คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
Apigee Sense มีเครื่องมือช่วยป้องกันไม่ให้กิจกรรมคำขอที่ไม่พึงประสงค์เข้าถึงพร็อกซี API อย่างไรก็ตาม กิจกรรมบางอย่างที่ดูเหมือนไม่พึงประสงค์อาจไม่ใช่เช่นนั้น และสิ่งสุดท้ายที่คุณต้องการทำคือการกีดกันการเข้าชมที่เป็นมิตรไม่ให้เข้าถึง API
หากต้องการเริ่มต้นใช้งาน Apigee Sense ให้ได้ผลลัพธ์ที่ดีที่สุด โปรดทำตามขั้นตอนในหัวข้อนี้ โดยเฉพาะอย่างยิ่ง ก่อนที่จะเริ่มบล็อกไคลเอ็นต์ที่มีลักษณะการทำงานที่ดูเหมือนไม่พึงประสงค์ โปรด อนุญาตการเข้าถึงที่อยู่ IP ของไคลเอ็นต์ที่เป็นมิตร
ทำความเข้าใจผลการตรวจจับ
เมื่อได้รับชุดผลการตรวจจับชุดแรก ให้ใช้เวลาสักครู่เพื่อดูผลการตรวจจับในคอนโซล Apigee Sense ทำความเข้าใจสิ่งที่คุณเห็นก่อนที่จะดำเนินการ
เมื่อดูรายงานการตรวจจับ ให้ถามตัวเองด้วยคำถามต่อไปนี้
ที่อยู่ IP ที่แสดงอยู่เป็นของไคลเอ็นต์ที่คุณยินดีรับคำขอ เช่น พาร์ทเนอร์ใช่ไหม คุณคงไม่ต้องการบล็อกกิจกรรมที่เป็นมิตร แม้ว่ากิจกรรมนั้นจะอยู่ในผลการตรวจจับก็ตาม ไคลเอ็นต์อาจเป็นมิตรในกรณีต่อไปนี้
- เป็นของพาร์ทเนอร์ที่คุณทราบว่ากำลังใช้ API ของคุณในสภาพแวดล้อมจริง
- เป็นของบุคคลที่ทำการทดสอบกับ API ของคุณ
ดูข้อมูลเพิ่มเติมเกี่ยวกับการตอบสนองต่อคำขอที่เป็นมิตรได้ที่หัวข้อ พิจารณาคำขอจากไคลเอ็นต์ที่ต้องการ ด้านล่าง
หลังจากพิจารณาไคลเอ็นต์ที่เป็นมิตรแล้ว ให้ถามตัวเองเกี่ยวกับไคลเอ็นต์อื่นๆ ดังนี้ หากคำตอบเป็นจริง คุณอาจกำลังเห็นการโจมตีแบบประสานงาน
- คำขอในรูปแบบกฎการตรวจจับที่กำหนดมาจากสถานที่ตั้งทางภูมิศาสตร์ที่หลากหลาย แต่มาจากองค์กรระบบเครือข่ายอัตโนมัติจำนวนค่อนข้างน้อยใช่ไหม
- มีคำขอจำนวนมากมาจาก User Agent จำนวนน้อยใช่ไหม
วิธีดูรายละเอียดเกี่ยวกับไคลเอ็นต์ในรายงานการตรวจจับ
- ในคอนโซล Apigee Sense ให้คลิกการตรวจจับ แล้วคลิกรายงาน
- เริ่มจากกฎการตรวจจับที่มีจำนวนบ็อตและการเข้าชมจากบ็อตสูงสุด ให้คลิกปุ่มดู สำหรับแต่ละกฎ ในมุมมองรายการ คุณจะเห็นรายการที่อยู่ IP ที่คำขอเป็นไปตามรูปแบบของกฎการตรวจจับ
- ดูข้อมูลเกี่ยวกับไคลเอ็นต์โดยทำดังนี้
- ตรวจสอบค่าในแถวของไคลเอ็นต์ในรายการ เช่น สถานที่ตั้งทางภูมิศาสตร์
- คลิกที่อยู่ IP เพื่อดูรายละเอียดเพิ่มเติมเกี่ยวกับคำขอ เช่น User Agent
พิจารณาคำขอจากไคลเอ็นต์ที่ต้องการ
