Introduzione
Questo documento descrive un aggiornamento dei prerequisiti predefiniti per la rete client Chromebook da utilizzare con Umbrella.
Premesse
Cisco sta rilasciando un aggiornamento di emergenza per la nostra app Chromebook. Questa release contiene una modifica alla porta DNS predefinita da UDP 53 a UDP 443 a causa di un problema osservato in ChromeOS 99 e 100 che impedisce ai blocchi di essere applicati correttamente con DNS su UDP 53. Senza questo aggiornamento, Chromebooks potrebbe vedere la copertura Umbrella non applicabile.
Aggiornamento giugno 2022: Il problema è stato risolto con ChromeOS. La porta 53 può essere nuovamente utilizzata normalmente. L'impostazione predefinita di Umbrella rimane la porta 53. Per informazioni su come tornare a UDP 53 in base alla configurazione, fare riferimento alla seguente procedura.
Impact Statement
Con la modifica a 443, ciò può influire sulla capacità di Chromebooks di risolvere Umbrella DNS - causando quella che sembra essere una latenza estrema sulla versione 1.3.15. Assicurarsi che UDP 443 sia consentito a 208.67.222.222 o applicare la mitigazione di questi passaggi.
Per gli utenti con ChromeOS 99 o superiore su Umbrella 1.3.13 o inferiore, si può vedere la copertura non applicare.
Questo problema influisce su Umbrella in quanto impedisce l'invio di query DNS UDP 53 a indirizzi DNS non configurati sul dispositivo o tramite DHCP.
Modifica richiesta
- Verificare che gli UDP da 443 a 208.67.222.222 siano aperti sulla rete, oppure
- Vedere questi passaggi alternativi per mantenere UDP 53. Fino a quando una risoluzione è resa disponibile in ChromeOS, può essere richiesto DoH config per lavorare intorno e ancora utilizzare UDP 53 per DNS a Umbrella.
Per ripristinare DNS su UDP 53, aggiungerlo alla configurazione di Chromebook Umbrella. Tenere presente che ciò può causare blocchi Umbrella non applicabili per tutti i Chromebooks versione 98-100.
"resolverPortNumber": { "Value": 53 }
In alternativa, se è richiesto UDP 53, è possibile configurare Chromebook DoH su dns.umbrella.com in Google Workspace. Ciò consente al client Umbrella Chromebook di continuare a inviare DNS ai resolver Umbrella per l'imposizione.