This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
高CPU
以下は、Web App Firewall を使用する際に発生する機能と CPU 使用率に関するデバッグの問題と、従うべきベストプラクティスです。
ポリシーヒット、バインディング、ネットワーク構成、Web App Firewall 構成を確認してください。
- 設定ミスを特定
- 影響を受けるトラフィックを処理している仮想サーバーを特定
次のログファイルのログを調べて、セキュリティ違反や最近の構成変更がないか確認します。
/var/log/ns.log
/var/nslog/import.log
/var/nslog/aslearn.log
tail -f /var/log/ns.log | grep APPFW_SIGNATURE_MATCH
例:
Jun 13 01:11:09 <local0.info> 10.217.31.98 CEF:0|Citrix|NetScaler|NS11.0|APPFW| APPFW_SIGNATURE_MATCH|6|src=10.217.253.62 spt=61141 method=GET request= http://aaron.stratum8.net/FFC/wwwboard/passwd.txt msg=Signature violation rule ID 807: web-cgi /wwwboard/passwd.txt access cn1=140 cn2=841 cs1=pr_ffc cs2=PPE0 cs3=OyTgjbXBqcpBFeENKDlde3OkMQ00001 cs4=ALERT cs5=2015 cs6=web-cgi act=not blocked
<!--NeedCopy-->
影響を受けるトラフィックを分離してください。
- プロファイルを分離
- セキュリティチェックを分離
- URL、仮想サーバー、トラフィックパラメータを分離
条件付きプロファイルレベルトレースは、トラフィックと違反レコードの識別に役立ちます。
set appfw profile <profile> -trace ON
start nstrace -mode APPFW -size 0
stop nstrace
注:トレースは-size 0 オプションで収集されていることを確認してください。
appfw、dht、IP レピュテーションアクティビティカウンタを確認してください。
nsconmsg -g as_ -g appfwreq_ -g iprep -d current
接続中のリセット用のモニターウィンドウサイズ:
無効なhttpメッセージが原因でNetScalerが接続をリセットすると、Appfwはウィンドウサイズを9845に設定します。
例:
- 間違った形式のリクエストを受け取りました-接続がリセットされました
- CPU 使用率の高さに関する問題
- システム制限についてはデータシートを確認してください
- CPU 使用率、appfw、DHT、およびメモリ関連のアクティビティを検査します。appfw セッションの監視
- nsconmsg -g cc_cpu_use -g appfwreq -g as -g dht -g mem_AS_OBJ -g mem_AS_COMPONENT -d current
対象期間中に Web App Firewall のコンポーネントやオブジェクトに割り当てられたり解放されたりしたメモリを監視します。これにより、CPU 使用率が高くなる保護を分離できます。
- プロファイラー出力
- ログを観察する
CPU使用率が高くなる原因となるappfwチェックを分離:
- startURLClosure
- フォームファイルの一貫性
- CSRF
- クッキー保護
- リファラーヘッダーチェック
シグネチャの自動更新が CPU 使用率の高さにつながっていないことを確認します (確認のため無効化)。
共有
共有
この記事の概要
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.