المقدمة
يوضح هذا المستند كيفية أستكشاف أخطاء التحقق من صحة Google reCAPTCHA وإصلاحها عند الوصول إلى Google.com عبر بوابة الويب الآمنة (SWG) من Umbrella.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella SWG.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
عندما تحاول الوصول إلى Google.com من خلال بوابة الويب الآمنة (SWG)، تتلقى رسالة خطأ تشير إلى "حركة مرور غير عادية من شبكة الكمبيوتر الخاصة بك" وتحتاج إلى تنفيذ عملية reCAPTCHA من Google من خلال تحديد خانة الاختيار "أنا لست روبوتا" للتحقق من أن المستخدم هو إنسان وليس برنامجا ("روبوت").

الحل
غوغل يستخدم آليات خاصة لاكتشاف وحجب حركة المرور الآلية. ينتهك هذا النوع من حركة المرور أيضا شروط إستخدام Cisco Umbrella. تعمل Cisco مع Google وخدمات أخرى لمراقبة المستخدمين المخالفين وحظرهم و/أو عزلهم.
وفي بعض الأحيان يتم وضع علامة على عنوان IP أو مجموعة من عناوين IP التي تستخدمها Umbrella SWG لحركة المرور إلى الخارج على أنه مريب بواسطة Google، ويتم تقديم reCAPTCHA.
يستخدم معظم عملاء Cisco Umbrella نطاقات IP للخروج التي تتداخل مع تلك الخاصة بالعملاء الآخرين، والتي يشار إليها باسم "NAT المشترك". للحصول على مزيد من التفاصيل حول نطاقات IP الخاصة ب Umbrella Sig Egress، يرجى الرجوع إلى المقالة المذكورة هنا. إذا قام أحد إجراءات العميل بتشغيل reCAPTCHA، يمكن أن يستخدم العملاء الآخرون عنوان IP ذلك المخرج أيضا لتنفيذ عملية reCAPTCHA.
جرب هذه الحلول البديلة لحل هذه المشكلة:
الخيار 1
قم بتمكين فحص HTTPS ل Google.com، بحيث يمكن ل Umbrella إدراج رأس (XFF) تمت إعادة توجيهه. هذا الرأس يقلل تكرار تكرار ReCAPTCHA، ويحسن أيضا الموقع الجغرافي.
الخيار 2
قم بترقية خدمة Umbrella لاستخدام "IP محجوز"، بدلا من NAT مشترك. يتم تخصيص عنوان IP محجوز لحركة المرور الخاصة بك، لذلك لا يمكن تشغيل reCAPTCHA بواسطة سلوك العملاء الآخرين.
الخيار 3
إستبعاد حركة مرور Google من المرور عبر Umbrella SWG. بالنسبة لعمليات نشر ملفات Secure Client أو AnyConnect أو PAC، أستخدم المجالات الخارجية لمعالجة الاستثناءات. بالنسبة لأنفاق IPSec، يمكن تكوين الاستثناءات على الجهاز الذي يوفر نفق IPSec، أو على جهاز يقوم بتوجيه حركة مرور البيانات إلى نفق IPSec.
الخيار 4
أستخدم محرك بحث بديل.