Actions AppQoE

Après avoir activé la fonctionnalité AppQoE, vous devez configurer une ou plusieurs actions pour la gestion des demandes.

Important : aucun paramètre individuel spécifique n’est requis pour créer une action, mais vous devez inclure au moins un paramètre ou vous ne pouvez pas créer l’action.

Pour configurer une action AppQoE à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • add appqoe action <name> [-priority <priority>] [-respondWith (ACS|NS) [<customfile>] [-altContentSvcName <string>] [-altContentPath <string>] [-maxConn <positive_integer>] [-delay <usecs>] [-polqDepth <positive_integer>] [-priqDepth <positive_integer>] [-dosTrigExpression <expression>] [-dosAction ( **SimpleResponse** | **HICResponse** )]
  • show appqoe action

Exemple

Pour configurer la file d’attente de priorité avec des profondeurs de file d’attente de stratégie de 10 et 1000 pour les files d’attente de priorité moyenne et inférieure, respectivement :

> add appqoe action appqoe-act-basic-prhigh -priority HIGH
 Done

> add appqoe action appqoe-act-basic-prmedium -priority MEDIUM -polqDepth 10
 Done

> add appqoe action appqoe-act-basic-prlow -priority LOW -polqDepth 1000
 Done

> show appqoe action
1)      Name: appqoe-act-basic-prhigh
        ActionType: PRIORITY_QUEUING
        Priority: HIGH
        PolicyQdepth: 0
        Qdepth: 0

2)      Name: appqoe-act-basic-prmedium
        ActionType: PRIORITY_QUEUING
        Priority: MEDIUM
        PolicyQdepth: 10
        Qdepth: 0

3)      Name: appqoe-act-basic-prlow
        ActionType: PRIORITY_QUEUING
        Priority: LOW
        PolicyQdepth: 1000
        Qdepth: 0
Done

Pour modifier une action AppQoE existante à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • set appqoe action <name> [-priority <priority>] [-altContentSvcName <string>] [-altContentPath <string>] [-polqDepth <positive_integer>] [-priqDepth <positive_integer>] [-maxConn <positive_integer>] [-delay <usecs>] [-dosTrigExpression <expression>] [-dosAction ( SimpleResponse | HICResponse )]
  • show appqoe action

Pour supprimer une action AppQoE à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • rm appqoe action <name>
  • show appqoe action

Paramètres de configuration d’une action AppQoE

  • nom

    Nom de la nouvelle action ou nom de l’action existante que vous souhaitez modifier. Le nom peut commencer par une lettre, un nombre ou le symbole de trait de soulignement, et peut être composé de un à des lettres, des chiffres et le tiret (-), point (.) livre (#), espace (), signe (@), égal (=), deux-points ( :) et soulignement (_).

  • priorité

    File d’attente de priorité à laquelle la demande est affectée. Lorsqu’un serveur Web protégé ou une application est chargé et ne peut pas accepter de demandes supplémentaires, spécifie l’ordre dans lequel les demandes en attente doivent être traitées lorsque les ressources sont disponibles. Les choix sont les suivants :

    1. HIGH. Réponde à la demande dès que les ressources sont disponibles.
    2. MEDIUM. Remplit la demande après avoir rempli toutes les demandes de la file d’attente de priorité HAUTE.
    3. LOW. Remplit la demande après avoir rempli toutes les demandes dans les files d’attente de priorité HAUT et MOYENNE.
    4. LOWEST. Remplit la demande uniquement après avoir rempli toutes les demandes dans les files d’attente de priorité supérieure.

    Si la priorité n’est pas configurée, l’appliance Citrix ADC affecte la demande à la file d’attente de priorité LOWEST par défaut.

  • respondWith

    Configure Citrix ADC pour qu’il prenne l’action Répondeur spécifiée lorsque le seuil spécifié est atteint. Doit être utilisé avec l’un des paramètres suivants :

    • ACS : Sert du contenu provenant d’un service de contenu alternatif. Seuil : maxConn (connexions maximales) ou délai.
    • NS : Sert une réponse intégrée à partir de Citrix ADC. Seuil : maxConn (connexions maximales) ou délai.
    • NO ACTION : Ne sert pas de contenu alternatif. Affecte des connexions à la file d’attente de priorité LOWEST si le seuil maxConn (connexions maximales) ou de délai est atteint.
  • AltContentSvcName

    Si -ResponseWith ACS est spécifié, le nom du service de contenu alternatif, généralement une URL absolue vers le serveur Web qui héberge le contenu alternatif.

