阿里公有云WAF--支持弱協議傳輸缺陷

近期在做產品的TLS安全策略的升級,但發現了阿里雲的WAF的一個雞肋問題。 先介紹一下阿里公有云上面的雞肋問題: 1. 域名加入SLB,協議升級到TLS1.2可以成功: 2.  然後我加入waf後,發現我之前升級好的TLS1.2協議不見了,變成:   3. 上面可以看到我加了阿里的公有云WAF後,本來是增加安全保障的,但保障還沒看到直接就看到上面缺點。 4. 沒辦法諮詢一下阿里那邊的客服。客服開的
相關文章
相關標籤/搜索