自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Cloudflare 全面禁止未加密流量訪問(wèn)其 API 端點(diǎn)

安全
這一舉措旨在防止未加密的API請(qǐng)求被發(fā)送,即使是意外發(fā)送,從而消除敏感信息在明文流量中暴露的風(fēng)險(xiǎn)。

Cloudflare宣布已關(guān)閉所有HTTP連接,現(xiàn)在僅接受通過(guò)HTTPS加密的安全連接訪問(wèn)api.cloudflare.com。這一舉措旨在防止未加密的API請(qǐng)求被發(fā)送,即使是意外發(fā)送,從而消除敏感信息在明文流量中暴露的風(fēng)險(xiǎn)。

全面禁止未加密連接

Cloudflare在周四的公告中表示:“從今天起,任何未加密的api.cloudflare.com連接都將被完全拒絕?!痹摴具M(jìn)一步解釋道:“開(kāi)發(fā)者不應(yīng)再期望HTTP連接會(huì)收到403 Forbidden響應(yīng),因?yàn)槲覀儗⑼ㄟ^(guò)完全關(guān)閉HTTP接口來(lái)阻止底層連接的建立。只有安全的HTTPS連接才被允許建立?!?/p>

Cloudflare API幫助開(kāi)發(fā)者和系統(tǒng)管理員自動(dòng)化和管理Cloudflare服務(wù),包括DNS記錄管理、防火墻配置、DDoS防護(hù)、緩存、SSL設(shè)置、基礎(chǔ)設(shè)施部署、訪問(wèn)分析數(shù)據(jù)以及管理零信任訪問(wèn)和安全策略。

未加密連接的風(fēng)險(xiǎn)

此前,Cloudflare系統(tǒng)允許通過(guò)HTTP(未加密)和HTTPS(加密)訪問(wèn)API,要么重定向HTTP請(qǐng)求,要么直接拒絕。然而,正如公司所解釋的,即使是被拒絕的HTTP請(qǐng)求也可能在服務(wù)器響應(yīng)之前泄露敏感數(shù)據(jù),如API密鑰或令牌。

被阻止請(qǐng)求中泄露的機(jī)密信息來(lái)源:Cloudflare

這種情況在公共或共享Wi-Fi網(wǎng)絡(luò)中更為危險(xiǎn),因?yàn)橹虚g人攻擊更容易實(shí)施。通過(guò)完全禁用HTTP端口訪問(wèn)API,Cloudflare在傳輸層阻止了明文連接,從一開(kāi)始就強(qiáng)制使用HTTPS。

影響與后續(xù)措施

這一變更立即影響了所有使用HTTP訪問(wèn)Cloudflare API服務(wù)的用戶。依賴該協(xié)議的腳本、機(jī)器人和工具將無(wú)法正常工作。同樣,不支持HTTPS或未默認(rèn)使用HTTPS的遺留系統(tǒng)、自動(dòng)化客戶端、物聯(lián)網(wǎng)設(shè)備和低級(jí)客戶端也會(huì)受到影響。

對(duì)于在Cloudflare上托管網(wǎng)站的客戶,公司計(jì)劃在今年年底前發(fā)布一個(gè)免費(fèi)選項(xiàng),以安全的方式禁用HTTP流量。Cloudflare的數(shù)據(jù)顯示,通過(guò)其系統(tǒng)的互聯(lián)網(wǎng)流量中,仍有約2.4%是通過(guò)不安全的HTTP協(xié)議傳輸?shù)?。如果考慮到自動(dòng)化流量,HTTP的比例則躍升至近17%。

客戶可以在儀表板的“Analytics & Logs > Traffic Served Over SSL”下跟蹤HTTP與HTTPS流量,以評(píng)估這一變更對(duì)其環(huán)境的影響。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-12-20 14:15:35

加密貨幣印度金融

2022-01-21 10:39:28

加密貨幣金融俄羅斯

2022-01-14 15:20:44

加密貨幣銀行巴基斯坦

2021-12-20 14:11:40

加密貨幣金融比特幣

2020-03-25 18:19:17

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2023-06-01 17:17:34

人工智能

2019-10-10 13:36:49

人臉識(shí)別AI人工智能

2021-12-17 10:45:48

加密貨幣比特幣貨幣

2020-03-26 17:17:36

物聯(lián)網(wǎng)威脅物聯(lián)網(wǎng)安全

2018-03-26 18:04:37

支付寶微信紅包

2018-05-30 16:36:55

IBM,存儲(chǔ),U盤(pán)

2022-01-25 11:25:03

加密貨幣比特幣金融

2012-05-15 10:51:18

加密網(wǎng)絡(luò)連接

2021-09-04 15:30:14

GitHubGit協(xié)議加密

2014-02-11 13:22:39

2025-02-03 12:24:58

2021-12-08 23:44:45

加密貨幣比特幣貨幣

2018-04-14 07:23:06

2020-10-19 18:29:37

加密貨幣MiCA歐盟
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)