Nebula [NSG] - Inhaltsfilterung blockiert keine Google-bezogenen Dienste (z.B. YouTube) in Chrome Browsern

Wichtiger Hinweis:
Sehr geehrte Kundin, sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Es kann sein, dass nicht alle Texte korrekt übersetzt werden. Sollten Sie Fragen oder Unstimmigkeiten bezüglich der Richtigkeit der Informationen in der übersetzten Version haben, lesen Sie bitte den Originalartikel hier:Originalversion

Möglicherweise haben Sie die Inhaltsfilterung eingerichtet, sind aber bei der Verwendung des Google Chrome Browsers darauf gestoßen, dass Google-bezogene Dienste wie YouTube nicht wirksam blockiert werden. Bei anderen Browsern funktioniert das Blockieren dieser Dienste jedoch einwandfrei. Wie kommt es dazu, und was können Sie tun, um dies zu verhindern?

Google Chrome verwendet das allgemeine Übertragungsprotokoll namens QUIC, dessen Hauptziel darin besteht, die Leistung von Anwendungen zu verbessern, die normalerweise HTTPS verwenden. Anstelle des TCP-Ports 443 verwendet QUIC den UDP-Port 443, um den Handshake einzuleiten, was die Übertragung erheblich beschleunigt.

Google-verwandte Dienste unterstützen QUIC, und auch andere Websites nutzen es inzwischen: Was kann ich dagegen tun?

Die Antwort ist einfach: Wenn der Inhaltsfilter YouTube oder andere Google-Seiten nicht blockieren kann, können Sie eine Firewall-Regel erstellen, um UDP 443 zu blockieren, damit die Verbindung mit dem Server über TCP hergestellt wird (als Fallback-Lösung, falls QUIC fehlschlägt). Auf diese Weise kann der Inhaltsfilter den Datenverkehr wieder in den Griff bekommen, so dass die Blockierung effizient funktioniert.

Unten sehen Sie einen Screenshot, wie diese Firewall-Regel aussehen könnte/sollte:

mceclip0.png

Weitere Informationen finden Sie in diesem Artikel: Firewall-Konfiguration auf Ihrem Nebula Security Gateway (NSG)

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
2 von 3 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.