Block-Transparenz
Block-Transparenz zeigt genau, warum eine Anfrage blockiert wurde — nicht nur, dass sie blockiert wurde. Diese Funktion liefert detaillierte Grund-Codes, Score-Aufschlüsselungen und nachvollziehbare Erklärungen für jede blockierte Übermittlung.
Grund-Codes
Jede blockierte oder verdächtige Anfrage wird mit einem oder mehreren Grund-Codes versehen, die erklären, welche Verhaltenssignale die Blockierung ausgelöst haben.
| Code | Beschreibung | Hinweis |
|---|---|---|
| FAST_TYPING | Zeichen wurden zu schnell für einen Menschen getippt. Der durchschnittliche Inter-Tasten-Abstand liegt unter dem natürlichen Schwellenwert. | Legitime Schnelltipper können ein CAPTCHA lösen, um zu beweisen, dass sie menschlich sind. |
| NO_KEY_VARIANCE | Alle Tastatureingaben hatten identisches Timing. Natürliches Tippen hat immer Variation in der Geschwindigkeit. | Dies ist ein starker Bot-Indikator. Automatisierte Tools fügen Text ohne Varianz ein. |
| SHORT_KEY_DWELL | Tasten wurden zu schnell losgelassen. Menschen halten Tasten einige Millisekunden gedrückt; automatisierte Tools lassen sofort los. | Wird häufig bei Tastatur-Makro-Tools oder Browser-Automatisierung beobachtet. |
| NO_TYPING_PAUSES | Keine natürlichen Pausen zwischen Wörtern oder Sätzen. Menschen pausieren beim Nachdenken oder Lesen. | Deutet darauf hin, dass das Formular in einem Durchgang ausgefüllt wurde — typisch für automatisierte Skripte. |
| LINEAR_MOUSE_PATH | Die Maus bewegte sich in perfekt geraden Linien. Menschliche Mausbewegungen haben natürliche Kurven und Zittern. | Automatisierungs-Frameworks wie Selenium oder Puppeteer erzeugen standardmäßig lineare Pfade. |
| ABNORMAL_MOUSE_SPEED | Die Maus bewegte sich mit unnatürlicher Geschwindigkeit — entweder unmöglich schnell oder perfekt konstant. | Echte Mausbewegungen haben Beschleunigungs- und Verzögerungsmuster. |
| NO_MOUSE_MOVEMENT | Während der Sitzung wurde keine Mausbewegung erkannt. | Mobilnutzer haben legitimerweise keine Maus. Dieser Code wird auf Mobilgeräten niedriger gewichtet. |
| NO_FOCUS_EVENTS | Die Seite wurde nie fokussiert oder der Tab war während des Ausfüllens nicht sichtbar. | Headless-Browser lösen Fokus-Events oft nicht korrekt aus. |
| MISSING_BROWSER_FEATURES | Erwartete Browser-APIs fehlen oder liefern unerwartete Werte. | Headless-Browser und Automatisierungstools unterstützen oft kein WebGL, AudioContext oder Canvas. |
| INCONSISTENT_CAPABILITIES | Die gemeldeten Browser-Fähigkeiten stimmen nicht mit dem User-Agent-String überein. | Bot-Betreiber fälschen oft den User-Agent, vergessen aber die Browser-Features anzupassen. |
| NO_FINGERPRINTS | Es konnten keine Browser-Fingerprints erfasst werden (Canvas, WebGL, AudioContext). | Kann auf einen Headless-Browser oder sehr aggressive Datenschutz-Einstellungen hindeuten. |
| FINGERPRINT_BLACKLISTED | Der Browser-Fingerprint-Hash stimmt mit einem bekannten Bot-Fingerprint in der Blockliste überein. | Der Fingerprint wurde zuvor als zu einem automatisierten Tool gehörend identifiziert. |
| DATACENTER_IP | Die Anfrage stammt aus einem bekannten Rechenzentrum-IP-Bereich (AWS, GCP, Azure, etc.). | Legitime Benutzer surfen selten von Rechenzentrum-IPs. VPN-Nutzer können dies auslösen. |
Score-Aufschlüsselung
Jede Anfrage erhält einen zusammengesetzten Score (0,0–1,0) aus 7 Teilwerten. Das Dashboard zeigt die Aufschlüsselung, damit Sie verstehen, welche Kategorie einen niedrigen Score verursacht hat.
