Ein macOS-Benutzer hat auf bestimmten Websites, darunter LinkedIn.com und business.reddit.com, trotz der Konfiguration von Traffic Steering und Split Tunneling zur Umgehung dieser Websites außerhalb von Cisco Secure Client wiederholt Probleme mit dem Rendering festgestellt. Die betroffenen Websites zeigten falsch formatierte Seiten mit kaputten Funktionen an, auch nachdem die Domänen zur Ausnahmeliste für die Umgehung hinzugefügt wurden.
Cisco Secure Access (ehemals Umbrella)
Cisco Secure Client
macOS-Client-Gerät
Betroffene Websites: LinkedIn.com und business.reddit.com
Die Lösung umfasste mehrere Schritte, um sowohl die Kompatibilität der Clientversion als auch die CDN-Blockierungsprobleme zu beheben:
Aktualisieren Sie den Cisco Secure Client von auf die neueste Version, um die Kompatibilität sicherzustellen und bekannte Probleme zu beheben.
Mit diesem Schritt wurden die Probleme mit LinkedIn.com behoben, nicht jedoch die Probleme mit business.reddit.com.
Fügen Sie die erforderlichen CDN-Domänen der Liste Nicht entschlüsseln (DND) im Sicherheitsprofil hinzu, um zu verhindern, dass JavaScript-Injection das Laden der Seite beeinträchtigt:
Navigieren Sie zur Konfiguration des Sicherheitsprofils, und fügen Sie die folgenden Domänen zur Liste der Bitte nicht stören hinzu:
cdn.prod.website-files.com
cdn.intellimize.co
cdn.cookielaw.org
cdn.segment.com
Stellen Sie sicher, dass JavaScript-Dateien nicht von den Dateitypkontrollen im Sicherheitsprofil "Internet Security Profile ACA Normal" blockiert werden. Stellen Sie sicher, dass die Dateitypen "js" nicht eingeschränkt sind, da dies die ordnungsgemäße Funktion der Website beeinträchtigen kann.
Erstellen Sie spezifische Regeln, um Reddit- und Box-Anwendungen als Ziele einzubeziehen, anstatt sich ausschließlich auf domänenbasierte Ausnahmen zu verlassen. Dieser Ansatz bietet eine umfassendere Abdeckung für Anwendungen, die mehrere CDN-Services nutzen.
Konfigurieren Sie anwendungsbasierte Regeln, um die komplexen CDN-Anforderungen moderner Webanwendungen effektiver zu handhaben als einzelne Domänenausnahmen.
Das Problem wurde hauptsächlich durch zwei Faktoren verursacht:
Zunächst wies der veraltete Cisco Secure Client Version 5.1.9 Kompatibilitätsprobleme auf, die in Version 5.1.14 behoben wurden, wodurch die LinkedIn.com-Renderingprobleme behoben wurden.
Zweitens sind moderne Websites wie business.reddit.com zur Bereitstellung von Inhalten, Skripten und Funktionen von mehreren CDN-Services abhängig. Während die Hauptdomäne (business.reddit.com) ordnungsgemäß für die Umgehung durch Traffic Steering und Split Tunneling konfiguriert war, wurden die zugehörigen CDN-Domänen weiterhin über Cisco Secure Access verarbeitet. Dies führte zur Einschleusung von JavaScript und zum möglichen Blockieren wichtiger CDN-Ressourcen, was zu unvollständigem Seitenrendering und Funktionsstörungen führte. Die Entschlüsselungs- und Überprüfungsfunktion des Sicherheitsprofils beeinträchtigte die JavaScript-Übermittlung von diesen CDN-Quellen und verhinderte so die ordnungsgemäße Zusammenstellung der Seite.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
20-Jul-2026
|
Erstveröffentlichung |