Introdução
Este documento descreve um problema conhecido com registros A bloqueados no cliente de roaming Umbrella versão 2.2.150.
Informações de Apoio
A versão 2.2.150 do cliente de roaming contém um problema conhecido em que o estado "Desprotegido (registros A bloqueados)" é relatado quando o cliente estava anteriormente protegido em versões anteriores do cliente. Se essa mensagem for exibida, leia sobre a causa e as soluções para remover o erro até que uma resolução esteja disponível em uma versão futura. Para receber atualizações sobre versões futuras, assine nossas notas de versão.
A mensagem de erro se parece com a imagem:
_thumb_45882.png
Plano de Fundo do Problema
A versão 2.2.150 do cliente de roaming inclui uma nova verificação de validação de DNS para confirmar se os registros A podem ser resolvidos antes de serem criptografados. Isso serve como seguro para evitar entrar no estado protegido e criptografado na presença de software de terceiros conflitantes, como Bluecoat/K9 e npcap. Ela serve como uma verificação complementar após entrar no estado protegido para garantir que a resolução de registros DNS A seja possível.
No momento, há um problema conhecido que pode fazer com que essa verificação impeça o cliente de entrar em um estado Desprotegido. Isso ocorre quando o cliente está fazendo failover das verificações Protegido e Criptografado para as verificações Protegido e Não Criptografado. Em vez de inserir protegido e não criptografado com êxito, a verificação de registro A faz com que o cliente entre em um estado Desprotegido devido à verificação de registro A. A Cisco está ciente desse problema e está trabalhando para uma solução permanente.
Além disso, o tempo entre uma alteração de estado e um retorno ao modo não criptografado/protegido pode ser atrasado.