Belangrijke mededeling: |
Google Chrome maakt gebruik van het algemene transmissieprotocol QUIC, waarvan het primaire doel is om de prestaties van toepassingen te verbeteren, meestal met behulp van HTTPS. In plaats van TCP-poort 443 te gebruiken, gebruikt QUIC UDP-poort 443 om de handdruk te initiëren, waardoor deze veel sneller is.
Google-gerelateerde diensten ondersteunen QUIC, en ook andere websites doen er tegenwoordig aan mee, dus de vraag blijft: Wat kan ik eraan doen?
Het antwoord is eenvoudig: Als het inhoudsfilter YouTube of andere Google-gerelateerde pagina's niet kan blokkeren, kun je een firewallregel maken om UDP 443 te blokkeren zodat het TCP gebruikt (als noodoplossing in het geval QUIC faalt) om verbinding te maken met de server. Hierdoor krijgt de inhoudsfilter weer grip op het verkeer, waardoor een blokkade efficiënt werkt.
Hieronder zie je een screenshot van hoe deze firewall regel eruit zou kunnen/moeten zien:
Voor meer informatie, bekijk dit artikel: Firewall-Configuratie op uw Nebula Security Gateway (NSG)

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.