成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cloudflare 全面禁止未加密流量訪問(wèn)其 API 端點(diǎn)

安全
這一舉措旨在防止未加密的API請(qǐng)求被發(fā)送,即使是意外發(fā)送,從而消除敏感信息在明文流量中暴露的風(fēng)險(xiǎn)。

Cloudflare宣布已關(guān)閉所有HTTP連接,現(xiàn)在僅接受通過(guò)HTTPS加密的安全連接訪問(wèn)api.cloudflare.com。這一舉措旨在防止未加密的API請(qǐng)求被發(fā)送,即使是意外發(fā)送,從而消除敏感信息在明文流量中暴露的風(fēng)險(xiǎn)。

全面禁止未加密連接

Cloudflare在周四的公告中表示:“從今天起,任何未加密的api.cloudflare.com連接都將被完全拒絕。”該公司進(jìn)一步解釋道:“開發(fā)者不應(yīng)再期望HTTP連接會(huì)收到403 Forbidden響應(yīng),因?yàn)槲覀儗⑼ㄟ^(guò)完全關(guān)閉HTTP接口來(lái)阻止底層連接的建立。只有安全的HTTPS連接才被允許建立。”

Cloudflare API幫助開發(fā)者和系統(tǒng)管理員自動(dòng)化和管理Cloudflare服務(wù),包括DNS記錄管理、防火墻配置、DDoS防護(hù)、緩存、SSL設(shè)置、基礎(chǔ)設(shè)施部署、訪問(wèn)分析數(shù)據(jù)以及管理零信任訪問(wèn)和安全策略。

未加密連接的風(fēng)險(xiǎn)

此前,Cloudflare系統(tǒng)允許通過(guò)HTTP(未加密)和HTTPS(加密)訪問(wèn)API,要么重定向HTTP請(qǐng)求,要么直接拒絕。然而,正如公司所解釋的,即使是被拒絕的HTTP請(qǐng)求也可能在服務(wù)器響應(yīng)之前泄露敏感數(shù)據(jù),如API密鑰或令牌。

被阻止請(qǐng)求中泄露的機(jī)密信息來(lái)源:Cloudflare

這種情況在公共或共享Wi-Fi網(wǎng)絡(luò)中更為危險(xiǎn),因?yàn)橹虚g人攻擊更容易實(shí)施。通過(guò)完全禁用HTTP端口訪問(wèn)API,Cloudflare在傳輸層阻止了明文連接,從一開始就強(qiáng)制使用HTTPS。

影響與后續(xù)措施

這一變更立即影響了所有使用HTTP訪問(wèn)Cloudflare API服務(wù)的用戶。依賴該協(xié)議的腳本、機(jī)器人和工具將無(wú)法正常工作。同樣,不支持HTTPS或未默認(rèn)使用HTTPS的遺留系統(tǒng)、自動(dòng)化客戶端、物聯(lián)網(wǎng)設(shè)備和低級(jí)客戶端也會(huì)受到影響。

對(duì)于在Cloudflare上托管網(wǎng)站的客戶,公司計(jì)劃在今年年底前發(fā)布一個(gè)免費(fèi)選項(xiàng),以安全的方式禁用HTTP流量。Cloudflare的數(shù)據(jù)顯示,通過(guò)其系統(tǒng)的互聯(lián)網(wǎng)流量中,仍有約2.4%是通過(guò)不安全的HTTP協(xié)議傳輸?shù)摹H绻紤]到自動(dòng)化流量,HTTP的比例則躍升至近17%。

客戶可以在儀表板的“Analytics & Logs > Traffic Served Over SSL”下跟蹤HTTP與HTTPS流量,以評(píng)估這一變更對(duì)其環(huán)境的影響。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-12-20 14:15:35

加密貨幣印度金融

2022-01-21 10:39:28

加密貨幣金融俄羅斯

2022-01-14 15:20:44

加密貨幣銀行巴基斯坦

2021-12-20 14:11:40

加密貨幣金融比特幣

2020-03-25 18:19:17

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2019-10-10 13:36:49

人臉識(shí)別AI人工智能

2023-06-01 17:17:34

人工智能

2021-12-17 10:45:48

加密貨幣比特幣貨幣

2020-03-26 17:17:36

物聯(lián)網(wǎng)威脅物聯(lián)網(wǎng)安全

2018-03-26 18:04:37

支付寶微信紅包

2018-05-30 16:36:55

IBM,存儲(chǔ),U盤

2022-01-25 11:25:03

加密貨幣比特幣金融

2012-05-15 10:51:18

加密網(wǎng)絡(luò)連接

2025-02-03 12:24:58

2014-02-11 13:22:39

2021-09-04 15:30:14

GitHubGit協(xié)議加密

2020-10-19 18:29:37

加密貨幣MiCA歐盟

2021-12-08 23:44:45

加密貨幣比特幣貨幣

2018-04-14 07:23:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品av| 欧美日韩1区2区 | 韩国av一区二区 | 日韩欧美亚洲 | 91av在线看| 国产精品日日做人人爱 | 毛片大全 | 9191av| 国产高清在线 | 国产精品久久国产精品 | 国产二区三区 | 性一交一乱一伦视频免费观看 | 四虎影院在线观看免费视频 | 亚洲一区二区日韩 | 国产伦精品一区二区三区高清 | 欧美一区二区在线免费观看 | 亚洲视频www | 日韩欧美国产一区二区 | 亚洲欧美在线视频 | 在线观看黄视频 | 欧美激情一区二区三区 | 99tv| 国产精品中文字幕在线播放 | 一级毛片在线播放 | 久久y| 午夜网站视频 | 性一爱一乱一交一视频 | 久久青视频 | 色www精品视频在线观看 | 久久久久久影院 | 日韩精品免费 | 久久久久久久久蜜桃 | 亚洲综合久久网 | 亚洲色图在线观看 | 国产亚洲精品久久午夜玫瑰园 | 国产伦精品一区二区三区照片91 | 日韩欧美成人一区二区三区 | 神马影院一区二区三区 | 四色永久 | 欧美性网站 | 亚洲成人免费在线 |