Prima di iniziare

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Apigee Sense ti offre strumenti per impedire che le attività di richieste indesiderate raggiungano i proxy API. Tuttavia, non tutte le attività che sembrano indesiderate lo sono effettivamente. E l'ultima cosa che vuoi fare è tenere il traffico amichevole lontano dalle tue API.

Per iniziare al meglio con Apigee Sense, assicurati di seguire i passaggi descritti in questo argomento. In particolare, prima di iniziare a bloccare i client il cui comportamento sembra indesiderato, assicurati di consentire l'accesso agli indirizzi IP dei client amichevoli.

Comprendere i risultati del rilevamento

Quando ricevi i primi batch di risultati di rilevamento, prenditi un po' di tempo per esaminarli nella console Apigee Sense. Prima di intraprendere qualsiasi azione, assicurati di aver compreso ciò che vedi.

Quando esamini il report di rilevamento, poni domande come le seguenti:

  • Alcuni degli indirizzi IP mostrati appartengono a client le cui richieste sono benvenute, ad esempio i partner? È improbabile che tu voglia bloccare le attività amichevoli, anche se rientrano nei risultati di rilevamento. Un client potrebbe essere amichevole se:

    • Appartiene a un partner che sai che utilizza le tue API in produzione.
    • Appartiene a qualcuno che esegue test sulle tue API.

    Per ulteriori informazioni su come rispondere alle richieste amichevoli, consulta la sezione Tenere conto delle richieste dei client desiderati di seguito.

  • Dopo aver tenuto conto dei client amichevoli, chiediti quanto segue sugli altri: se le risposte sono vere, potresti essere vittima di un attacco coordinato.

    • Le richieste in un determinato pattern di regole di rilevamento provengono da un'ampia varietà di località geografiche, ma da un numero relativamente ridotto di organizzazioni di sistemi autonomi?
    • Esiste un numero elevato di richieste provenienti da un numero ridotto di user agent?

Per visualizzare i dettagli sui client nel report di rilevamento

  1. Nella console Apigee Sense, fai clic su Rilevamento, quindi su Report.
  2. A partire dalle regole di rilevamento con il maggior numero di bot e traffico di bot, fai clic sul pulsante Visualizza per ogni regola. Nella visualizzazione elenco, vedrai un elenco degli indirizzi IP le cui richieste corrispondono al pattern della regola di rilevamento.
  3. Visualizza le informazioni sul client:
    • Esaminando i valori nella riga dell'elenco, ad esempio la posizione geografica.
    • Fai clic sull'indirizzo IP per visualizzare maggiori dettagli sulla richiesta, ad esempio lo user agent.

Tenere conto delle richieste dei client desiderati

Quando esamini i risultati di rilevamento, sarai tentato di bloccare o contrassegnare tutto ciò che sembra sospetto. Tuttavia, anche se vedi molte attività nei risultati di rilevamento, alcune potrebbero provenire da client di cui vuoi conservare le richieste.

  • Consenti gli indirizzi IP dei client amichevoli. Anche se questi indirizzi IP non verranno visualizzati nel report delle regole di rilevamento, ti aiuterà a evitare di bloccare accidentalmente il client.
  • Disattiva una regola di rilevamento. Potresti voler disattivare completamente una regola di rilevamento se i risultati sono dominati da client amichevoli. La riduzione del rumore in questo modo può aiutarti a concentrarti sulle minacce reali.

Per consentire l'accesso a un indirizzo IP client

Un passaggio iniziale essenziale con Apigee Sense è consentire l'accesso ai partner e ad altri client che potrebbero effettuare richieste che corrispondono ai pattern di rilevamento. In questo modo, quando intraprendi un'azione per bloccare un client indesiderato, non blocchi accidentalmente un client amichevole. Tieni presente che questi indirizzi IP non verranno visualizzati nel report delle regole di rilevamento.

Puoi fornire l'accesso a un indirizzo IP client intraprendendo l'azione "Consenti" per quell'indirizzo.

  1. Nella console Apigee Sense, fai clic sul menu Rilevamento, quindi su Report.
  2. Nell'elenco degli indirizzi IP, individua l'indirizzo di un client a cui vuoi concedere l'accesso.
  3. Nella riga dell'indirizzo IP, nella colonna AZIONE, fai clic sul menu a discesa, quindi su Consenti.

Per disattivare una regola di rilevamento

La disattivazione di una regola di rilevamento la rimuove dall'insieme di regole visualizzate nel report di rilevamento. Questa operazione può essere utile quando la regola sembra rilevare solo (o principalmente) client amichevoli.

  1. Nella console Apigee Sense, fai clic sul menu Rilevamento, quindi su Regole.
  2. Nell'elenco Regole di rilevamento, individua la regola che vuoi disattivare.
  3. Passa il mouse sopra la riga della regola nell'elenco, quindi fai clic su Disattivata all'estrema destra della riga.

    Dopo un'ora, esamina i risultati dell'analisi nel report di rilevamento per valutare se le modifiche hanno prodotto il risultato desiderato.

Monitorare la disponibilità di Apigee

Iscriviti agli aggiornamenti sul sistema Apigee Sense, incluse le interruzioni del servizio.

Per ricevere aggiornamenti su Apigee Sense

  1. In un browser web, vai alla pagina Disservizi di Apigee Sense.
  2. Fai clic sul pulsante Iscriviti agli aggiornamenti.

Contatta l'assistenza

Per richiedere assistenza su Apigee Sense, apri una richiesta di assistenza nel portale di assistenza di Apigee Edge.