Nginx 使用 ssl_reject_handshake 特性来防止 SNI 信息泄露 由于不正确vhost的配置,443端口泄露的证书可被某些无良的爬虫或网站(censys.io)收集,用以将IP和SSL证书匹配,当源站IP泄露在公网是很危险的。这时不论是使用了CDN还是负载均衡都有可能被成本低廉的TCP/UDP放大攻击打到… 赞 参与讨论{{item.data.meta.comment}}条讨论
Nginx 使用 ssl_reject_handshake 特性来防止 SNI 信息泄露 由于不正确vhost的配置,443端口泄露的证书可被某些无良的爬虫或网站(censys.io)收集,用以将IP和SSL证书匹配,当源站IP泄露在公网是很危险的。这时不论是使用了CDN还是负载均衡都有可能被成本低廉的TCP/UDP放大攻击打到… 赞 参与讨论{{item.data.meta.comment}}条讨论
作者: Nginx 使用 ssl_reject_handshake 特性来防止 SNI 信息泄露 由于不正确vhost的配置,443端口泄露的证书可被某些无良的爬虫或网站(censys.io)收集,用以将IP和SSL证书匹配,当源站IP泄露在公网是很危险的。这时不论是使用了CDN还是负载均衡都有可能被成本低廉的TCP/UDP放大攻击打到… 赞 参与讨论{{item.data.meta.comment}}条讨论
Nginx 使用 ssl_reject_handshake 特性来防止 SNI 信息泄露 由于不正确vhost的配置,443端口泄露的证书可被某些无良的爬虫或网站(censys.io)收集,用以将IP和SSL证书匹配,当源站IP泄露在公网是很危险的。这时不论是使用了CDN还是负载均衡都有可能被成本低廉的TCP/UDP放大攻击打到… 赞 参与讨论{{item.data.meta.comment}}条讨论