Blockeringstransparens
Blockeringstransparens visar exakt varför en förfrågan blockerades — inte bara att den blockerades. Funktionen ger detaljerade orsakskoder, score-uppdelningar och användbara förklaringar för varje blockerad överföring.
Orsakskoder
Varje blockerad eller misstänkt förfrågan taggas med en eller flera orsakskoder som förklarar vilka beteendesignaler som utlöste blockeringen.
| Code | Description | Action |
|---|---|---|
| FAST_TYPING | Tecken skrevs för snabbt för en människa. Det genomsnittliga intervallet mellan tangenttryckningar ligger under det naturliga tröskelvärdet. | Personer som faktiskt skriver snabbt kan lösa en CAPTCHA-utmaning för att bevisa att de är människor. |
| NO_KEY_VARIANCE | Alla tangenttryckningar hade identisk timing. Naturligt skrivande har alltid variation i hastigheten. | Detta är en stark bot-indikator. Automatiserade verktyg klistrar in text helt utan varians. |
| SHORT_KEY_DWELL | Tangenter släpptes för snabbt. Människor håller tangenter nedtryckta i några millisekunder; automatiserade verktyg släpper omedelbart. | Ses ofta med tangentbordsmakron eller webbläsarautomatisering. |
| NO_TYPING_PAUSES | Inga naturliga pauser mellan ord eller meningar. Människor pausar när de tänker eller läser. | Tyder på att formuläret fylldes i i ett enda svep — typiskt för automatiserade skript. |
| LINEAR_MOUSE_PATH | Musen rörde sig i perfekt raka linjer. Mänskliga musrörelser har naturliga kurvor och skakningar. | Automatiseringsramverk som Selenium eller Puppeteer skapar linjära banor som standard. |
| ABNORMAL_MOUSE_SPEED | Musen rörde sig med onaturlig hastighet — antingen omöjligt snabbt eller helt konstant. | Verkliga musrörelser har accelerations- och inbromsningsmönster. |
| NO_MOUSE_MOVEMENT | Ingen musrörelse upptäcktes alls under sessionen. | Mobilanvändare har av naturliga skäl ingen mus. Denna kod viktas lägre på mobila enheter. |
| NO_FOCUS_EVENTS | Sidan fokuserades aldrig eller fliken var inte synlig medan formuläret fylldes i. | Headless-webbläsare utlöser ofta inte fokushändelser korrekt. |
| MISSING_BROWSER_FEATURES | Förväntade webbläsar-API:er saknas eller returnerar oväntade värden. | Headless-webbläsare och automatiseringsverktyg saknar ofta stöd för WebGL, AudioContext eller Canvas. |
| INCONSISTENT_CAPABILITIES | De rapporterade webbläsarfunktionerna stämmer inte överens med User-Agent-strängen. | Bot-operatörer förfalskar ofta User-Agent men glömmer att matcha webbläsarfunktionerna. |
| NO_FINGERPRINTS | Inga webbläsar-fingerprints kunde samlas in (Canvas, WebGL, AudioContext). | Kan tyda på en headless-webbläsare eller mycket aggressiva integritetsinställningar. |
| FINGERPRINT_BLACKLISTED | Webbläsarens fingerprint-hash matchar ett känt bot-fingerprint i blockeringslistan. | Fingerprintet har tidigare identifierats som tillhörande ett automatiserat verktyg. |
| DATACENTER_IP | Förfrågan kom från ett känt datacenter-IP-intervall (AWS, GCP, Azure osv.). | Legitima användare surfar sällan från datacenter-IP-adresser. VPN-användare kan utlösa detta. |
Score-uppdelning
Varje förfrågan får ett sammansatt score (0,0–1,0) uppbyggt av 7 delvärden. Dashboarden visar uppdelningen så att du kan förstå vilken kategori som orsakade ett lågt score.
| Category | Description | Weight |
|---|---|---|
| Tangentbord | Skrivhastighet, intervall mellan tangenttryckningar och mönster i nedtryckningstid. | 30% |
| Pauser | Naturliga pauser mellan ord och meningar under skrivandet. | 20% |
| Mus | Musrörelsernas entropi, banornas krökning och klickmönster. | 20% |
| Hastighet | Hastighetsfördelning och accelerationsmönster i musrörelserna. | 5% |
| Kontext | Sidfokus, fliksynlighet och interaktionstiming. | 10% |
| Scroll | Scrollbeteende och interaktionsdjup på sidan. | 5% |
| Funktioner | Konsistens i webbläsarfunktioner och fingerprint-verifiering. | 10% |
Blockeringslogg
Fliken Blockeringslogg visar en paginerad lista över alla blockerade och misstänkta förfrågningar. Varje post innehåller tidsstämpel, bedömning, score, orsakskoder, sidsökväg och land. Klicka på en rad för att öppna detaljvyn med den fullständiga score-uppdelningen.
- Tidsstämpel — när förfrågan togs emot
- Bedömning — bot (röd) eller misstänkt (gul)
- Score — det sammansatta beteende-scoret
- Orsaker — de utlösta orsakskoderna som badges
- Sida — vilken sida formuläret fanns på
- Land — besökarens geografiska plats
Score-fördelning
Fliken Score-fördelning visar ett histogram över alla beteende-scorer. Staplarna är färgkodade: grön (≥ 0,7, människa), gul (0,4–0,7, misstänkt), röd (< 0,4, bot). En frisk webbplats visar de flesta förfrågningarna i den gröna zonen.
Interpretation
Om du ser ett stort antal förfrågningar i den röda zonen kan din webbplats vara utsatt för en aktiv bot-attack. Använd säkerhetspolicyer för att konfigurera automatiska blockeringströsklar.
WordPress-pluginets analyser
WordPress-pluginet innehåller en inbyggd analyssida (SilentShield → Analytics) som visar blockeringsstatistik direkt i din WordPress-admin. Aktivera 'Detaljerad spårning' under Utökade inställningar för att börja samla in data.
- Översiktskort: Blockerade idag, Denna vecka, Denna månad, Blockeringsfrekvens
- Tidslinjediagram som visar blockeringar per dag
- Uppdelning per skyddsmodul (Timer, Honeypot, Captcha, IP-blockering osv.)
- Frekvenstabell över orsakskoder
- Paginerad blockeringslogg med detaljvy
- Score-uppdelning för blockeringar i API-läge (visar SilentShields delvärden)
Standalone Mode
I fristående läge (utan SilentShield-API) loggar pluginet vilken skyddsmodul som blockerade förfrågan (t.ex. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) med lättlästa förklaringar.
API Mode
I API-läge loggar pluginet dessutom SilentShields orsakskoder (FAST_TYPING, NO_MOUSE_MOVEMENT osv.), beteende-scoret och den fullständiga score-uppdelningen när 'Detaljerad spårning' är aktiverad.
Integritet
Blockeringsloggar innehåller aldrig personuppgifter. IP-adresser lagras som SHA-256-hashar. Inga User-Agent-strängar loggas. Data raderas automatiskt efter den konfigurerade lagringsperioden (standard: 30 dagar).