TLSバージョンの更新
特定の状況下、特にアプリケーションがクライアント主導のSSL/TLS再交渉を許可する場合、以前のバージョンのSSL/TLSはDDoS攻撃に対してより脆弱になる可能性があります。
Cloudflare1によって発行されたSSL/TLS証明書を使用することで、この脆弱性の影響を軽減できます:
- アプリケーションが受け入れる最小TLSバージョンを更新すること。
- TLS 1.3を許可すること。
この脆弱性に関する詳細については、セキュアなサーバーおよびクライアント主導のSSL再交渉 ↗を参照してください。