在某些情况下——具体而言,当应用程序允许客户端发起的 SSL/TLS 重新协商时——早期版本的 SSL/TLS 可能更容易受到 DDoS 攻击。
当你使用 Cloudflare 签发的 SSL/TLS 证书[^1]时,你可以通过以下方式降低此漏洞的影响:
[^1]:指 Universal 或 Advanced 证书。
有关此漏洞的更多详细信息,请参阅 Secure Server- and Client-Initiated SSL Renegotiation ↗。
在某些情况下——具体而言,当应用程序允许客户端发起的 SSL/TLS 重新协商时——早期版本的 SSL/TLS 可能更容易受到 DDoS 攻击。
当你使用 Cloudflare 签发的 SSL/TLS 证书[^1]时,你可以通过以下方式降低此漏洞的影响:
[^1]:指 Universal 或 Advanced 证书。
有关此漏洞的更多详细信息,请参阅 Secure Server- and Client-Initiated SSL Renegotiation ↗。
这篇文档对您有帮助吗?