您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
Apigee Sense 提供工具,可防止不當要求活動傳送至 API Proxy。不過,並非所有看似不必要的活動都是如此。您最不希望的就是讓友善流量遠離 API。
如要順利開始使用 Apigee Sense,請務必按照本主題中的步驟操作。特別是開始封鎖行為似乎不當的用戶端之前,請務必允許友善用戶端 IP 位址存取。
瞭解偵測結果
收到第一批偵測結果後,請花點時間在 Apigee Sense 控制台中查看。請先瞭解該處顯示的內容,再採取行動。
查看偵測報告時,請思考下列問題:
顯示的 IP 位址是否屬於您歡迎其提出要求的用戶端 (例如合作夥伴)?即使偵測結果包含友善活動,您也不太可能想封鎖這類活動。如果用戶符合下列條件,可能就是友善用戶:
- 該應用程式屬於您知道會在實際工作環境中取用 API 的合作夥伴。
- 這是指正在測試您 API 的使用者。
如要進一步瞭解如何回應友善要求,請參閱下方的「考量來自目標客戶的要求」。
排除友善用戶後,請針對其他用戶問自己以下問題。如果答案為真,您可能正遭受協同攻擊。
- 特定偵測規則模式中的要求是否來自各種地理位置,但自治系統機構相對較少?
- 是否只有少數使用者代理程式發出大量要求?
查看偵測報告中用戶端的詳細資料
- 在 Apigee Sense 控制台中,依序按一下「偵測」和「報表」。
- 從機器人數量和機器人流量最高的偵測規則開始,按一下每個規則的「查看」按鈕。 在清單檢視畫面中,您會看到 IP 位址清單,這些位址的要求符合偵測規則的模式。
- 如要查看客戶資訊,請:
- 檢查清單中該列的值,例如地理位置。
- 按一下 IP 位址,即可查看要求的詳細資料,例如使用者代理程式。
帳戶,用於接收所需客戶的要求
在檢查偵測結果時,您可能會想封鎖或標示所有可疑內容。但即使偵測結果顯示許多活動,其中可能也有您想保留的用戶端要求。
- 允許友善用戶端的 IP 位址。雖然這無法避免這些 IP 位址出現在偵測規則報表中,但有助於防止您誤封鎖用戶端。
- 停用偵測規則。如果偵測規則的結果大多是友善用戶,您可能想完全停用該規則。這樣做有助於減少干擾,讓您專心處理真正的威脅。
允許用戶端 IP 位址存取
使用 Apigee Sense 時,一開始的必要步驟是允許合作夥伴和其他客戶存取,因為他們可能會提出符合偵測模式的要求。這樣一來,當你採取行動封鎖不想要的用戶端時,就不會意外封鎖好友。請注意,這不會阻止這些 IP 位址出現在偵測規則報表中。
如要允許存取用戶端 IP 位址,請對該位址採取「允許」動作。
- 在 Apigee Sense 控制台中,按一下「偵測」選單,然後按一下「報表」。
- 在 IP 位址清單中,找出要授予存取權的用戶端位址。
- 在該 IP 位址的資料列中,按一下「ACT」欄的下拉式選單,然後按一下「允許」。
如何停用偵測規則
停用偵測規則後,該規則就會從偵測報告的規則集中移除。如果規則似乎只 (或主要) 偵測到友善的用戶端,這項功能就很有用。
- 在 Apigee Sense 控制台中,按一下「Detection」選單,然後點選「Rules」。
- 在「偵測規則」清單中,找出要停用的規則。
將滑鼠游標懸停在清單中的規則列上,然後按一下該列最右端的「已停用」。
一小時後,請查看「偵測」報表中的分析結果,評估變更是否達到預期效果。
監控 Apigee 可用性
訂閱 Apigee Sense 系統的最新消息,包括服務中斷情形。
接收 Apigee Sense 的最新消息
- 在網路瀏覽器中,前往 Apigee Sense 中斷頁面。
- 按一下「訂閱最新消息」按鈕。
聯絡支援團隊
如要取得 Apigee Sense 支援服務,請在 Apigee Edge 支援入口網站中建立客服案件。