准备工作

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档
信息

Apigee Sense 提供了相关工具,可防止不必要的请求活动到达您的 API 代理。不过,并非所有看似不受欢迎的活动实际上都是如此。您最不希望做的事情就是阻止友好流量访问您的 API。

为了让您顺利开始使用 Apigee Sense,请务必按照本主题中的步骤操作。特别是,在开始屏蔽行为似乎不受欢迎的客户端之前,请务必允许访问友好的客户端 IP 地址

了解检测结果

当您获得第一批检测结果时,请花些时间在 Apigee Sense 控制台中查看这些结果。在采取行动之前,请先了解您在其中看到的内容。

查看检测报告时,不妨问自己以下问题:

  • 其中显示的 IP 地址是否属于您欢迎其提出请求的客户(例如合作伙伴)?即使好友的活动出现在检测结果中,您可能也不想屏蔽这些活动。如果客户符合以下条件,则可能属于友好客户:

    • 它属于您知道正在生产环境中使用您的 API 的合作伙伴。
    • 它属于正在针对您的 API 运行测试的人员。

    如需详细了解如何响应友好请求,请参阅下文中的考虑来自所需客户端的请求

  • 在考虑了友好的客户之后,请针对其他客户问自己以下问题 - 如果您的回答为“是”,则可能遇到了协同攻击。

    • 给定检测规则模式中的请求是否源自各种各样的地理位置,但来自的自治系统组织相对较少?
    • 是否只有少数用户代理发送了大量请求?

查看检测报告中有关客户的详细信息

  1. 在 Apigee Sense 控制台中,依次点击检测报告
  2. 从机器人数量和机器人流量最高的检测规则开始,点击每条规则对应的查看按钮。 在列表视图中,您会看到一个 IP 地址列表,其中列出了请求符合检测规则模式的 IP 地址。
  3. 您可以通过以下方式查看有关客户的信息:
    • 检查列表中相应行的值,例如地理位置等值。
    • 点击 IP 地址可查看有关相应请求的更多详细信息,例如其用户代理。

用于接收所需客户的请求的账号

在检查检测结果时,您可能会想屏蔽或标记所有可疑内容。不过,即使您在检测结果中看到很多活动,其中一些活动可能来自您希望保留的客户端的请求。

  • 允许友好客户端的 IP 地址。虽然这样做不会阻止这些 IP 地址显示在检测规则报告中,但有助于防止您意外屏蔽客户端。
  • 停用检测规则。如果检测规则的结果主要来自友好客户端,您可能需要完全停用该规则。这样减少干扰有助于您专注于真正的威胁。

允许客户端 IP 地址访问

使用 Apigee Sense 的一个重要早期步骤是,允许您的合作伙伴和其他客户访问,因为他们可能会发出恰好符合检测模式的请求。这样,当您采取措施屏蔽不需要的客户时,就不会意外屏蔽好友。请注意,这不会阻止这些 IP 地址出现在检测规则报告中。

您可以针对某个客户端 IP 地址采取“允许”操作,以授予对该地址的访问权限。

  1. 在 Apigee Sense 控制台中,点击检测菜单,然后点击报告
  2. 在 IP 地址列表中,找到您要授予访问权限的客户端的地址。
  3. 在该 IP 地址所在的行的 ACT 列中,点击下拉菜单,然后点击允许

停用检测规则

停用检测规则会将其从检测报告中显示的规则集中移除。如果规则似乎仅检测(或主要检测)友好客户端,这会很有用。

  1. 在 Apigee Sense 控制台中,点击检测菜单,然后点击规则
  2. 检测规则列表中,找到要停用的规则。
  3. 将鼠标悬停在列表中的相应规则行上,然后点击该行最右端的已停用

    一小时后,查看“检测”报告中的分析结果,评估您的更改是否达到了预期效果。

监控 Apigee 可用性

订阅有关 Apigee Sense 系统的更新,包括服务中断。

如需接收有关 Apigee Sense 的更新

  1. 在网络浏览器中,前往 Apigee Sense 中断页面
  2. 点击订阅更新按钮。

与支持团队联系

如需就 Apigee Sense 请求支持,请通过 Apigee Edge 支持门户提交支持请求。