Компания Cloudflare объявила о полном прекращении поддержки незащищённых HTTP-соединений для своего API-интерфейса. С 20 марта 2025 года все запросы к api.cloudflare.com будут приниматься исключительно по зашифрованному протоколу HTTPS, а HTTP-порты окажутся полностью заблокированы.
Раньше система автоматически перенаправляла HTTP-запросы на HTTPS или отклоняла их. Однако даже кратковременная передача данных в открытом виде создавала угрозу утечки — например, если злоумышленник перехватит API-ключи или токены до того, как сервер разорвёт соединение.
Особенно опасен такой сценарий в публичных Wi-Fi-сетях, где атаки типа «человек посередине» (MITM) реализуются проще всего. Теперь Cloudflare предотвращает саму возможность установки HTTP-соединения, блокируя его на транспортном уровне — до обмена любыми данными.
Что изменится для пользователей?
- Устаревшие скрипты и IoT-устройства, использующие HTTP, перестанут работать.
- Автоматизированные системы и боты без поддержки HTTPS столкнутся с ошибками.
- Некорректно настроенные клиенты, которые не переключаются на HTTPS по умолчанию, потребуют обновления.
К концу 2025 года Cloudflare планирует внедрить инструмент, позволяющий клиентам добровольно отключать HTTP-трафик для своих доменов.
Согласно данным Cloudflare:
- 2,4% всего интернет-трафика в их сетях до сих пор передаётся по HTTP.
- Среди автоматизированных запросов (боты, API, устройства) этот показатель достигает 17%.
Этот шаг — часть глобальной стратегии по полному отказу от уязвимых незашифрованных соединений. Разработчикам стоит проверить свои интеграции и убедиться, что они используют только HTTPS.
Мы разрабатываем, внедряем и администрируем системы информационной безопасности в Свердловской области и Севастополе!
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Мы призываем к сотрудничеству компании, которые хотят сохранить безопасность баз данных, бизнес-процессов и другой важной информации.
Оставьте свой контакт на нашей главной странице и мы поможем вам с любым вопросом! Или позвоните сами :)
+7 (343) 222-13-32 — Екатеринбург
+7 978 214 29 87 — Севастополь
+7 978 214 29 87 — Севастополь