リソースが利用できない場合にセッションをブロックする "復号化プロファイルの構成"

リソースが利用できない場合にセッションをブロックする "復号化プロファイルの構成"

18267
Created On 09/25/18 17:41 PM - Last Modified 02/23/23 04:28 AM


Symptom


復号化プロファイルには、ssl フォワードプロキシおよび
ssl 受信検査の「リソースが利用できない場合にセッションをブロックする」を選択するオプションがあります。リソースが利用できないとはどういう意味ですか?

 

article-2

 

 



Resolution


リソースが利用できない場合にセッションをブロックすると、次の場合に開始されます。

  • 復号化されたセッションの最大数に達しました
  • クライアント Hello は SSL セッション ID を参照していますが、これはもうファイアウォールキャッシュにはありません
  • 復号化パケットバッファが枯渇している

 Dataplane リソースの使用率は、この構成では監視されません。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClI9CAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language