '오래된 기술이라 낡았다'가 아니라, 특정 문제를 풀기 위해 설계된 프로토콜이 범용 HTTP보다 나을 수 있다는 얘기다. 백엔드 앞단을 HTTP로만 붙이는 게 당연하다고 생각했다면 한 번쯤 아키텍처 기본값을 의심해볼 만하다.
관련 기사
피지독, 포스트그레스를 수평 확장시키겠다고 550만 달러 투자 유치
피지독은 포스트그레스 앞단에 프록시를 두고 샤딩과 라우팅을 처리해 수평 확장을 가능하게 하겠다는 오픈소스 프로젝트다. 이미 프로덕션에서 초당 200만 건이 넘는 쿼리를 처리하고, 확인된 규모만 20테라바이트 이상을 샤딩했다고 밝히며 550만 달러 투자를 공개했다.
펜타시스템, EDB 포스트그레SQL로 국내 엔터프라이즈 DB 전환 시장 공략
펜타시스템테크놀러지가 EDB와 파트너 계약을 맺고 국내에 EDB 포스트그레SQL 기반 데이터 플랫폼을 공급한다. 기존 상용 DBMS 정책 변화로 비용 부담이 커진 기업들을 겨냥해, 오픈소스 기반 엔터프라이즈 데이터 플랫폼 전환 수요를 잡겠다는 전략이다. 금융, 공공, 제조, 유통, 클라우드, AI 데이터 분석 환경까지 적용 범위를 넓히려는 움직임이다.
펜타시스템·EDB, 국내 오픈소스 DBMS 전환 시장 공략
펜타시스템이 EDB와 파트너십을 맺고 엔터프라이즈 오픈소스 데이터 플랫폼 시장에 본격적으로 들어간다. 핵심은 PostgreSQL 기반 대안 DBMS로 공공·금융·제조 영역의 비용 절감, 고가용성, 백업·복구 수요를 잡겠다는 전략이다.
펜타시스템, EDB와 손잡고 엔터프라이즈 오픈소스 데이터 플랫폼 시장 공략
펜타시스템테크놀러지가 EDB와 국내 파트너 계약을 맺고 엔터프라이즈 오픈소스 데이터 플랫폼 사업을 확대한다. 양사는 PostgreSQL 기반 대안 데이터베이스 시장, 클라우드와 인공지능 데이터 분석 환경, 고가용성 및 백업 복구 영역을 함께 공략할 계획이다.
몽고DB 실적 반등, AI 워크로드와 Atlas 성장에 투자 서사가 바뀌는 중
몽고DB가 2026년 1분기에 매출 6억 8762만 달러와 순이익 443만 달러를 발표하고, 2027 회계연도 가이던스를 올렸다. 글은 Atlas 클라우드, AI 관련 워크로드, ClarityDB 인수, 지배구조 개편이 몽고DB 투자 스토리를 어떻게 바꾸는지 다룬다.
댓글
댓글
댓글을 불러오는 중...