ADC

Actions AppQoE

Après avoir activé la fonctionnalité AppQoE, vous devez configurer une ou plusieurs actions pour la gestion des demandes.

Important :

Aucun paramètre individuel spécifique n’est requis pour créer une action, mais vous devez inclure au moins un paramètre, sinon vous ne pouvez pas créer l’action.

Pour configurer une action AppQoE à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • add appqoe action <name> [-priority <priority>] [-respondWith (ACS|NS) [<customfile>] [-altContentSvcName <string>] [-altContentPath <string>] [-maxConn <positive_integer>] [-delay <usecs>] [-polqDepth <positive_integer>] [-priqDepth <positive_integer>] [-dosTrigExpression <expression>] [-dosAction ( **SimpleResponse** | **HICResponse** )]
  • show appqoe action

Exemple

Pour configurer la mise en file d’attente prioritaire avec des profondeurs de file d’attente de politiques de 10 et 1 000 pour les files d’attente de priorité moyenne et faible, respectivement :

> add appqoe action appqoe-act-basic-prhigh -priority HIGH
 Done

> add appqoe action appqoe-act-basic-prmedium -priority MEDIUM -polqDepth 10
 Done

> add appqoe action appqoe-act-basic-prlow -priority LOW -polqDepth 1000
 Done

> show appqoe action

1.       Name: appqoe-act-basic-prhigh
        ActionType: PRIORITY_QUEUING
        Priority: HIGH
        PolicyQdepth: 0
        Qdepth: 0

1.      Name: appqoe-act-basic-prmedium
        ActionType: PRIORITY_QUEUING
        Priority: MEDIUM
        PolicyQdepth: 10
        Qdepth: 0

1.      Name: appqoe-act-basic-prlow
        ActionType: PRIORITY_QUEUING
        Priority: LOW
        PolicyQdepth: 1000
        Qdepth: 0
Done
<!--NeedCopy-->

Pour modifier une action AppQoE existante à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • set appqoe action <name> [-priority <priority>] [-altContentSvcName <string>] [-altContentPath <string>] [-polqDepth <positive_integer>] [-priqDepth <positive_integer>] [-maxConn <positive_integer>] [-delay <usecs>] [-dosTrigExpression <expression>] [-dosAction ( SimpleResponse | HICResponse )]
  • show appqoe action

Pour supprimer une action AppQoE à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • rm appqoe action <name>
  • show appqoe action

Paramètres de configuration d’une action AppQoE

  • de l’utilisateur. Le nom de la nouvelle action ou le nom de l’action existante que vous souhaitez modifier. Le nom peut commencer par une lettre, un chiffre ou le symbole de soulignement et peut se composer de 1 à 3 lettres, de chiffres et du tiret (-), du point (.), de la livre (#), de l’espace (), du signe arobase (@), des égaux (=), des deux-points (:) et du trait de soulignement (_).

  • priorité. La file d’attente prioritaire à laquelle la demande est affectée. Lorsqu’un serveur Web ou une application protégée est fortement chargé et ne peut pas accepter de demandes supplémentaires, spécifie l’ordre dans lequel les demandes en attente doivent être traitées lorsque les ressources sont disponibles. Les choix sont les suivants :

  1. HAUT. Répond à la demande dès que les ressources sont disponibles.
  2. MOYEN. Répond à la demande après avoir traité toutes les demandes de la file d’attente hautement prioritaire.
  3. FAIBLE. Répond à la demande après avoir traité toutes les demandes figurant dans les files d’attente de priorité HAUTE et MOYENNE.
  4. LE PLUS BAS. Répond à la demande uniquement après avoir traité toutes les demandes dans les files d’attente de priorité supérieure.

Si la priorité n’est pas configurée, l’appliance NetScaler attribue la demande à la file d’attente de priorité la plus BASSE par défaut.

  • Répondez avec. Configure NetScaler pour qu’il exécute l’action du répondeur spécifiée lorsque le seuil spécifié est atteint. Doit être utilisé avec l’un des paramètres suivants :

    • ACS : diffuse du contenu à partir d’un service de contenu alternatif. Seuil : MaxConn (nombre maximum de connexions) ou délai.
    • NS : fournit une réponse intégrée à partir de NetScaler. Seuil : MaxConn (nombre maximum de connexions) ou délai.
    • AUCUNE ACTION : ne diffuse aucun contenu alternatif. Assigne les connexions à la file d’attente de priorité la plus BASSE si le seuil MaxConn (nombre maximal de connexions) ou de délai est atteint.
  • AltContentSvcName. Si -responseWith ACS est spécifié, le nom du service de contenu alternatif, généralement une URL absolue vers le serveur Web qui héberge le contenu alternatif.

