Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
Usa este tema para obtener una introducción a la consola de Apigee Sense. En la consola, puedes ver los resultados del análisis de Apigee Sense del tráfico a tus proxies de API. Cuando identificas a los clientes que realizan solicitudes sospechosas, como en un ataque de bots, puedes usar la consola para tomar medidas y bloquear o marcar las solicitudes de la dirección IP de ese cliente.
Como se describe en ¿Qué es Apigee Sense?, Apigee Sense recopila y analiza datos sobre las solicitudes a tus APIs. A través de este análisis, Apigee Sense identifica patrones que podrían representar solicitudes sospechosas. Con la consola de Apigee Sense, puedes ver los resultados del análisis de solicitudes y tomar medidas al respecto.
- Abre la nueva experiencia de Edge.
En la nueva experiencia de Edge, haz clic en el menú Analizar y, luego, en Sense.

En la página Sense, verás una instantánea gráfica de la actividad de solicitudes, incluidas las solicitudes sospechosas.
En la esquina superior derecha de la consola, selecciona la organización de Apigee Edge para la que deseas ver los datos de solicitud.
Esta es la organización que contiene los proxies de API para los que Apigee Sense recopila datos de solicitud.
En la esquina superior izquierda, selecciona una fecha para la que tengas datos de análisis de Apigee Sense.
Con una fecha seleccionada, los gráficos de esta página proporcionan una descripción general de muy alto nivel del análisis de Apigee Sense, incluido el tráfico de solicitudes.

Visualiza el resumen del análisis de solicitudes
Puedes obtener una vista de alto nivel de la actividad sospechosa. Con esto, puedes obtener más detalles.
En la parte superior de la página, haz clic en el menú Detección > Informe para ver los datos sobre la actividad sospechosa que se encuentra entre las solicitudes.
En la página Informe de análisis de bots, la sección Tráfico de bots sospechoso en la parte superior resume el tráfico, con mediciones específicas para solicitudes sospechosas.
La página Detección también proporciona dos vistas de la actividad sospechosa.
- La vista de partición agrupa a los clientes según el motivo por el que Apigee Sense los presenta como sospechosos.
- La vista de lista muestra los clientes de solicitud por su dirección IP, junto con varios otros aspectos de los datos.
En la vista de partición, puedes ver el tráfico categorizado en patrones que representan actividad sospechosa. Para obtener más información sobre los patrones, consulta Cómo tomar medidas respecto de actividades sospechosas. El tráfico de solicitudes agrupado en estos patrones es un producto del análisis de Apigee Sense de tus datos de solicitud.
No todas las solicitudes que se ajustan a un patrón son abusivas. Buscas una cantidad muy alta de bots o números de tráfico.
Por ejemplo, el patrón Login Attempter representa una gran cantidad de intentos de llegar a un proxy de acceso en un período de las 24 horas. En la siguiente imagen, un número muy alto de recuento de bots (en relación con otros patrones) indica que una gran cantidad de clientes intentan, en un solo día, llegar al proxy de acceso. Eso hace que valga la pena investigar este patrón.

Investiga con detalles de análisis
Una vez que hayas identificado un conjunto de solicitudes que podrían incluir actividad sospechosa, como un ataque de bots, puedes obtener una vista más detallada de las solicitudes. Para aislar los ataques de bots genuinos, deberás combinar el análisis de Apigee Sense con tu propio conocimiento de los clientes que llaman a tus APIs.
En la vista de partición de la página Detección , busca un patrón que te interese, como uno con un recuento de bots muy alto, y haz clic en su botón Ver para ver detalles sobre lo que representa el patrón.
Aquí, tienes una vista detallada de la actividad que se ajusta al patrón que seleccionaste. Hay algunos datos notables de la lista que se muestra aquí:

- Hay una gran cantidad de direcciones IP, casi mil en 24 horas.
- Hay una cantidad comparativamente pequeña de organizaciones de sistemas autónomos (AS) detrás de esas IPs, y las organizaciones de AS están ampliamente distribuidas geográficamente.
- El recuento de tráfico de bots es bastante coherente, con alrededor de 250 a 260 en cada una de las IPs. Esto también se representa con la medición % de tráfico de bots.
En conjunto, esta información sugiere que las solicitudes de estas IPs representan un ataque coordinado y mecanizado al URI de acceso.
Para ver aún más detalles sobre un solo cliente, haz clic en una de las direcciones IP de la columna de la izquierda.
Haz clic en la pestaña Detección para ver lo que Apigee Sense descubrió sobre las solicitudes de la dirección IP.

