Citrix ADCアプライアンスは、要求がレスポンダーポリシーと一致しない場合、未定義のイベント(UNDEFイベント)を生成します。その後、アプライアンスは、未定義のイベントに割り当てられたデフォルトのアクションを実行します。デフォルトでは、アクションは要求を次の機能(負荷分散、コンテンツフィルタリングなど)に転送します。この既定の動作により、要求が特定のレスポンダーアクションを Web サーバーに送信する必要がないことが保証されます。また、クライアントは、要求したコンテンツへのアクセスを受け取ります。
ただし、Citrix ADCアプライアンスが保護する1つ以上のWebサイトが、無効な要求や悪意のある要求を多数受け取る場合は、クライアント接続をリセットするか、要求を破棄するようにデフォルトのアクションを変更できます。このタイプの構成では、正当な要求と一致する 1 つ以上のレスポンダーポリシーを作成し、それらの要求を元の宛先にリダイレクトするだけです。その後、Citrix ADCアプライアンスは、設定したデフォルトのアクションで指定された他の要求をすべてブロックします。
未定義のイベントには、次のいずれかのアクションを割り当てることができます。
注: UNDEF イベントは、クライアント要求に対してのみトリガされます。応答に対して UNDEF イベントはトリガーされません。
Citrix ADCコマンドラインを使用して未定義のアクションを設定するには:
コマンドプロンプトで次のコマンドを入力して、未定義のアクションを設定し、構成を確認します。
各項目の意味は次のとおりです。
timeout:すべてのポリシーと選択したアクションを中断することなく処理できる最大時間(ミリ秒)。タイムアウトに達すると、評価によって UNDEF が発生し、それ以上の処理は実行されません。
最小値:1
最大値:5000
例:
>set responder param -undefAction RESET -timeout 3900
Done
> show responder param
Action Name: RESET
Timeout: 3900
Done
>