  • AltContentPath. Si -responseWith (ACS | NS) est spécifié, le chemin vers le contenu alternatif.

  • Profondeur OLQ. Valeur du seuil de profondeur de file d’attente de politiques pour la file d’attente de politiques associée à cette action. Lorsque le nombre de connexions dans la file d’attente de politiques associée à cette action atteint le nombre spécifié, les demandes suivantes sont affectées à la file d’attente de politiques LA PLUS FAIBLE. Valeur minimale : 1 Valeur maximale : 4 294 967 294

  • PriqDepth. Valeur du seuil de profondeur de file d’attente de politiques pour la file d’attente prioritaire spécifiée. Si le nombre de demandes dans la file d’attente spécifiée sur le serveur virtuel auquel la politique associée à l’action en cours est liée augmente jusqu’au nombre spécifié, les demandes suivantes sont affectées à la file d’attente de priorité la plus BASSE. Valeur minimale : 1 Valeur maximale : 4 294 967 294

  • Max Conn. Le nombre maximum de connexions pouvant être ouvertes pour les demandes qui correspondent à la règle de politique. Valeur minimale : 1 Valeur maximale : 4 294 967 294

  • retard. Le seuil de délai, en microsecondes, pour les demandes qui correspondent à la règle de politique. Si une demande correspondante a été retardée au-delà du seuil, l’appliance NetScaler exécute l’action spécifiée. Si AUCUNE ACTION n’est spécifiée, l’appliance attribue les demandes à la file d’attente ayant la priorité la plus BASSE. Valeur minimale : 1 Valeur maximale : 599999 999

  • DoStrigExpression. Ajoute une vérification de second niveau facultative pour déclencher des actions DoS.

  • DoS Action. Action à prendre lorsque l’appliance détermine qu’elle ou qu’un serveur protégé fait l’objet d’une attaque DoS. Valeurs possibles : SimpleResponse, HicResponse.

Ces valeurs spécifient les méthodes de question-réponse HTTP permettant de valider l’authenticité des demandes entrantes afin d’atténuer une attaque HTTP-DDoS.

Dans le processus de génération et de validation des réponses aux défis HTTP, AppQoe utilise des cookies pour valider la réponse du client et vérifier que le client semble authentique. Lors de l’envoi d’un défi, une appliance NetScaler génère deux cookies :

cookie d’en-tête (_DOSQ). Contient des informations spécifiques au client, afin que l’appliance NetScaler puisse vérifier la réponse.

Biscuit corporel (_DOSH). Informations utilisées pour valider la machine cliente. Le navigateur du client (ou l’utilisateur, dans le cas de HIC) calcule une valeur pour ce cookie. L’appliance NetScaler compare cette valeur à la valeur attendue pour vérifier le client.

Les informations que l’appliance envoie au client pour le calcul de la valeur _DOSH sont basées sur la configuration de l’action DoS.

  1. SimpleResponse : Dans ce cas, une appliance NetScaler divise la valeur et génère un code JavaScript pour combiner la valeur finale. Une machine cliente capable de calculer la valeur d’origine est considérée comme authentique.

  2. HICResponse : dans ce cas, une appliance NetScaler génère deux nombres à un chiffre et génère des images pour ces numéros. Ensuite, à l’aide d’un framework backpatch, l’appliance insère ces images sous forme de chaînes base64.

Limitations

  1. Il ne s’agit pas d’une implémentation triviale du CAPTCHA, c’est pourquoi ce terme n’est pas utilisé.

  2. Le numéro de validation est basé sur un numéro généré par Netscaler qui ne change pas pendant 120 secondes. Ce numéro doit être dynamique ou spécifique au client.

Pour configurer une action AppQoE à l’aide de l’utilitaire de configuration

  1. Accédez àApp-Expert>AppQoE > Actions.
  2. Dans le volet d’informations, effectuez l’une des opérations suivantes :
    • Pour créer une nouvelle action, cliquez sur Ajouter.
    • Pour modifier une action existante, sélectionnez-la, puis cliquez sur Modifier.
  3. Dans l’écran Créer une action AppQoE ou Configurer une action AppQoE, tapez ou sélectionnez des valeurs pour les paramètres. Le contenu de la boîte de dialogue correspond aux paramètres décrits dans « Paramètres de configuration de l’action AppQoE » comme suit (un astérisque indique un paramètre obligatoire) :
    • Nom—nom
    • Type d’action : répondre par
    • Priorité : priorité
    • Profondeur de la file d’attente des politiques : PolqDepth
    • Profondeur de la file d’attente : PriqDepth
    • Action DOS : action DOS
  4. Cliquez sur Créer ou sur OK.