Да, вы должны отключить SSLv3. Poodle работает, потому что браузеры будут пытаться использовать старые протоколы, такие как SSLv3, в случае сбоя TLS. MITM может злоупотреблять этим (если только клиент и сервер не поддерживают новый TLS SCSV, который поддерживается только в Chrome.). Для действительно хорошей рецензии на детали атаки Poodle см .: https://security.stackexchange.com/q/70719
SSLv3 нарушается несколькими способами , и лучший способ решить эту проблему - это отключить его, поскольку он был заменен TLS 15 лет назад. Если вы используете SSLv3 на веб-сайте и вас не волнует IE6 в XP (IE7 в XP - это хорошо), вы можете безопасно отключить его.
Жизнеспособность отключения SSLv3 обсуждается по смежному вопросу: Poodle: действительно ли отключение SSL V3 на сервере является решением?
Пока вы на нем, вы можете запустить тест на своем сайте, чтобы увидеть, есть ли другие проблемы: https://www.ssllabs.com/ssltest/