เมื่อตรวจสอบผลการตรวจจับ คุณอาจต้องการบล็อกหรือติดแฟล็กทุกอย่างที่ดูน่าสงสัย แต่แม้ว่าคุณจะเห็นกิจกรรมจำนวนมากในผลการตรวจจับ กิจกรรมบางอย่างอาจมาจากไคลเอ็นต์ที่คุณต้องการเก็บคำขอไว้
- อนุญาตที่อยู่ IP ของไคลเอ็นต์ที่เป็นมิตร แม้ว่าการดำเนินการนี้จะไม่ป้องกันไม่ให้ที่อยู่ IP เหล่านั้นปรากฏในรายงานกฎการตรวจจับ แต่จะช่วยป้องกันไม่ให้คุณบล็อกไคลเอ็นต์โดยไม่ตั้งใจ
- ปิดใช้กฎการตรวจจับ คุณอาจต้องการปิดใช้กฎการตรวจจับโดยสมบูรณ์หากผลลัพธ์ส่วนใหญ่มาจากไคลเอ็นต์ที่เป็นมิตร การลดสัญญาณรบกวนด้วยวิธีนี้จะช่วยให้คุณมุ่งเน้นไปที่ภัยคุกคามที่แท้จริงได้
วิธีอนุญาตการเข้าถึงสำหรับที่อยู่ IP ของไคลเอ็นต์
ขั้นตอนแรกที่สำคัญในการใช้ Apigee Sense คือการอนุญาตการเข้าถึงสำหรับพาร์ทเนอร์และไคลเอ็นต์อื่นๆ ที่อาจส่งคำขอซึ่งเป็นไปตามรูปแบบการตรวจจับ วิธีนี้จะช่วยให้คุณไม่บล็อกไคลเอ็นต์ที่เป็นมิตรโดยไม่ตั้งใจเมื่อดำเนินการบล็อกไคลเอ็นต์ที่ไม่พึงประสงค์ โปรดทราบว่าการดำเนินการนี้จะไม่ป้องกันไม่ให้ที่อยู่ IP เหล่านั้นปรากฏในรายงานกฎการตรวจจับ
คุณสามารถให้สิทธิ์เข้าถึงที่อยู่ IP ของไคลเอ็นต์ได้โดยดำเนินการ "อนุญาต" สำหรับที่อยู่นั้น
- ในคอนโซล Apigee Sense ให้คลิกเมนูการตรวจจับ แล้วคลิกรายงาน
- ในรายการที่อยู่ IP ให้ค้นหาที่อยู่ของไคลเอ็นต์ที่คุณต้องการให้สิทธิ์เข้าถึง
- ในแถวของที่อยู่ IP นั้น ในคอลัมน์ ACT ให้คลิกเมนูแบบเลื่อนลง แล้วคลิกอนุญาต
วิธีปิดใช้กฎการตรวจจับ
การปิดใช้กฎการตรวจจับจะนำกฎนั้นออกจากชุดกฎที่ปรากฏในรายงานการตรวจจับ ซึ่งอาจมีประโยชน์เมื่อกฎดูเหมือนจะตรวจจับเฉพาะ (หรือส่วนใหญ่) ไคลเอ็นต์ที่เป็นมิตร
- ในคอนโซล Apigee Sense ให้คลิกเมนูการตรวจจับ แล้วคลิกกฎ
- ในรายการกฎการตรวจจับ ให้ค้นหากฎที่ต้องการปิดใช้
วางเมาส์เหนือแถวของกฎในรายการ แล้วคลิกปิดใช้ ที่ปลายขวาสุดของแถว
หลังจากผ่านไป 1 ชั่วโมง ให้ตรวจสอบผลการวิเคราะห์ในรายงานการตรวจจับเพื่อประเมินว่าการเปลี่ยนแปลงของคุณได้ผลลัพธ์ที่ต้องการหรือไม่
ตรวจสอบความพร้อมใช้งานของ Apigee
สมัครรับข้อมูลอัปเดตเกี่ยวกับระบบ Apigee Sense รวมถึงการหยุดชะงักของบริการ
วิธีรับข้อมูลอัปเดตเกี่ยวกับ Apigee Sense
- ในเว็บเบราว์เซอร์ ให้ไปที่หน้าการหยุดชะงักของ Apigee Sense
- คลิกปุ่มสมัครรับข้อมูลอัปเดต
ติดต่อฝ่ายสนับสนุน
หากต้องการขอรับความช่วยเหลือเกี่ยวกับ Apigee Sense ให้เปิดเคสขอรับความช่วยเหลือในฐานะพอร์ทัลการสนับสนุนของ Apigee Edge