Block-Transparenz

Block-Transparenz zeigt genau, warum eine Anfrage blockiert wurde — nicht nur, dass sie blockiert wurde. Diese Funktion liefert detaillierte Grund-Codes, Score-Aufschlüsselungen und nachvollziehbare Erklärungen für jede blockierte Übermittlung.

Grund-Codes

Jede blockierte oder verdächtige Anfrage wird mit einem oder mehreren Grund-Codes versehen, die erklären, welche Verhaltenssignale die Blockierung ausgelöst haben.

CodeBeschreibungHinweis
FAST_TYPINGZeichen wurden zu schnell für einen Menschen getippt. Der durchschnittliche Inter-Tasten-Abstand liegt unter dem natürlichen Schwellenwert.Legitime Schnelltipper können ein CAPTCHA lösen, um zu beweisen, dass sie menschlich sind.
NO_KEY_VARIANCEAlle Tastatureingaben hatten identisches Timing. Natürliches Tippen hat immer Variation in der Geschwindigkeit.Dies ist ein starker Bot-Indikator. Automatisierte Tools fügen Text ohne Varianz ein.
SHORT_KEY_DWELLTasten wurden zu schnell losgelassen. Menschen halten Tasten einige Millisekunden gedrückt; automatisierte Tools lassen sofort los.Wird häufig bei Tastatur-Makro-Tools oder Browser-Automatisierung beobachtet.
NO_TYPING_PAUSESKeine natürlichen Pausen zwischen Wörtern oder Sätzen. Menschen pausieren beim Nachdenken oder Lesen.Deutet darauf hin, dass das Formular in einem Durchgang ausgefüllt wurde — typisch für automatisierte Skripte.
LINEAR_MOUSE_PATHDie Maus bewegte sich in perfekt geraden Linien. Menschliche Mausbewegungen haben natürliche Kurven und Zittern.Automatisierungs-Frameworks wie Selenium oder Puppeteer erzeugen standardmäßig lineare Pfade.
ABNORMAL_MOUSE_SPEEDDie Maus bewegte sich mit unnatürlicher Geschwindigkeit — entweder unmöglich schnell oder perfekt konstant.Echte Mausbewegungen haben Beschleunigungs- und Verzögerungsmuster.
NO_MOUSE_MOVEMENTWährend der Sitzung wurde keine Mausbewegung erkannt.Mobilnutzer haben legitimerweise keine Maus. Dieser Code wird auf Mobilgeräten niedriger gewichtet.
NO_FOCUS_EVENTSDie Seite wurde nie fokussiert oder der Tab war während des Ausfüllens nicht sichtbar.Headless-Browser lösen Fokus-Events oft nicht korrekt aus.
MISSING_BROWSER_FEATURESErwartete Browser-APIs fehlen oder liefern unerwartete Werte.Headless-Browser und Automatisierungstools unterstützen oft kein WebGL, AudioContext oder Canvas.
INCONSISTENT_CAPABILITIESDie gemeldeten Browser-Fähigkeiten stimmen nicht mit dem User-Agent-String überein.Bot-Betreiber fälschen oft den User-Agent, vergessen aber die Browser-Features anzupassen.
NO_FINGERPRINTSEs konnten keine Browser-Fingerprints erfasst werden (Canvas, WebGL, AudioContext).Kann auf einen Headless-Browser oder sehr aggressive Datenschutz-Einstellungen hindeuten.
FINGERPRINT_BLACKLISTEDDer Browser-Fingerprint-Hash stimmt mit einem bekannten Bot-Fingerprint in der Blockliste überein.Der Fingerprint wurde zuvor als zu einem automatisierten Tool gehörend identifiziert.
DATACENTER_IPDie Anfrage stammt aus einem bekannten Rechenzentrum-IP-Bereich (AWS, GCP, Azure, etc.).Legitime Benutzer surfen selten von Rechenzentrum-IPs. VPN-Nutzer können dies auslösen.

