Citrix ADC

AppQoE

应用程序级别体验质量(AppQoE)将Citrix ADC设备的几个现有基于策略的安全功能集成到一个集成功能中,该功能利用新的排队机制(公平排队)。公平队列在虚拟服务器级别而不是在服务级别管理对负载平衡Web服务器和应用程序的请求,从而允许它在负载平衡之前将对网站或应用程序的所有请求作为一个组处理,而不是在负载平衡后作为单独的流处理。

集成到AppQoE中的功能是HTTP拒绝服务保护(HDOSP)和优先级队列(PQ)。总的来说,这些服务可以防止各种问题:

  • 简单的超载。任何任何器,无论很多强大,一次只能股票股票用程序一件儿更多地,浪涌保护功能会检测检测超载并排队连接,直直服务到能够接受它们。优先级队列功能可确保向需要访问资源任何人提供提供访问权权权权访问无需等待较低优先级.appqoe功能显示一王备用网页,通用料他们的不可用。
  • 拒绝服务(DOS)攻击。任何面向公众的资源都容易受到攻击,其目的是关闭该服务并拒绝合法用户访问该服务。除了其他类型的高负载之外,浪涌保护和优先级队列功能还有助于管理DOS攻击。此外,HTTP拒绝服务保护功能针对对您网站的DOS攻击,向可疑攻击者发送挑战,如果客户端没有发送适当的响应,则断开连接。

在Citrix ADC操作系统的当前版本之前,这些功能是在服务级别实现的,这意味着每个服务都分配了自己的队列。虽然服务级别队列有效,但它们也有一些缺点,其中大部分是由于Citrix ADC设备在实施依赖于队列的任何保护功能之前必须对请求进行负载平衡。在排队之前实施保护功能具有各种优点,其中一些优点如下:

  • 可以保持优先级排队中配置的连接的绝对优先级。
  • 如果服务转换状态(因为它们位于服务级别队列中),则不会刷新连接。
  • 在高负载期间(例如拒绝服务攻击)和HTTP DoS在负载均衡之前发挥作用,允许这些功能在负载均衡器必须处理之前检测并从负载均衡器转移不需要或低优先级的流量。

除了实施公平排队外,AppQoe还集成了一组功能,每个功能都提供了一组不同的工具来实现一个共同目标:保护您的网络资源免受过度或不适当的需求。将这些功能放入通用框架中,您可以更轻松地配置和实现它们。

AppQoE