您现在的位置是:系统运维 >>正文
Cloudflare 全面禁止未加密流量访问其 API 端点
系统运维8163人已围观
简介Cloudflare宣布已关闭所有HTTP连接,现在仅接受通过HTTPS加密的安全连接访问api.cloudflare.com。这一举措旨在防止未加密的API请求被发送,即使是意外发送,从而消除敏感信 ...
Cloudflare宣布已关闭所有HTTP连接 ,全面现在仅接受通过HTTPS加密的禁止安全连接访问api.cloudflare.com 。这一举措旨在防止未加密的未加问API请求被发送 ,即使是密流意外发送,从而消除敏感信息在明文流量中暴露的量访风险 。

Cloudflare在周四的端点公告中表示:“从今天起,任何未加密的全面api.cloudflare.com连接都将被完全拒绝。亿华云”该公司进一步解释道:“开发者不应再期望HTTP连接会收到403 Forbidden响应,禁止因为我们将通过完全关闭HTTP接口来阻止底层连接的未加问建立 。只有安全的密流HTTPS连接才被允许建立。”
Cloudflare API帮助开发者和系统管理员自动化和管理Cloudflare服务,量访包括DNS记录管理、端点防火墙配置、全面DDoS防护 、禁止缓存 、未加问SSL设置 、基础设施部署 、高防服务器访问分析数据以及管理零信任访问和安全策略 。
未加密连接的风险此前,Cloudflare系统允许通过HTTP(未加密)和HTTPS(加密)访问API,要么重定向HTTP请求,要么直接拒绝。然而 ,正如公司所解释的,即使是被拒绝的HTTP请求也可能在服务器响应之前泄露敏感数据,云计算如API密钥或令牌 。

被阻止请求中泄露的机密信息来源:Cloudflare
这种情况在公共或共享Wi-Fi网络中更为危险,因为中间人攻击更容易实施 。通过完全禁用HTTP端口访问API,Cloudflare在传输层阻止了明文连接,从一开始就强制使用HTTPS 。
影响与后续措施这一变更立即影响了所有使用HTTP访问Cloudflare API服务的用户 。依赖该协议的脚本、机器人和工具将无法正常工作。源码下载同样 ,不支持HTTPS或未默认使用HTTPS的遗留系统 、自动化客户端、物联网设备和低级客户端也会受到影响。
对于在Cloudflare上托管网站的客户,公司计划在今年年底前发布一个免费选项 ,以安全的方式禁用HTTP流量。Cloudflare的数据显示 ,源码库通过其系统的互联网流量中 ,仍有约2.4%是通过不安全的HTTP协议传输的。如果考虑到自动化流量,HTTP的比例则跃升至近17%。
客户可以在仪表板的“Analytics & Logs > Traffic Served Over SSL”下跟踪HTTP与HTTPS流量 ,以评估这一变更对其环境的免费模板影响。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/653c399343.html
相关文章
连锁酒店巨头万豪证实其发生又一起数据泄露事件
系统运维酒店集团万豪国际集团已经证实了另一起数据泄露事件,黑客们声称窃取了20GB的敏感数据--包括客人的信用卡信息。该事件首先由Databreaches.net报道,据说发生在6月,一个不知名的黑客组织宣 ...
【系统运维】
阅读更多微软悬赏最高三万美元征集 AI 系统漏洞
系统运维微软宣布将Dynamics 365和Power Platform服务及产品中发现的AI漏洞赏金最高提升至3万美元。产品范围与漏洞类型Power Platform包含帮助企业分析数据和自动化流程的应用程 ...
【系统运维】
阅读更多AI助力电子邮件安全防护,CISO解析新策略
系统运维在采访中,Barracuda Networks的CISO Riaz Lakhani探讨了基于AI的行为分析在打击复杂电子邮件威胁(如商业电子邮件诈骗(BEC)和供应商电子邮件诈骗(VEC))方面的有效 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅) 香港物理机网站建设云服务器b2b信息平台源码库企业服务器亿华云