Introducción
Este documento describe los pasos para permitir Google reCAPTCHA en Secure Web Appliance (SWA), cuando haya bloqueado el acceso a los portales del motor de búsqueda.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Cisco Secure Web Access y descifrado HTTPS.
Cisco recomienda que también tenga:
- SWA físico o virtual instalado.
- Licencia activada o instalada.
- El asistente de configuración ha finalizado.
- Acceso administrativo a la interfaz gráfica de usuario (GUI) de SWA.
Componentes Utilizados
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Configuration Steps
Paso 1. En GUI, vaya a Security Services y seleccione HTTPS Proxy, enable HTTPS decryption (Activar descifrado HTTPS) si aún no está habilitado.
Nota: El descifrado HTTPS debe estar habilitado para esta configuración. Si no está habilitado, consulte el artículo al que se hace referencia al final de este documento.
Paso 2. Desde GUI, navegue hasta Web Security Manager y elija Custom and External URL Categories, cree dos categorías de URL personalizadas, una para google.com y la otra para Google reCAPTCHA. Haga clic en Submit (Enviar).
Crear categoría de URL personalizada para Google
Crear categoría de URL personalizada para Google
Paso 3. Desde GUI, vaya a Web Security Manager y elija Decryption Policies, cree una política de descifrado para descifrar google.com. Haga clic en Ninguno seleccionado junto a Categorías de URL y seleccione la categoría de URL personalizado de Google. Haga clic en Submit (Enviar).
Política de descifrado para descifrar Google
Paso 3.1. Navegue hasta Políticas de descifrado y haga clic en Monitor en línea con la política GoogleDecrypt.
Paso 3.2. Seleccione Decrypt en línea con Google Category y haga clic en Submit.
Seleccione Categoría de URL personalizada creada para que Google la descifre en la política de descifrado
Paso 4. Desde GUI, navegue hasta Web Security Manager y elija Access Policies, cree una política de acceso para permitir Google reCAPTCHA y seleccione captchallow como categorías de URL.
Política de acceso para permitir Google RECAPTCHA
Paso 4.1. Navegue hasta Access Policies y haga clic en Monitor en línea con la política GoogleCaptchAccessPolicy. Seleccione Allow in line to Captchallow Category. Enviar y registrar cambios.
Seleccione Created Custom URL Category for Google RECAPTCHA to Allow it in the Access Policy
Paso 5. Asegúrese de que Motores de búsqueda y portales en Filtrado de categoría de URL predefinido esté bloqueado en la política de acceso global:
Política predeterminada para bloquear el acceso a los motores de búsqueda
Verificación
Puede ver el acceso a Google reCAPTCHA funciona, pero el acceso al motor de búsqueda (Google) sigue siendo denegado, después de activar el descifrado HTTPS y permitir el acceso a Google reCAPTCHA en la política de acceso:
Google CAPTCHA funciona
1675880489.667 279 10.106.40.203 TCP_MISS_SSL/200 23910 GET https://www.google.com:443/recaptcha/api2/anchor?ar=1&k=6LdN4qUZAAAAAPyazim2yiy0gbIk_6lleC09ISAe&co=... - DIRECT/www.google.com text/html ALLOW_CUSTOMCAT_12-GoogleCaptchaAccessPolicy-DefaultGroup-NONE-NONE-NONE-DefaultGroup-NONE <"C_Capt",6.9,-,"-",-,-,-,-,"-",-,-,-,"-",-,-,"-","-",-,-,"IW_srch",-,"-","Search Engines and Portals","-","Unknown","Unknown","-","-",685.59,0,-,"-","-",-,"-",-,-,"-","-",-,-,"-",-,-> - - -
El sitio de Google está bloqueado
1675880581.157 0 10.106.40.203 TCP_DENIED/403 0 GET "https://google.com/favicon.ico" - NONE/- - BLOCK_WEBCAT_12-DefaultGroup-DefaultGroup-NONE-NONE-NONE-NONE-NONE <"IW_srch",6.9,-,"-",-,-,-,-,"-",-,-,-,"-",-,-,"-","-",-,-,"IW_srch",-,"-","Search Engines and Portals","-","Unknown","Unknown","-","-",0.00,0,-,"-","-",-,"-",-,-,"-","-",-,-,"-",-,-> - - -
Troubleshoot
Si el acceso a Google reCAPTCHA está bloqueado, puede comprobar los registros de acceso en la CLI de SWA. Si ve la URL de Google y no la URL de Google reCAPTCHA, puede ser que el descifrado no esté habilitado:
1675757652.291 2 192.168.100.79 TCP_DENIED/403 0 CONNECT tunnel://www.google.com:443/ - NONE/- - BLOCK_WEBCAT_12-DefaultGroup-Finance_Access_Systems-NONE-NONE-NONE-NONE-NONE
Referencias