Transparentnost blokování

Transparentnost blokování ukazuje přesně, proč byl požadavek zablokován — nejen to, že byl zablokován. Tato funkce poskytuje podrobné kódy důvodů, rozpisy skóre a srozumitelná vysvětlení pro každé blokované odeslání.

Kódy důvodů

Každý blokovaný nebo podezřelý požadavek je označen jedním nebo více kódy důvodů, které vysvětlují, jaké signály chování blokování vyvolaly.

CodeDescriptionAction
FAST_TYPINGZnaky byly psány příliš rychle na člověka. Průměrný interval mezi klávesami je pod přirozeným prahem.Legitimní rychlopísaři mohou vyřešit CAPTCHA výzvu a prokázat, že jsou lidé.
NO_KEY_VARIANCEVšechny stisky kláves měly identické časování. Přirozené psaní má vždy variace v rychlosti.To je silný indikátor bota. Automatizované nástroje vkládají text s nulovou variancí.
SHORT_KEY_DWELLKlávesy byly uvolněny příliš rychle. Lidé drží klávesy několik milisekund; automatizované nástroje je uvolňují okamžitě.Často se vyskytuje u nástrojů pro klávesová makra nebo při automatizaci prohlížeče.
NO_TYPING_PAUSESŽádné přirozené pauzy mezi slovy nebo větami. Lidé dělají pauzy při přemýšlení nebo čtení.Naznačuje, že formulář byl vyplněn v jednom souvislém tahu — typické pro automatizované skripty.
LINEAR_MOUSE_PATHMyš se pohybovala po dokonale rovných liniích. Lidský pohyb myši má přirozené křivky a chvění.Automatizační frameworky jako Selenium nebo Puppeteer vytvářejí ve výchozím nastavení lineární dráhy.
ABNORMAL_MOUSE_SPEEDMyš se pohybovala nepřirozenou rychlostí — buď nemožně rychle, nebo dokonale konstantně.Skutečný pohyb myši má vzorce zrychlování a zpomalování.
NO_MOUSE_MOVEMENTBěhem relace nebyl detekován žádný pohyb myši.Mobilní uživatelé legitimně nemají myš. Tento kód má na mobilních zařízeních nižší váhu.
NO_FOCUS_EVENTSStránka nebyla nikdy fokusována nebo karta nebyla během vyplňování formuláře viditelná.Headless prohlížeče často nevyvolávají události fokusu správně.
MISSING_BROWSER_FEATURESOčekávaná API prohlížeče chybí nebo vracejí neočekávané hodnoty.Headless prohlížeče a automatizační nástroje často postrádají podporu WebGL, AudioContext nebo Canvas.
INCONSISTENT_CAPABILITIESHlášené schopnosti prohlížeče neodpovídají řetězci User-Agent.Provozovatelé botů často falšují User-Agent, ale zapomínají přizpůsobit funkce prohlížeče.
NO_FINGERPRINTSNebylo možné shromáždit žádné otisky prohlížeče (Canvas, WebGL, AudioContext).Může naznačovat headless prohlížeč nebo velmi agresivní nastavení ochrany soukromí.
FINGERPRINT_BLACKLISTEDHash otisku prohlížeče odpovídá známému otisku bota na seznamu blokovaných.Otisk byl dříve identifikován jako patřící automatizovanému nástroji.
DATACENTER_IPPožadavek pochází ze známého rozsahu IP adres datových center (AWS, GCP, Azure atd.).Legitimní uživatelé zřídka prohlížejí web z IP adres datových center. Uživatelé VPN to mohou vyvolat.

Rozpis skóre

Každý požadavek obdrží složené skóre (0.0–1.0) sestavené ze 7 dílčích skóre. Panel zobrazuje rozpis, abyste pochopili, která kategorie nízké skóre způsobila.

CategoryDescriptionWeight
KlávesniceRychlost psaní, intervaly mezi klávesami a vzorce doby držení kláves.30%
PauzyPřirozené pauzy mezi slovy a větami při psaní.20%
MyšEntropie pohybu myši, zakřivení dráhy a vzorce klikání.20%
RychlostRozložení rychlosti pohybu myši a vzorce zrychlení.5%
KontextFokus stránky, viditelnost karty a časování interakcí.10%
PosouváníChování při posouvání a hloubka interakce se stránkou.5%
SchopnostiKonzistence funkcí prohlížeče a ověření otisku.10%

Protokol blokování

Záložka Protokol blokování zobrazuje stránkovaný seznam všech blokovaných a podezřelých požadavků. Každý záznam obsahuje časové razítko, verdikt, skóre, kódy důvodů, cestu stránky a zemi. Kliknutím na libovolný řádek otevřete detailní panel s úplným rozpisem skóre.

  • Časové razítko — kdy byl požadavek přijat
  • Verdikt — bot (červená) nebo podezřelý (oranžová)
  • Skóre — složené skóre chování
  • Důvody — vyvolané kódy důvodů jako štítky
  • Stránka — na které stránce se formulář nacházel
  • Země — geografická poloha návštěvníka

Rozložení skóre

Záložka Rozložení skóre zobrazuje histogram všech skóre chování. Sloupce jsou barevně rozlišeny: zelená (≥ 0.7, člověk), oranžová (0.4–0.7, podezřelé), červená (< 0.4, bot). Zdravý web zobrazuje většinu požadavků v zelené zóně.

Interpretation

Pokud vidíte velký počet požadavků v červené zóně, může být váš web pod aktivním útokem botů. Použijte bezpečnostní politiky ke konfiguraci prahů automatického blokování.

Analytika WordPress pluginu

WordPress plugin obsahuje vestavěnou stránku Analytika (SilentShield → Analytics), která zobrazuje statistiky blokování přímo ve vašem WordPress adminu. Aktivujte „Podrobné sledování“ v rozšířených nastaveních a začněte shromažďovat data.

  • Přehledové karty: Blokováno dnes, Tento týden, Tento měsíc, Míra blokování
  • Časový graf zobrazující blokování po dnech
  • Rozpis podle ochranného modulu (Timer, Honeypot, Captcha, blokování IP atd.)
  • Tabulka četnosti kódů důvodů
  • Stránkovaný protokol blokování s detailním panelem
  • Rozpis skóre pro blokování v API režimu (zobrazuje dílčí skóre SilentShield)

Standalone Mode

V samostatném režimu (bez SilentShield API) plugin zaznamenává, který ochranný modul požadavek zablokoval (např. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG), se srozumitelnými vysvětleními.

API Mode

V API režimu plugin navíc zaznamenává kódy důvodů SilentShield (FAST_TYPING, NO_MOUSE_MOVEMENT atd.), skóre chování a úplný rozpis skóre, pokud je aktivováno „Podrobné sledování“.

Soukromí

Protokoly blokování nikdy neobsahují osobní údaje. IP adresy jsou ukládány jako SHA-256 hashe. Řetězce User-Agent se nezaznamenávají. Data jsou automaticky smazána po uplynutí nakonfigurované doby uchovávání (výchozí: 30 dní).