Citrix ADC

AppQoE

アプリケーションレベルのエクスペリエンス品質(AppQoE)はCitrix ADCアプライアンスの既存のポリシーベースのセキュリティ機能を,新しいキューイングメカニズムである均等化キューイングを活用する単一の統合機能に統合します。均等化キューイングは,負荷分散されたWebサーバーおよびアプリケーションへの要求をサービスレベルではなく仮想サーバーレベルで管理します。これにより,負荷分散後の個別のストリームとしてではなく,負荷分散の前にウェブサイトまたはアプリケーションへのすべての要求のキューイングを1つのグループとして処理できます。

  • 単純な過負荷。どのサバでも,どのサバでも,一度に限られた数の接続しか受け付けられません。保護されたWebサイトまたはアプリケーションが一度に受信する要求が多すぎる場合,サージ保護機能はオーバーロードを検出し,サーバーがそれらを受け入れることができるまで余分な接続をキューに入れます。AppQoE機能は,要求したリソースが使用できないことをユーザーに通知する代替Webページを表示します。
  • サビス拒否(dos)攻撃。公開されているリソースは,そのサービスを停止させ,正当なユーザーによるアクセスを拒否することを目的とする攻撃に対して脆弱です。サジ保護機能は,他のタプの高負荷に加えて,dos攻撃の管理に役立ます。さらに、HTTPサービス拒否保護機能は,Webサイトに対するDOS攻撃,疑わしい攻撃者にチャレンジを送信し,クライアントが適切な応答を送信しない場合に接続をドロップします。

Citrix ADCオペレーティングシステムの最新バージョンまでは,これらの機能はサービスレベルで実装されていました。。サビスレベルのキュは機能しますが,いく。そのほとんどは,Citrix ADCアプライアンスが,キューイングに依存する保護機能を実装する前に要求の負荷を分散する必要があるためです。キュングの前に保護機能を実装すると,さまざまな利点があります。そのいくかを以下に示します。

  • サビスが状態遷移しても,接続はサにあるため,フラッシュされません。
  • サービス拒否攻撃など,高負荷の期間中,負荷分散の前にHTTP DoSが実行されるため,ロードバランサが対処しなければならない前に,ロードバランサからの不要なトラフィックまたは優先度の低いトラフィックを検出して迂回できます。

AppQoEは,均等なキューイングの実装に加えて,共通の目標を達成するためにそれぞれ異なるツールセットを提供する一連の機能を統合しています。。これらの機能を共通のフレムワクに組み込むと,より簡単に設定および実装できます。

AppQoE

この記事の概要