Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi
Apigee X. info
Anda dapat mengambil tindakan untuk mencegat permintaan mencurigakan, seperti dengan memblokir permintaan atau menandainya untuk penanganan khusus dalam proxy API Anda. Anda juga dapat mengambil tindakan untuk secara tegas mengizinkan permintaan dari alamat IP tertentu.
Cara kerja tindakan
Di konsol Apigee Sense, Anda dapat mengambil tindakan untuk mengizinkan, memblokir, atau menandai permintaan dari klien tertentu secara eksplisit. Apigee Edge menerapkan tindakan ini ke permintaan sebelum diproses oleh proxy API Anda. Biasanya, Anda akan mengambil tindakan karena permintaan sesuai dengan pola perilaku yang tidak diinginkan atau (dalam kasus tindakan Izinkan) karena Anda ingin mengecualikan klien dari tindakan melarang yang ada yang telah Anda ambil.
Untuk mengetahui permintaan mana yang perlu ditindaklanjuti, Anda menggunakan laporan deteksi (di konsol Apigee Sense, klik menu Detection, lalu Report) untuk mengidentifikasi perilaku permintaan yang ingin Anda blokir atau tandai. Misalnya, laporan deteksi mungkin mencantumkan bahwa serangkaian permintaan menunjukkan perilaku Brute Guessor. Anda dapat mengambil tindakan untuk memblokir permintaan dari alamat IP tersebut.
Anda dapat melakukan jenis tindakan berikut.
| Tindakan | Deskripsi | Urutan prioritas |
|---|---|---|
| Izinkan | Izinkan permintaan dalam kategori yang dipilih untuk melanjutkan. Anda dapat melakukan tindakan Izinkan untuk mengizinkan permintaan secara eksplisit dari alamat IP klien tertentu meskipun ada tindakan lain yang dapat memengaruhi alamat IP tersebut. Misalnya, Anda mungkin ingin mengizinkan permintaan IP klien internal atau partner meskipun sesuai dengan perilaku "tidak diinginkan". | 1 |
| Blokir | Blokir permintaan dalam kategori yang dipilih. Jika Anda memilih untuk memblokir permintaan sepenuhnya, Apigee Edge akan merespons klien dengan kode status 403. | 2 |
| Bendera | Beri tanda permintaan dalam kategori yang dipilih sehingga Anda dapat mengambil tindakan terhadap permintaan tersebut dalam kode proxy API. Saat Anda menandai permintaan klien, Apigee Edge akan menambahkan header X-SENSE-BOT-DETECTED dengan nilai SENSE ke permintaan tersebut. Proxy API Anda dapat merespons berdasarkan keberadaan header ini, seperti mengirim respons tertentu ke klien. |
3 |
Urutan prioritas untuk tindakan Apigee Sense
Apigee Sense menerapkan tindakan dalam urutan prioritas, dari Izinkan hingga Blokir hingga Tandai. Misalnya, jika alamat IP tertentu mengaktifkan tindakan Izinkan dan Blokir, Apigee Sense akan menerapkan tindakan Izinkan dan mengabaikan tindakan Blokir.
Apigee Sense menerapkan urutan prioritas karena Anda dapat menerapkan beberapa tindakan ke alamat IP tanpa menyadarinya. Hal ini karena Anda biasanya mengambil tindakan pada perilaku -- seperti memblokir penebak paksa -- yang memiliki banyak alamat IP yang terkait dengannya. Saat Anda kemudian melakukan tindakan lain pada satu IP -- seperti dengan memilih alamat IP tepercaya untuk diizinkan -- tindakan yang diterapkan pada perilaku dan tindakan yang diterapkan pada satu IP akan diaktifkan untuk IP tersebut. Namun, hanya tindakan dengan preseden tertinggi yang diterapkan untuk permintaan dari alamat IP tertentu.
Jadi, meskipun tindakan dari ketiga jenis dapat diaktifkan untuk alamat IP, tindakan Izinkan akan lebih diutamakan daripada tindakan Blokir atau Tandai.
