संदिग्ध गतिविधि पर कार्रवाई करना

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

संदिग्ध अनुरोधों को रोकने के लिए कार्रवाई की जा सकती है. जैसे, अनुरोधों को ब्लॉक करना या उन्हें अपनी एपीआई प्रॉक्सी में खास तौर पर हैंडल करने के लिए फ़्लैग करना. आपके पास यह कार्रवाई करने का विकल्प भी है, ताकि कुछ खास आईपी पतों से मिले अनुरोधों को अनुमति दी जा सके.

कार्रवाइयां कैसे काम करती हैं

Apigee Sense console में, कुछ क्लाइंट के अनुरोधों को साफ़ तौर पर अनुमति देने, ब्लॉक करने या फ़्लैग करने के लिए कार्रवाई की जा सकती है. Apigee Edge, इन कार्रवाइयों को अनुरोधों पर लागू करता है. इसके बाद, आपकी एपीआई प्रॉक्सी उन्हें प्रोसेस करती हैं. आम तौर पर, अनुरोधों पर कार्रवाई इसलिए की जाती है, क्योंकि वे अवांछित व्यवहार के पैटर्न के मुताबिक होते हैं. इसके अलावा, 'अनुमति दें' कार्रवाई के मामले में, कार्रवाई इसलिए की जाती है, ताकि किसी क्लाइंट को उन मौजूदा कार्रवाइयों से बाहर रखा जा सके जिन्हें आपने पहले ही रोक दिया है.

किन अनुरोधों पर कार्रवाई करनी है, यह जानने के लिए, पहचान से जुड़ी रिपोर्ट का इस्तेमाल करें. इसके लिए, Apigee Sense कंसोल में, पहचान मेन्यू पर क्लिक करें. इसके बाद, रिपोर्ट पर क्लिक करें. इससे आपको अनुरोधों के उन व्यवहारों की पहचान करने में मदद मिलेगी जिन्हें आपको ब्लॉक करना है या फ़्लैग करना है. उदाहरण के लिए, पहचान करने वाली रिपोर्ट में यह दिखाया जा सकता है कि अनुरोधों के एक सेट में, ब्रूट गेसर का व्यवहार दिखता है. उन आईपी पतों से मिले अनुरोधों को ब्लॉक करने के लिए कार्रवाई की जा सकती है.

ये कार्रवाइयां की जा सकती हैं.

कार्रवाई ब्यौरा प्राथमिकता का क्रम
अनुमति दें चुनी गई कैटगरी में अनुरोधों को आगे बढ़ने की अनुमति दें. आईपी पते पर असर डालने वाली अन्य कार्रवाइयों के बावजूद, कुछ क्लाइंट आईपी पतों से मिले अनुरोधों को अनुमति देने के लिए, 'अनुमति दें' कार्रवाई की जा सकती है. उदाहरण के लिए, हो सकता है कि आपको किसी इंटरनल या पार्टनर क्लाइंट के आईपी पते से किए गए अनुरोधों को अनुमति देनी हो. भले ही, वे "अवांछित" व्यवहार के मुताबिक हों. 1
ब्लॉक करें चुनी गई कैटगरी में अनुरोध ब्लॉक करें. अनुरोधों को पूरी तरह से ब्लॉक करने का विकल्प चुनने पर, Apigee Edge क्लाइंट को 403 स्टेटस कोड के साथ जवाब देता है. 2
झंडा चुनी गई कैटगरी में अनुरोधों को फ़्लैग करें, ताकि एपीआई प्रॉक्सी कोड में उन पर कार्रवाई की जा सके. जब किसी क्लाइंट के अनुरोधों को फ़्लैग किया जाता है, तो Apigee Edge, अनुरोध में X-SENSE-BOT-DETECTED हेडर जोड़ता है. इसकी वैल्यू SENSE होती है. आपकी एपीआई प्रॉक्सी, इस हेडर की मौजूदगी के आधार पर जवाब दे सकती है. जैसे, क्लाइंट को कोई खास जवाब भेजना. 3

Apigee Sense की कार्रवाइयों के लिए प्राथमिकता का क्रम

Apigee Sense, कार्रवाइयों को प्राथमिकता के क्रम में लागू करता है. जैसे, अनुमति देना, ब्लॉक करना, और फ़्लैग करना. उदाहरण के लिए, अगर किसी आईपी पते के लिए, अनुमति देने और ब्लॉक करने, दोनों कार्रवाइयां चालू हैं, तो Apigee Sense, अनुमति देने वाली कार्रवाई को लागू करेगा और ब्लॉक करने वाली कार्रवाई को अनदेखा कर देगा.

Apigee Sense, प्राथमिकता का क्रम लागू करता है. ऐसा इसलिए, क्योंकि आपको पता भी नहीं चलता और किसी आईपी पते पर कई कार्रवाइयाँ लागू हो जाती हैं. ऐसा इसलिए होता है, क्योंकि आम तौर पर किसी व्यवहार पर कार्रवाई की जाती है. जैसे, अनुमान लगाकर पासवर्ड का पता लगाने की कोशिश करने वाले लोगों को ब्लॉक करना. ऐसे व्यवहार से कई आईपी पते जुड़े होते हैं. जब बाद में किसी एक आईपी पते पर कोई दूसरी कार्रवाई की जाती है, जैसे कि किसी भरोसेमंद आईपी पते को अनुमति देने के लिए चुनना, तो उस आईपी पते के लिए, व्यवहार के आधार पर लागू की गई कार्रवाई और एक आईपी पते पर लागू की गई कार्रवाई, दोनों चालू हो जाती हैं. हालांकि, किसी आईपी पते से किए गए अनुरोधों के लिए, सिर्फ़ सबसे ज़्यादा प्राथमिकता वाली कार्रवाई लागू की जाती है.

