MacOS使用者在特定網站(包括LinkedIn.com和business.reddit.com)上遇到持續呈現問題,儘管已配置流量引導和分割隧道以繞過思科安全客戶端之外的這些站點。受影響的網站顯示格式不正確的頁面,其功能已中斷,即使域已新增到例外清單以供繞過。
思科安全存取(前身為Umbrella)
思科安全使用者端
macOS客戶端裝置
受影響的網站:LinkedIn.com和business.reddit.com
解決方法涉及多個步驟,以解決客戶端版本相容性和CDN阻止問題:
將Cisco Secure Client從版本升級到最新版本以確保相容性並解決已知問題。
此步驟解決了與LinkedIn.com有關的問題,但未解決business.reddit.com的問題。
將所需的CDN域新增到安全配置檔案中的Do Not Decrypt(DND)清單,以防止干擾頁面載入的JavaScript注入:
導航到安全配置檔案配置並將這些域新增到DND清單:
cdn.prod.website-files.com
cdn.intellimize.co
cdn.cookielaw.org
cdn.segment.com
確保「Internet安全配置檔案ACA正常」安全配置檔案中的檔案型別控制元件未阻止JavaScript檔案。驗證「js」檔案型別是否不受限制,因為這可能干擾正確的網站功能。
建立特定規則以將Reddit和Box應用程式作為目標應用程式,而不是僅依賴基於域的例外。此方法為使用多個CDN服務的應用提供更全面的覆蓋範圍。
配置基於應用的規則,以便比單個域例外更有效地處理現代Web應用的複雜CDN要求。
這個問題是由兩個主要因素造成的:
首先,過時的Cisco Secure Client版本5.1.9存在相容性問題,已在版本5.1.14中解決,解決了LinkedIn.com呈現問題。
其次,像business.reddit.com這樣的現代網站依賴多個CDN服務來交付內容、指令碼和功能。雖然主域(business.reddit.com)已正確配置為通過流量引導和分割隧道進行旁路,但關聯的CDN域仍通過Cisco安全訪問處理。這導致JavaScript注入和基本CDN資源的潛在阻塞,導致頁面呈現不完整和功能中斷。安全配置檔案的解密和檢查功能干擾了來自這些CDN源的JavaScript傳遞,導致無法正確組裝頁面。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
20-Jul-2026
|
初始版本 |