Politica di sicurezza

Regoli la protezione dei Suoi moduli con filtri IP, limiti di frequenza e modalità di sfida.

Nella Sua dashboard, vada su API Keys → selezioni una chiave → scheda Sicurezza.

Opzioni di sicurezza

OptionDescription
IP WhitelistConsentire solo richieste da questi IP o intervalli CIDR (ad es. 192.168.1.0/24)
IP BlacklistBloccare le richieste da questi IP o intervalli CIDR
Country BlockBloccare le richieste da paesi specifici tramite codice ISO (ad es. CN, RU)
Bot ThresholdUn punteggio inferiore a questo valore è considerato bot (predefinito: 0.3, intervallo: 0.0–1.0)
Challenge ModeDecide SE chiedere: 'always' = sempre, 'suspicious' = solo in caso di comportamento sospetto (predefinito), 'never' = mai. Ciò che accade all’invio è stabilito dalle tre azioni sottostanti: 'never' da solo non è una modalità di sola osservazione. (action_suspicious, action_bot, action_unverified)
action_suspiciousCosa accade con il verdetto 'suspicious': 'challenge' (predefinito), 'block' o 'allow'.
action_botCosa accade con il verdetto 'bot': 'challenge' (predefinito), 'block' o 'allow'.
action_unverifiedCosa accade quando un nonce non ha telemetria: 'block' (predefinito) o 'allow'. Nessun 'challenge': il visitatore se n’è andato da tempo, non resta nessuno a cui chiedere.
action_torCosa accade a un invio che arriva da un nodo di uscita Tor: '' (predefinito, solo registrare), 'report', 'challenge' o 'block'. Vuoto significa che nulla cambia.
Rate Limit per IPNumero massimo di richieste per IP al minuto (predefinito: 100)
Allowed ReferersDomini aggiuntivi autorizzati a inviare richieste

Livelli di escalation

SilentShield utilizza un sistema di escalation a 5 livelli basato sul punteggio comportamentale:

Score RangeLevelAction
0.85 – 1.0PassNessuna sfida — l'utente è chiaramente umano
0.7 – 0.85EasyProof of work invisibile, 18 bit (~260.000 hash): da mezzo secondo a pochi secondi a seconda del dispositivo
0.5 – 0.7MediumProof of work, 20 bit (~1 milione di hash)
0.3 – 0.5HardProof of work, 22 bit (~4,2 milioni di hash) + captcha aritmetico visibile come ripiego
0.0 – 0.3BlockLa richiesta viene rifiutata (HTTP 403)