<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[в журнале Cisco WSA отображается код состояния 503]]></title><description><![CDATA[<p dir="auto">Здравствуйте, у нас есть 2 WSA, один из которых показывает ошибку 503 для определенного сайта. Когда я попробовал nslookup в WSA для этого сайта, он показал, что сервер не вернул никаких данных (в обоих WSA). Но сайт работает в одном WSA, но не в другом, и через 15 минут сайт начал работать. Кто-нибудь сталкивался с такой же проблемой? Это происходит с случайными сайтами, но не часто. Попробовал очистить кэш DNS<br />
Значение ttl dns составляет 15 минут в WSA Что еще можно сделать?</p>
]]></description><link>https://sla247.ru/forum/topic/2125/в-журнале-cisco-wsa-отображается-код-состояния-503</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 11:39:24 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2125.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:40:44 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:52 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/dk9" aria-label="Profile: DK9">@<bdi>DK9</bdi></a><br />
написал:<br />
Здравствуйте, у нас есть 2 WSA, один из которых показывает ошибку 503 для определенного сайта. Когда я попробовал nslookup в WSA для этого сайта, он показал, что сервер не вернул никаких данных (в обоих WSA).<br />
Но сайт работает в одном WSA, но не в другом, и через 15 минут сайт начал работать. Кто-нибудь сталкивался с такой же проблемой?<br />
Это происходит с случайными сайтами, но не часто.<br />
Попробовал очистить кэш DNS<br />
Значение ttl DNS составляет 15 минут в WSA<br />
Что еще можно сделать? Здравствуйте<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/dk9" aria-label="Profile: DK9">@<bdi>DK9</bdi></a>]<br />
<a href="https://www-lhiproviderportal.com" rel="nofollow ugc">LhiProviderPortal</a><br />
. Вот решение проблемы, с которой вы столкнулись: Конечно! Ошибка 503 «Служба недоступна» может возникать по разным причинам. Давайте пошагово устраним эту проблему: Проверьте использование ресурсов:<br />
убедитесь, что устройство Web Security Appliance (WSA) не перегружено с точки зрения ЦП, памяти или других ресурсов.<br />
Отслеживайте использование ресурсов и при необходимости рассмотрите возможность обновления.<br />
Проверьте, не проводится ли текущее обслуживание:<br />
проверьте, не проводится ли текущее обслуживание или обновления на WSA.<br />
Иногда обслуживание может привести к временной недоступности.<br />
Остановите запущенные процессы:<br />
проверьте, нет ли процессов, потребляющих чрезмерное количество ресурсов.<br />
Остановите все ненужные процессы или службы.<br />
Сбросьте настройки брандмауэра:<br />
перезапустите службу брандмауэра WSA.<br />
Иногда доступ может блокироваться правилом брандмауэра.<br />
Проверьте журналы сервера и исправьте код:<br />
просмотрите журналы сервера на наличие ошибок или предупреждений, связанных с конкретным сайтом.<br />
Исправьте все проблемы в коде или конфигурации.<br />
Перезапустите сервер и сетевое оборудование:<br />
перезапустите WSA и все сетевое оборудование (маршрутизаторы, коммутаторы).<br />
Иногда простой перезапуск может решить проблемы с подключением.<br />
Проверьте DNS:<br />
проверьте настройки DNS на обоих WSA.<br />
Убедитесь, что разрешение DNS работает правильно.<br />
Рассмотрите возможность использования внешнего DNS-резолвера (например, Google DNS) для тестирования.<br />
Рассмотрите случайное поведение сайта:<br />
если проблема возникает случайным образом, отслеживайте поведение в течение некоторого времени.<br />
Изучите, есть ли закономерности, связанные с конкретными сайтами или временем.<br />
Надеюсь, ваша проблема решена!<br />
С уважением,<br />
Рена Карпер</p>
]]></description><link>https://sla247.ru/forum/post/15255</link><guid isPermaLink="true">https://sla247.ru/forum/post/15255</guid><dc:creator><![CDATA[rena168carper]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:52 GMT</pubDate></item><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:51 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за обновление<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/dk9" aria-label="Profile: DK9">@<bdi>DK9</bdi></a> С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15254</link><guid isPermaLink="true">https://sla247.ru/forum/post/15254</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:51 GMT</pubDate></item><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:50 GMT]]></title><description><![CDATA[<p dir="auto">Да, сработало, я думаю, что отправка осуществлялась через интерфейс управления, большое спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/15253</link><guid isPermaLink="true">https://sla247.ru/forum/post/15253</guid><dc:creator><![CDATA[DK9]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:50 GMT</pubDate></item><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:49 GMT]]></title><description><![CDATA[<p dir="auto">Конечно, мы это сделаем и проверим. Между тем, есть ли какие-нибудь идеи, почему я не получаю никаких результатов для команды dig? Может быть, нам нужно открыть какие-то порты в брандмауэре для внешней связи для команды dig? Поскольку мы открыли только порт 53.</p>
