Socket Versão 26.0 Notas de Lançamento

Prev Next

Novas Funcionalidades & Atualizações

A versão do Socket 26.x inclui o firmware para novos recursos e, nas próximas semanas, atualizaremos a Cato Cloud e lançaremos os seguintes recursos:

  • Throughput de 20 Gbps com o Socket X1700C: Estamos introduzindo o novo Socket X1700C como um modelo de hardware adicional para sites de Socket X1700.

    • O X1700C suporta dois opcionais adicionais: módulos dúplex-100G (2×100G) e dúplex-25G (2×25G)

    • Para configurações suportadas, a plataforma alcança até 20 Gbps de throughput agregado

    • Os preços permanecem os mesmos para todos os modelos de Socket X1700

    • Cato continuará a fornecer suporte para todos os modelos de Socket X1700, sujeito à política de EOS

  • Hardware Atualizado de Socket X1600 para Suporte Wi-Fi: Estamos introduzindo suporte Wi-Fi integrado para a família de Sockets X1600. Os modelos X1600 e X1600 5G estão disponíveis com a opção de Wi-Fi 6 embutido, eliminando a necessidade de um ponto de acesso externo.

    • Banda dupla 2.4/5 GHz, até 4 SSIDs, e opção de autenticação PSK

    • Configuração completa de WLAN e análises no CMA - configurações de SSID e visibilidade para hosts conectados, qualidade de sinal e utilização em tempo real

  • Aplicação de IPS LAN em Sockets Cato: Proteja o tráfego LAN atrás de seus sites aplicando IPS diretamente nos Sockets. Isso expande a Prevenção de Ameaças para o tráfego LAN, permitindo aplicação imediata e local sem enviar tráfego para a Cato Cloud, e ajuda a manter baixa latência para comunicações internas.

    • Ativar IPS LAN no nível da conta e definir quais sites aplicam isso

    • Configurar modos de aplicação por site:

      • Bloquear para prevenir ativamente tráfego malicioso

      • Monitore para detectar e registrar ameaças sem bloquear

  • Failover Automático de SIM para Sockets Celulares: Ative o failover automático de SIM para X1600 LTE e Sockets X1600 5G para melhorar a resiliência celular e manter a conectividade durante problemas de rede.

  • Critérios Baseados em Dispositivo para Regras de Firewall LAN de Próxima Geração: Aplique as mesmas condições de Critérios Baseados em Dispositivo disponíveis nas regras de Firewall da Internet e WAN para regras de Firewall LAN de Próxima Geração, permitindo que você controle decisões de roteamento e conectividade com base na identidade, postura e contexto do dispositivo.

    • Aplicar atributos de dispositivo como SO, plataforma, fabricante e modelo

    • Usar Perfis de Postura do Dispositivo para rotear tráfego apenas para dispositivos conformes (por exemplo, discos criptografados ou versões aprovadas do Cliente Cato)

    • Diferenciar regras de Firewall LAN de Próxima Geração com base na localização do dispositivo, origem (remoto ou atrás de um site) ou categoria de dispositivo (como IoT/OT)

  • Porta DTLS Atualizada para Conectividade na China: Para melhorar a conectividade e evitar a classificação errada do tráfego DTLS, a Cato agora oferece suporte ao uso da porta UDP 1337 como porta padrão para túneis DTLS para tráfego de Socket e Cliente na China.

    • Configuração a nível de conta

    • Disponível apenas para sites com Socket na China

  • Desempenho do vSocket aprimorado com suporte para instância AWS c7i.2xlarge: Você pode agora implantar vSockets na AWS usando o tipo de instância c7i.2xlarge, oferecendo flexibilidade adicional de implantação para ambientes maiores ou mais exigentes.

  • Suporte Expandido para Servidores de Retransmissão DHCP: Configure até 10 servidores de retransmissão DHCP por site, proporcionando maior flexibilidade para ambientes com projetos de rede mais complexos que exigem múltiplos servidores DHCP.

