Résolution des problèmes

Si la fonctionnalité de filtrage de contenu ne fonctionne pas comme prévu après l’avoir configurée, vous pouvez utiliser certains outils courants pour accéder aux ressources Citrix ADC et diagnostiquer le problème.

Ressources pour le dépannage

Vous pouvez utiliser les outils et ressources suivants pour résoudre la plupart des problèmes de filtrage de contenu sur une appliance Citrix ADC :

  • L’application Wireshark personnalisée pour les fichiers de trace Citrix ADC
  • Fichiers de suivi enregistrés lors de l’accès à la ressource
  • Les fichiers de configuration
  • Le fichier ns.log
  • Les iehttpheaders, ou une trace Fiddler ou un utilitaire similaire

Résolution des problèmes de filtrage de contenu

Pour résoudre un problème de filtrage de contenu, procédez comme suit :

  • Vérifiez que la fonctionnalité est activée.
  • Vérifiez que la stratégie de filtrage de contenu est correctement configurée. Portez une attention particulière à l’expression qui évalue les demandes entrantes. Remarque : la plupart des problèmes de filtrage de contenu sont causés par une configuration incorrecte et l’erreur se produit le plus souvent dans la configuration de la stratégie.
  • Vérifiez le compteur Hits de la stratégie pour vérifier qu’elle est incrémentée. Si ce n’est pas le cas, la politique ne fait pas l’objet d’une évaluation.
  • Si la stratégie est évaluée et que le filtrage requis n’est toujours pas effectué, vous devez examiner les expressions de stratégie et l’action.
  • Si l’expression de la stratégie semble valide, testez-la en affectant une valeur NSTRUE simple pour voir si l’évaluation de l’expression crée un problème.
  • Réévaluez si le filtrage doit être basé sur la demande ou la réponse.
  • Vérifiez que l’action est correctement configurée. Par exemple, si une action personnalisée est utilisée pour corrompre un en-tête dans la demande, vérifiez que le nom de l’en-tête dans l’action est correct. Si vous n’êtes pas sûr du nom d’en-tête, démarrez un navigateur avec iehttpheaders ou un utilitaire similaire, puis vérifiez les en-têtes dans la requête. Lorsque cette fonctionnalité est utilisée, vous pouvez utiliser nstrace pour savoir si une action appropriée est effectuée lorsque les paquets quittent l’appliance Citrix ADC.
  • Une trace iehttpheaders ou Fiddler peut vous aider à trouver les options d’en-tête et les noms, les en-têtes de requête côté client et les en-têtes de réponse enregistrés sur le client.
  • Pour vérifier les modifications apportées à l’en-tête de requête, enregistrez une nstrace sur l’appliance Citrix ADC ou une trace Wireshark sur le serveur.
  • Si aucune des mesures ci-dessus ne résout le problème, vérifiez que la connexion n’est pas devenue intraçable, ce qui peut se produire dans certaines circonstances. Si une connexion devient intraitable, l’appliance n’effectue aucun traitement des demandes au niveau de l’application. Dans ce cas, contactez le support technique Citrix.