ChromeブラウザでWebBlockerで設定した禁止カテゴリが見れてしまう場合、どうしたらよいですか?
原因
ChromeブラウザではQUICというGoogle独自の実験的なプロトコルが使用されています。
QUICは同じ80/443ポートでもUDPを使用するため、通常の80/443 TCPのプロキシポリシーをすり抜けてしまうことがあります。
たとえばWebBlockerの禁止カテゴリにYouTubeを指定した場合、EdgeやFirefoxでは閲覧をブロックできるのに、QUICプロトコルを使うChromeでは閲覧できてしまう、ということがあります。
解決策
1.Chromeの設定でQUICを無効にする
Chromeブラウザのアドレスバーに chrome://flags でアクセスし、
Experimental QUIC protocol
の項をDisabledに変更します。
2.QUICを拒否するカスタムポリシーを作成する
1 の方法ですと、社内のすべてのクライアントの設定変更作業が必要となるので、台数によっては現実的ではないかもしれません。
全社にQUICを禁止するには、QUICを拒否するカスタムポリシーを作成するのが確実な方法です。
以下はWeb UIで UDPの80番および443番ポートの通信を拒否するポリシーの作成方法です。
- ファイアウォール > ファイアウォールポリシーを選択
- [ポリシーの追加]をクリックします。
ファイアウォールポリシー/ファイアウォールポリシーの追加ページが表示されます。 - カスタムラジオボタンを選択します。
- [追加] ボタンをクリックします。
[ファイアウォールポリシー/ファイアウォールポリシーの追加/ポリシーテンプレートの追加]ページが表示されます。 - [ 名前]テキストボックスに「QUIC 」と入力します。
- 「タイプ」で、「パケット・フィルター」ラジオ・ボタンを選択します。
- [ 追加]をクリックします。
[プロトコルの追加]ダイアログが表示されます。 - 種類は、タイプドロップダウンリストで単一ポートを選択します。
- [ プロトコル]ドロップダウンリストからは[ UDP]を選択します。
- [ サーバーポート]テキストボックスに「80」と入力します。
- [ OK]をクリックします。
[UDPポート80]が[プロトコル]リストに表示されます。
手順6-10をUDPポート443で繰り返します。 - [ 保存]をクリックします。
ファイアウォールポリシー/ファイアウォールポリシーの追加ページが表示され、QUICポリシーテンプレートが選択されています。 - [ ポリシーの追加]をクリックします。
[ファイアウォールポリシー/追加]ページが表示されます。[名前]テキストボックスにはQUICが含まれています。 - 「接続」ドロップダウン・リストから、「拒否」を選択します。
- デフォルトでは、FromフィールドにAny-Trustedが含まれています。必要に応じてエイリアスを追加または削除して、FROMフィールドに、QUICでインターネットサイトにアクセスしたくないユーザーを含む特定のネットワークが含まれるようにします。
- デフォルトでは、ToフィールドにはAny-Externalが含まれます。特定の外部インターフェイスへのトラフィックに対してQUICトラフィックを許可しない場合は、これを変更しないでください。
- [ 保存]をクリックしてこのポリシーを設定に追加します。
QUICのカスタムポリシーを追加すると、Policy Manager では以下のようになります。
カテゴリー
Most Popular Articles
- HTTP-proxyの設定はどのようにすればいいのでしょうか?[Fireware XTM v11.4]
- FTP-proxyの設定はどのようにすればいいのでしょうか?[Fireware XTM v11.4]
- ChromeブラウザでWebBlockerで設定した禁止カテゴリが見れてしまう場合、どうしたらよいですか?
- APデバイスを工場出荷状態に戻す方法を教えてください
- APデバイス本体のインジケーター(ステータスランプ)の意味を教えてください。
- VPNでリモートアクセスをするユーザ数に制限はありますか?
- TCP-UDP proxyの設定はどのようにすればいいのでしょうか? [WSM/Fireware XTM v11.x]
- HTTPSにてSSL接続した場合、UTM機能にて制御することは可能でしょうか?また可能な場合にどの機能が使えますでしょうか?
- NTPサーバの設定はどうすればいいでしょうか? [Fireware XTM v11.x]
- SMTP-Proxyをどのように設定できますか?[Fireware XTM v11.4]
カテゴリー:技術的な内容Q&A