等保人员说 80 为高危端口,要求关闭 80 端口,说都是 https 用 443 就好,合理吗

查看 604|回复 58
jifengg   
不合理的事情多了去了,改吧
cybort   
@julyclyde “等级保护关注的难道不是攻击么”
“等保”,不仅关注攻击,还要关注数据安全。
coldle   
就是忽悠你的
vaeee   
好奇下,又关 80 端口又想初次访问也强制 https 的话,是不是只能把域名提交到 HSTS 列表了?
caola   
合理
heyjei   
除了国内那几个浏览器默认还是 http ,其他浏览器都是默认 https ,只有 https 不通时才降为 http
leo72638   
@logan66 要做等保的企业,肯定也有 waf 之类的吧,那就吧 80 关了呗,http 跳 https 的功能交给最前端的 waf 之类的去完成。何乐而不为?
ZE3kr   
你能拒绝等保吗?不能就按他的来吧
IvanLi127   
@geekvcn 禁用了服务器的 HTTP ,也一样可以劫持 HTTP
duzhuo   
他说是就是。做等保是不需要考虑安全性的,有资质的机构说啥就是啥。然后买有资质的 waf ,在那上面用有资质的 80 端口做重定向。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部