POODLE, SSL 3.0''daki bir zafiyeti kullanan bir saldırıdır; saldırgan, protokolü SSLv3''e düşürerek şifreli veriyi kısmen çözebilir. Çözüm, güvensiz eski protokolleri kapatmaktır.
Korunma
- SSLv3''ü tümüyle devre dışı bırakın.
- Yalnızca TLS 1.2 ve 1.3 kullanın.
- TLS 1.0/1.1''i de kapatın (bunlar da artık güvensiz sayılır).
Örnek (Nginx)
ssl_protocols TLSv1.2 TLSv1.3;
Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın; sertifika için SSL sayfamıza bakın.