  • altContentPath

    If -responseWith ( ACS NS) est spécifié, le chemin d’accès au contenu alternatif.
  • olqDepth

    Valeur de seuil de profondeur de file d’attente de stratégie pour la file d’attente de stratégie associée à cette action. Lorsque le nombre de connexions dans la file d’attente de stratégies associée à cette action augmente au nombre spécifié, les demandes suivantes sont affectées à la file d’attente de stratégies LOWEST. Valeur minimale : 1 Valeur maximale : 4,294,967,294

  • priqDepth

    Valeur de seuil de profondeur de file d’attente de stratégie pour la file d’attente prioritaire spécifiée. Si le nombre de demandes dans la file d’attente spécifiée sur le serveur virtuel auquel la stratégie associée à l’action en cours est liée augmente jusqu’au nombre spécifié, les demandes suivantes sont affectées à la file d’attente de priorité BAS. Valeur minimale : 1 Valeur maximale : 4,294,967,294

  • maxConn

    Nombre maximal de connexions pouvant être ouvertes pour les demandes qui correspondent à la règle de stratégie. Valeur minimale : 1 Valeur maximale : 4,294,967,294

  • delay

    Seuil de délai, en microsecondes, pour les demandes qui correspondent à la règle de stratégie. Si une demande de correspondance a été retardée plus longtemps que le seuil, l’appliance Citrix ADC exécute l’action spécifiée. Si NO ACTION est spécifié, l’appliance affecte les demandes à la file d’attente de priorité la plus basse. Valeur minimale : 1 Valeur maximale : 599999,999

  • dosTrigExpression

    Ajoute une vérification facultative de deuxième niveau pour déclencher des actions DoS.

  • dosAction

    Action à prendre lorsque l’appliance détermine qu’elle ou un serveur protégé fait l’objet d’une attaque DoS. Valeurs possibles : SimpleReponse, HiCResponse.

Ces valeurs spécifient des méthodes de réponse de défi HTTP pour valider l’authenticité des requêtes entrantes afin d’atténuer une attaque HTTP-DDoS.

Dans le processus de génération et de validation de la réponse HTTP, AppQoE utilise des cookies pour valider la réponse du client et vérifier que le client semble authentique. Lors de l’envoi d’un défi, une appliance Citrix ADC génère deux cookies :

Header cookie (_DOSQ). Contient des informations spécifiques au client, afin que l’appliance Citrix ADC puisse vérifier la réponse.

Body cookie (_DOSH). Informations utilisées pour valider l’ordinateur client. Le navigateur du client (ou l’utilisateur, dans le cas de HIC) calcule une valeur pour ce cookie. L’appliance Citrix ADC compare cette valeur à la valeur attendue pour vérifier le client.

Les informations que l’appliance envoie au client pour calculer la valeur _DOSH sont basées sur la configuration de l’action DoS.

  1. SimpleReponse : dans ce cas, un appliance Citrix ADC fractionne la valeur et génère un code JavaScript pour combiner la valeur finale. Une machine client capable de calculer la valeur d’origine est considérée comme authentique.

  2. HICResponse : dans ce cas, une appliance Citrix ADC génère deux numéros à un chiffre et génère des images pour ces numéros. Ensuite, à l’aide d’une structure de backpatch, l’appliance insère ces images sous forme de chaînes base64.

Limitations :

  1. Ce n’est pas une implémentation triviale CAPTCHA, c’est pourquoi ce terme n’est pas utilisé.

  2. Le numéro de validation est basé sur un numéro généré par Citrix ADC qui ne change pas pendant 120 secondes. Ce numéro doit être dynamique ou spécifique au client.

Pour configurer une action AppQoE à l’aide de l’utilitaire de configuration

  1. Accédez à App-Expert > AppQoE > Actions.
  2. Dans le volet d’informations, effectuez l’une des opérations suivantes :
    • Pour créer une action, cliquez sur Ajouter.
    • Pour modifier une action existante, sélectionnez-la, puis cliquez sur Modifier.
  3. Dans l’écran Créer une action AppQoE ou Configurer une action AppQoE, tapez ou sélectionnez des valeurs pour les paramètres. Le contenu de la boîte de dialogue correspond aux paramètres décrits dans « Paramètres pour configurer l’action AppQoE » comme suit (un astérisque indique un paramètre requis) :
    • Nom—name
    • Type d’action—respondWith
    • Priorité—priority
    • Profondeur de la file d’attente des stratégies—polqDepth
    • Profondeur de file d’attente—priqDepth
    • Action DOS—dosAction
  4. Cliquez sur Créer ou sur OK.