Score-Aufschlüsselung

Jede Anfrage erhält einen zusammengesetzten Score (0,0–1,0) aus 7 Teilwerten. Das Dashboard zeigt die Aufschlüsselung, damit Sie verstehen, welche Kategorie einen niedrigen Score verursacht hat.

KategorieBeschreibungGewichtung
TastaturTippgeschwindigkeit, Inter-Tasten-Abstände und Haltezeit-Muster.30%
PausenNatürliche Pausen zwischen Wörtern und Sätzen beim Tippen.20%
MausMausbewegungsentropie, Pfadkrümmung und Klickmuster.20%
GeschwindigkeitGeschwindigkeitsverteilung und Beschleunigungsmuster der Mausbewegung.5%
KontextSeitenfokus, Tab-Sichtbarkeit und Interaktionstiming.10%
ScrollScrollverhalten und Interaktionstiefe auf der Seite.5%
FähigkeitenBrowser-Feature-Konsistenz und Fingerprint-Verifizierung.10%

Block-Protokoll

Der Block-Protokoll-Tab zeigt eine paginierte Liste aller blockierten und verdächtigen Anfragen. Jeder Eintrag enthält Zeitstempel, Urteil, Score, Grund-Codes, Seitenpfad und Land. Klicken Sie auf eine Zeile, um die Detail-Ansicht mit der vollständigen Score-Aufschlüsselung zu öffnen.

  • Zeitstempel — wann die Anfrage empfangen wurde
  • Urteil — Bot (rot) oder verdächtig (gelb)
  • Score — der zusammengesetzte Verhaltens-Score
  • Gründe — die ausgelösten Grund-Codes als Badges
  • Seite — auf welcher Seite sich das Formular befand
  • Land — Geo-Standort des Besuchers

Score-Verteilung

Der Score-Verteilungs-Tab zeigt ein Histogramm aller Verhaltens-Scores. Balken sind farbcodiert: Grün (≥ 0,7, menschlich), Gelb (0,4–0,7, verdächtig), Rot (< 0,4, Bot). Eine gesunde Website zeigt die meisten Anfragen in der grünen Zone.

Interpretation

Wenn Sie eine große Anzahl von Anfragen in der roten Zone sehen, könnte Ihre Website unter aktivem Bot-Angriff stehen. Verwenden Sie Sicherheitsrichtlinien, um automatische Blockierungsschwellen zu konfigurieren.

WordPress-Plugin-Analysen

Das WordPress-Plugin enthält eine integrierte Analytics-Seite (SilentShield → Analytics), die Block-Statistiken direkt in Ihrem WordPress-Admin anzeigt. Aktivieren Sie 'Detailliertes Tracking' in den Erweiterten Einstellungen, um mit der Datenerfassung zu beginnen.

  • Übersichtskarten: Heute blockiert, Diese Woche, Dieser Monat, Block-Rate
  • Timeline-Diagramm mit Blocks pro Tag
  • Aufschlüsselung nach Schutzmodul (Timer, Honeypot, Captcha, IP-Sperre, etc.)
  • Grund-Code-Häufigkeitstabelle
  • Paginiertes Block-Protokoll mit Detail-Ansicht
  • Score-Aufschlüsselung für API-Modus-Blocks (zeigt SilentShield-Teilwerte)

Standalone-Modus

Im Standalone-Modus (ohne SilentShield-API) protokolliert das Plugin, welches Schutzmodul die Anfrage blockiert hat (z.B. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) mit menschenlesbaren Erklärungen.

API-Modus

Im API-Modus protokolliert das Plugin zusätzlich die SilentShield-Grund-Codes (FAST_TYPING, NO_MOUSE_MOVEMENT, etc.), den Verhaltens-Score und die vollständige Score-Aufschlüsselung, wenn 'Detailliertes Tracking' aktiviert ist.

Datenschutz

Block-Protokolle enthalten niemals personenbezogene Daten. IP-Adressen werden als SHA-256-Hashes gespeichert. Keine User-Agent-Strings werden protokolliert. Daten werden automatisch nach dem konfigurierten Aufbewahrungszeitraum gelöscht (Standard: 30 Tage).