{"id":15787,"date":"2022-09-27T15:21:24","date_gmt":"2022-09-27T13:21:24","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=15787"},"modified":"2022-09-29T15:29:04","modified_gmt":"2022-09-29T13:29:04","slug":"howto-apple-private-relay-auf-der-watchguard-blockieren","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2022\/09\/howto-apple-private-relay-auf-der-watchguard-blockieren\/","title":{"rendered":"HOWTO: Apple Private-Relay auf der WatchGuard blockieren"},"content":{"rendered":"<p>Das iCloud Private-Relay erm\u00f6glicht Benutzern sich \u00fcber die Firewall hinweg anonym im Internet zu bewegen.<\/p>\n<p>Apple nutzt daf\u00fcr das QUIC (Quick UDP Internet Connections) und basiert, wie der Name verr\u00e4t auf UDP und dem Port 443. QUIC soll die etablierte Kombination aus HTTP + TLS + TCP abl\u00f6sen, um die \u00dcbertragung und damit den Aufbau von Webseiten zu beschleunigen.<\/p>\n<p>Es gibt Unternehmen oder Beh\u00f6rden, die bestimmte Richtlinien haben und den gesamten Netzwerkverkehr \u00fcberpr\u00fcfen m\u00fcssen. In diesem Blog-Artikel wird beschrieben, wie man die Nutzung von dem Apple Private-Relay unterbinden kann.<\/p>\n<p>Um die Nutzung des Apple Private-Relays zu blockieren, muss eine Regel angelegt werden, die den Traffic nach extern mit UDP und den Port 443 verbietet. Des Weiteren m\u00fcssen die FQDNS: mask.icloud.com und mask-h2.icloud.com in die Domain Name Rules der HTTPS-Proxy Action mit einem \u201edeny\u201c hinzugef\u00fcgt werden.<!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-15788 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren1.png\" alt=\"\" width=\"500\" height=\"686\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren1.png 565w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren1-219x300.png 219w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-15789 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren2.png\" alt=\"\" width=\"500\" height=\"686\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren2.png 565w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren2-219x300.png 219w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/p>\n<p><em>Sollten noch weitere Zonen vorhanden sein, m\u00fcssen diese auch als Source eingetragen werden.<\/em><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-15790 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren3.png\" alt=\"\" width=\"1015\" height=\"794\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren3.png 1015w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren3-300x235.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren3-768x601.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2022\/09\/apple-private-relay-auf-der-watchguard-blockieren3-800x626.png 800w\" sizes=\"(max-width: 1015px) 100vw, 1015px\" \/><\/p>\n<p>M\u00f6gliche Probleme:<\/p>\n<p>Wenn die Clients weiterhin das Private-Relay auf ihrem Ger\u00e4t aktiviert haben, kann es zu unerw\u00fcnschten Problemen beim Surfen kommen. Bei unseren Tests waren die Webaufrufe verlangsamt.<\/p>\n<p>Weitere Informationen zu dem Thema QUIC und Apple Private-Relay kann man sich unter folgenden Links anschauen:<\/p>\n<ul>\n<li>Apple Support: <a href=\"https:\/\/support.apple.com\/de-de\/HT212614\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/support.apple.com\/de-de\/HT212614<\/a><\/li>\n<li>Youtube: <a href=\"https:\/\/www.youtube.com\/watch?v=cdb7M37o9sU\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.youtube.com\/watch?v=cdb7M37o9sU<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Das iCloud Private-Relay erm\u00f6glicht Benutzern sich \u00fcber die Firewall hinweg anonym im Internet zu bewegen. Apple nutzt daf\u00fcr das QUIC (Quick UDP Internet Connections) und basiert, wie der Name verr\u00e4t auf UDP und dem Port 443. QUIC soll die etablierte Kombination aus HTTP + TLS + TCP abl\u00f6sen, um die \u00dcbertragung und damit den Aufbau von Webseiten zu beschleunigen. Es gibt Unternehmen oder Beh\u00f6rden, die &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2022\/09\/howto-apple-private-relay-auf-der-watchguard-blockieren\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Apple Private-Relay auf der WatchGuard blockieren<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":14,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[868,871,869,870],"class_list":["post-15787","post","type-post","status-publish","format-standard","hentry","category-howto","tag-apple","tag-privat-relay","tag-private-relay","tag-relay"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/15787"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=15787"}],"version-history":[{"count":5,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/15787\/revisions"}],"predecessor-version":[{"id":15801,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/15787\/revisions\/15801"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=15787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=15787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=15787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}