如果资源不可用, 则阻止会话 "解密配置文件中的配置"

如果资源不可用, 则阻止会话 "解密配置文件中的配置"

18271
Created On 09/25/18 17:41 PM - Last Modified 02/23/23 04:28 AM


Symptom


在解密配置文件中, 有一个选项可供 ssl 转发代理和
ssl 入站检查选择 "资源不可用时阻止会话"。如果资源不可用, 我们的意思是什么?

 

文章-2. png

 

 



Resolution


如果资源不可用将在下列情况下启动, 则阻止会话:

  • 已达到解密会话的最大数目
  • 客户端 Hello 引用 SSL 会话 ID, 我们不再在防火墙缓存中有
  • 解密数据包缓冲区已耗尽

 Dataplane 资源利用率不受此配置的监视。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClI9CAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language