POODLE 攻击(带 CBC 密码套件的 SSLv3)
POODLE 攻击的本质就是利用 SSLv3 + CBC 模式加密时的填充预言(Padding Oracle)漏洞。
根本解决方案:禁用 SSLv3
只要关掉 SSLv3,无论用什么密码套件,POODLE 都不成立。参考之前给你的 IIS 操作:
方法一:IIS Crypto 工具(推荐)
取消勾选 SSL 3.0
同时建议把 SSL 2.0 也取消勾选
确保 TLS 1.2 勾选上
Apply → 重启服务器
POODLE 攻击的本质就是利用 SSLv3 + CBC 模式加密时的填充预言(Padding Oracle)漏洞。
根本解决方案:禁用 SSLv3
只要关掉 SSLv3,无论用什么密码套件,POODLE 都不成立。参考之前给你的 IIS 操作:
方法一:IIS Crypto 工具(推荐)
取消勾选 SSL 3.0
同时建议把 SSL 2.0 也取消勾选
确保 TLS 1.2 勾选上
Apply → 重启服务器