Trasparenza dei blocchi
La Trasparenza dei blocchi mostra esattamente perché una richiesta è stata bloccata — non solo che è stata bloccata. Questa funzione fornisce codici motivo dettagliati, ripartizioni dello score e spiegazioni comprensibili per ogni invio bloccato.
Codici motivo
Ogni richiesta bloccata o sospetta viene contrassegnata con uno o più codici motivo che spiegano quali segnali comportamentali hanno attivato il blocco.
| Code | Description | Action |
|---|---|---|
| FAST_TYPING | I caratteri sono stati digitati troppo velocemente per un essere umano. L'intervallo medio tra i tasti è sotto la soglia naturale. | Chi digita velocemente in modo legittimo può risolvere un CAPTCHA per dimostrare di essere umano. |
| NO_KEY_VARIANCE | Tutte le battute avevano un timing identico. La digitazione naturale presenta sempre variazioni di velocità. | Questo è un forte indicatore di bot. Gli strumenti automatizzati incollano il testo senza alcuna varianza. |
| SHORT_KEY_DWELL | I tasti sono stati rilasciati troppo rapidamente. Gli esseri umani tengono premuti i tasti per alcuni millisecondi; gli strumenti automatizzati li rilasciano istantaneamente. | Osservato spesso con strumenti di macro da tastiera o con l'automazione del browser. |
| NO_TYPING_PAUSES | Nessuna pausa naturale tra parole o frasi. Gli esseri umani fanno pause mentre pensano o leggono. | Indica che il modulo è stato compilato in un'unica sequenza continua — tipico degli script automatizzati. |
| LINEAR_MOUSE_PATH | Il mouse si è mosso in linee perfettamente rette. Il movimento umano del mouse presenta curve e oscillazioni naturali. | I framework di automazione come Selenium o Puppeteer producono percorsi lineari per impostazione predefinita. |
| ABNORMAL_MOUSE_SPEED | Il mouse si è mosso a una velocità innaturale — o impossibilmente veloce o perfettamente costante. | Il movimento reale del mouse presenta pattern di accelerazione e decelerazione. |
| NO_MOUSE_MOVEMENT | Non è stato rilevato alcun movimento del mouse durante la sessione. | Gli utenti mobili, legittimamente, non hanno un mouse. Questo codice ha un peso minore sui dispositivi mobili. |
| NO_FOCUS_EVENTS | La pagina non ha mai ricevuto il focus oppure la scheda non era visibile durante la compilazione del modulo. | I browser headless spesso non attivano correttamente gli eventi di focus. |
| MISSING_BROWSER_FEATURES | API del browser attese sono assenti o restituiscono valori inattesi. | I browser headless e gli strumenti di automazione spesso non supportano WebGL, AudioContext o Canvas. |
| INCONSISTENT_CAPABILITIES | Le capacità del browser riportate non corrispondono alla stringa User-Agent. | Gli operatori di bot spesso falsificano lo User-Agent ma dimenticano di adattare le funzionalità del browser. |
| NO_FINGERPRINTS | Non è stato possibile raccogliere alcun fingerprint del browser (Canvas, WebGL, AudioContext). | Può indicare un browser headless o impostazioni di privacy molto aggressive. |
| FINGERPRINT_BLACKLISTED | L'hash del fingerprint del browser corrisponde a un fingerprint bot noto presente nella blocklist. | Il fingerprint è stato precedentemente identificato come appartenente a uno strumento automatizzato. |
| DATACENTER_IP | La richiesta proviene da un intervallo IP di datacenter noto (AWS, GCP, Azure, ecc.). | Gli utenti legittimi raramente navigano da IP di datacenter. Gli utenti VPN possono attivare questo codice. |
Ripartizione dello score
Ogni richiesta riceve uno score composito (0,0–1,0) costruito da 7 sotto-score. La dashboard mostra la ripartizione, così puoi capire quale categoria ha causato uno score basso.
| Category | Description | Weight |
|---|---|---|
| Tastiera | Velocità di digitazione, intervalli tra i tasti e pattern del tempo di pressione. | 30% |
| Pause | Pause naturali tra parole e frasi durante la digitazione. | 20% |
| Mouse | Entropia del movimento del mouse, curvatura del percorso e pattern dei clic. | 20% |
| Velocità | Distribuzione della velocità e pattern di accelerazione del movimento del mouse. | 5% |
| Contesto | Focus della pagina, visibilità della scheda e timing delle interazioni. | 10% |
| Scroll | Comportamento di scroll e profondità di interazione con la pagina. | 5% |
| Capacità | Coerenza delle funzionalità del browser e verifica del fingerprint. | 10% |
Registro blocchi
La scheda Registro blocchi mostra un elenco paginato di tutte le richieste bloccate e sospette. Ogni voce include timestamp, verdetto, score, codici motivo, percorso della pagina e paese. Clicca su una riga per aprire il pannello di dettaglio con la ripartizione completa dello score.
- Timestamp — quando la richiesta è stata ricevuta
- Verdetto — bot (rosso) o sospetto (ambra)
- Score — lo score comportamentale composito
- Motivi — i codici motivo attivati, mostrati come badge
- Pagina — su quale pagina si trovava il modulo
- Paese — geolocalizzazione del visitatore
Distribuzione degli score
La scheda Distribuzione degli score mostra un istogramma di tutti gli score comportamentali. Le barre sono codificate per colore: verde (≥ 0,7, umano), ambra (0,4–0,7, sospetto), rosso (< 0,4, bot). Un sito sano mostra la maggior parte delle richieste nella zona verde.
Interpretation
Se vedi un gran numero di richieste nella zona rossa, il tuo sito potrebbe essere sotto un attacco bot attivo. Usa i Criteri di sicurezza per configurare le soglie di blocco automatico.
Analisi del plugin WordPress
Il plugin WordPress include una pagina Analytics integrata (SilentShield → Analytics) che mostra le statistiche dei blocchi direttamente nell'admin di WordPress. Attiva 'Tracciamento dettagliato' nelle Impostazioni estese per iniziare a raccogliere dati.
- Schede riepilogative: Bloccati oggi, Questa settimana, Questo mese, Tasso di blocco
- Grafico temporale con i blocchi per giorno
- Ripartizione per modulo di protezione (Timer, Honeypot, Captcha, Ban IP, ecc.)
- Tabella di frequenza dei codici motivo
- Registro blocchi paginato con pannello di dettaglio
- Ripartizione dello score per i blocchi in modalità API (mostra i sotto-score di SilentShield)
Standalone Mode
In modalità standalone (senza l'API di SilentShield), il plugin registra quale modulo di protezione ha bloccato la richiesta (ad es. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) con spiegazioni leggibili.
API Mode
In modalità API, il plugin registra inoltre i codici motivo di SilentShield (FAST_TYPING, NO_MOUSE_MOVEMENT, ecc.), lo score comportamentale e la ripartizione completa dello score quando 'Tracciamento dettagliato' è attivo.
Privacy
I registri dei blocchi non contengono mai informazioni di identificazione personale. Gli indirizzi IP vengono memorizzati come hash SHA-256. Nessuna stringa User-Agent viene registrata. I dati vengono eliminati automaticamente dopo il periodo di conservazione configurato (predefinito: 30 giorni).