شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
Apigee Sense از API های شما در برابر ترافیک درخواستهای ناخواسته محافظت میکند، ترافیک درخواستهای API را تجزیه و تحلیل میکند و الگوهایی را که ممکن است نشاندهنده درخواستهای ناخواسته باشند، شناسایی میکند. قوانین حفاظتی Apigee Sense فقط از حملاتی که به طور خاص پروکسیهای API را هدف قرار میدهند، جلوگیری میکند. Apigee Sense از حملات DDoS جلوگیری نمیکند. اگر پیشگیری از حمله DDoS مورد نیاز باشد، باید از یک WAF مانند Google Cloud Armor در مقابل Apigee استفاده شود.
برای توضیح سطح پشتیبانی که Apigee برای محافظت در برابر حملات DDoS ارائه میدهد، به دفاع DDoS در Edge مراجعه کنید.
با استفاده از تحلیل Apigee Sense، میتوانید کلاینتهایی را که درخواستهای ناخواسته دارند شناسایی کنید، سپس برای مجاز کردن، مسدود کردن یا علامتگذاری این درخواستها اقدام کنید.
با Apigee Sense، میتوانید APIهای خود را از الگوهای درخواستی که شامل موارد زیر هستند، محافظت کنید:
- رفتار خودکار که با رفتار انسانی ترکیب میشود
- تلاشهای مداوم از همان IP
- نرخ خطاهای غیرمعمول
- درخواستهای مشکوک مشتریان
- خزش دادهها
- برداشت کلید
- انفجار فعالیت
- الگوهای جغرافیایی
تشخیص درخواستهای ناخواسته
در پشت صحنه، Apigee Sense تشخیص خود را از روی فرادادههای درخواست شما انجام میدهد، سپس نتایج تحلیل خود را برای بررسی در اختیار شما قرار میدهد. میتوانید نتایج تحلیل را در کنسول Apigee Sense بررسی کنید. وقتی الگویی مشکوک به نظر میرسد، میتوانید نگاه دقیقتری به جزئیات پشت آن بیندازید تا تصمیم بگیرید که آیا اقدامی انجام دهید یا خیر.
برای تشخیص الگوهای درخواست، Apigee Sense فرادادههای درخواست را ذخیره و تجزیه و تحلیل میکند. همزمان با ارسال درخواست توسط کلاینتها، Apigee Sense فرادادههای درخواست را جمعآوری کرده و سپس آن دادهها را به صورت دستهای تجزیه و تحلیل میکند تا به دنبال الگوها بگردد.
به بخش شروع به کار با کنسول Apigee Sense مراجعه کنید.
الگوهای کشف شده
شما میتوانید نتایج تحلیل را در کنسول Apigee Sense به صورت الگوها مشاهده کنید. هر الگو نشاندهنده مجموعهای از ویژگیهای درخواست است که در طول تحلیل یافت میشوند.
در اینجا چند نمونه الگو آورده شده است:
- دلایل . میتوانید درخواستهای ارسالی به API خود را که از طریق پیکربندیهای داخلی زیادی به نام دلایل فیلتر شدهاند، مشاهده کنید. یک دلیل نشاندهنده مجموعهای از معیارها و آستانههایی است که ممکن است نشاندهنده فعالیت مشکوک باشند. به عنوان مثال، "دزد محتوا" درخواستهایی را با تعداد کمی جلسه OAuth و حجم زیادی از ترافیک در یک پنجره ۵ دقیقهای توصیف میکند. این شامل آستانههایی برای تعداد تماسها از یک IP، درصد کل ترافیک و جلسات منحصر به فرد است.
- جغرافیا . شما درخواستها را بر اساس مبدا جغرافیاییشان فیلتر میکنید.
- سازمان AS . میتوانید درخواستهای فیلتر شده بر اساس سازمان سیستم خودگردانی که از آن آمدهاند را مشاهده کنید.
در تصویر زیر، کنسول Apigee Sense الگوهای دلیلی را که در طول تجزیه و تحلیل فرادادههای درخواست کشف شدهاند، فهرست میکند.

