Motor de riesgo Sentinel
La documentación describe SCaptcha 2.3.0. Las funciones dependientes de la configuración están indicadas por separado.
Motor de riesgo Sentinel
Puntuación del lado del servidor para IP, ASN, país, zona horaria y señales de correo antes de completar la verificación.
Cómo funciona Sentinel
El widget envía un payload sentinel firmado con datos opcionales de zona horaria y dominio de correo. La firma evita manipulaciones y mantiene el payload de corta duración.
Sentinel evalúa cabeceras del dispositivo como User-Agent, Accept/Accept-Language/Accept-Encoding, Sec-Fetch y DNT. La ausencia de cabeceras o de Sec-Fetch añade penalizaciones, y se usa la lista de robots de WCF para detectar bots conocidos.
Las búsquedas GeoLite2 asignan la IP a país, ciudad y ASN, y luego comparan países esperados, indicios de país en Accept-Language y alineación de zona horaria.
Las consultas opcionales de ProxyCheck.io añaden inteligencia de proxy, VPN o TOR con resultados en caché antes de que Sentinel clasifique la puntuación.
Puntuación y clasificación
Los países y ASN bloqueados suman +5, los países inesperados suman +1, el desajuste de zona horaria suma +1, el desajuste de Accept-Language con los idiomas del país suma +1 y las listas negras de IP suman +3. Las reglas de correo añaden sus propias penalizaciones.
Las puntuaciones <=0 son GOOD, >0 son NEUTRAL y >=5 son BAD. La escalación JS se activa siempre en BAD y puede activarse en NEUTRAL cuando la puntuación >0.
Si DNT está presente, Sentinel puede reducir ligeramente la puntuación para no penalizar a usuarios centrados en la privacidad.
Controles principales
Active SCaptcha Sentinel para habilitar comprobaciones del lado del servidor. El modo predeterminado usa señales de correo, IP y zona horaria.
Cambie a ipOnly cuando no quiera recopilar señales de correo. Esto mantiene la puntuación centrada solo en señales de red y dispositivo.
Reglas geográficas y de red
Los países y ASN bloqueados suman +5 y pueden configurarse para bloquear directamente según su acción de escalación.
Los ASN bloqueados (AS123 o 123) son útiles para redes abusivas conocidas, pero deben mantenerse específicos para evitar daños colaterales.
Las coincidencias en listas negras de IP suman +3 y pueden usarse para oleadas de abuso de corta duración.
Inteligencia de proxy opcional
Está desactivada de forma predeterminada. Al activarla, SCaptcha envía la IP pública a proxycheck.io para obtener indicios de proxy, VPN o Tor. SCaptcha 2.3.0 envía tag=0 por defecto; el administrador puede activar el registro del proveedor. La IP se transmite en cualquier caso.
Registros y analíticas
Los payloads de Sentinel se almacenan en la sesión durante 10 minutos y se adjuntan al siguiente registro de verificación para correlacionar comportamiento del cliente con puntuación del servidor.
Solo se devuelven clasificación, puntuación y triggeredRules salvo que el modo debug esté habilitado. Las respuestas de Sentinel bloqueadas se registran de inmediato con códigos de motivo.
Las exportaciones CSV pueden incluir payloads de Sentinel para revisión fuera de línea y respuesta a incidentes.
Buenas prácticas
Comience con el modo predeterminado y revise los registros antes de endurecer reglas. Configuraciones demasiado estrictas pueden aumentar falsos positivos.
Mantenga listas de países y ASN bloqueados pequeñas y específicas, y use reglas de país o idioma esperado para comunidades regionales.
Active ProxyCheck.io durante ataques activos u oleadas de abuso de registros y desactívelo cuando el tráfico se estabilice.