저희가 운영하는 웹서버에서 PoodleSSLv3 공격을 막는 방법을 알고 싶어서 문의 드립니다.
IIS를 쓰는 PCT1.0프로토콜을 사용못하게 하여 Poodle SSL V3.0을 웹서버에서 못쓰게하려고하는데요.
인터넷에서 나와있거나, MS지원사이트에서 나와있는 레지스터리값을 변경해서 적용했는데요, 적용이 되지 않고 있습니다.
혹시 위에 푸들 취약점 공격에 대해서 IIS웹서버 운영하시는 분들중에 경험이 있으신분들은 도움 부탁드리겠습니다.
IIS를 쓰는 PCT1.0프로토콜을 사용못하게 하여 Poodle SSL V3.0을 웹서버에서 못쓰게하려고하는데요.
인터넷에서 나와있거나, MS지원사이트에서 나와있는 레지스터리값을 변경해서 적용했는데요, 적용이 되지 않고 있습니다.
혹시 위에 푸들 취약점 공격에 대해서 IIS웹서버 운영하시는 분들중에 경험이 있으신분들은 도움 부탁드리겠습니다.
1개의 답변이 있습니다.
사용해 보진 않았지만 NARTAC의 IISCrypto 2.0을 한번 사용해 보세요.
https://www.nartac.com/Products/IISCrypto