    • Ativa maior compatibilidade para sites com Socket usando implantações de microssegmentação

    • Anteriormente, até 3 servidores de retransmissão DHCP eram suportados

  • Além disso, esta versão inclui:

    • Melhoria de estabilidade

    • Atualizações de segurança

    • Correções de Bugs

Versões SSH e SSL para Socket v26

  • Versão OpenSSH: 10.2p1

  • Versão OpenSSL: 3.5.5

Resumo das Versões Menores

  • v26.0.23517 - problemas resolvidos 174376, 175537, 178865, 186247, 186389, 188017, 193108

  • v26.0.24087 - problemas resolvidos 189423, 194730, 200498, 204056, 207354

Limitações Conhecidas

ID

Description

Severidade

Problema Encontrado Em

199566

Sockets que usam Faixas de Rede com Endereços IP Públicos e Regras de Ignorar correspondentes podem experimentar falhas de DHCP quando Cato é utilizado como o servidor DHCP

Crítico

v26.0.23517

Problemas Resolvidos

ID

Descrição

Severidade

Problema Encontrado Em

Problema Resolvido Em

136115

Às vezes, quando há baixo throughput em um link, o CMA relata erroneamente perda de pacotes (cerca de 4-5%). PCAPs podem confirmar corretamente que não há perda real de pacotes.

Alto

v23.0.19481

v26.0

163595

Corrigido um problema onde, em casos raros após uma reinicialização ou atualização, uma interface de rede podia falhar ao inicializar corretamente, fazendo com que o Socket se tornasse indisponível até ser reinicializado novamente.

Alto

v24.0.20874

v26.0

165183

Corrigido um problema onde scanners de segurança podiam sinalizar o campo de senha da interface web do Socket porque permitia autocompletar no navegador.

Média

v24.0.20874

v26.0

174376

Em uma topologia Hub & Spoke, as conexões de Recuperação WAN (Fora da Nuvem) falharam ao se estabelecer para múltiplos locais spoke, exigindo uma desativação e reativação manual para reconectar.

Alto

v24.0.21705

v26.0.23517

175537

A política de desvio ao nível da conta não se aplicou ao tráfego destinado a endereços IP privados.

Crítico

v25.0

v26.0.23517

178865

Os vSockets do Azure poderiam perder a conectividade de Alta Disponibilidade (HA) quando a proteção DDoS baseada em DNS foi acionada, causando um cenário de divisão de cérebro.

Crítico

v25.0.22236

v26.0.23517

186247

Entradas de log de Socket excessivas foram geradas para pacotes ENC_CIO inválidos.

Médio

v24.0

v26.0.23517

186389

As sondas de Monitoramento de Experiência (DEM) relataram uma perda constante de pacotes de 50% para alvos remotos através dos túneis.

Alto

v25.0.22177

v26.0.23517

188017

Uma atualização de Socket para v26 impediu o estabelecimento da sessão BGP devido a um atributo de próximo salto inválido.

Crítico

v26.0

v26.0.23517

189423

Em alguns casos, o tráfego de Socket poderia usar um MTU mais baixo do que o esperado e não se recuperar automaticamente para o valor correto. Isso poderia afetar a conectividade da aplicação até que o Socket fosse reiniciado ou o tráfego fosse movido para outro Socket.

Crítico

v25.0

v26.0.24087

193108

O tráfego ignorado experienciou reset de conexão após a migração para a política de desvio ao nível da conta.

Crítico

v25.0.22707

v26.0.23517

194730

Em alguns casos, as atualizações da interface WAN em um Socket poderiam ser atrasadas, fazendo com que o Socket usasse configurações WAN desatualizadas após uma perda de conectividade. Isso pode exigir que os administradores restaurem manualmente a configuração WAN.

Crítico

v26.0.22806

v26.0.24087

200498

Em alguns casos, dispositivos em redes ignoradas não receberam concessões DHCP após uma atualização de Socket. Isso poderia impedir que esses dispositivos se conectassem à Internet.

Crítico

v26.0.23517

v26.0.24087

204056

No Socket v26, a conectividade LTE estava indisponível após uma reinicialização do modem celular, até que o Socket fosse reiniciado.

Crítico

v26.0.23517

v26.0.24087

207354

Atualizações frequentes do firewall LAN interferiram no processo de estabilização de configuração do Socket, impedindo o Socket de salvar uma configuração estável confirmada. Isso pode causar gravações frequentes na memória flash do Socket, potencialmente acelerando o desgaste do hardware.

Média

v.26.0

v26.0.24087