分享至
請問防火牆需要開放UDP443服務給QUIC services google使用嗎?
已邀請的邦友 {{ invite_list.length }}/5
如果要用UTM相關功能,建議把QUIC先擋掉.不然用Chrome browser可以bypass UTM的layer 7過濾功能.
目前沒用UTM功能,純防火牆Chrome預設好像是把QUIC啟用的所以log會看到一堆UDP443 Deny..
簡單來說QUIC的開放與否,與能否使用Google的Service無關只是採用QUIC後,效率應該比較好樓主可參考快速UDP網路連接-維基百科
但是如zyman2008大所言在QUIC的運行下,會有很多內容無法正確檢測諸如應用程式控制或網頁過濾、DNS過濾等如果考量內容層的資安檢測,採用封鎖UDP443較好且並不會影響谷歌或上網等原有服務
因為最近剛換防火牆,然後user就在那說電腦有點慢~~啪啦啪啦..所以我先暫時妥協把UDP443開放.
IT邦幫忙