Inleiding
Dit document beschrijft een update van de standaardvereisten voor het Chromebook-clientnetwerk voor gebruik met Umbrella.
Achtergrondinformatie
Cisco heeft een update uitgebracht voor onze Chromebook app. Deze versie bevat een wijziging in de standaard DNS-poort van UDP 53 naar UDP 443 vanwege een waargenomen probleem in ChromeOS 99 en 100 dat voorkomt dat blokken succesvol kunnen worden toegepast met DNS via UDP 53. Zonder deze update zouden Chromebooks kunnen zien dat de Umbrella-dekking niet van toepassing is.
Update juni 2022: Het probleem is opgelost op ChromeOS. Poort 53 kan weer normaal worden gebruikt. De standaard Umbrella blijft poort 53. Zie deze stappen voor informatie over hoe u kunt terugkeren naar UDP 53 per configuratie.
impactverklaring
Met de verandering naar 443 kan dit van invloed zijn op het vermogen van Chromebooks om Umbrella DNS op te lossen - wat lijkt op extreme latentie op versie 1.3.15. Zorg ervoor dat UDP 443 is toegestaan tot en met 208.67.222.222 of pas de mitigatie toe in deze stappen.
Voor gebruikers met ChromeOS 99 of hoger op Umbrella 1.3.13 of lager, kunt u zien dekking niet van toepassing.
Dit probleem heeft gevolgen voor Umbrella doordat wordt voorkomen dat UDP 53 DNS-query's worden verzonden naar DNS-adressen die niet op het apparaat of via DHCP zijn geconfigureerd.
Vereiste wijziging
- Valideren dat UDP 443 tot en met 208.67.222.222 op uw netwerk is geopend, of
- Zie deze alternatieve stappen om UDP 53 te behouden. Totdat een resolutie beschikbaar is in ChromeOS, kan DoH-configuratie worden vereist om rond te werken en nog steeds UDP 53 te gebruiken voor DNS naar Umbrella.
Als u DNS op UDP 53 wilt herstellen, voegt u dit toe aan uw Chromebook Umbrella-configuratie. Merk op dat dit ervoor kan zorgen dat uw Umbrella-blokken niet van toepassing zijn op alle Chromebooks-versie 98-100.
"resolverPortNumber": { "Value": 53 }
Als alternatief als UDP 53 vereist is, kunt u Chromebook DoH configureren naar dns.umbrella.com in Google Workspace. Hierdoor kan de Umbrella Chromebook-client DNS blijven verzenden naar de Umbrella-resolvers voor handhaving.