برای جزئیات بیشتر در مورد الگوها، به ویژه دلایل، به «اقدام در مورد فعالیتهای مشکوک» مراجعه کنید.
دادهها تجزیه و تحلیل شدند
Apigee Sense فرادادههای درخواست را برای تجزیه و تحلیل ترافیک API شما جمعآوری میکند. در زیر انواع فرادادههای مورد تجزیه و تحلیل، به همراه چند سوال که Apigee Sense برای کشف الگوها بررسی میکند، فهرست شده است.
- ویژگیهای کلاینت . آدرس IP و موقعیت جغرافیایی آنها چیست؟ از چه عامل کاربری و خانوادهای استفاده شده است؟ از چه دستگاهی استفاده شده است؟
- ویژگیهای هدف . آدرسهای اینترنتی (URI) مورد هدف کلاینتها. آیا آنها مکرراً به پروکسی ورود به سیستم (login proxy) ضربه میزنند؟
- ویژگیهای درخواست . کدام فعل HTTP و URI درخواست استفاده شده است؟ پسوند مسیر چه بوده است؟
- ویژگیهای پاسخ . کلاینت چه کد پاسخی دریافت کرد؟ آیا خطا بود؟ پاسخ چقدر بزرگ بود؟
- زمانبندی و کمیت . آیا افزایش ناگهانی درخواستها در یک دوره کوتاه رخ داده است؟ چه زمانی؟ این افزایش چقدر بزرگ بوده است؟ درخواستها از کجا میآیند؟
شما میتوانید از نمای تفصیلی (Detailed View) برای بررسی دقیقتر ویژگیهای درخواست، هنگام تعیین اینکه آیا درخواستهای یک کلاینت ناخواسته هستند یا خیر، استفاده کنید.

برای اطلاعات بیشتر در مورد بررسی جزئیات تجزیه و تحلیل، به شروع به کار با کنسول Apigee Sense مراجعه کنید.
محافظت از API های شما
با استفاده از نتایج تجزیه و تحلیل Apigee Sense، شما خودتان تصمیم میگیرید که آیا یک مشتری یا مجموعهای از درخواستها شایسته اقدام هستند یا خیر.
در کنسول Apigee Sense، میتوانید جزئیات ترافیک یک آدرس IP خاص (یا گروهی از آدرسها) را مشاهده کنید. هنگامی که یک کلاینت ناخواسته را شناسایی میکنید، میتوانید اقداماتی مانند مسدود کردن درخواستهای کلاینت را انجام دهید.
اقدامات موجود
با استفاده از کنسول Apigee Sense، میتوانید اقدامات زیر را برای آدرس IP که تصمیم گرفتهاید آن را غیرمجاز بدانید، انجام دهید.
| اکشن | توضیحات |
|---|---|
| بلوک | درخواستهای دریافتی از یک آدرس IP مشخص را مسدود میکند و پاسخ ۴۰۳ را به کلاینت برمیگرداند. درخواستهای مسدود شده به پروکسیهای شما نمیرسند. |
| پرچم | یک هدر HTTP ویژه اضافه کنید که پروکسی شما بتواند آن را جستجو کند. Apigee Edge یک هدر X-SENSE-BOT-DETECTED با مقدار SENSE اضافه خواهد کرد. |
| اجازه دادن | اجازه میدهد درخواست به پروکسیهای شما ارسال شود. |
برای اطلاعات بیشتر در مورد اقدام در مورد درخواستهای مشکوک، به شروع به کار با کنسول Apigee Sense مراجعه کنید.
بررسی اجمالی حس آپیجی
Apigee Sense از الگوریتمهای تطبیقی استفاده میکند که با دادههای چندین مجموعه داده تنظیم شدهاند. در نتیجه، قادر است ترافیک قانونی را به طور مؤثرتری نسبت به آنچه از یک منبع داده واحد ممکن است، تشخیص دهد. الگوریتمهای تطبیقی فرآیند شناسایی و ردیابی را خودکار میکنند. در نتیجه، شما فقط باید تصمیم بگیرید که چگونه با ترافیک مشکوک از یک آدرس IP برخورد کنید.

حس آپیجی از چهار جزء تشکیل شده است:
- یک موتور جمعآوری، تعداد زیادی از سیگنالهای مرتبط را همزمان با عبور ترافیک از Apigee Edge جمعآوری میکند. Apigee Sense فرادادههای معمول در مورد منبع و هدف برای فراخوانی API و همچنین فرادادههای مربوط به محتوای درخواست و وضعیت پاسخ را جمعآوری میکند. همچنین اطلاعات زمانبندی و تأخیر را نیز جمعآوری میکند.
- موتور تحلیل، تمام دادههای جمعآوریشده را در یک ساختار داده خلاصه جمعآوری میکند. Apigee Sense تجزیه و تحلیل عمیقتری روی این ساختار انجام میدهد و نحوه رفتار هر منبع درخواست را بررسی میکند. سپس Apigee Sense در مورد اینکه آیا منبع دارای امضای مشکوک است یا خیر، قضاوت میکند.
- از طریق موتور گزینش ، Apigee Sense نتایج تجزیه و تحلیل را به کاربران ارائه میدهد. با استفاده از این نتایج، میتوانید اقدامی را که باید برای هر مشتری مشکوک شناسایی شده انجام شود، مشخص کنید.
- در نهایت، موتور اقدام، درخواستها را به صورت بلادرنگ به عنوان درخواستهای ارسالی از کلاینتهای مشکوک شناسایی کرده و اقدامات لازم را در مورد چنین ترافیکی انجام میدهد.