Fontos értesítés: |
A Google Chrome a QUIC nevű általános átviteli protokollt használja, amelynek elsődleges célja az alkalmazások teljesítményének javítása, általában a HTTPS használatával. A 443-as TCP port helyett a QUIC a 443-as UDP portot használja a kézfogás kezdeményezéséhez, ami sokkal gyorsabbá teszi azt.
A Google-hez kapcsolódó szolgáltatások támogatják a QUIC-et, és manapság más weboldalak is beszállnak ebbe, így a kérdés továbbra is fennáll: Mit tehetek ellene?
A válasz egyszerű: Ha a tartalomszűrő nem tudja blokkolni a YouTube-ot vagy más, a Google-hoz kapcsolódó oldalakat, akkor létrehozhat egy tűzfalszabályt az UDP 443 blokkolására, hogy a TCP használatával (tartalék megoldásként a QUIC sikertelensége esetén) kapcsolódjon a szerverhez. Ezáltal a tartalomszűrő ismét rátalál a forgalomra, így létrehozva egy hatékonyan működő blokkot.
Az alábbiakban egy képernyőképet láthatunk arról, hogy ez a tűzfalszabály hogyan nézhetne/kellene kinéznie:
További információért nézze meg ezt a cikket: Tűzfal-konfiguráció a Nebula Security Gateway (NSG) eszközön

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.