Problema
ChatGPT utiliza Cloudflare para proteger sus servidores de amenazas cibernéticas. Sin embargo, en ciertos casos, Cloudflare puede marcar erróneamente el tráfico de Cato como tráfico VPN sospechoso, resultando en bloqueos. Además, si el tráfico de ChatGPT del usuario parece originarse desde un país diferente al de la ubicación física de su dispositivo, esto puede generar sospechas y bloqueo subsiguiente.
Para más información sobre sitios web que bloquean el tráfico de Cato Cloud, consulte Sitios web que incluyen en lista negra la IP de Cato
Resolución de problemas
Al intentar iniciar sesión en ChatGPT mientras está conectado a Cato, puede encontrar el siguiente mensaje de error:

Soluciones recomendadas
La solución sugerida en este artículo se basa en el mejor esfuerzo. Aparte de las razones proporcionadas anteriormente, podrían existir otros factores externos que también contribuyan al problema. Nuestra propuesta de solución consta de dos pasos de configuración:
Configuración de la regla de firewall de Internet: En este paso, se ajusta la regla de firewall de Internet para bloquear aplicaciones y servicios GQUIC/QUIC.
Configuración de la regla de red: Este paso implica establecer una regla de red de retroceso para redirigir el tráfico al país de origen del usuario.
Reglas de firewall de Internet
El primer paso es garantizar el manejo adecuado del tráfico GQUIC y QUIC. Sin embargo, si no se configuran automáticamente (al habilitar CASB/DLP/TLSi), es crucial configurarlos manualmente.
Como una buena práctica, estas reglas GQUIC y QUIC deben posicionarse en la parte superior de la regla del firewall de Internet. Esto asegura que todos los flujos relacionados con ChatGPT se redirijan con precisión. Para más información sobre GQUIC y QUIC, consulte el artículo Políticas de Mejor Práctica para Firewalls de Internet y WAN. Para configurar la regla de firewall de Internet, consulte Gestión de Reglas de Firewall de Internet.

Políticas de Configuración de Red
En las reglas de red, configure una regla de red de retroceso. Es importante incluir ambas las aplicaciones de ChatGPT y OpenAI en la regla para garantizar que todos los flujos relacionados con ChatGPT se egresen directamente desde el ISP del cliente.
Hay dos opciones para implementar la regla de red de retroceso: "Retroceso vía" y "Retroceso por rizo". Independientemente de la opción elegida, el tráfico aún pasará a través del conjunto de seguridad proporcionado por CATO antes de salir del ISP del cliente. Esto asegura que el tráfico permanezca seguro y cumpla con las reglas de seguridad configuradas en la CMA.
Opción de Retroceso vía
La captura de pantalla a continuación es un ejemplo de una regla que utiliza la opción de Retroceso vía para egresar el tráfico de aplicaciones de ChatGPT y OpenAI para un usuario SDP. Para obtener más información sobre la configuración de reglas de retroceso, consulte Redirigir el Tráfico a través de la Dirección IP de la Interfaz WAN de un Socket.

Opción de Retroceso por rizo
La captura de pantalla a continuación es un ejemplo de una regla que utiliza la opción de Retroceso por rizo para egresar el tráfico de aplicaciones de ChatGPT y OpenAI para un sitio. Para obtener más información sobre la configuración de reglas de retroceso utilizando la opción de Retroceso por rizo, consulte Redirigir el Tráfico de Retorno al Mismo Sitio. 