状況によっては、とくにアプリケーションがクライアント起点の SSL/TLS 再ネゴシエーションを許可している場合、以前のバージョンの SSL/TLS は DDoS 攻撃に対してより脆弱になります。
Cloudflare が発行した SSL/TLS 証明書1を使う場合、次の方法でこの脆弱性の影響を軽減できます。
- アプリケーションが受け入れる Minimum TLS Version を更新する。
- TLS 1.3 を許可する。
この脆弱性の詳細は、Secure Server- and Client-Initiated SSL Renegotiation ↗ を参照してください。