Motore di rischio Sentinel
La documentazione descrive SCaptcha 2.3.0. Le funzioni dipendenti dalla configurazione sono indicate separatamente.
Motore di rischio Sentinel
Valutazione lato server per IP, ASN, paese, fuso orario e segnali e‑mail prima del completamento della verifica.
Come funziona Sentinel
Il widget invia un payload sentinel firmato con dati opzionali di fuso orario e dominio e‑mail. La firma previene manomissioni e mantiene il payload di breve durata.
Sentinel valuta intestazioni del dispositivo come User-Agent, Accept/Accept-Language/Accept-Encoding, Sec-Fetch e DNT. L’assenza di intestazioni o di Sec-Fetch aggiunge penalità, e la lista robot WCF viene usata per individuare bot noti.
Le ricerche GeoLite2 mappano l’IP su paese, città e ASN, quindi confrontano paesi attesi, indizi di paese in Accept-Language e allineamento del fuso orario.
Le ricerche ProxyCheck.io opzionali aggiungono intelligence su proxy, VPN o TOR con risultati in cache prima che Sentinel classifichi il punteggio.
Punteggio e classificazione
Paesi e ASN bloccati aggiungono +5, paesi inattesi aggiungono +1, disallineamento del fuso orario +1, disallineamento di Accept-Language con le lingue del paese +1, e blacklist IP +3. Le regole e‑mail aggiungono le proprie penalità.
Punteggi <=0 sono GOOD, >0 sono NEUTRAL e >=5 sono BAD. L’escalation JS si attiva sempre su BAD e può attivarsi su NEUTRAL quando il punteggio >0.
Se DNT è presente, Sentinel può ridurre leggermente il punteggio per non penalizzare utenti attenti alla privacy.
Controlli principali
Abiliti SCaptcha Sentinel per attivare i controlli lato server. La modalità predefinita usa segnali e‑mail, IP e fuso orario.
Passi a ipOnly quando non desidera raccogliere segnali e‑mail. Questo mantiene il punteggio focalizzato solo su segnali di rete e dispositivo.
Regole geo e di rete
Paesi e ASN bloccati aggiungono +5 e possono essere configurati per bloccare direttamente a seconda dell’azione di escalation.
ASN bloccati (AS123 o 123) sono utili per reti abusive note, ma dovrebbero restare mirati per evitare danni collaterali.
Le corrispondenze in blacklist IP aggiungono +3 e possono essere usate per ondate di abuso di breve durata.
Intelligence proxy opzionale
Disattivata per impostazione predefinita. Se attivata, SCaptcha invia l’IP pubblico a proxycheck.io per indizi su proxy, VPN o Tor. SCaptcha 2.3.0 invia tag=0 per impostazione predefinita; l’amministratore può attivare i log del provider. L’IP viene comunque trasmesso.
Logging e analitiche
I payload Sentinel vengono conservati in sessione per 10 minuti e allegati al log di verifica successivo per correlare il comportamento client con il punteggio server.
Vengono restituiti solo classificazione, punteggio e triggeredRules salvo che il debug sia abilitato. Le risposte Sentinel bloccate sono registrate immediatamente con codici motivo.
Le esportazioni CSV possono includere payload Sentinel per revisione offline e risposta agli incidenti.
Buone pratiche
Inizi con la modalità predefinita e riveda i log prima di irrigidire le regole. Impostazioni troppo rigide possono aumentare i falsi positivi.
Mantenga piccole e mirate le liste di paesi e ASN bloccati, e usi regole di paese o lingua attesa per comunità regionali.
Abiliti ProxyCheck.io durante attacchi attivi o ondate di abusi di registrazione, poi lo disattivi quando il traffico si stabilizza.