Ir al contenido principal

Huawei - Bloqueo de Quic

En este articulo se explica como realizar el bloqueo de protocolo de quic

Kevin Rodriguez avatar
Escrito por Kevin Rodriguez
Actualizado hace más de 2 semanas

Introducción

En los entornos empresariales y redes administradas, los firewalls cumplen un papel fundamental en el control, monitoreo y seguridad del tráfico de red. Sin embargo, la aparición de nuevos protocolos como QUIC, utilizado por muchas páginas web modernas, ha generado nuevos retos para los administradores de red. Aunque QUIC mejora la velocidad y seguridad de la navegación, también puede dificultar la aplicación de políticas de control y filtrado cuando no se gestiona correctamente.

Problemas de control y visibilidad

Cuando QUIC está habilitado, pueden presentarse los siguientes inconvenientes en redes que requieren control estricto:

  • Menor capacidad de inspección: el cifrado integrado impide que el firewall analice el contenido del tráfico.

  • Dificultad para aplicar filtros web: control parental, filtrado por categorías o políticas de navegación pueden no funcionar correctamente.

  • Bypass de políticas de seguridad: algunas aplicaciones pueden evadir reglas diseñadas para tráfico HTTP/HTTPS tradicional.

  • Complicaciones en registros y monitoreo: se reduce la información disponible en los logs del firewall.

Configuración

1.Tenemos que acceder al Firewall, la IP por defecto es https://192.168.0.1:8443 y estar conectado en el puerto ETHER0/0 o el puerto MGMT.

2.Dentro del equipo nos vamos a POLICY y creamos una nueva política .

3. La política se le tiene que poner estos parámetros .

NAME: Sera el nombre de la política(como lo identificaremos).

SOURCE ZONE: Es nuestra zona LAN

DESTINATION ZONE: Es nuestra zona WAN

en el apartado de APLICATION se edita y se pone QUIC.

4. Ya para finalizar en ese mismo apartado le cambiamos la ACTION a DENY.

5. Una vez creada la política hay que ponerla en el puesto 1 ,para eso se le da CLICK DERECHO y MOVE.

6. Una vez probado la configuración y que todo este correcto se recomienda guardar para eso vamos al lado superior derecho.

Conclusión

Aunque QUIC ofrece mejoras importantes en rendimiento y seguridad, su uso puede representar un desafío en redes donde el control y la visibilidad del tráfico son prioritarios. Por esta razón, muchos administradores optan por bloquear QUIC desde el firewall, asegurando que las políticas de seguridad, filtrado y monitoreo funcionen correctamente. La decisión de permitir o bloquear este protocolo debe basarse en las necesidades específicas de cada red y en el nivel de control requerido.

¿Ha quedado contestada tu pregunta?