Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
Apigee Sense te brinda herramientas para evitar que la actividad de solicitudes no deseadas llegue a tus proxies de API. Sin embargo, no toda la actividad que parece no deseada lo es. Y lo último que quieres hacer es mantener el tráfico amigable lejos de tus APIs.
Para comenzar de la mejor manera con Apigee Sense, asegúrate de seguir los pasos de este tema. En particular, antes de comenzar a bloquear clientes cuyo comportamiento parezca no deseado, asegúrate de permitir el acceso de las direcciones IP de clientes amigables.
Comprende los resultados de la detección
Cuando obtengas tus primeros lotes de resultados de detección, tómate un tiempo para revisarlos en la consola de Apigee Sense. Comprende lo que ves allí antes de tomar medidas.
Cuando mires el informe de detección, hazte preguntas como las siguientes:
¿Alguna de las direcciones IP que se muestran allí pertenece a clientes cuyas solicitudes son bienvenidas, como socios? Es poco probable que quieras bloquear la actividad amigable, incluso si se incluye en los resultados de detección. Un cliente puede ser amigable si sucede lo siguiente:
- Pertenece a un socio que sabes que consume tus APIs en producción.
- Pertenece a alguien que ejecuta pruebas en tus APIs.
Para obtener más información sobre cómo responder a solicitudes amigables, consulta la sección Ten en cuenta las solicitudes de los clientes deseados a continuación.
Después de tener en cuenta a los clientes amigables, hazte las siguientes preguntas sobre los demás. Si tus respuestas son verdaderas, es posible que estés viendo un ataque coordinado.
- ¿Las solicitudes en un patrón de regla de detección determinado provienen de una amplia variedad de ubicaciones geográficas, pero de una cantidad comparativamente pequeña de organizaciones de sistema autónomo?
- ¿Hay una gran cantidad de solicitudes que provienen de una pequeña cantidad de agentes de usuario?
Para ver detalles sobre los clientes en el informe de detección
- En la consola de Apigee Sense, haz clic en Detección y, luego, en Informe.
- Comenzando con las reglas de detección con la mayor cantidad de bots y tráfico de bots, haz clic en el botón Ver para cada regla. En la vista de lista, verás una lista de las direcciones IP cuyas solicitudes se ajustan al patrón de la regla de detección.
- Para ver información sobre el cliente, haz lo siguiente:
- Examina los valores en su fila de la lista, como su ubicación geográfica.
- Haz clic en la dirección IP para ver más detalles sobre la solicitud, como su agente de usuario.
Ten en cuenta las solicitudes de los clientes deseados
A medida que examines los resultados de la detección, tendrás la tentación de bloquear o marcar todo lo que parezca sospechoso. Pero, incluso si ves mucha actividad en los resultados de la detección, parte de lo que hay allí podría provenir de clientes cuyas solicitudes deseas conservar.
- Permite las direcciones IP de los clientes amigables. Si bien esto no impedirá que esas direcciones IP aparezcan en el informe de reglas de detección, te ayudará a evitar que bloquees al cliente por accidente.
- Inhabilita una regla de detección. Es posible que desees inhabilitar una regla de detección por completo si sus resultados están dominados por clientes amigables. Reducir el ruido de esta manera puede ayudarte a enfocarte en dónde están las amenazas reales.
Para permitir el acceso a una dirección IP de cliente
Un paso inicial esencial con Apigee Sense es permitir el acceso a tus socios y otros clientes que podrían realizar solicitudes que se ajusten a los patrones de detección. De esa manera, cuando tomes medidas para bloquear un cliente no deseado, no bloquearás a un amigo por accidente. Ten en cuenta que esto no impedirá que esas direcciones IP aparezcan en el informe de reglas de detección.
Para proporcionar acceso a una dirección IP de cliente, toma la acción "permitir" para esa dirección.
- En la consola de Apigee Sense, haz clic en el menú Detección y, luego, en Informe.
- En la lista de direcciones IP, busca la dirección de un cliente al que deseas otorgar acceso.
- En la fila de esa dirección IP, en la columna ACT , haz clic en el menú desplegable y, luego, en Permitir.
Para inhabilitar una regla de detección
Si inhabilitas una regla de detección, se quitará del conjunto de reglas que aparece en el informe de detección. Esto puede ser útil cuando la regla parece detectar solo (o principalmente) clientes amigables.
- En la consola de Apigee Sense, haz clic en el menú Detección y, luego, en Reglas.
- En la lista Reglas de detección, busca la regla que deseas inhabilitar.
Coloca el cursor sobre la fila de la regla en la lista y, luego, haz clic en Inhabilitado en el extremo derecho de la fila.
Después de una hora, examina los resultados del análisis en el informe de detección para evaluar si los cambios tuvieron el resultado deseado.
Supervisa la disponibilidad de Apigee
Suscríbete a las actualizaciones sobre el sistema de Apigee Sense, incluida la interrupción del servicio.
Para obtener actualizaciones sobre Apigee Sense
- En un navegador web, navega a la página de interrupción de Apigee Sense.
- Haz clic en el botón Suscribirse a las actualizaciones.
Comunicarse con el equipo de asistencia
Para solicitar asistencia sobre Apigee Sense, abre un caso de asistencia en el Portal de asistencia de Apigee Edge.