| Kategorie | Beschreibung | Gewichtung |
|---|---|---|
| Tastatur | Tippgeschwindigkeit, Inter-Tasten-Abstände und Haltezeit-Muster. | 30% |
| Pausen | Natürliche Pausen zwischen Wörtern und Sätzen beim Tippen. | 20% |
| Maus | Mausbewegungsentropie, Pfadkrümmung und Klickmuster. | 20% |
| Geschwindigkeit | Geschwindigkeitsverteilung und Beschleunigungsmuster der Mausbewegung. | 5% |
| Kontext | Seitenfokus, Tab-Sichtbarkeit und Interaktionstiming. | 10% |
| Scroll | Scrollverhalten und Interaktionstiefe auf der Seite. | 5% |
| Fähigkeiten | Browser-Feature-Konsistenz und Fingerprint-Verifizierung. | 10% |
Block-Protokoll
Der Block-Protokoll-Tab zeigt eine paginierte Liste aller blockierten und verdächtigen Anfragen. Jeder Eintrag enthält Zeitstempel, Urteil, Score, Grund-Codes, Seitenpfad und Land. Klicken Sie auf eine Zeile, um die Detail-Ansicht mit der vollständigen Score-Aufschlüsselung zu öffnen.
- Zeitstempel — wann die Anfrage empfangen wurde
- Urteil — Bot (rot) oder verdächtig (gelb)
- Score — der zusammengesetzte Verhaltens-Score
- Gründe — die ausgelösten Grund-Codes als Badges
- Seite — auf welcher Seite sich das Formular befand
- Land — Geo-Standort des Besuchers
Score-Verteilung
Der Score-Verteilungs-Tab zeigt ein Histogramm aller Verhaltens-Scores. Balken sind farbcodiert: Grün (≥ 0,7, menschlich), Gelb (0,4–0,7, verdächtig), Rot (< 0,4, Bot). Eine gesunde Website zeigt die meisten Anfragen in der grünen Zone.
Interpretation
Wenn Sie eine große Anzahl von Anfragen in der roten Zone sehen, könnte Ihre Website unter aktivem Bot-Angriff stehen. Verwenden Sie Sicherheitsrichtlinien, um automatische Blockierungsschwellen zu konfigurieren.
WordPress-Plugin-Analysen
Das WordPress-Plugin enthält eine integrierte Analytics-Seite (SilentShield → Analytics), die Block-Statistiken direkt in Ihrem WordPress-Admin anzeigt. Aktivieren Sie 'Detailliertes Tracking' in den Erweiterten Einstellungen, um mit der Datenerfassung zu beginnen.
- Übersichtskarten: Heute blockiert, Diese Woche, Dieser Monat, Block-Rate
- Timeline-Diagramm mit Blocks pro Tag
- Aufschlüsselung nach Schutzmodul (Timer, Honeypot, Captcha, IP-Sperre, etc.)
- Grund-Code-Häufigkeitstabelle
- Paginiertes Block-Protokoll mit Detail-Ansicht
- Score-Aufschlüsselung für API-Modus-Blocks (zeigt SilentShield-Teilwerte)
Standalone-Modus
Im Standalone-Modus (ohne SilentShield-API) protokolliert das Plugin, welches Schutzmodul die Anfrage blockiert hat (z.B. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) mit menschenlesbaren Erklärungen.
API-Modus
Im API-Modus protokolliert das Plugin zusätzlich die SilentShield-Grund-Codes (FAST_TYPING, NO_MOUSE_MOVEMENT, etc.), den Verhaltens-Score und die vollständige Score-Aufschlüsselung, wenn 'Detailliertes Tracking' aktiviert ist.
Datenschutz
Block-Protokolle enthalten niemals personenbezogene Daten. IP-Adressen werden als SHA-256-Hashes gespeichert. Keine User-Agent-Strings werden protokolliert. Daten werden automatisch nach dem konfigurierten Aufbewahrungszeitraum gelöscht (Standard: 30 Tage).