2016-03-02 55 views
2

如何禁用Azure网站的SSLv2?为Azure网站禁用SSLv2(DROWN漏洞)

之所以这样,是淹没攻击SSL漏洞:https://drownattack.com/

Here我读指令禁用的SSLv3(SSL更早问题),现在它是自动禁用,但无法找到一个指南禁用的SSLv2。

编辑:从drownattack我的示例报告:http://i.imgur.com/nlErwhE.jpgSSL-labshttp://i.imgur.com/UGwBdEI.jpg 什么奇怪的是,SSL-实验室说,SSL 2.0没有为我的网站启用。

谢谢

+0

您的域名易受攻击吗?默认情况下应禁用SSLv2,并且您链接的指南确实禁用了SSLv2(“为客户端/服务器禁用SSL 2.0”) –

+0

Drownattack说我的域名易受攻击(请查看编辑)。 Azure上默认禁用SSLv2吗? 指南的脚本为Web Roles/Worker Roles禁用了SSLv2。这个脚本也可以用于网站吗? – Amir

回答

0

我发现的罪魁祸首。

问题不在Azure中,SSL v2在此处被禁用。

我们还有1个其他服务器(在托管服务提供商处),并且那里启用了SSL v2 - >这就是为什么我让我的域名变得容易受到攻击。