HTTP/3
Gatewayは、UDP上でQUICプロトコルを使用するHTTP/3トラフィックの検査をサポートしています。HTTP/3の検査には、トラフィックをUDP経由でプロキシする必要があります。
Gatewayは、HTTP/3トラフィックに対して最後にHTTPポリシーを適用します。詳細については、施行の順序を参照してください。
HTTP/3検査を有効にするには:
- Zero Trust ↗に移動し、Settings > Networkを選択します。
- Firewallの下で、Proxyを有効にし、UDPを選択します。
- TLS decryptionを有効にします。
Gatewayは、Microsoft EdgeからのHTTP/3トラフィックや、cURLなどの他のHTTPアプリケーションを検査できます。
次のブラウザはHTTP/3検査をサポートしていません:
- Google Chrome
- Safari
- Firefox
UDPプロキシがZero Trustで有効になっている場合、GatewayはこれらのブラウザでのすべてのHTTP/3トラフィックをHTTP/2にフォールバックさせ、HTTPポリシーを施行できるようにします。UDPプロキシが有効でない場合、HTTP/3トラフィックは検査をバイパスします。
HTTP/3トラフィックが検査をバイパスしないようにするには、ユーザーのブラウザでQUICを無効にします。
Google Chrome
chrome://flagsに移動します。- Experimental QUIC protocolを無効にします。
- Chromeを再起動します。
Safari
- Safari > Settings > Advancedに移動し、Show Develop menu in menu barを有効にしてから、Safariを再起動します。
- Develop > Experimental Featuresに移動し、HTTP/3を無効にします。
- Safariを再起動します。
Firefox
about:configに移動します。- 警告が表示された場合は、Accept the Risk and Continueを選択します。
- network.http.http3.enableを無効にします。
- Firefoxを再起動します。
Microsoft Edge
edge://flagsに移動します。- Experimental QUIC protocolを無効にします。
- Edgeを再起動します。