Trovi il posto migliore per acquistare

Risponda a due rapide domande e la indirizzeremo al checkout giusto.

È cliente WoltLab Cloud?

Entrambi gli store forniscono lo stesso pacchetto SCaptcha. Può sempre cambiare in seguito.

Impostazioni

Dimensione carattere

Le Sue impostazioni di personalizzazione sono archiviate localmente nel Suo browser e non vengono mai trasmesse ai nostri server. Ha il controllo completo su questi dati.

Topics: Motore di rischio Sentinel

Motore di rischio Sentinel

La documentazione descrive SCaptcha 2.3.0. Le funzioni dipendenti dalla configurazione sono indicate separatamente.

Motore di rischio Sentinel

Valutazione lato server per IP, ASN, paese, fuso orario e segnali e‑mail prima del completamento della verifica.

Come funziona Sentinel

Il widget invia un payload sentinel firmato con dati opzionali di fuso orario e dominio e‑mail. La firma previene manomissioni e mantiene il payload di breve durata.

Sentinel valuta intestazioni del dispositivo come User-Agent, Accept/Accept-Language/Accept-Encoding, Sec-Fetch e DNT. L’assenza di intestazioni o di Sec-Fetch aggiunge penalità, e la lista robot WCF viene usata per individuare bot noti.

Le ricerche GeoLite2 mappano l’IP su paese, città e ASN, quindi confrontano paesi attesi, indizi di paese in Accept-Language e allineamento del fuso orario.

Le ricerche ProxyCheck.io opzionali aggiungono intelligence su proxy, VPN o TOR con risultati in cache prima che Sentinel classifichi il punteggio.

Punteggio e classificazione

Paesi e ASN bloccati aggiungono +5, paesi inattesi aggiungono +1, disallineamento del fuso orario +1, disallineamento di Accept-Language con le lingue del paese +1, e blacklist IP +3. Le regole e‑mail aggiungono le proprie penalità.

Punteggi <=0 sono GOOD, >0 sono NEUTRAL e >=5 sono BAD. L’escalation JS si attiva sempre su BAD e può attivarsi su NEUTRAL quando il punteggio >0.

Se DNT è presente, Sentinel può ridurre leggermente il punteggio per non penalizzare utenti attenti alla privacy.

Controlli principali

Abiliti SCaptcha Sentinel per attivare i controlli lato server. La modalità predefinita usa segnali e‑mail, IP e fuso orario.

Passi a ipOnly quando non desidera raccogliere segnali e‑mail. Questo mantiene il punteggio focalizzato solo su segnali di rete e dispositivo.

Regole geo e di rete

Paesi e ASN bloccati aggiungono +5 e possono essere configurati per bloccare direttamente a seconda dell’azione di escalation.

ASN bloccati (AS123 o 123) sono utili per reti abusive note, ma dovrebbero restare mirati per evitare danni collaterali.

Le corrispondenze in blacklist IP aggiungono +3 e possono essere usate per ondate di abuso di breve durata.

Intelligence proxy opzionale

Disattivata per impostazione predefinita. Se attivata, SCaptcha invia l’IP pubblico a proxycheck.io per indizi su proxy, VPN o Tor. SCaptcha 2.3.0 invia tag=0 per impostazione predefinita; l’amministratore può attivare i log del provider. L’IP viene comunque trasmesso.

Logging e analitiche

I payload Sentinel vengono conservati in sessione per 10 minuti e allegati al log di verifica successivo per correlare il comportamento client con il punteggio server.

Vengono restituiti solo classificazione, punteggio e triggeredRules salvo che il debug sia abilitato. Le risposte Sentinel bloccate sono registrate immediatamente con codici motivo.

Le esportazioni CSV possono includere payload Sentinel per revisione offline e risposta agli incidenti.

Buone pratiche

Inizi con la modalità predefinita e riveda i log prima di irrigidire le regole. Impostazioni troppo rigide possono aumentare i falsi positivi.

Mantenga piccole e mirate le liste di paesi e ASN bloccati, e usi regole di paese o lingua attesa per comunità regionali.

Abiliti ProxyCheck.io durante attacchi attivi o ondate di abusi di registrazione, poi lo disattivi quando il traffico si stabilizza.