事前準備

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

Apigee Sense 提供工具,可防止不當要求活動傳送至 API Proxy。不過,並非所有看似不必要的活動都是如此。您最不希望的就是讓友善流量遠離 API。

如要順利開始使用 Apigee Sense,請務必按照本主題中的步驟操作。特別是開始封鎖行為似乎不當的用戶端之前,請務必允許友善用戶端 IP 位址存取

瞭解偵測結果

收到第一批偵測結果後,請花點時間在 Apigee Sense 控制台中查看。請先瞭解該處顯示的內容,再採取行動。

查看偵測報告時,請思考下列問題:

  • 顯示的 IP 位址是否屬於您歡迎其提出要求的用戶端 (例如合作夥伴)?即使偵測結果包含友善活動,您也不太可能想封鎖這類活動。如果用戶符合下列條件,可能就是友善用戶:

    • 該應用程式屬於您知道會在實際工作環境中取用 API 的合作夥伴。
    • 這是指正在測試您 API 的使用者。

    如要進一步瞭解如何回應友善要求,請參閱下方的「考量來自目標客戶的要求」。

  • 排除友善用戶後,請針對其他用戶問自己以下問題。如果答案為真,您可能正遭受協同攻擊。

    • 特定偵測規則模式中的要求是否來自各種地理位置,但自治系統機構相對較少?
    • 是否只有少數使用者代理程式發出大量要求?

查看偵測報告中用戶端的詳細資料

  1. 在 Apigee Sense 控制台中,依序按一下「偵測」和「報表」
  2. 從機器人數量和機器人流量最高的偵測規則開始,按一下每個規則的「查看」按鈕。 在清單檢視畫面中,您會看到 IP 位址清單,這些位址的要求符合偵測規則的模式。
  3. 如要查看客戶資訊,請:
    • 檢查清單中該列的值,例如地理位置。
    • 按一下 IP 位址,即可查看要求的詳細資料,例如使用者代理程式。

帳戶,用於接收所需客戶的要求

在檢查偵測結果時,您可能會想封鎖或標示所有可疑內容。但即使偵測結果顯示許多活動,其中可能也有您想保留的用戶端要求。

  • 允許友善用戶端的 IP 位址。雖然這無法避免這些 IP 位址出現在偵測規則報表中,但有助於防止您誤封鎖用戶端。
  • 停用偵測規則。如果偵測規則的結果大多是友善用戶,您可能想完全停用該規則。這樣做有助於減少干擾,讓您專心處理真正的威脅。

允許用戶端 IP 位址存取

使用 Apigee Sense 時,一開始的必要步驟是允許合作夥伴和其他客戶存取,因為他們可能會提出符合偵測模式的要求。這樣一來,當你採取行動封鎖不想要的用戶端時,就不會意外封鎖好友。請注意,這不會阻止這些 IP 位址出現在偵測規則報表中。

如要允許存取用戶端 IP 位址,請對該位址採取「允許」動作。

  1. 在 Apigee Sense 控制台中,按一下「偵測」選單,然後按一下「報表」
  2. 在 IP 位址清單中,找出要授予存取權的用戶端位址。
  3. 在該 IP 位址的資料列中,按一下「ACT」欄的下拉式選單,然後按一下「允許」

如何停用偵測規則

停用偵測規則後,該規則就會從偵測報告的規則集中移除。如果規則似乎只 (或主要) 偵測到友善的用戶端,這項功能就很有用。

  1. 在 Apigee Sense 控制台中,按一下「Detection」選單,然後點選「Rules」
  2. 在「偵測規則」清單中,找出要停用的規則。
  3. 將滑鼠游標懸停在清單中的規則列上,然後按一下該列最右端的「已停用」

    一小時後,請查看「偵測」報表中的分析結果,評估變更是否達到預期效果。

監控 Apigee 可用性

訂閱 Apigee Sense 系統的最新消息,包括服務中斷情形。

接收 Apigee Sense 的最新消息

  1. 在網路瀏覽器中,前往 Apigee Sense 中斷頁面
  2. 按一下「訂閱最新消息」按鈕。

聯絡支援團隊

如要取得 Apigee Sense 支援服務,請在 Apigee Edge 支援入口網站中建立客服案件。