Um usuário do macOS experimentou problemas de renderização persistentes em sites específicos, incluindo LinkedIn.com e business.reddit.com, apesar de ter configurado o Traffic Steering e o Split Tunneling para ignorar esses sites fora do Cisco Secure Client. Os sites afetados exibiram páginas formatadas incorretamente com funcionalidade interrompida, mesmo depois que os domínios foram adicionados à lista de exceções para desvio.
Cisco Secure Access (antigo Umbrella)
Cisco Secure Client
dispositivo de cliente macOS
Sites afetados: LinkedIn.com e business.reddit.com
A resolução envolveu várias etapas para resolver os problemas de compatibilidade da versão do cliente e de bloqueio de CDN:
Atualize o Cisco Secure Client da versão para a mais recente para garantir a compatibilidade e resolver problemas conhecidos.
Esta etapa resolveu os problemas com LinkedIn.com, mas não resolveu os problemas com business.reddit.com.
Adicione os domínios CDN necessários à lista Não descriptografar (DND) dentro do perfil de segurança para evitar a injeção de JavaScript que interfere no carregamento da página:
Navegue até a configuração do perfil de segurança e adicione estes domínios à lista DND:
cdn.prod.website-files.com
cdn.intellimize.co
cdn.cookielaw.org
cdn.segment.com
Certifique-se de que os arquivos JavaScript não estejam sendo bloqueados por controles de tipo de arquivo dentro do perfil de segurança "Perfil de segurança da Internet ACA Normal". Verifique se os tipos de arquivos "js" não estão restritos, pois isso pode interferir na funcionalidade adequada do site.
Crie regras específicas para incluir aplicativos Reddit e Box como destinos, em vez de depender exclusivamente de exceções baseadas em domínio. Essa abordagem oferece uma cobertura mais abrangente para aplicativos que utilizam vários serviços CDN.
Configure regras baseadas em aplicativos para lidar com os requisitos complexos de CDN de aplicativos da Web modernos de forma mais eficiente do que as exceções de domínio individuais.
O problema foi causado por dois fatores principais:
Primeiro, o Cisco Secure Client versão 5.1.9 desatualizado tinha problemas de compatibilidade que foram resolvidos na versão 5.1.14, que abordou os problemas de renderização LinkedIn.com.
Segundo, sites modernos como business.reddit.com dependem de vários serviços CDN para fornecer conteúdo, scripts e funcionalidade. Embora o domínio principal (business.reddit.com) tenha sido configurado corretamente para ignorar o Traffic Steering e o Split Tunneling, os domínios CDN associados ainda estavam sendo processados pelo Cisco Secure Access. Isso causou a injeção de JavaScript e o bloqueio potencial de recursos essenciais de CDN, resultando em processamento de página incompleto e funcionalidade interrompida. A funcionalidade de descriptografia e inspeção do perfil de segurança estava interferindo na entrega do JavaScript a partir dessas fontes CDN, impedindo a montagem correta da página.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
20-Jul-2026
|
Versão inicial |