시간 초과 방지를 위한 HTTP 세류
HTTP 세류는 파일 전송 중 또는 바이러스 차단 검사 중에 HTTP 클라이언트 또는 서버의 타이밍 아웃을 방지하는 데 사용되는 메커니즘입니다. 자세한 내용은 다음 주제를 참조하십시오.
HTTP 세류 이해하기
HTTP 세류는 파일 전송 중 또는 바이러스 차단 검사 중에 HTTP 클라이언트 또는 서버의 타이밍 아웃을 방지하는 데 사용되는 메커니즘입니다. 느린 링크 전송 시 바이러스 차단 스캐너가 복잡한 파일을 스캔하는 데 너무 많은 시간이 걸리는 경우 큰 파일이 시간 초과될 수 있습니다.
Sophos 바이러스 차단의 경우, HTTP 세류는 Junos OS 릴리스 10.1R1에서 지원됩니다. Junos OS 릴리스 15.1X49-D10 및 Junos OS 릴리스 17.3R1부터 Kaspersky Anitvirus 지원이 중단됩니다. Avira 바이러스 차단의 경우, HTTP 세류는 Junos OS 릴리스 18.4R1에서 지원됩니다.
HTTP 세류는 검색 관리자가 다운로드한 HTTP 파일을 검사하는 동안 브라우저 창의 타이밍 아웃을 방지하기 위해 요청 중인 HTTP 클라이언트에 기괴되지 않은 HTTP 트래픽의 지정된 양을 전달하는 것입니다. (보안 디바이스는 스캔한 파일 전체를 전송하기 전에 소량의 데이터를 전달합니다.)
HTTP 세류는 시간 기반이며 이 기능에 대해 구성할 매개 변수인 시간 초과 간격은 하나뿐입니다. 기본적으로 세류는 비활성화됩니다.
시간 제한 기반 세분화는 패킷 중심입니다. 즉, 특정 시간 프레임 내에서 패킷이 수신되지 않으면 HTTP 세류가 중단됩니다. 이 설정은 HTTP 연결에서만 지원됩니다.
바이러스 차단 검사 중 시간 초과를 방지하기 위한 HTTP 세팅 구성(CLI 절차)
HTTP 세류를 구성하려면 다음 CLI 구성 문을 사용합니다.
security utm feature-profile anti-virus kaspersky-lab-engine { profile name { trickling timeout seconds; } }