ChatGPT bloquea el tráfico desde el Cato Cloud

Prev Next

Problema

ChatGPT utiliza Cloudflare para proteger sus servidores de amenazas cibernéticas. Sin embargo, en ciertos casos, Cloudflare puede marcar erróneamente el tráfico de Cato como tráfico VPN sospechoso, resultando en bloqueos. Además, si el tráfico de ChatGPT del usuario parece originarse desde un país diferente al de la ubicación física de su dispositivo, esto puede generar sospechas y bloqueo subsiguiente.

Para más información sobre sitios web que bloquean el tráfico de Cato Cloud, consulte Sitios web que incluyen en lista negra la IP de Cato

Resolución de problemas

Al intentar iniciar sesión en ChatGPT mientras está conectado a Cato, puede encontrar el siguiente mensaje de error:

openainotavailable.jpg

Soluciones recomendadas

La solución sugerida en este artículo se basa en el mejor esfuerzo. Aparte de las razones proporcionadas anteriormente, podrían existir otros factores externos que también contribuyan al problema. Nuestra propuesta de solución consta de dos pasos de configuración:

  1. Configuración de la regla de firewall de Internet: En este paso, se ajusta la regla de firewall de Internet para bloquear aplicaciones y servicios GQUIC/QUIC.

  2. Configuración de la regla de red: Este paso implica establecer una regla de red de retroceso para redirigir el tráfico al país de origen del usuario.

Reglas de firewall de Internet

El primer paso es garantizar el manejo adecuado del tráfico GQUIC y QUIC. Sin embargo, si no se configuran automáticamente (al habilitar CASB/DLP/TLSi), es crucial configurarlos manualmente.

Como una buena práctica, estas reglas GQUIC y QUIC deben posicionarse en la parte superior de la regla del firewall de Internet. Esto asegura que todos los flujos relacionados con ChatGPT se redirijan con precisión. Para más información sobre GQUIC y QUIC, consulte el artículo Políticas de Mejor Práctica para Firewalls de Internet y WAN. Para configurar la regla de firewall de Internet, consulte Gestión de Reglas de Firewall de Internet.

quicrules.jpg

Políticas de Configuración de Red

En las reglas de red, configure una regla de red de retroceso. Es importante incluir ambas las aplicaciones de ChatGPT y OpenAI en la regla para garantizar que todos los flujos relacionados con ChatGPT se egresen directamente desde el ISP del cliente.

Hay dos opciones para implementar la regla de red de retroceso: "Retroceso vía" y "Retroceso por rizo". Independientemente de la opción elegida, el tráfico aún pasará a través del conjunto de seguridad proporcionado por CATO antes de salir del ISP del cliente. Esto asegura que el tráfico permanezca seguro y cumpla con las reglas de seguridad configuradas en la CMA.

Opción de Retroceso vía

La captura de pantalla a continuación es un ejemplo de una regla que utiliza la opción de Retroceso vía para egresar el tráfico de aplicaciones de ChatGPT y OpenAI para un usuario SDP. Para obtener más información sobre la configuración de reglas de retroceso, consulte Redirigir el Tráfico a través de la Dirección IP de la Interfaz WAN de un Socket.

backhaul_updated.jpg

Opción de Retroceso por rizo

La captura de pantalla a continuación es un ejemplo de una regla que utiliza la opción de Retroceso por rizo para egresar el tráfico de aplicaciones de ChatGPT y OpenAI para un sitio. Para obtener más información sobre la configuración de reglas de retroceso utilizando la opción de Retroceso por rizo, consulte Redirigir el Tráfico de Retorno al Mismo Sitio.  bhhairpinning.jpg