Przejrzystość blokad

Przejrzystość blokad pokazuje dokładnie, dlaczego żądanie zostało zablokowane — a nie tylko, że zostało zablokowane. Ta funkcja dostarcza szczegółowe kody powodów, składowe wyniku i praktyczne wyjaśnienia dla każdego zablokowanego wysłania formularza.

Kody powodów

Każde zablokowane lub podejrzane żądanie jest oznaczane jednym lub kilkoma kodami powodów, które wyjaśniają, jakie sygnały behawioralne wywołały blokadę.

CodeDescriptionAction
FAST_TYPINGZnaki były wpisywane zbyt szybko jak na człowieka. Średni odstęp między klawiszami leży poniżej naturalnego progu.Osoby faktycznie piszące bardzo szybko mogą rozwiązać CAPTCHA, aby udowodnić, że są ludźmi.
NO_KEY_VARIANCEWszystkie naciśnięcia klawiszy miały identyczny czas. Naturalne pisanie zawsze wykazuje zmienność tempa.To silny wskaźnik bota. Zautomatyzowane narzędzia wklejają tekst bez żadnej wariancji.
SHORT_KEY_DWELLKlawisze były zwalniane zbyt szybko. Ludzie przytrzymują klawisze przez kilka milisekund; zautomatyzowane narzędzia zwalniają je natychmiast.Często obserwowane przy narzędziach makr klawiaturowych lub automatyzacji przeglądarki.
NO_TYPING_PAUSESBrak naturalnych pauz między wyrazami lub zdaniami. Ludzie robią przerwy na myślenie lub czytanie.Wskazuje, że formularz został wypełniony w jednym ciągu — typowe dla zautomatyzowanych skryptów.
LINEAR_MOUSE_PATHMysz poruszała się po idealnie prostych liniach. Ludzkie ruchy myszy mają naturalne krzywizny i drgania.Frameworki automatyzacji, takie jak Selenium czy Puppeteer, domyślnie generują liniowe ścieżki.
ABNORMAL_MOUSE_SPEEDMysz poruszała się z nienaturalną prędkością — albo niemożliwie szybko, albo idealnie równomiernie.Prawdziwe ruchy myszy mają wzorce przyspieszania i zwalniania.
NO_MOUSE_MOVEMENTPodczas sesji nie wykryto żadnego ruchu myszy.Użytkownicy mobilni z oczywistych względów nie mają myszy. Ten kod ma niższą wagę na urządzeniach mobilnych.
NO_FOCUS_EVENTSStrona nigdy nie uzyskała fokusu lub karta nie była widoczna podczas wypełniania formularza.Przeglądarki headless często nie wyzwalają poprawnie zdarzeń fokusu.
MISSING_BROWSER_FEATURESOczekiwane API przeglądarki są niedostępne lub zwracają nieoczekiwane wartości.Przeglądarkom headless i narzędziom automatyzacji często brakuje obsługi WebGL, AudioContext lub Canvas.
INCONSISTENT_CAPABILITIESRaportowane możliwości przeglądarki nie zgadzają się z ciągiem User-Agent.Operatorzy botów często fałszują User-Agent, ale zapominają dopasować funkcje przeglądarki.
NO_FINGERPRINTSNie udało się zebrać żadnych fingerprintów przeglądarki (Canvas, WebGL, AudioContext).Może wskazywać na przeglądarkę headless lub bardzo agresywne ustawienia prywatności.
FINGERPRINT_BLACKLISTEDHash fingerprintu przeglądarki pasuje do znanego fingerprintu bota na liście blokowanych.Fingerprint został wcześniej zidentyfikowany jako należący do zautomatyzowanego narzędzia.
DATACENTER_IPŻądanie pochodziło ze znanego zakresu IP centrum danych (AWS, GCP, Azure itp.).Prawdziwi użytkownicy rzadko przeglądają internet z adresów IP centrów danych. Użytkownicy VPN mogą wywołać ten kod.

