NGINX 기반의 오픈소스 웹 애플리케이션 방화벽(WAF)으로 기본 보안이 강화된 리버스 프록시
중간맛 분석
Python 기반의 NGINX 리버스 프록시이며 ModSecurity WAF와 OWASP Core Rule Set을 통합했습니다. Linux, , , Swarm 등 다양한 환경에 원활히 통합되며, 웹 UI로 쉽게 관리할 수 있습니다. Let's Encrypt 자동화, HTTP 보안 헤더, 봇 차단, IP 차단, 요청 제한 등이 기본으로 포함되어 있고, 플러그인 시스템으로 기능을 확장할 수 있습니다. 난이도는 중상이며, 데모 사이트(demo.bunkerweb.io)에서 실제 동작을 확인할 수 있습니다.
이런 레포예요
이럴 때 쓰면 좋아요
- 마이크로서비스 아키텍처에서 Kubernetes Ingress 컨트롤러로 모든 애플리케이션을 중앙집중식으로 보호
- Docker Compose 환경에서 autoconf를 이용해 레이블만으로 자동 보안 설정 후 실시간 재배포 없이 적용
- 전통적인 온프레미스 Linux 서버에서 ModSecurity 규칙과 커스텀 설정으로 레거시 웹 애플리케이션 보안 강화
핵심 기능
대안 대비 차별점
NGINX 기반의 풀스택 웹 서버로 동작하면서도 ModSecurity WAF를 완전 통합하고, Docker autoconf와 Kubernetes Ingress 컨트롤러로 설정 자동화를 제공하여 기존 리버스프록시 전환 시 운영 편의성이 우수합니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- Linux/Docker/Kubernetes/Swarm 환경 중 하나
- (Optional) Let's Encrypt 인증서 자동화를 위한 도메인
바로 차려먹기Python (uv)
깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.
git clone --depth 1 https://github.com/bunkerity/bunkerweb.git && cd bunkerweb && uv sync
uv가 없다면: brew install uv · 실행 명령은 README를 확인하세요.
코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try bunkerity/bunkerweb
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2019년 생성
「데브옵스·인프라」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/bunkerity/bunkerweb)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기