Introducción
En los entornos empresariales y redes administradas, los firewalls cumplen un papel fundamental en el control, monitoreo y seguridad del tráfico de red. Sin embargo, la aparición de nuevos protocolos como QUIC, utilizado por muchas páginas web modernas, ha generado nuevos retos para los administradores de red. Aunque QUIC mejora la velocidad y seguridad de la navegación, también puede dificultar la aplicación de políticas de control y filtrado cuando no se gestiona correctamente.
Problemas de control y visibilidad
Cuando QUIC está habilitado, pueden presentarse los siguientes inconvenientes en redes que requieren control estricto:
Menor capacidad de inspección: el cifrado integrado impide que el firewall analice el contenido del tráfico.
Dificultad para aplicar filtros web: control parental, filtrado por categorías o políticas de navegación pueden no funcionar correctamente.
Bypass de políticas de seguridad: algunas aplicaciones pueden evadir reglas diseñadas para tráfico HTTP/HTTPS tradicional.
Complicaciones en registros y monitoreo: se reduce la información disponible en los logs del firewall.
Configuración
1.Tenemos que acceder al Firewall, la IP por defecto es https://192.168.0.1:8443 y estar conectado en el puerto ETHER0/0 o el puerto MGMT.
2.Dentro del equipo nos vamos a POLICY y creamos una nueva política .
3. La política se le tiene que poner estos parámetros .
NAME: Sera el nombre de la política(como lo identificaremos).
SOURCE ZONE: Es nuestra zona LAN
DESTINATION ZONE: Es nuestra zona WAN
en el apartado de APLICATION se edita y se pone QUIC.
4. Ya para finalizar en ese mismo apartado le cambiamos la ACTION a DENY.
5. Una vez creada la política hay que ponerla en el puesto 1 ,para eso se le da CLICK DERECHO y MOVE.
6. Una vez probado la configuración y que todo este correcto se recomienda guardar para eso vamos al lado superior derecho.
Conclusión
Aunque QUIC ofrece mejoras importantes en rendimiento y seguridad, su uso puede representar un desafío en redes donde el control y la visibilidad del tráfico son prioritarios. Por esta razón, muchos administradores optan por bloquear QUIC desde el firewall, asegurando que las políticas de seguridad, filtrado y monitoreo funcionen correctamente. La decisión de permitir o bloquear este protocolo debe basarse en las necesidades específicas de cada red y en el nivel de control requerido.







