Nebula [NSG] - Inhoud filteren blokkeert Google-gerelateerde services (zoals YouTube) niet op Chrome-browsers

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier: Originele versie

Uiteindelijk heb je misschien het filteren van inhoud ingesteld, maar ben je erachter gekomen dat Google-gerelateerde services zoals YouTube niet efficiënt worden geblokkeerd wanneer je de Google Chrome-browser gebruikt. Op andere browsers werkt het echter prima en worden deze services geblokkeerd. Hoe komt dit en wat kunt u doen om dit te voorkomen?

Google Chrome maakt gebruik van het algemene transmissieprotocol QUIC, waarvan het primaire doel is om de prestaties van toepassingen te verbeteren, meestal met behulp van HTTPS. In plaats van TCP-poort 443 te gebruiken, gebruikt QUIC UDP-poort 443 om de handdruk te initiëren, waardoor deze veel sneller is.

Google-gerelateerde diensten ondersteunen QUIC, en ook andere websites doen er tegenwoordig aan mee, dus de vraag blijft: Wat kan ik eraan doen?

Het antwoord is eenvoudig: Als het inhoudsfilter YouTube of andere Google-gerelateerde pagina's niet kan blokkeren, kun je een firewallregel maken om UDP 443 te blokkeren zodat het TCP gebruikt (als noodoplossing in het geval QUIC faalt) om verbinding te maken met de server. Hierdoor krijgt de inhoudsfilter weer grip op het verkeer, waardoor een blokkade efficiënt werkt.

Hieronder zie je een screenshot van hoe deze firewall regel eruit zou kunnen/moeten zien:

mceclip0.png

Voor meer informatie, bekijk dit artikel: Firewall-Configuratie op uw Nebula Security Gateway (NSG)

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 2 van 3
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.