Cisco Secure Client 외부에서 이러한 사이트를 우회하도록 트래픽 스티어링 및 스플릿 터널링을 구성한 경우에도 macOS 사용자는 LinkedIn.com 및 business.reddit.com을 비롯한 특정 웹 사이트에서 지속적인 렌더링 문제를 경험했습니다. 도메인이 우회를 위해 예외 목록에 추가된 후에도 영향을 받는 웹 사이트는 손상된 기능의 잘못된 형식 페이지를 표시했습니다.
Cisco Secure Access(이전 Umbrella)
Cisco 보안 클라이언트
macOS 클라이언트 장치
영향을 받는 웹 사이트: LinkedIn.com 및 business.reddit.com
클라이언트 버전 호환성 및 CDN 차단 문제를 모두 해결하기 위한 여러 단계가 해결되었습니다.
호환성을 보장하고 알려진 문제를 해결하려면 Cisco Secure Client를 버전에서 최신 버전으로 업그레이드하십시오.
이 단계에서는 LinkedIn.com의 문제를 해결했지만 business.reddit.com의 문제를 해결하지는 못했습니다.
페이지 로딩을 방해하는 JavaScript 삽입을 방지하려면 보안 프로파일 내의 DND(Do Not Decrypt) 목록에 필요한 CDN 도메인을 추가합니다.
보안 프로필 컨피그레이션으로 이동하여 다음 도메인을 DND 목록에 추가합니다.
cdn.prod.website-files.com
cdn.intellimize.co
cdn.cookielaw.org
cdn.segment.com
JavaScript 파일이 "Internet Security Profile ACA Normal" 보안 프로파일 내의 파일 유형 컨트롤에 의해 차단되지 않는지 확인합니다. "js" 파일 형식이 적절한 웹 사이트 기능을 방해할 수 있으므로 이 파일 형식이 제한되지 않는지 확인하십시오.
도메인 기반 예외에만 의존하지 않고 Reddit 및 Box 애플리케이션을 대상으로 포함하도록 특정 규칙을 만듭니다. 이 접근 방식은 여러 CDN 서비스를 사용하는 애플리케이션에 대해 더욱 포괄적인 적용 범위를 제공합니다.
애플리케이션 기반 규칙을 구성하여 개별 도메인 예외보다 더 효과적으로 최신 웹 애플리케이션의 복잡한 CDN 요구 사항을 처리합니다.
이 문제는 두 가지 주요 요인으로 인해 발생했습니다.
먼저, 오래된 Cisco Secure Client 버전 5.1.9에는 버전 5.1.14에서 호환성 문제가 해결되어 LinkedIn.com 렌더링 문제가 해결되었습니다.
둘째, business.reddit.com과 같은 최신 웹 사이트는 콘텐츠, 스크립트 및 기능을 제공하기 위해 여러 CDN 서비스에 의존합니다. 기본 도메인(business.reddit.com)이 Traffic Steering 및 Split Tunneling을 통한 우회를 위해 올바르게 구성되었지만 연결된 CDN 도메인은 여전히 Cisco Secure Access를 통해 처리되고 있었습니다. 이로 인해 JavaScript 삽입 및 필수 CDN 리소스의 잠재적인 차단이 발생하여 페이지 렌더링이 불완전하고 기능이 중단되었습니다. 보안 프로필의 암호 해독 및 검사 기능이 이러한 CDN 소스의 JavaScript 전송을 방해하여 올바른 페이지 어셈블리를 방해했습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
20-Jul-2026
|
최초 릴리스 |