Политика за сигурност
Настройте фино как SilentShield защитава вашите формуляри с IP филтри, ограничения на скоростта и режими на предизвикателство.
В таблото за управление отидете на API ключове → изберете ключ → раздел Сигурност.
Опции за сигурност
| Option | Description |
|---|---|
Бял списък на IP | Позволяване на заявки само от тези IP адреси или CIDR диапазони (напр. 192.168.1.0/24) |
Черен списък на IP | Блокиране на заявки от тези IP адреси или CIDR диапазони |
Блокиране по държава | Блокиране на заявки от конкретни държави по ISO код (напр. CN, RU) |
Праг за бот | Резултат под тази стойност се счита за бот (по подразбиране: 0.3, диапазон: 0.0–1.0) |
Режим на предизвикателство | Определя ДАЛИ да се пита: 'always' = винаги, 'suspicious' = само при подозрително поведение (по подразбиране), 'never' = никога. Какво се случва с изпращането определят трите действия по-долу — само 'never' още не е режим на наблюдение. (action_suspicious, action_bot, action_unverified) |
action_suspicious | Какво се случва при вердикт 'suspicious': 'challenge' (по подразбиране), 'block' или 'allow'. |
action_bot | Какво се случва при вердикт 'bot': 'challenge' (по подразбиране), 'block' или 'allow'. |
action_unverified | Какво се случва, когато за nonce няма телеметрия: 'block' (по подразбиране) или 'allow'. Без 'challenge' — посетителят отдавна си е тръгнал, няма кого да питаме. |
action_tor | Какво се случва с подаване през изходен възел на Tor: '' (по подразбиране, само записване), 'report', 'challenge' или 'block'. Празно означава, че нищо не се променя. |
Ограничение на скоростта по IP | Максимален брой заявки на IP за минута (по подразбиране: 100) |
Разрешени препращащи | Допълнителни домейни, от които е позволено изпращане на заявки |
Нива на ескалация
SilentShield използва 5-степенна система за ескалация, базирана на резултата от поведението:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Пропускане | Без предизвикателство — потребителят е очевидно човек |
| 0.7 – 0.85 | Лесно | Невидим proof of work, 18 бита (~260 000 хеша) — от половин до няколко секунди според устройството |
| 0.5 – 0.7 | Средно | Proof of work, 20 бита (~1 милион хеша) |
| 0.3 – 0.5 | Трудно | Proof of work, 22 бита (~4,2 милиона хеша) + видима аритметична captcha като резерва |
| 0.0 – 0.3 | Блокиране | Заявката е отхвърлена (HTTP 403) |