3일 만에 SaaS를 출시하며 겪은 숨겨진 비용: 내 앱이 봇 공격을 감당하지 못했다
The hidden cost of shipping a SaaS in 3 days: My saas app couldn't handle the bot swarm
핵심 요약
Claude Code로 3일 만에 SaaS를 만들었지만, 보안을 소홀히 한 탓에 출시 직후 봇 공격으로 서버가 마비된 경험담.
- 빠른 개발의 함정 — Claude Code로 3일 만에 앱을 완성했으나 보안 기초를 간과함.
- 봇 공격의 현실 — AWS EC2에 배포하자마자 취약점 스캐너와 봇들이 서버 자원을 잠식함.
- 보안 필수 체크리스트 — DNS 프록시 설정, SSH 접근 제한, 데이터베이스 최적화가 필수적임.
- 운영의 어려움 — 출시 후 쏟아지는 공격을 막으며 서버를 복구하는 과정이 매우 고통스러움.
요즘 다들 얼마나 빨리 개발할 수 있는지에 대해 이야기하죠.
사실입니다. 저도 최근에 Claude Code를 사용해서 3일 만에 새로운 마이크로 SaaS의 첫 버전을 출시했거든요. 속도가 정말 미쳤습니다. 솔직히 말해서 제가 코딩 천재가 된 기분이었어요 ;P
하지만 서버에 출시하기로 결정했을 때 무슨 일이 벌어지는지에 대해서는 아무도 이야기하지 않죠.
엄청난 노력을 들여서 AWS EC2에 배포하는 방식을 택했습니다.
사용자가 몰려들지는 않았습니다. 대신 .env 파일과 열린 포트를 찾아다니는 자동화된 취약점 스캐너들이 몰려왔죠. 몇 시간 만에 제 CPU 사용량은 93%가 되었습니다.
빛의 속도로 개발하면 결국 지루한 부분에서 요령을 피우게 됩니다. 제 앞문은 활짝 열려 있었고, 봇들은 제 데이터베이스 읽기 요청을 다 잡아먹고 있었죠.
그들이 알려주지 않는 "빠른 출시" 체크리스트:
- DNS를 원시 IP로 바로 연결하지 마세요. 즉시 프록시를 거치게 하세요.
- 0일 차부터 보안 그룹에서 SSH 접근을 본인 집 IP로만 엄격하게 제한하세요.
- 예측 불가능한 트래픽 급증(봇 때문이라도)이 발생하면 데이터베이스 선택이 중요해집니다.
빠르게 출시하는 건 좋지만, 비행기가 추락하는 도중에 수리하는 건 정말 엄청난 스트레스입니다.
행운을 빕니다, Vibe Coder 여러분 :)


