排解政策和規則錯誤

本頁說明如何診斷及解決與 Secure Web Proxy 政策和規則相關的常見錯誤。

Secure Web Proxy 閘道沒有相關聯的政策

如果 Secure Web Proxy 閘道未與任何政策建立關聯,系統會封鎖所有出站 HTTP 和 HTTPS 流量,導致 403 Forbidden 錯誤或連線重設。這是因為 Secure Web Proxy 預設會遵循 deny-all 資安態勢,且閘道沒有任何相關聯的規則可評估或授權要求。因此,在您建立明確的 allow 規則之前,所有傳出流量都會遭到封鎖。

如要解決這個問題,請建立安全政策,並設定適當的規則,然後將政策與 Secure Web Proxy 閘道建立關聯。

平行建立規則失敗

系統不支援平行建立 Secure Web Proxy 規則 (同時新增多項規則),否則可能會導致 409 Conflict 或 Resource busy 錯誤。為確保 Secure Web Proxy 執行個體順利部署,您必須依序建立規則。

連線會在閒置五分鐘後終止

如果用戶端應用程式透過 Secure Web Proxy,在持續性連線 (例如串流工作階段、資料庫連線或 WebSocket) 上發生連線重設或非預期終止的情況,則這些連線可能超過串流閒置逾時時間。

Secure Web Proxy 會強制執行預設的串流閒置逾時時間 (stream_idle_timeout),且無法設定,為五分鐘 (300 秒)。如果用戶端和目的地在五分鐘內未交換資料,安全網頁 Proxy 會重設或關閉連線。

如要避免連線因串流閒置而關閉,請將用戶端或後端應用程式設定為每隔不到五分鐘傳送保持運作探測或活動訊號 (例如 TCP 保持運作、HTTP 連線偵測 (ping) 頁框或定期健康狀態要求)。舉例來說,您可以每隔一到兩分鐘傳送一次探測訊號。

後續步驟