Los usuarios se enfrentan a errores intermitentes de tipo 404 al hacer clic en "Continuar" en una página de advertencia de Secure Web Gateway (SWG) en lugar de tener permiso para acceder a ella según lo previsto. Este problema se produce durante el flujo normal de políticas cuando se activan las páginas de advertencia de SWG, lo que afecta al acceso web del usuario. El problema se manifiesta cuando los usuarios acceden a la página de advertencias del SWG a través de la implementación de políticas deseada, pero después de hacer clic en "Continuar" reciben 404 errores en lugar de dirigirse a su destino previsto.
Tecnología: Asistencia para soluciones (SSPT, contrato necesario)
Subtecnología: Acceso seguro
Familia de productos: SECACCS
Dominio afectado: block.sse.cisco.com
El problema se ha resuelto en CSC versión 5.1.16, que ahora está disponible en CCO (Cisco Connection Online). La resolución implicaba modificaciones en la gestión de DNS y el procesamiento de respuestas para el dominio afectado.
Paso 1: Actualización a CSC 5.1.16
Descargue e instale la versión 5.1.16 de CSC desde CCO, que contiene la solución para el problema de gestión de registros DNS.
Paso 2: Verificar cambios de respuesta DNS
La respuesta DNS AAAA para block.sse.cisco.com se ha modificado para no utilizar las IP asignadas, lo que elimina la causa raíz del problema.
Paso 3: Probar funcionalidad de página de advertencia SWG
Compruebe que los usuarios pueden hacer clic correctamente en "Continuar" en las páginas de advertencias de SWG sin encontrar 404 errores.
Si el problema persiste o con fines de diagnóstico, recopile los siguientes registros.
https://www.cisco.com/c/en/us/support/docs/security/secure-access/221240-troubleshoot-and-collect-basic-informati.html
Registros de DART con máxima depuración habilitada
Capturas de paquetes de red (pcap)
Registros de KDF
Archivos HAR (HTTP Archive) de sesiones del navegador
El problema se produjo debido a que los registros DNS de block.sse.cisco.com en la caché DNS interna se sobrescribieron con registros DNS duplicados con TTL aleatorizados (valores de tiempo de vida). Esta corrupción de DNS provocó un error en el mecanismo de redirección de páginas de advertencia de SWG, lo que provocó 404 errores cuando los usuarios intentaron continuar con la página de advertencia. Las incoherencias en la gestión de DNS impidieron una resolución adecuada del dominio utilizado para la funcionalidad de la página de advertencia.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
27-May-2026
|
Versión inicial |