Consulte dados do Bot Manager com GraphQL
Leia as contagens de classificação que o Bot Manager produziu, com uma consulta ao dataset botManagerMetrics no GraphiQL Playground.
Você lê as contagens de classificação do seu tráfego de bots no dataset botManagerMetrics, no GraphiQL Playground ou a partir de qualquer cliente GraphQL que envie as suas credenciais.
botManagerMetrics agrega as requisições que o Bot Manager analisou, tenha ele as identificado como bots ou como tráfego legítimo, e as agrupa pela ação, pela categoria, pelo modo e pelo veredito de cada uma. O dataset é retido por 2 anos, então um intervalo de tempo pode alcançar até esse ponto.
Ele carrega contagens, não requisições. Não existe campo de pontuação nele, porque uma pontuação pertence a uma única requisição e é escrita na linha do log de report, que Logs documenta. O segundo dataset do Bot Manager, botManagerBreakdownMetrics, carrega as URLs que o tráfego de bots alcançou e os endereços de onde ele veio, e é retido por 60 dias. Para mais informações, consulte Consulte as URLs mais atingidas por bots com GraphQL.
Pré-requisitos
- Uma assinatura do Bot Manager na sua conta. O dataset não é recuperável sem uma.
- Uma sessão Azion autenticada no navegador em que você abre o Playground. Uma requisição que não carrega sessão devolve uma mensagem de erro.
- Acesso ao GraphiQL Playground.
- Um personal token, caso prefira enviar a consulta a partir de um cliente GraphQL. A chamada então carrega o cabeçalho
Authorization: Token [TOKEN VALUE]. Para mais informações, consulte Personal Tokens.
Consulte as contagens de classificação
A consulta filtra o dataset por um intervalo de tempo, soma requests por grupo e devolve um objeto por combinação dos campos agrupados. Para rodá-la:
Acesse https://api.azion.com/v4/metrics/graphql.
Defina begin e end para o período que você quer ler:
A resposta carrega um objeto por combinação dos campos agrupados, com as requisições somadas em sum:
Você agora tem as requisições que o Bot Manager analisou no período, contadas por como ele classificou cada uma e pela ação que aplicou.
Campos da consulta
| Campo | O que carrega |
|---|---|
filter | Os critérios que estreitam os dados devolvidos |
tsRange | Um subcampo de filter, com um timestamp begin e um end no formato YYYY-MM-DDTHH:mm:ss. Por exemplo: 2024-04-11T00:00:00 |
aggregate | Com sum: requests, o total de requisições avaliadas no intervalo, depois que os filtros se aplicam |
groupBy | Os campos pelos quais os resultados são agrupados. Cada combinação dos valores deles vira um objeto na resposta |
orderBy | A ordem dos resultados. [ts_ASC] os devolve em ordem crescente, [ts_DESC] em decrescente |
limit | O número máximo de resultados que a resposta carrega |
Campos da resposta
| Campo | O que carrega |
|---|---|
action | A ação que o Bot Manager aplicou às requisições do grupo. Por exemplo: redirect |
botCategory | A categoria de bot identificada na requisição. Por exemplo: Brute Force |
botMode | O modo de proteção contra bots usado na requisição. Por exemplo: web |
classified | Como o tráfego foi identificado: bad bot, good bot, legitimate ou under evaluation |
sum | As requisições por trás daquela combinação de campos agrupados. Por exemplo: 34359 |
classified e botCategory são independentes um do outro. Uma categoria, como Bad Bot Signatures, pode ter requisições classificadas como under evaluation ao lado de requisições classificadas como bad bot.
A consulta seleciona cinco campos, e o dataset carrega mais, incluindo o host, o método HTTP, a origem geográfica e o resultado de um desafio de CAPTCHA. Para a descrição de cada campo, consulte botManagerMetrics.
Ordene as classificações por volume
Ordenar pelo agregado em vez de pelo timestamp transforma o mesmo dataset em um ranking, então você lê quais combinações respondem pela maior parte do tráfego. Duas mudanças na consulta acima o produzem:
- Defina
orderBycomo[sum_DESC], para que os maiores grupos venham primeiro. - Retire
tsdegroupBy, para que cada combinação se reduza a um objeto ao longo de todo o intervalo.
O resultado agrupa o período por classificação, categoria e ação:
Os objetos no topo da resposta são os maiores grupos, que é onde uma mudança de threshold ou de ação move mais tráfego. Para mais informações sobre como ler essas contagens de volta para uma configuração, consulte Monitore e calibre o Bot Manager.