Introdução
Este documento descreve como desativar o protocolo QUIC em navegadores para garantir a operação adequada do AnyConnect Secure Web Gateway.
Overview
Os usuários Umbrella que usam o AnyConnect Secure Mobility Client e o Secure Web Gateway podem ter problemas com os serviços do Google (como Gmail ou YouTube) quando os navegadores usam o protocolo QUIC. O QUIC usa UDP em vez de TCP, o que o AnyConnect Secure Mobility Client não suporta. Desabilitar o QUIC garante que as solicitações da Web sejam roteadas corretamente através do proxy SWG.
Sintomas de problemas relacionados ao QUIC
Quando um navegador tenta usar o QUIC, os usuários podem encontrar:
- Sites do Google ou outros sites que usam o QUIC não carregam
- As configurações do SWG, como Controle de aplicativos e Controle de aplicativos avançado, não se aplicam
- Problemas de aplicação de política para sites que usam o QUIC
Um exemplo de um erro ao carregar um vídeo do YouTube:
360074357372
Verifique se o QUIC está habilitado no Google Chrome
Para determinar se o Chrome usa o QUIC:
- Abra as Ferramentas de desenvolvedor do Chrome (Menu > Mais ferramentas > Ferramentas de desenvolvedor ou pressione Ctrl+Shift+I).
- Na guia Network, clique com o botão direito do mouse em um cabeçalho de coluna e ative a coluna Protocol.
- Navegue até um site de propriedade do Google, por exemplo,https://www.google.com.
- Procure a entrada
http/2+quic/39
na coluna Protocolo. Se presente, o QUIC está habilitado.
Desabilitar o QUIC no Google Chrome
Para desativar o QUIC manualmente no Chrome:
- Na barra de endereços, digite:
chrome://flags#enable-quic
- Defina o sinalizador do protocolo QUIC experimental como Disabled.
- Reinicie o Chrome para aplicar a alteração.
Desabilitar QUIC via Política
Local do Registro do Windows para clientes Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
Local de registro do Windows para clientes do Google Chrome OS:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\ChromeOS
Nome do valor do Windows (REG_DWORD):
QuicAllowed
Nome da preferência Mac/Linux (Booleano):
QuicAllowed
Se esta política estiver definida como verdadeira (ou não definida), o uso de QUIC é permitido. Se a política for definida como falsa, o uso de QUIC não será permitido.
Valores para desativar o QUIC
REG_DWORD decimal do Windows:
0
REG_DWORD Hexadecimal do Windows:
0x00000000
Linux:
false
Mac:
<false />
Exemplo de Registro do Windows para clientes Chrome Windows:
22732115303572
Bloquear QUIC em um firewall
Bloqueie o QUIC bloqueando a porta UDP 443 ou bloqueando o QUIC por nome de aplicativo se o firewall suportar inspeção de Camada 7. Certifique-se de que suas regras de firewall permitam endereços IP relacionados ao Umbrella para DNS criptografado, consultando a Lista IP e os Domínios do Gateway da Web Seguro para Permitir em Firewalls.
Gerenciar o QUIC em outros navegadores
Outros navegadores podem usar o protocolo QUIC. As opções de controle incluem: