Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

ChatGPTはCatoクラウドからのトラフィックをブロックします

Prev Next

問題

ChatGPTは、Cloudflareを使用してサーバーをサイバー脅威から保護します。 しかし、特定のケースでは、CloudflareがCatoトラフィックをVPNトラフィックとして誤認し、ブロックを引き起こすことがあります。 さらに、ユーザーのChatGPTトラフィックが実際のデバイス所在地とは異なる国から発信される場合、疑念が生じ、後にブロックされる可能性があります。

Catoクラウドトラフィックをブロックするウェブサイトの詳しい情報は、Cato IPをブラックリストに登録するウェブサイトをご覧ください

トラブルシューティング

Catoに接続中にChatGPTにログインしようとすると、次のエラーメッセージが表示されることがあります:

openainotavailable.jpg

提案された回避策

この記事で提案されている解決策は、最善の努力に基づいています。 上記で提供された理由以外にも、問題に影響を与える可能性のある外部要因があるかもしれません。 提案された解決策は、構成手順から成り立っています:

  1. インターネットファイアウォールルールの設定: このステップでは、GQUIC/QUICアプリやサービスをブロックするためにインターネットファイアウォールルールを調整します。

  2. ネットワークルールの設定: このステップでは、バックホールネットワークルールを設定して、トラフィックをユーザーの出身国にリダイレクトします。

インターネットファイアウォールルール

最初のステップは、GQUICとQUICトラフィックの適切な処理を確保することです。 しかし、CASB/DLP/TLSiを有効化した際に自動で設定されない場合は、手動で設定することが重要です

ベストプラクティスとして、これらのGQUICとQUICルールをインターネットファイアウォールルールの上部に配置するべきです。 これにより、ChatGPT関連のすべてのフローが正確にリダイレクトされることが確保されます。 GQUICとQUICに関する詳細情報については、Internet-and-WAN-Firewall-Policies-Best-Practicesの記事を参照してください。 インターネットファイアウォールルールの設定に関しては、Managing-Internet-Firewall-Rulesを参照してください。

quicrules.jpg

ネットワークルール

ネットワークルールにおいて、バックホールネットワークルールを設定します。 両方ChatGPTアプリケーションおよびOpenAIアプリケーションをルールに含めることが重要です。これにより、ChatGPT関連のすべてのフローが顧客のISPから直接送信されることが確実になります

バックホールネットワークルールを実施するには"バックホール経由"と"バックホール ヘアピンニング"の2つのオプションがあります 選択したオプションに関係なく、トラフィックはCATOによって提供されるセキュリティスタックを通過した後、顧客のISPから送信されます。 これにより、トラフィックがCMAで設定されたセキュリティルールに準拠して安全に保たれます。

バックホール経由オプション

以下のスクリーンショットは、バックホール経由オプションを使用してSDPユーザー向けにChatGPTおよびOpenAIアプリケーショントラフィックを出力するルールの例です バックホールルールの設定に関する詳細は、ソケットのWANインタフェースIPアドレスを介したトラフィックのバックホーリングを参照してください。

backhaul_updated.jpg

バックホール ヘアピンニング オプション

以下のスクリーンショットは、サイトにおけるChatGPTおよびOpenAIアプリケーショントラフィックを出力するためにバックホール ヘアピンニングオプションを使用するルールの例です バックホールヘアピンニングオプションを使用したバックホールルールの設定に関する詳細は、同一サイトへのヘアピンニングトラフィックを参照してください。  bhhairpinning.jpg