Avis important : |
Google Chrome utilise le protocole de transmission général appelé QUIC, dont l'objectif principal est d'améliorer les performances des applications, généralement en utilisant HTTPS. Au lieu d'utiliser le port TCP 443, QUIC utilise le port UDP 443 pour initier la poignée de main, ce qui la rend beaucoup plus rapide.
Les services liés à Google prennent en charge QUIC, et d'autres sites web s'y intéressent également de nos jours : Que puis-je faire ?
La réponse est simple : Si le filtre de contenu ne peut pas bloquer YouTube ou d'autres pages liées à Google, vous pouvez créer une règle de pare-feu pour bloquer UDP 443 afin qu'il utilise TCP (comme solution de repli en cas d'échec de QUIC) pour se connecter au serveur. Cela permettra au filtre de contenu de s'emparer à nouveau du trafic, créant ainsi un blocage efficace.
Vous trouverez ci-dessous une capture d'écran de la manière dont cette règle de pare-feu pourrait/devrait se présenter :
Pour plus d'informations, consultez cet article : Configuration du pare-feu sur votre Nebula Security Gateway (NSG)

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.