リソースが利用できない場合にセッションをブロックする "復号化プロファイルの構成"
18267
Created On 09/25/18 17:41 PM - Last Modified 02/23/23 04:28 AM
Symptom
復号化プロファイルには、ssl フォワードプロキシおよび
ssl 受信検査の「リソースが利用できない場合にセッションをブロックする」を選択するオプションがあります。リソースが利用できないとはどういう意味ですか?
Resolution
リソースが利用できない場合にセッションをブロックすると、次の場合に開始されます。
- 復号化されたセッションの最大数に達しました
- クライアント Hello は SSL セッション ID を参照していますが、これはもうファイアウォールキャッシュにはありません
- 復号化パケットバッファが枯渇している
Dataplane リソースの使用率は、この構成では監視されません。