문제
ChatGPT는 사이버 위협으로부터 서버를 보호하기 위해 Cloudflare를 사용합니다. 그러나 특정 경우 Cloudflare는 Cato 트래픽을 의심스러운 VPN 트래픽으로 잘못 플래그하여 차단할 수 있습니다. 또한 사용자의 ChatGPT 트래픽이 장치의 물리적 위치와 다른 국가에서 발생하는 것처럼 보이면 의심을 불러일으키고 차단될 수 있습니다.
Cato Cloud 트래픽을 차단하는 웹사이트에 대한 더 많은 정보는 Cato IP 차단 웹사이트를 참조하세요
문제 해결
Cato에 연결된 상태에서 ChatGPT에 로그인하려고 하면 다음 오류 메시지가 표시될 수 있습니다:

제안된 해결 방법
이 기사에서 제안된 솔루션은 최선의 노력을 기반으로 합니다. 위에 제공된 이유 외에도 문제에 기여할 수 있는 다른 외부 요인이 있을 수 있습니다. 제안된 솔루션은 두 가지 구성 단계로 구성됩니다:
인터넷 방화벽 규칙 구성: 이 단계에서는 인터넷 방화벽 규칙을 조정하여 GQUIC/QUIC 앱 및 서비스를 차단합니다.
네트워크 규칙 구성: 이 단계에서는 백홀링 네트워크 규칙을 설정하여 트래픽을 사용자의 원산지 국가로 리디렉션합니다.
인터넷 방화벽 규칙
첫 번째 단계는 GQUIC 및 QUIC 트래픽을 올바르게 처리하는 것입니다. 그러나 (CASB/DLP/TLSi)를 활성화할 때 자동으로 구성되지 않으면 수동으로 설정하는 것이 중요합니다.
모범 사례에 따르면 GQUIC 및 QUIC 규칙은 인터넷 방화벽 규칙의 맨 위에 배치해야 합니다. 이렇게 하면 ChatGPT와 관련된 모든 흐름이 정확하게 리디렉션됩니다. GQUIC 및 QUIC에 대한 자세한 정보는 인터넷 및 WAN 방화벽 정책 모범 사례 기사를 참조하세요. 인터넷 방화벽 규칙을 구성하려면 인터넷 방화벽 규칙 관리를 참조하세요.

네트워크 정책
네트워크 규칙에서 백홀링 네트워크 규칙을 설정하세요. 규칙에 둘 다 ChatGPT 애플리케이션과 OpenAI 애플리케이션을 포함하는 것이 중요합니다. 이렇게 하면 ChatGPT와 관련된 모든 플로우가 고객의 ISP에서 직접 송신됩니다.
백홀링 네트워크 규칙을 구현하기 위한 두 가지 옵션, "백홀 경로" 및 "백홀 헤어핀닝"이 있습니다. 선택한 옵션에 관계없이 트래픽은 고객의 ISP에서 송신되기 전에 CATO에서 제공하는 보안 스택을 거치게 됩니다. 이는 트래픽이 안전하게 유지되고 CMA에서 구성된 보안 규칙을 준수하도록 보장합니다.
백홀 경로 옵션
아래 스크린샷은 SDP 사용자에 대한 백홀 경로 옵션을 사용하여 ChatGPT 및 OpenAI 애플리케이션 트래픽을 송신하기 위한 규칙의 예입니다. 백홀링 규칙을 구성하는 방법에 대한 더 많은 정보는 소켓의 WAN 인터페이스 IP 주소를 통한 트래픽 백홀링을 참조하십시오.

백홀 헤어핀닝 옵션
아래 스크린샷은 ChatGPT 및 OpenAI 애플리케이션 트래픽을 사이트에 송신하기 위해 백홀 헤어핀닝 옵션을 사용하는 규칙의 예입니다. 백홀링 헤어피닝 옵션을 사용하여 백홀링 규칙을 구성하는 방법에 대한 더 많은 정보는 동일 사이트로의 헤어피닝 트래픽을 참조하십시오. 