소개
이 문서에서는 올바르게 로드되지 않는 Google ReCAPTCHA 이미지를 위한 솔루션을 설명합니다.
문제
최신 브라우저 XSS(교차 사이트 스크립팅) 보호의 변경 사항으로 인해 Umbrella DNS 정책 내에서 Google 애플리케이션에 애플리케이션 제어 시행을 적용하면 Google ReCAPTCHA 이미지가 로드되지 않습니다.
시나리오
- 최신 버전의 Google Chrome 또는 Microsoft Edge 브라우저가 사용 중입니다.
- Umbrella DNS 정책에서 Intelligent Proxy 기능을 사용하도록 설정했습니다.
- Umbrella DNS 정책에는 Google 애플리케이션(예: Google 드라이브)에 대한 애플리케이션 제어 시행이 포함되어 있습니다.
이 시나리오에서 로그인할 때 Google ReCAPTCHA를 사용하는 사이트는 이미지를 올바르게 표시하지 못할 수 있으며 이 예와 유사합니다.
4416192916756
참고: 이 동작은 DNS 정책에만 적용됩니다. 웹 정책은 이 동작의 영향을 받지 않습니다.
현재 상태
저희 엔지니어링 팀은 Google CAPTCHA와의 호환성을 개선하기 위해 Google Application Identities를 개선할 방법을 모색하고 있습니다.
그러나 Google Application 트래픽을 식별하는 데 허용되는 효과가 유지되도록 광범위한 테스트가 필요하므로 이에 대한 확실한 일정은 없습니다.
이 문서는 더 많은 정보가 제공되면 업데이트됩니다.
솔루션
허용 목록에 사이트를 추가하는 것과 관련된 유사 증상에 대한 이전 해결 방법은 최신 브라우저 XSS 보호의 변경 사항으로 인해 더 이상 작동하지 않습니다.
사용 가능한 옵션은 다음과 같습니다.
- SIG 서브스크립션을 보유한 고객은 DNS 정책이 아닌 웹 정책을 통해 Google 애플리케이션 제어를 적용할 수 있습니다.
- DNS 전용 고객은 Google CAPTCHA 기능을 복원하기 위해 DNS 정책 내의 Application Control에서 Google 애플리케이션을 제거할 수 있습니다. 그러나 이 경우 수정된 정책이 적용되는 Google 애플리케이션이 최종 사용자에게 허용된다는 점에 유의하십시오.