Blockeringstransparens

Blockeringstransparens visar exakt varför en förfrågan blockerades — inte bara att den blockerades. Funktionen ger detaljerade orsakskoder, score-uppdelningar och användbara förklaringar för varje blockerad överföring.

Orsakskoder

Varje blockerad eller misstänkt förfrågan taggas med en eller flera orsakskoder som förklarar vilka beteendesignaler som utlöste blockeringen.

CodeDescriptionAction
FAST_TYPINGTecken skrevs för snabbt för en människa. Det genomsnittliga intervallet mellan tangenttryckningar ligger under det naturliga tröskelvärdet.Personer som faktiskt skriver snabbt kan lösa en CAPTCHA-utmaning för att bevisa att de är människor.
NO_KEY_VARIANCEAlla tangenttryckningar hade identisk timing. Naturligt skrivande har alltid variation i hastigheten.Detta är en stark bot-indikator. Automatiserade verktyg klistrar in text helt utan varians.
SHORT_KEY_DWELLTangenter släpptes för snabbt. Människor håller tangenter nedtryckta i några millisekunder; automatiserade verktyg släpper omedelbart.Ses ofta med tangentbordsmakron eller webbläsarautomatisering.
NO_TYPING_PAUSESInga naturliga pauser mellan ord eller meningar. Människor pausar när de tänker eller läser.Tyder på att formuläret fylldes i i ett enda svep — typiskt för automatiserade skript.
LINEAR_MOUSE_PATHMusen rörde sig i perfekt raka linjer. Mänskliga musrörelser har naturliga kurvor och skakningar.Automatiseringsramverk som Selenium eller Puppeteer skapar linjära banor som standard.
ABNORMAL_MOUSE_SPEEDMusen rörde sig med onaturlig hastighet — antingen omöjligt snabbt eller helt konstant.Verkliga musrörelser har accelerations- och inbromsningsmönster.
NO_MOUSE_MOVEMENTIngen musrörelse upptäcktes alls under sessionen.Mobilanvändare har av naturliga skäl ingen mus. Denna kod viktas lägre på mobila enheter.
NO_FOCUS_EVENTSSidan fokuserades aldrig eller fliken var inte synlig medan formuläret fylldes i.Headless-webbläsare utlöser ofta inte fokushändelser korrekt.
MISSING_BROWSER_FEATURESFörväntade webbläsar-API:er saknas eller returnerar oväntade värden.Headless-webbläsare och automatiseringsverktyg saknar ofta stöd för WebGL, AudioContext eller Canvas.
INCONSISTENT_CAPABILITIESDe rapporterade webbläsarfunktionerna stämmer inte överens med User-Agent-strängen.Bot-operatörer förfalskar ofta User-Agent men glömmer att matcha webbläsarfunktionerna.
NO_FINGERPRINTSInga webbläsar-fingerprints kunde samlas in (Canvas, WebGL, AudioContext).Kan tyda på en headless-webbläsare eller mycket aggressiva integritetsinställningar.
FINGERPRINT_BLACKLISTEDWebbläsarens fingerprint-hash matchar ett känt bot-fingerprint i blockeringslistan.Fingerprintet har tidigare identifierats som tillhörande ett automatiserat verktyg.
DATACENTER_IPFörfrågan kom från ett känt datacenter-IP-intervall (AWS, GCP, Azure osv.).Legitima användare surfar sällan från datacenter-IP-adresser. VPN-användare kan utlösa detta.

Score-uppdelning

Varje förfrågan får ett sammansatt score (0,0–1,0) uppbyggt av 7 delvärden. Dashboarden visar uppdelningen så att du kan förstå vilken kategori som orsakade ett lågt score.

CategoryDescriptionWeight
TangentbordSkrivhastighet, intervall mellan tangenttryckningar och mönster i nedtryckningstid.30%
PauserNaturliga pauser mellan ord och meningar under skrivandet.20%
MusMusrörelsernas entropi, banornas krökning och klickmönster.20%
HastighetHastighetsfördelning och accelerationsmönster i musrörelserna.5%
KontextSidfokus, fliksynlighet och interaktionstiming.10%
ScrollScrollbeteende och interaktionsdjup på sidan.5%
FunktionerKonsistens i webbläsarfunktioner och fingerprint-verifiering.10%

Blockeringslogg

Fliken Blockeringslogg visar en paginerad lista över alla blockerade och misstänkta förfrågningar. Varje post innehåller tidsstämpel, bedömning, score, orsakskoder, sidsökväg och land. Klicka på en rad för att öppna detaljvyn med den fullständiga score-uppdelningen.

  • Tidsstämpel — när förfrågan togs emot
  • Bedömning — bot (röd) eller misstänkt (gul)
  • Score — det sammansatta beteende-scoret
  • Orsaker — de utlösta orsakskoderna som badges
  • Sida — vilken sida formuläret fanns på
  • Land — besökarens geografiska plats

Score-fördelning

Fliken Score-fördelning visar ett histogram över alla beteende-scorer. Staplarna är färgkodade: grön (≥ 0,7, människa), gul (0,4–0,7, misstänkt), röd (< 0,4, bot). En frisk webbplats visar de flesta förfrågningarna i den gröna zonen.

Interpretation

Om du ser ett stort antal förfrågningar i den röda zonen kan din webbplats vara utsatt för en aktiv bot-attack. Använd säkerhetspolicyer för att konfigurera automatiska blockeringströsklar.

WordPress-pluginets analyser

WordPress-pluginet innehåller en inbyggd analyssida (SilentShield → Analytics) som visar blockeringsstatistik direkt i din WordPress-admin. Aktivera 'Detaljerad spårning' under Utökade inställningar för att börja samla in data.

  • Översiktskort: Blockerade idag, Denna vecka, Denna månad, Blockeringsfrekvens
  • Tidslinjediagram som visar blockeringar per dag
  • Uppdelning per skyddsmodul (Timer, Honeypot, Captcha, IP-blockering osv.)
  • Frekvenstabell över orsakskoder
  • Paginerad blockeringslogg med detaljvy
  • Score-uppdelning för blockeringar i API-läge (visar SilentShields delvärden)

Standalone Mode

I fristående läge (utan SilentShield-API) loggar pluginet vilken skyddsmodul som blockerade förfrågan (t.ex. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) med lättlästa förklaringar.

API Mode

I API-läge loggar pluginet dessutom SilentShields orsakskoder (FAST_TYPING, NO_MOUSE_MOVEMENT osv.), beteende-scoret och den fullständiga score-uppdelningen när 'Detaljerad spårning' är aktiverad.

Integritet

Blockeringsloggar innehåller aldrig personuppgifter. IP-adresser lagras som SHA-256-hashar. Inga User-Agent-strängar loggas. Data raderas automatiskt efter den konfigurerade lagringsperioden (standard: 30 dagar).