Quicをブロックする意味はなんですか?

  • 文字サイズ変更
  • S
  • M
  • L
Cato Networksよくあるご質問と回答 | 株式会社マクニカはCato Networksの国内1次代理店です。
株式会社マクニカはCato Networks社の国内1次代理店です。
  • No : 1090
  • 公開日時 : 2025/05/02 12:47
  • 更新日時 : 2025/05/02 13:31
  • 印刷

Quicをブロックする意味はなんですか?

TLSインスペクションまたはCASB機能を有効化するとQuic・GQuicをBlockするInternetFWルールが自動的に作成されます。
本稿はQuicプロトコルをブロックする意味について記載した記事となります。

カテゴリー : 

QuicはHTTPプロトコルの規格であるHTTP/3において利用されており、多くのインターネットブラウザで普及が進んでいます。
従来のHTTP/1.1やHTTP/2がTCPを利用するのに対して、Quicを利用するHTTP/3ではUDPを利用するなど差異があります。

TLSインスペクションは暗号化されたTLS通信を復号化することでセキュリティ検査を実施します。
しかしHTTP/3通信はCatoクラウドでは復号化できずTLSインスペクションによる検査を実施できません。
またCASBにおけるアプリケーション識別機能が正常に動作しない可能性があります。

ブラウザはHTTP/3通信を行えない場合に、HTTP/1.1またはHTTP/2での通信を行います。
QuicをブロックすることでHTTP/3以外での通信を強制させ、トラフィックに対してCatoのセキュリティチェックを正常に機能させることができます。

上記の理由からCato社ではQuicをブロックするFWルールを設定することがベストプラクティクスとして推奨されています。
 

自動的に作成されたQuicをブロックするFWルール 

具体例

以下の画像はYoutubeへアクセスした際に記録されたEventです。
前提としてQuicプロトコルのブロックルールとYoutubeへのアクセスを許可するルールをInternetFWで設定しています。
HTTP/3によるQuicプロトコルを利用した通信がブロックされた一方で、
ブラウザが自発的に送信したHTTP/1.1またはHTTP/2による通信が許可されています。
結果としてユーザーはQuicプロトコルがブロックされていても、Youtubeを問題なく閲覧することができます。

 

補足


本稿は下記メーカーKBを参考に作成されています。
Configuring TLS Inspection Policy for the Account
Internet and WAN Firewall Policies – Best Practices

アンケート:ご意見をお聞かせください

ご意見・ご感想をお寄せください お問い合わせを入力されましてもご返信はいたしかねます。ご質問は下記のお問い合わせをクリックしてください。

キーワード検索

スペースで区切って複数語検索が可能です
マクニカはCato Networksの正規サポートサービスプロバイダーです。2023年国内代理店のリーダーで最大の顧客数を維持しています。
Cato Networks社 Distinguished Support Provider 認定資格者がサポート致します。お客様専用サポートサイトのお申込みは こちらから。