DNSSEC 允许用户、应用程序或递归解析器相信,对其 DNS 查询的响应是域所有者希望提供的。
换句话说,DNSSEC 证明了来自权威名称服务器的响应的真实性和完整性(尽管不涉及保密性)。这样做使得恶意行为者大大增加通过 BGP 泄漏和缓存投毒将恶意 DNS 记录注入解析路径的难度。这种篡改可以让攻击者将所有流量重定向到他们控制的服务器上,或停止 SNI 的加密,从而暴露您正在连接到的主机名。
Cloudflare 向所有人提供免费的 DNSSEC 支持。有关 DNSSEC 和 Cloudflare 的信息,可浏览 https://www.cloudflare.com/dns/dnssec/。
TLS 1.3 是 TLS 协议的最新版本,包含了大量性能和隐私方面的改进。
如果您没有使用 TLS 1.3,那么您连接到的服务器的证书是不加密的,任何在互联网上监听的人都能发现您正在连接什么网站。
Cloudflare 上的网站都默认启用 TLS 1.3 支持。您可以随时访问 Cloudflare 仪表板的加密部分来检查您的设置。若要进一步了解 TLS 1.3,请访问 https://www.cloudflare.com/learning/ssl/why-use-tls-1.3/
作为网站访问者,您应该确保使用的浏览器支持 TLS 1.3。请立即访问这个页面,并选择一个兼容的浏览器。