Introdução
Este documento descreve uma atualização dos pré-requisitos padrão para a rede cliente Chromebook para uso com o Umbrella.
Informações de Apoio
A Cisco está lançando uma atualização de emergência para nosso aplicativo Chromebook. Esta versão contém uma alteração na porta DNS padrão de UDP 53 para UDP 443 devido a um problema observado no ChromeOS 99 e 100 que impede que os blocos sejam aplicados com êxito com DNS sobre UDP 53. Sem esta atualização, Chromebooks poderia ver a cobertura Umbrella não se aplicar.
Atualização de junho de 2022: O problema foi resolvido no ChromeOS. A porta 53 pode ser utilizada novamente normalmente. O padrão do Umbrella continua sendo a porta 53. Veja estes passos sobre como retornar ao UDP 53 pela configuração.
Declaração de impacto
Com a alteração para 443, isso pode afetar a capacidade dos Chromebooks de resolver o DNS do Umbrella - causando o que parece ser latência extrema na versão 1.3.15. Certifique-se de que o UDP 443 seja permitido para 208.67.222.222 ou aplique a mitigação dessas etapas.
Para usuários com o ChromeOS 99 ou superior no Umbrella 1.3.13 ou inferior, você pode ver a cobertura falhar ao se aplicar.
Esse problema afeta o Umbrella, impedindo que consultas UDP 53 DNS sejam enviadas para endereços DNS que não estão configurados no dispositivo ou via DHCP.
Alteração necessária
- Verifique se o UDP 443 para 208.67.222.222 está aberto na rede ou
- Veja estas etapas alternativas para reter o UDP 53. Até que uma resolução seja disponibilizada no ChromeOS, a configuração do DoH pode ser necessária para contornar esse problema e ainda usar o UDP 53 para DNS ao Umbrella.
Para restaurar DNS em UDP 53, adicione isso à sua configuração do Chromebook Umbrella. Observe que isso pode fazer com que os blocos Umbrella não se apliquem a todos os Chromebooks versão 98-100.
"resolverPortNumber": { "Value": 53 }
Como alternativa, se o UDP 53 for necessário, você pode configurar o Chromebook DoH para dns.umbrella.com no Google Workspace. Isso permite que o cliente Umbrella Chromebook continue a enviar DNS para os resolvedores Umbrella para aplicação.