Składowe wyniku

Każde żądanie otrzymuje wynik złożony (0,0–1,0) zbudowany z 7 wyników cząstkowych. Panel pokazuje ich podział, dzięki czemu możesz zrozumieć, która kategoria spowodowała niski wynik.

CategoryDescriptionWeight
KlawiaturaTempo pisania, odstępy między klawiszami i wzorce czasu przytrzymania.30%
PauzyNaturalne pauzy między wyrazami i zdaniami podczas pisania.20%
MyszEntropia ruchu myszy, krzywizna ścieżki i wzorce kliknięć.20%
PrędkośćRozkład prędkości ruchu myszy i wzorce przyspieszenia.5%
KontekstFokus strony, widoczność karty i czas interakcji.10%
PrzewijanieZachowanie przy przewijaniu i głębokość interakcji ze stroną.5%
MożliwościSpójność funkcji przeglądarki i weryfikacja fingerprintu.10%

Dziennik blokad

Karta Dziennik blokad pokazuje stronicowaną listę wszystkich zablokowanych i podejrzanych żądań. Każdy wpis zawiera znacznik czasu, werdykt, wynik, kody powodów, ścieżkę strony i kraj. Kliknij dowolny wiersz, aby otworzyć panel szczegółów z pełnymi składowymi wyniku.

  • Znacznik czasu — kiedy żądanie zostało odebrane
  • Werdykt — bot (czerwony) lub podejrzane (bursztynowy)
  • Wynik — złożony wynik zachowania
  • Powody — wywołane kody powodów jako plakietki
  • Strona — na której stronie znajdował się formularz
  • Kraj — geolokalizacja odwiedzającego

Rozkład wyników

Karta Rozkład wyników pokazuje histogram wszystkich wyników zachowania. Słupki są oznaczone kolorami: zielony (≥ 0,7, człowiek), bursztynowy (0,4–0,7, podejrzane), czerwony (< 0,4, bot). Zdrowa strona pokazuje większość żądań w zielonej strefie.

Interpretation

Jeśli widzisz dużą liczbę żądań w czerwonej strefie, Twoja strona może być celem aktywnego ataku botów. Użyj zasad bezpieczeństwa, aby skonfigurować progi automatycznego blokowania.

Analizy wtyczki WordPress

Wtyczka WordPress zawiera wbudowaną stronę Analytics (SilentShield → Analytics), która pokazuje statystyki blokad bezpośrednio w panelu administracyjnym WordPress. Włącz „Szczegółowe śledzenie” w ustawieniach rozszerzonych, aby rozpocząć zbieranie danych.

  • Karty przeglądowe: Zablokowane dziś, W tym tygodniu, W tym miesiącu, Współczynnik blokad
  • Wykres osi czasu pokazujący liczbę blokad na dzień
  • Podział według modułu ochrony (Timer, Honeypot, Captcha, blokada IP itp.)
  • Tabela częstotliwości kodów powodów
  • Stronicowany dziennik blokad z panelem szczegółów
  • Składowe wyniku dla blokad w trybie API (pokazuje wyniki cząstkowe SilentShield)

Standalone Mode

W trybie standalone (bez API SilentShield) wtyczka rejestruje, który moduł ochrony zablokował żądanie (np. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG), wraz ze zrozumiałymi dla człowieka wyjaśnieniami.

API Mode

W trybie API wtyczka dodatkowo rejestruje kody powodów SilentShield (FAST_TYPING, NO_MOUSE_MOVEMENT itp.), wynik zachowania oraz pełne składowe wyniku, gdy włączone jest „Szczegółowe śledzenie”.

Prywatność

Dzienniki blokad nigdy nie zawierają danych osobowych. Adresy IP są przechowywane jako hashe SHA-256. Ciągi User-Agent nie są rejestrowane. Dane są automatycznie usuwane po skonfigurowanym okresie przechowywania (domyślnie: 30 dni).