@its3am Ты абсолютно прав, что USG не обязательно напрямую поддерживать QUIC: это протокол сетевого уровня приложений, и все, что нужно устройству вроде USG 3P – это корректно пересылать UDP-трафик на порту 443, что теоретически он вполне способен делать. Однако, на практике, устройства вроде USG 3P используют stateful NAT-фаервол, предназначенный в основном для TCP-трафика и, возможно, не всегда надежно обрабатывает постоянные или передовые UDP-соединения, такие как те, что основаны на QUIC (на котором основан HTTP/3). В таких случаях, даже если UDP/443-трафик пересылается, NAT/фаервол может вмешиваться нестандартными способами – например, преждевременно завершать сессии, некорректно обрабатывать таймауты или «выбрасывать» пакеты в неидеальных условиях сети. Это поведение не является проблемой для всех браузеров: Chrome, например, более устойчив и откатывается к HTTP/2, если соединение QUIC не удается. Safari, с другой стороны, как сообщил @JonathanMB, не всегда корректно откатывается, и в сочетании с агрессивным кэшированием Alt-Svc заголовков, может приводить к ситуациям, когда сайт просто не загружается, пока ты вручную не очистишь кэш. USG 3P не должен «поддерживать QUIC», но если его NAT/фаервол вмешивается в UDP/443 нестандартными или несовершенными способами, это может сломать HTTP/3. Поэтому, на данный момент, самым стабильным и надежным решением, если у тебя нет возможности обновиться до устройства с современной обработкой NAT/UDP (такого как UDM или UXG-Lite), является отключение HTTP/3 или подавление серверного Alt-Svc заголовка.