इसलिए, किसी आईपी पते के लिए तीनों तरह की कार्रवाइयां चालू की जा सकती हैं. हालांकि, अनुमति देने की कार्रवाई को ब्लॉक करने या फ़्लैग करने की कार्रवाई से ज़्यादा प्राथमिकता दी जाएगी.

कार्रवाई करने के लिए अनुरोधों और क्लाइंट की पहचान करना

Apigee Sense कंसोल में, संदिग्ध क्लाइंट को उनके ओरिजन और संदिग्ध होने की वजह के हिसाब से फ़िल्टर और ग्रुप किया जा सकता है. आपको जिस ग्रुप पर कार्रवाई करनी है उसे अलग करने के बाद, उस ग्रुप में मौजूद आईपी पतों पर कार्रवाई की जा सकती है. जैसे, उन्हें ब्लॉक करना.

संदिग्ध क्लाइंट को इन पार्टीशन के हिसाब से फ़िल्टर किया जा सकता है:

बंटवारा ब्यौरा
बॉट के एक ही मकसद के लिए अनुरोध के संदिग्ध होने की वजह. इसकी वजहों के बारे में यहां ज़्यादा जानें.
बॉट के जवाब देने की वजह से जुड़ा ग्रुप एक या उससे ज़्यादा आईपी पतों के एक सेट से जुड़ी वजहों का सेट. उदाहरण के लिए, विश्लेषण में चार ऐसे आईपी पतों का पता चला है जिनके अनुरोध, तीन वजहों से शर्तों के मुताबिक हैं.
देश वह देश जहां से अनुरोध किया गया है.
ऑटोनॉमस सिस्टम संगठन वह एएस संगठन जिससे अनुरोध आया है.

वजहें

एपीआई अनुरोधों का विश्लेषण करते समय, Apigee Sense अनुरोधों को मेज़र करता है. इसके लिए, वह ऐसे मानदंड इस्तेमाल करता है जिनसे यह तय होता है कि अनुरोध का व्यवहार संदिग्ध है या नहीं. अगर आईपी से किए गए अनुरोध, संदिग्ध गतिविधि की वजह बताने वाली शर्तों को पूरा करते हैं, तो Apigee Sense इसे अपनी कंसोल में रिपोर्ट करता है.

यहां दी गई टेबल में उन वजहों के बारे में बताया गया है जिनकी वजह से अनुरोधों को संदिग्ध के तौर पर पहचाना जाता है. पोर्टल में, आपको ज़रूरी शर्तों की सूची दिखेगी. साथ ही, इन वजहों के आधार पर, संदिग्ध अनुरोध करने वाले क्लाइंट को फ़िल्टर किया जा सकता है.

API के इस्तेमाल की ज़रूरतों के हिसाब से, शर्तों में भी बदलाव किया जा सकता है. ज़्यादा जानकारी के लिए, डिटेक्शन के नियमों को पसंद के मुताबिक बनाना लेख पढ़ें.

कारण व्यवहार कैप्चर किया गया
ब्रूट गेसर पिछले 24 घंटों में, जवाब देने में ज़्यादा गड़बड़ियां हुई हैं
कॉन्टेंट का कोटा पार करने वाला कॉन्टेंट का कोटा पूरा होने की वजह से, 403 गड़बड़ी के बाद किए गए अतिरिक्त अनुरोध
कॉन्टेंट चुराने वाला पांच मिनट की अवधि में, ज़्यादा ट्रैफ़िक वाले कुछ OAuth सेशन
कॉन्टेंट स्क्रैपर पांच मिनट की अवधि में बड़ी संख्या में यूआरआई कॉल किए गए
अलग-अलग ओएस पांच मिनट की अवधि में, एक से ज़्यादा ऑपरेटिंग सिस्टम फ़ैमिली का इस्तेमाल किया गया
अलग-अलग यूज़र एजेंट फ़ैमिली पांच मिनट की विंडो में, उपयोगकर्ता एजेंट के कई फ़ैमिली का इस्तेमाल किया गया
फ़्लूडर पांच मिनट की अवधि में, किसी आईपी पते से आने वाले ट्रैफ़िक का अनुपात ज़्यादा होना
अंदाज़ा लगाने वाला पांच मिनट की अवधि में, जवाब में कई गड़बड़ियां होना
Login Guessor पांच मिनट की अवधि में कुछ यूआरआई पर बहुत ज़्यादा ट्रैफ़िक
OAuth का गलत इस्तेमाल करने वाला पिछले 24 घंटों में, यूज़र एजेंट की कम संख्या के साथ OAuth सेशन की ज़्यादा संख्या
OAuth Collector पिछले 24 घंटों में, यूज़र एजेंट फ़ैमिली की कम संख्या के साथ OAuth सेशन की ज़्यादा संख्या
OAuth हार्वेस्टर पांच मिनट की अवधि में, OAuth के कई सेशन से अच्छा ट्रैफ़िक मिला हो
Robot Abuser पिछले 24 घंटों में, 403 वाली गड़बड़ियों की संख्या ज़्यादा होना
छोटा सेशन कम समय के लिए कई OAuth सेशन
Static Content Scraper पांच मिनट की अवधि में, आईपी से मिले रिस्पॉन्स पेलोड का साइज़ ज़्यादा होना
आँधी चल रही है पांच मिनट की अवधि में ट्रैफ़िक में कुछ बार अचानक बढ़ोतरी हुई हो
बवंडर पांच मिनट की विंडो में ट्रैफ़िक में लगातार बढ़ोतरी होना
Tor की सूची का नियम आईपी, TOR प्रोजेक्ट से मिला है और आईपी ने कम से कम एक अन्य बॉट नियम को ट्रिगर किया है