Problème
ChatGPT utilise Cloudflare pour protéger ses serveurs contre les menaces de cybersécurité. Cependant, dans certains cas, Cloudflare peut par erreur signaler le trafic Cato comme un trafic VPN suspect, entraînant des blocages. En outre, si le trafic du ChatGPT de l'utilisateur semble provenir d'un pays différent de l'emplacement physique de son appareil, cela peut susciter des soupçons et un blocage ultérieur.
Pour plus d'informations sur les sites Web bloquant le trafic du Cato Cloud, voir Sites Web mettant sur liste noire l'IP de Cato
Résolution des problèmes
Lors de la tentative de connexion à ChatGPT alors que vous êtes connecté à Cato, vous pouvez rencontrer le message d'erreur suivant :

Contournements suggérés
La solution suggérée dans cet article est basée sur le meilleur effort. En dehors des raisons mentionnées ci-dessus, d'autres facteurs externes peuvent également contribuer au problème. Notre solution proposée se compose de deux étapes de configuration :
Configuration de la règle de pare-feu Internet : Dans cette étape, la règle de pare-feu Internet est ajustée pour bloquer les applications et services GQUIC/QUIC.
Configuration de la règle de réseau : Cette étape implique la configuration d'une règle de réseau de rétrocession pour rediriger le trafic vers le pays d'origine de l'utilisateur.
Règles de pare-feu Internet
La première étape consiste à garantir une gestion correcte du trafic GQUIC et QUIC. Cependant, s'ils ne sont pas configurés automatiquement (lors de l'activation de CASB/DLP/TLSi), il est crucial de les configurer manuellement.
Comme bonne pratique, ces règles GQUIC et QUIC doivent être placées en haut de la règle de pare-feu Internet. Cela garantit que tous les flux liés à ChatGPT sont redirigés avec précision. Pour plus d'informations concernant GQUIC et QUIC, veuillez consulter l'article Internet-and-WAN-Firewall-Policies-Best-Practices. Pour configurer la règle de pare-feu Internet, consultez Managing-Internet-Firewall-Rules.

Règles Réseaux
Dans les règles de réseau, configurez une règle de réseau de rétrocession. Il est important d'inclure les deux l'application ChatGPT et l'application OpenAI dans la règle pour s'assurer que tous les flux liés à ChatGPT sortent directement de l'ISP du client.
Il existe deux options pour implémenter la règle de réseau de rétrocession : « Rétrocession via » et « Rétrocession en boucle ». Quelle que soit l'option choisie, le trafic passera toujours par la pile de sécurité fournie par CATO avant de sortir de l'ISP du client. Cela garantit que le trafic reste sécurisé et conforme aux règles de sécurité configurées dans le CMA.
Option Rétrocession via
La capture d'écran ci-dessous est un exemple de règle utilisant l'option Rétrocession via pour sortir du trafic d'application ChatGPT et OpenAI pour un utilisateur SDP. Pour plus d'informations sur la configuration des règles de backhauling, consultez Trafics de rétrocession via l'adresse IP de l'interface WAN d'un Socket .

Option Rétrocession en boucle
La capture d'écran ci-dessous est un exemple de règle utilisant l'option Rétrocession en boucle pour sortir du trafic d'application ChatGPT et OpenAI pour un site. Pour plus d'informations sur la configuration des règles de backhauling en utilisant l'option rétrocession en boucle, consultez Trafics de retour en boucle au même site. 