En la parte superior del diálogo, verás una lista de los comportamientos detectados por Apigee Sense para las solicitudes de esta dirección IP.
En Detección, usa las categorías del menú desplegable para decidir si Apigee Edge debe controlar de manera diferente las solicitudes que provienen de una dirección IP. Por ejemplo, las siguientes categorías de valores pueden ayudarte a determinar si la dirección IP representa un ataque:
- Código de estado de respuesta. Una lista dominada por una gran cantidad de códigos de error, como 500, sugiere que un cliente intenta repetidamente con la solicitud incorrecta. En otras palabras, un cliente que simplemente envía la solicitud repetidamente sin conocer un resultado de error.
- URI de solicitud. Algunos URIs son especialmente significativos como puntos de ataque. Un URI de acceso es uno de ellos.
Haz clic en la pestaña Protección para ver una lista de las reglas de protección que ya se habilitaron para las solicitudes de esta dirección IP.

Las reglas se enumeran en orden de prioridad, con la acción de mayor prioridad (Permitir) en la parte superior y la más baja (Marcar) en la parte inferior. En Apigee Sense, puedes realizar varios tipos de acciones en una sola dirección IP. Por lo general, eso se debe a que estás tomando medidas en un comportamiento que incluye varias direcciones IP, como bloquear a los adivinadores de fuerza bruta. Sin embargo, algunas direcciones IP podrían ajustarse a patrones de comportamiento no deseados, como el adivinador de fuerza bruta, pero seguir siendo IPs amigables, como cuando tú o un socio prueban tu sistema. En ese caso, permitirías esas direcciones IP específicas, independientemente de su comportamiento. Por lo tanto, aunque las acciones de los tres tipos estarían habilitadas para la dirección IP, la acción Permitir tendría prioridad sobre una acción Bloquear o Marcar.
Después de confirmar que una IP probablemente representa un cliente sobre el que deseas tomar medidas, puedes interceptar las solicitudes de ese cliente.
En la vista detallada, haz clic en el botón Cerrar.
Toma medidas respecto de los clientes que realizan solicitudes sospechosas
¿Estás seguro de que tienes un cliente cuyas solicitudes deseas interceptar, como un ataque de bots? Crea una regla para bloquear o marcar las solicitudes del cliente antes de que lleguen a tus proxies.
En la página Detección, en el Informe de análisis de bots, haz clic en la pestaña Vista de partición para volver a ver la lista de patrones.
En la vista de partición, ten en cuenta que la lista de patrones se acortó para incluir solo el patrón que seleccionaste para ver antes. Eso se debe a que, cuando seleccionaste ver el patrón, comenzaste a filtrar la lista completa de resultados solo para ese patrón. Los patrones que estás filtrando se muestran en el cuadro Filtros cerca de la parte superior de la página.
En la fila del patrón, haz clic en el botón Actuar para especificar una acción que se debe realizar para las solicitudes de las IPs que coinciden con el patrón.
En el diálogo Crear regla, define cómo responderá Apigee Edge a las solicitudes de las IPs que realizan llamadas en el patrón que seleccionaste.

Aquí, especificarás una regla que usa Apigee Edge cuando se reciben solicitudes de una IP en el patrón.
- Ingresa un nombre para la regla nueva, como
Block login attempters. En la lista de filtros, selecciona la acción que deseas que realice Apigee Edge:
- Permite que la solicitud continúe en tu proxy como antes.
- Bloquea la solicitud por completo antes de que tu proxy comience a procesarla.
- Marca la solicitud haciendo que Apigee Edge agregue un encabezado HTTP especial que tu proxy pueda buscar. Apigee Edge agregará un encabezado
X-SENSE-BOT-DETECTEDcon un valor deSENSE. Por ejemplo, es posible que desees configurar tu proxy para que, cuando recibas una solicitud de un cliente en particular, puedas enviar datos ficticios para engañarlo. En tu proxy, examinarías los encabezados de las solicitudes entrantes y, luego, responderías de forma adecuada cuando se reciba una solicitud marcada.
En el cuadro Reglas, confirma que las reglas que se muestran son las que deseas que use Apigee Sense cuando cree la regla.
En Activo, selecciona Sí para activar la regla.
Selecciona un período después del cual deseas que venza la regla (para que Apigee Edge deje de aplicarla).
- Ingresa un nombre para la regla nueva, como
Haz clic en Crear para enviar la regla a Apigee Edge.
Revisa las reglas que creaste
Si tomaste medidas para implementar reglas para responder a ciertos clientes, puedes administrarlas en la página Reglas de protección.
- En la parte superior de la página, haz clic en el menú Protección > Reglas para ver una lista de las reglas que tienes implementadas.

- En la página Reglas de protección, puedes ver la lista de reglas que creaste. Desde aquí, puedes hacer lo siguiente:
- Ingresa un valor en el cuadro de búsqueda para filtrar las reglas por valores en la lista, como el nombre o la dirección IP.
- Visualiza los detalles de una regla o descubre sobre qué IPs estás tomando medidas.
- Haz clic en un valor de la columna Filtrar reglas para ver qué compone la regla allí.
- Habilita o inhabilita reglas.