Mengidentifikasi permintaan dan klien yang perlu ditindaklanjuti
Di konsol Apigee Sense, Anda dapat memfilter dan mengelompokkan klien yang mencurigakan berdasarkan asal dan alasan mereka dicurigai. Setelah mengisolasi grup yang diinginkan, Anda dapat mengambil tindakan pada IP dalam grup tersebut, seperti memblokirnya.
Anda dapat memfilter klien yang mencurigakan berdasarkan partisi berikut:
| Partisi | Deskripsi |
|---|---|
| Alasan bot tunggal | Alasan permintaan dianggap mencurigakan. Lihat alasan selengkapnya di bawah. |
| Grup alasan bot | Kumpulan alasan yang terkait dengan satu set yang terdiri dari satu atau beberapa alamat IP. Misalnya, analisis mungkin telah mengidentifikasi empat alamat IP yang permintaannya cocok dengan kriteria untuk tiga alasan. |
| Negara | Negara asal permintaan. |
| Organisasi sistem otonom | Organisasi AS tempat permintaan berasal. |
Alasan
Saat menganalisis permintaan API, Apigee Sense mengukur permintaan menggunakan kriteria yang menentukan apakah perilaku permintaan mencurigakan atau tidak. Jika permintaan dari IP memenuhi kriteria yang menunjukkan alasan aktivitas mencurigakan, Apigee Sense akan melaporkannya di konsolnya.
Tabel berikut menjelaskan alasan permintaan diidentifikasi sebagai mencurigakan. Di portal, Anda dapat melihat daftar kriteria dan memfilter klien yang membuat permintaan mencurigakan berdasarkan alasan ini.
Anda juga dapat menyesuaikan kriteria sesuai dengan kebutuhan penggunaan API Anda. Untuk mengetahui informasi selengkapnya, lihat Menyesuaikan aturan deteksi.
| Alasan | Perilaku yang Direkam |
|---|---|
| Brute Guessor | Proporsi error respons yang lebih besar selama 24 jam sebelumnya |
| Pelanggar Kuota Konten | Permintaan tambahan setelah error 403 karena kuota konten terlampaui |
| Pencuri Konten | Beberapa sesi OAuth dengan volume traffic yang besar dalam interval 5 menit |
| Pengikis Konten | Sejumlah besar URI dipanggil dalam periode 5 menit |
| OS yang berbeda | Beberapa kelompok sistem operasi yang digunakan dalam jangka waktu 5 menit |
| Kelompok Agen Pengguna Unik | Beberapa keluarga agen pengguna yang digunakan dalam jangka waktu 5 menit |
| Flooder | Proporsi traffic yang tinggi dari IP dalam jangka waktu 5 menit |
| Guessor | Sejumlah besar error respons dalam jangka waktu 5 menit |
| Login Guessor | Volume traffic tinggi ke beberapa URI dalam interval 5 menit |
| Pelaku Penyalahgunaan OAuth | Jumlah sesi OAuth yang tinggi dengan jumlah agen pengguna yang kecil selama 24 jam sebelumnya |
| Pengumpul OAuth | Jumlah sesi OAuth yang tinggi dengan jumlah keluarga agen pengguna yang kecil selama 24 jam sebelumnya |
| Pengumpul OAuth | Jumlah sesi OAuth yang tinggi dengan traffic signifikan dalam interval 5 menit |
| Pelaku Penyalahgunaan Robot | Jumlah error penolakan 403 yang lebih besar dalam 24 jam terakhir |
| Sesi Singkat | Jumlah sesi OAuth singkat yang tinggi |
| Pengikis Konten Statis | Proporsi ukuran payload respons yang tinggi dari IP dalam periode 5 menit |
| Badai | Beberapa lonjakan traffic tinggi dalam jangka waktu 5 menit |
| Tornado | Lonjakan traffic yang konsisten dalam periode 5 menit |
| Aturan Daftar Tor | IP berasal dari project TOR dan IP memicu setidaknya satu aturan bot lainnya |