全般

全般 タブで、次のWebサーバー設定を行うことができます。

Dr.Web Serverアドレス - Dr.Web ServerのIPアドレスまたはDNS名。

次のフォーマットで指定します。

<ServerのIPアドレスまたはDNS名>[:<port>]

サーバーアドレスが指定されなかった場合、OSによって返されたコンピューター名、またはサーバーネットワークアドレス(使用可能な場合はDNS名、それ以外の場合はIPアドレス)が使用されます。

ポート番号が指定されなかった場合、リクエスト内で指定されたポート(Control Centerからの、またはWeb API経由でのサーバーへのリクエストなど)が使用されます。特に、Control CenterからのリクエストではControl Centerをサーバーに接続するためのアドレスフィールド内で指定されたポートが使用されます。

クライアントからのリクエスト同時処理数 - Webサーバーによって同時に処理されるリクエスト数。このパラメータはサーバーのパフォーマンスに影響します。必要ない限り、このパラメータは変更しないことを推奨します。

IOスレッド数 - ネットワーク上でやり取りされるデータの処理を行うスレッドの数です。このパラメータはサーバーのパフォーマンスに影響します。必要のない限り、このパラメータは変更しないことを推奨します。

HTTP/1セッションのタイムアウト(秒) - HTTPバージョン1プロトコルセッションのタイムアウトです。指定された時間内にクライアントからのリクエストを受信しなかった場合、サーバーはセッションを切断します。タイムアウトは、セッション内の最初のデータ交換まで適用されます。

HTTP/1経由での最少送信レート(bps) - 許容できる最小データ送信速度です。送信ネットワーク速度がこの値より低い場合は、接続が拒否されます。この制限を無視させるには、0を指定します。

HTTP/1経由での最少受信レート(bps) - 許容できる最小データ受信速度です。受信ネットワーク速度がこの値より低い場合は、接続が拒否されます。この制限を無視させるには、0を指定します。

HTTP/1の送信タイムアウト(秒) - HTTP/1の開かれたセッション内でのデータ送信のタイムアウトです。指定された時間内にデータが送信されなかった場合、セッションは閉じられます。

HTTP/1の受信タイムアウト(秒) - HTTP/1の開かれたセッション内でのデータ受信のタイムアウトです。指定された時間内にデータが受信されなかった場合、セッションは閉じられます。タイムアウトはセッション内で最初のデータがやり取りされた後に適用されます。

送信バッファサイズ(KB) - データ送信時に使用するバッファのサイズです。このパラメータはサーバーのパフォーマンスに影響します。必要のない限り、このパラメータは変更しないことを推奨します。

受信バッファサイズ(KB) - データ受信時に使用するバッファのサイズです。このパラメータはサーバーのパフォーマンスに影響します。必要のない限り、このパラメータは変更しないことを推奨します。

最大リクエスト長(KB) - HTTPリクエストの最大許容サイズです。

フラッド攻撃からの保護を有効にする - フラッド攻撃に対抗する保護機能を使用する場合は、このフラグを有効に設定します。以下の要領で攻撃検出パラメータを指定します。

期間(秒) - 指定された期間(秒)に特定の数のリクエストを受け取った場合、クライアントからのフラッド攻撃と判断されます。

リクエスト数 - 指定された期間に指定された数以上のリクエストを受け取った場合、クライアントからのフラッド攻撃と判断されます。

ロックする期間(秒) - 指定された時間の間、クライアントからの接続を拒否します

圧縮を使用 セクションで、HTTP / HTTPSを経由したWebサーバーとの通信チャネルを介したデータの送受信について、データ送受信の圧縮のパラメータを指定できます。

圧縮するレスポンスサイズの上限(KB) - 圧縮するHTTP応答の最大サイズです。0を指定すると、圧縮するHTTPからの最大応答サイズの制限が無効となります。

圧縮するレスポンスサイズの下限(KB) - 圧縮するHTTP応答の最小サイズです。0を指定すると、圧縮するHTTPからの最小応答サイズの制限が無効となります。

圧縮タイプの優先順序

クライアントにより決定 - 許容される圧縮タイプをクライアントが検討することで、圧縮タイプの優先順序が定義されます。

サーバーにより決定 - 許容される圧縮タイプをサーバーが検討することで、圧縮タイプの優先順序が定義されます。この場合、以下のリストで圧縮タイプの使用順序を指定します。この順番を変更するには、該当するブロックをルート上ににドラッグ&ドロップします。

以下の圧縮タイプについて、有効化、無効化、使用順序の設定(順序がサーバーにより定義されている場合)を実行できます。

GZIP圧縮を使用 - このタイプの圧縮を使用するようフラグを設定します。GZIP圧縮レベル フィールドに、0~9の範囲で値を指定します。0を指定すると、圧縮が無効となります。

Deflate圧縮を使用 - このタイプの圧縮を使用するようフラグを設定します。Deflate圧縮レベル フィールドに、0~9の範囲で値を指定します。0を指定すると、圧縮が無効となります。

Brotli圧縮を使用 - このタイプの圧縮を使用するようフラグを設定します。Brotli圧縮レベル フィールドに、0~11の範囲で値を指定します。0を指定すると、圧縮が無効となります。

IPアドレスを置き換える - チェックを入れると、サーバーのログファイル内でIPアドレスをDNS名に置き換えます。

HTTP/2サポートを有効にする - HTTPプロトコルバージョン2経由でのWebサーバーとの接続をサポートする場合は、このフラグを有効に設定します。

HTTP/2セッションのタイムアウト(秒) - HTTPバージョン2プロトコルセッションのタイムアウトです。指定された時間内にクライアントからのリクエストを受信しなかった場合、サーバーはセッションを切断します。

TLS接続のキープアライブ - TLS接続のキープアライブを使用する場合は、このフラグを有効に設定します。比較的旧式のブラウザでは、通常のTLSが適切に動作しない可能性があります。TLSプロトコルで問題が発生した場合は、このパラメータを無効にします。

証明書 - TLS証明書ファイルへのパスです。ドロップダウンリストにはサーバーフォルダ内にある使用可能な証明書が含まれています。

SSLプライベートキー - TLSプライベートキーファイルへのパスです。ドロップダウンリストにはサーバーフォルダ内にある使用可能なプライベートキーが含まれています。

TLSセッションチケットの暗号化キー - TLSセッションチケットの暗号化キーへのパスです。指定されたキーを使用して暗号化されたセッションチケットに基づいてTLSセッションを再開するために使用されます。

許可された暗号リスト - クライアント接続で使用できるOpenSSLパッケージからの暗号のリストを定義する文字列。ALL:!EXPORT:!LOW:!aNULL:!eNULL:!SSLv2 を意味する DEFAULT を使用するにはこのフィールドをブランクにします。