工具用的顺手吗?
你的反馈能帮助我们做得更好
检测网站TLS配置是否存在LOGJAM漏洞,评估Diffie-Hellman密钥交换安全性。
请输入域名或 IP 地址开始检测
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
LOGJAM 是针对 TLS 中 Diffie–Hellman(DH)密钥交换的降级攻击。DH 用来让通信双方在公开网络上协商共享密钥;LOGJAM 研究说明,在特定协议与服务器配置条件下,攻击者可能把连接降级到 512 位出口级 DH 加密,从而削弱 HTTPS 连接的保密性。本检测聚焦报告 LOGJAM 这一项,便于把该风险纳入服务配置检查。
使用 Diffie–Hellman 本身并不意味着存在 LOGJAM;关键是满足特定协议降级条件并支持弱出口级参数。理解这一点有助于把报告限定在对应的攻击路径。
使用时输入目标域名并发起检测。结果区可能显示目标 IP 和端口、安全状态、检测描述及 CVE 字段(以实际返回内容为准)。严重程度为 OK 时,页面会标记未发现该项问题;WARN 或 CRITICAL 会提示脆弱;无法归入这些状态的结果会显示为未知。找到问题时应进一步查看描述字段,而不是只看颜色或标签。
CVE-2015-4000 是与 LOGJAM 关联的公开漏洞编号,可用于在漏洞记录中查找统一标识。它本身不是扫描结论:实际结论来自本次目标返回的严重程度和发现描述。严重程度和发现描述构成本次扫描结论;CVE 编号则用于查阅相应的漏洞记录。
核验资料
指南
按步骤完成操作,并通过示例核对输入与结果。
使用你负责管理或已获授权检查的域名。核对拼写,确保目标是你希望检查的公开 TLS 服务。
在域名栏输入主机名并点击检测。等待检测完成后,先确认结果所列目标 IP 和端口,再查看安全状态、发现描述和可用的 CVE 编号。
若显示 WARN 或 CRITICAL,记录结果中的发现文字并交给负责 TLS 配置的维护人员核实;若为 OK,可记录为此次 LOGJAM 项的检查结果,并注明目标域名与检查时间。
场景
查看这项工具在不同工作与生活流程中的用法。
负责上线的工程师可对授权域名检查 LOGJAM 这一已知风险点,并把发现描述与变更记录关联,作为 TLS 配置检查中的一个项目。
安全团队可在维护清单中记录域名、检查时间和返回状态。按域名、入口、检查时间和返回状态整理记录,方便维护团队在后续配置变更时逐项回看。
问答
集中解答高频疑问与容易混淆的问题。
它是针对 TLS 中 Diffie–Hellman 密钥交换的降级攻击;原始研究描述了将易受影响连接降级到弱出口级参数的攻击条件。报告中的 CVE-2015-4000 可作为查阅漏洞记录的编号。
OK 对应本次结果未报告 LOGJAM 发现。记录时可同时保留目标字段和检测描述,便于之后复核。
结果表会呈现本次响应返回的目标、严重程度、发现描述或 CVE 等信息;目标和发现文字旁提供复制操作,可用于记录关键信息。
须知
使用前了解适用范围、结果限制与必要提醒。
仅对你拥有管理权限或已获授权的域名发起检测。该操作会连接目标 TLS 服务。LOGJAM 单项未发现问题不能证明证书、协议版本、密码套件或其他安全控制均无风险;对重要系统应结合完整的配置审查和适用安全要求。
页面可能显示端口输入栏,但当前检测提交内容不包含该栏的自定义值。不要把修改端口后的表单状态当作该端口已经接受检测;应以结果中实际返回的目标 IP 和端口核对本次检查对象。检测结论只代表本次 LOGJAM 检查响应,不是完整的 TLS 版本、证书或网站安全评估;OK 也不能证明其他 TLS 配置无风险。报告字段按实际响应展示,某次结果可能没有 CVE 行。服务器配置或流量入口变化后应重新验证;CDN、负载均衡或多入口部署中的一次响应不一定代表所有服务器。
推荐
查找相关工具、专题与可用的 API 能力。