您正在查看 Apigee Edge 文档。
前往 Apigee X 文档。 信息
Apigee Sense 提供了相关工具,可防止不必要的请求活动到达您的 API 代理。不过,并非所有看似不受欢迎的活动实际上都是如此。您最不希望做的事情就是阻止友好流量访问您的 API。
为了让您顺利开始使用 Apigee Sense,请务必按照本主题中的步骤操作。特别是,在开始屏蔽行为似乎不受欢迎的客户端之前,请务必允许访问友好的客户端 IP 地址。
了解检测结果
当您获得第一批检测结果时,请花些时间在 Apigee Sense 控制台中查看这些结果。在采取行动之前,请先了解您在其中看到的内容。
查看检测报告时,不妨问自己以下问题:
其中显示的 IP 地址是否属于您欢迎其提出请求的客户(例如合作伙伴)?即使好友的活动出现在检测结果中,您可能也不想屏蔽这些活动。如果客户符合以下条件,则可能属于友好客户:
- 它属于您知道正在生产环境中使用您的 API 的合作伙伴。
- 它属于正在针对您的 API 运行测试的人员。
如需详细了解如何响应友好请求,请参阅下文中的考虑来自所需客户端的请求。
在考虑了友好的客户之后,请针对其他客户问自己以下问题 - 如果您的回答为“是”,则可能遇到了协同攻击。
- 给定检测规则模式中的请求是否源自各种各样的地理位置,但来自的自治系统组织相对较少?
- 是否只有少数用户代理发送了大量请求?
查看检测报告中有关客户的详细信息
- 在 Apigee Sense 控制台中,依次点击检测和报告。
- 从机器人数量和机器人流量最高的检测规则开始,点击每条规则对应的查看按钮。 在列表视图中,您会看到一个 IP 地址列表,其中列出了请求符合检测规则模式的 IP 地址。
- 您可以通过以下方式查看有关客户的信息:
- 检查列表中相应行的值,例如地理位置等值。
- 点击 IP 地址可查看有关相应请求的更多详细信息,例如其用户代理。
用于接收所需客户的请求的账号
在检查检测结果时,您可能会想屏蔽或标记所有可疑内容。不过,即使您在检测结果中看到很多活动,其中一些活动可能来自您希望保留的客户端的请求。
- 允许友好客户端的 IP 地址。虽然这样做不会阻止这些 IP 地址显示在检测规则报告中,但有助于防止您意外屏蔽客户端。
- 停用检测规则。如果检测规则的结果主要来自友好客户端,您可能需要完全停用该规则。这样减少干扰有助于您专注于真正的威胁。
允许客户端 IP 地址访问
使用 Apigee Sense 的一个重要早期步骤是,允许您的合作伙伴和其他客户访问,因为他们可能会发出恰好符合检测模式的请求。这样,当您采取措施屏蔽不需要的客户时,就不会意外屏蔽好友。请注意,这不会阻止这些 IP 地址出现在检测规则报告中。
您可以针对某个客户端 IP 地址采取“允许”操作,以授予对该地址的访问权限。
- 在 Apigee Sense 控制台中,点击检测菜单,然后点击报告。
- 在 IP 地址列表中,找到您要授予访问权限的客户端的地址。
- 在该 IP 地址所在的行的 ACT 列中,点击下拉菜单,然后点击允许。
停用检测规则
停用检测规则会将其从检测报告中显示的规则集中移除。如果规则似乎仅检测(或主要检测)友好客户端,这会很有用。
- 在 Apigee Sense 控制台中,点击检测菜单,然后点击规则。
- 在检测规则列表中,找到要停用的规则。
将鼠标悬停在列表中的相应规则行上,然后点击该行最右端的已停用。
一小时后,查看“检测”报告中的分析结果,评估您的更改是否达到了预期效果。
监控 Apigee 可用性
订阅有关 Apigee Sense 系统的更新,包括服务中断。
如需接收有关 Apigee Sense 的更新
- 在网络浏览器中,前往 Apigee Sense 中断页面。
- 点击订阅更新按钮。
与支持团队联系
如需就 Apigee Sense 请求支持,请通过 Apigee Edge 支持门户提交支持请求。