Blokeringstransparens

Blokeringstransparens viser præcis, hvorfor en anmodning blev blokeret — ikke kun, at den blev blokeret. Funktionen leverer detaljerede årsagskoder, score-opdelinger og handlingsrettede forklaringer for hver blokeret indsendelse.

Årsagskoder

Hver blokeret eller mistænkelig anmodning tagges med en eller flere årsagskoder, der forklarer, hvilke adfærdssignaler der udløste blokeringen.

CodeDescriptionAction
FAST_TYPINGTegn blev tastet for hurtigt til et menneske. Det gennemsnitlige interval mellem tasteanslag ligger under den naturlige tærskel.Legitime hurtigskrivere kan løse en CAPTCHA-udfordring for at bevise, at de er mennesker.
NO_KEY_VARIANCEAlle tasteanslag havde identisk timing. Naturlig tastning har altid variation i hastigheden.Dette er en stærk bot-indikator. Automatiserede værktøjer indsætter tekst uden varians.
SHORT_KEY_DWELLTasterne blev sluppet for hurtigt. Mennesker holder taster nede i nogle få millisekunder; automatiserede værktøjer slipper dem øjeblikkeligt.Ses ofte med tastaturmakro-værktøjer eller browserautomatisering.
NO_TYPING_PAUSESIngen naturlige pauser mellem ord eller sætninger. Mennesker holder pauser, mens de tænker eller læser.Tyder på, at formularen blev udfyldt i én sammenhængende omgang — typisk for automatiserede scripts.
LINEAR_MOUSE_PATHMusen bevægede sig i helt lige linjer. Menneskelige musebevægelser har naturlige kurver og rystelser.Automatiseringsframeworks som Selenium eller Puppeteer producerer som standard lineære baner.
ABNORMAL_MOUSE_SPEEDMusen bevægede sig med unaturlig hastighed — enten umuligt hurtigt eller helt konstant.Ægte musebevægelser har accelerations- og decelerationsmønstre.
NO_MOUSE_MOVEMENTDer blev slet ikke registreret nogen musebevægelse under sessionen.Mobilbrugere har legitimt ingen mus. Denne kode vægtes lavere på mobile enheder.
NO_FOCUS_EVENTSSiden fik aldrig fokus, eller fanen var ikke synlig, mens formularen blev udfyldt.Headless-browsere udløser ofte ikke fokus-events korrekt.
MISSING_BROWSER_FEATURESForventede browser-API'er mangler eller returnerer uventede værdier.Headless-browsere og automatiseringsværktøjer mangler ofte understøttelse af WebGL, AudioContext eller Canvas.
INCONSISTENT_CAPABILITIESDe rapporterede browseregenskaber stemmer ikke overens med User-Agent-strengen.Bot-operatører forfalsker ofte User-Agent, men glemmer at tilpasse browserfunktionerne.
NO_FINGERPRINTSDer kunne ikke indsamles nogen browser-fingerprints (Canvas, WebGL, AudioContext).Kan tyde på en headless-browser eller meget aggressive privatlivsindstillinger.
FINGERPRINT_BLACKLISTEDBrowserens fingerprint-hash matcher et kendt bot-fingerprint på blokeringslisten.Fingerprintet er tidligere blevet identificeret som tilhørende et automatiseret værktøj.
DATACENTER_IPAnmodningen stammer fra et kendt datacenter-IP-område (AWS, GCP, Azure osv.).Legitime brugere browser sjældent fra datacenter-IP'er. VPN-brugere kan udløse denne kode.

Score-opdeling

Hver anmodning får en samlet score (0,0–1,0) sammensat af 7 delscores. Dashboardet viser opdelingen, så du kan forstå, hvilken kategori der udløste en lav score.

CategoryDescriptionWeight
TastaturTastehastighed, intervaller mellem tasteanslag og mønstre i nedholdstid.30%
PauserNaturlige pauser mellem ord og sætninger under tastning.20%
MusMusebevægelsens entropi, banekrumning og klikmønstre.20%
HastighedHastighedsfordeling og accelerationsmønstre i musebevægelsen.5%
KontekstSidefokus, fanesynlighed og interaktionstiming.10%
ScrollScrolladfærd og interaktionsdybde på siden.5%
EgenskaberKonsistens i browserfunktioner og fingerprint-verificering.10%

Blokeringslog

Fanen Blokeringslog viser en pagineret liste over alle blokerede og mistænkelige anmodninger. Hver post indeholder tidsstempel, vurdering, score, årsagskoder, sidesti og land. Klik på en række for at åbne detaljevisningen med den fulde score-opdeling.

  • Tidsstempel — hvornår anmodningen blev modtaget
  • Vurdering — bot (rød) eller mistænkelig (gul)
  • Score — den samlede adfærdsscore
  • Årsager — de udløste årsagskoder som badges
  • Side — hvilken side formularen befandt sig på
  • Land — den besøgendes geoplacering

Scorefordeling

Fanen Scorefordeling viser et histogram over alle adfærdsscores. Søjlerne er farvekodede: grøn (≥ 0,7, menneske), gul (0,4–0,7, mistænkelig), rød (< 0,4, bot). Et sundt website viser de fleste anmodninger i den grønne zone.

Interpretation

Hvis du ser et stort antal anmodninger i den røde zone, kan dit website være under aktivt bot-angreb. Brug sikkerhedspolitikker til at konfigurere automatiske blokeringstærskler.

WordPress-plugin-analyser

WordPress-plugin'et indeholder en indbygget analyseside (SilentShield → Analytics), der viser blokeringsstatistik direkte i dit WordPress-admin. Aktivér 'Detaljeret tracking' under Udvidede indstillinger for at begynde at indsamle data.

  • Oversigtskort: Blokeret i dag, Denne uge, Denne måned, Blokeringsrate
  • Tidslinjediagram med blokeringer pr. dag
  • Opdeling efter beskyttelsesmodul (Timer, Honeypot, Captcha, IP-blokering osv.)
  • Hyppighedstabel over årsagskoder
  • Pagineret blokeringslog med detaljevisning
  • Score-opdeling for blokeringer i API-tilstand (viser SilentShield-delscores)

Standalone Mode

I standalone-tilstand (uden SilentShield API) logger plugin'et, hvilket beskyttelsesmodul der blokerede anmodningen (f.eks. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG), med letforståelige forklaringer.

API Mode

I API-tilstand logger plugin'et desuden SilentShield-årsagskoderne (FAST_TYPING, NO_MOUSE_MOVEMENT osv.), adfærdsscoren og den fulde score-opdeling, når 'Detaljeret tracking' er aktiveret.

Databeskyttelse

Blokeringslogfiler indeholder aldrig personhenførbare oplysninger. IP-adresser gemmes som SHA-256-hashes. Der logges ingen User-Agent-strenge. Data slettes automatisk efter den konfigurerede opbevaringsperiode (standard: 30 dage).