Olá pessoal.
Esse topico é mais uma dica do que dúvida.
Eu tenho uma VLAN configurada com um group policy para bloquear rede social na rede "guest".
Depois de um tempo eu notei que os usuários com celular na rede guest estavam conseguindo navegar nessas redes sem restrição.
Mesmo abrindo um suporte não tive sucesso.
Hoje, ao ler o artigo sobre o protocolo QUIC, resolvi fazer uma regra em layer3 bloqueando UDP443 nessa policy. BINGO!
Os bloqueios voltaram a acontecer.
Para clientes finais, no chrome e edge, fiz via gpo mesmo.
Então a regra ficou "DENY\UDP\ANY\ANY\ANY\443\ Disable QUIC"