]]></description><link>https://sla247.ru/forum/post/15252</link><guid isPermaLink="true">https://sla247.ru/forum/post/15252</guid><dc:creator><![CDATA[DK9]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:49 GMT</pubDate></item><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:48 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/dk9" aria-label="Profile: DK9">@<bdi>DK9</bdi></a> Спасибо за обновления. Я бы сказал, что если нагрузка на WSA не очень большая, попробуйте захватить PCAP без каких-либо фильтров, в противном случае вы можете отфильтровать хосты и порт 53 затем очистите кэш DNS (GUI &gt; сеть &gt; DNS &gt; Очистить кэш) и попробуйте воспроизвести проблему. Кстати, если у вас есть PCAP из брандмауэра, это может пригодиться. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15251</link><guid isPermaLink="true">https://sla247.ru/forum/post/15251</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:48 GMT</pubDate></item><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:47 GMT]]></title><description><![CDATA[<p dir="auto">Да, у меня есть 2, но я не получаю никакого ответа на команду dig, использует ли команда dig тот же порт 53 для внешней связи, так как у нас есть брандмауэр, мы добавили в белый список только порт 53 для 8.8.8.8. Я также взял pcap с фильтром ip host <a href="http://xyzx.com" rel="nofollow ugc">xyzx.com</a>, но в pcap не вижу никакого трафика в sni этого веб-сайта.</p>
]]></description><link>https://sla247.ru/forum/post/15250</link><guid isPermaLink="true">https://sla247.ru/forum/post/15250</guid><dc:creator><![CDATA[DK9]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:47 GMT</pubDate></item><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:46 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/dk9" aria-label="Profile: DK9">@<bdi>DK9</bdi></a>] Уважаемый: [1] при явном развертывании WSA выполняет разрешение имен, при прозрачном развертывании (WCCP, PBR...) клиент [2] сколько DNS-серверов вы настроили в WSA? если у вас более одного, возможно, один из DNS-серверов не возвращает данные для разрешения имен WSA_CLI&gt; dig @10.1.1.1 <a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
WSA_CLI&gt; dig @10.2.2.2 <a href="http://www.example.com" rel="nofollow ugc">www.example.com</a> [3] в противном случае я бы сказал, что лучше всего иметь PCAP, возможно, есть какие-то проблемы с upstream (блокировка, задержка или нестандартный ответ) Лучше всего фильтровать как IP-адрес клиента, так и IP-адрес веб-сервера (с помощью логического оператора «или»). host x.x.x.x or host y.y.y.y<br />
Please replae the x.x.x.x and y.y.y.y with client and server IP address С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезен, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15249</link><guid isPermaLink="true">https://sla247.ru/forum/post/15249</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:46 GMT</pubDate></item><item><title><![CDATA[Reply to в журнале Cisco WSA отображается код состояния 503 on Fri, 27 Feb 2026 23:40:45 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/dk9" aria-label="Profile: DK9">@<bdi>DK9</bdi></a> dig использует UDP 53 для сервера, который вы определяете, возможно, некоторые другие устройства перед вашим брандмауэром не разрешают это соединение, или трафик выходит из неправильного интерфейса. Вы можете указать исходный интерфейс в команде dig: dig [-s<br />
&lt;<br />
source<br />
IP</p>
<blockquote></blockquote>
<p dir="auto">] [@<br />
&lt;<br />
IP<br />
address</p>
<blockquote></blockquote>
<p dir="auto">] hostname [qtype]</p>
<h1>for example if:</h1>
<h1>P2 IP address : 10.10.10.10</h1>
<h1>DNS IP : 10.1.1.1</h1>
<p dir="auto">dig -s 10.10.10.10 @10.1.1.1 <a href="http://www.cisco.com" rel="nofollow ugc">www.cisco.com</a> A С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15248</link><guid isPermaLink="true">https://sla247.ru/forum/post/15248</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:45 GMT</pubDate></item></channel></rss>