URL 过滤数据库查找流

URL 过滤数据库查找流

21238
Created On 09/25/18 19:20 PM - Last Modified 06/08/23 21:19 PM


Resolution


详细

URL 查找流出现,如下所示:

  • Dataplane 检查它自己的缓存为一个匹配项。
    • 如果存在的条目,使用类别将被缓存的那个 (url_cache_hit 计数器会增加)
    • 如果该条目不存在:
      • Url_cache_miss 计数器就会增加
      • 检查管理平面数据库 (url_db_request 计数器会增加)
      • 如果在 5 秒内未响应管理平面
        • Url_request_timeout 计数器的递增
        • 将标识类别作为"未解决"
      • 如果管理平面没有分类潘-DB/BrightCloud 数据库中的 URL,该类别将被设置为"未知"

这里是 URL 查找进程有关的其他计数器的说明:

  • url_cache_not_resolved: 请求的 URL,凡未解决从管理平面。它是"未解决"url 请求的数量。
  • url_cache_unknown_hit: Url 被列为"未知"。此计数器反映该 brightcloud 数据库中没有记录的 url
  • url_request_pkt_drop: 在等待来自管理平面的响应时丢弃的数据包数。

如果管理平面 CPU 正在运行高,然后这会解释被丢弃的数据包的增加同时等待 MP 作出回应,但此计数器并不反映如果实际分类的找不到。

更好的计数器,看看是否担心没有响应管理平面和不被贴上标签的 URL 分类是 url_request_timeout & url_cache_not_resolved

url_flow_state_invalid 与 url_flow_unmatched 这两个也是缓慢的迹象。这意味着当数据平面获取的响应从管理平面、会话已消失或会话不是原来的会话。

启用"动态 URL 筛选"设置将访问潘-DB/BrightCloud 数据库中的最新分类信息云。否则,正如讨论以上 URL 过滤引擎将只检查分类设备上缓存。

所有者: apasupulati



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClVrCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language