ChatGPT Bloqueia Tráfego de Cato Cloud

Prev Next

Problema

ChatGPT usa Cloudflare para proteger seus servidores contra ameaças cibernéticas. No entanto, em certos casos, o Cloudflare pode marcar erroneamente o tráfego de Cato como tráfego de VPN suspeito, resultando em bloqueios. Além disso, se o tráfego do ChatGPT do usuário parecer estar se originando de um país diferente da localização física de seu dispositivo, isso pode gerar suspeitas e bloqueio subsequente.

Para mais informações sobre sites bloqueando o tráfego de Cato Cloud, veja Sites Incluindo na Lista Negra IP da Cato

Troubleshooting

Ao tentar fazer login no ChatGPT enquanto estiver conectado ao Cato, você pode encontrar a seguinte mensagem de erro:

openainotavailable.jpg

Soluções Sugeridas

A solução sugerida neste artigo é baseada no máximo esforço. Além dos motivos que são fornecidos acima, podem haver outros fatores externos que também contribuam para o problema. Nossa solução proposta consiste em duas etapas de configuração:

  1. Configuração da Regra de Firewall de Internet: Nesta etapa, a regra de firewall de Internet é ajustada para bloquear aplicativos e serviços GQUIC/QUIC.

  2. Configuração da Regra de Rede: Esta etapa envolve a configuração de uma regra de rede de backhauling para redirecionar o tráfego para o país de origem do usuário.

Regras de Firewall de Internet

A primeira etapa é garantir o tratamento adequado do tráfego GQUIC e QUIC. No entanto, se não forem configuradas automaticamente (ao habilitar CASB/DLP/TLSi), é crucial configurá-las manualmente.

Como uma boa prática, essas regras GQUIC e QUIC devem ser posicionadas no topo da regra de firewall de Internet. Isso garante que todos os fluxos relacionados ao ChatGPT sejam redirecionados com precisão. Para mais informações sobre GQUIC e QUIC, consulte o artigo Internet-and-WAN-Firewall-Policies-Best-Practices. Para configurar a Regra de Firewall de Internet, consulte Managing-Internet-Firewall-Rules.

quicrules.jpg

Políticas de Configuração de Rede

Nas Regras de Rede, configure uma regra de rede de backhauling. É importante incluir ambos o aplicativo ChatGPT e o aplicativo OpenAI na regra para garantir que todos os fluxos relacionados ao ChatGPT saiam diretamente do ISP do cliente.

Existem duas opções para implementar a regra de rede de backhauling: "Backhaul via" e "Backhaul hairpinning". Independentemente da opção escolhida, o tráfego ainda passará pelo conjunto de segurança fornecido pela CATO antes de sair do ISP do cliente. Isso garante que o tráfego permaneça seguro e em conformidade com as regras de segurança configuradas no CMA.

Opção Backhaul Via

A captura de tela abaixo é um exemplo de uma regra que usa a opção Backhauling via para saída de tráfego de aplicativos ChatGPT e OpenAI para um usuário SDP. Para mais informações sobre como configurar regras de Backhauling, consulte Backhauling Traffic via a Socket's WAN Interface IP Address .

backhaul_updated.jpg

Opção Backhaul Hairpinning

A captura de tela abaixo é um exemplo de uma regra que usa a opção Backhauling hairpinning para saída de tráfego de aplicativos ChatGPT e OpenAI para um site. Para mais informações sobre como configurar regras de Backhauling usando a opção de hairpinning, consulte Hairpinning-Traffic-to-the-Same-Site.  bhhairpinning.jpg