Sentinel risk motoru
Belgeler SCaptcha 2.3.0 sürümünü açıklar. Yapılandırmaya bağlı özellikler ayrıca işaretlenmiştir.
Sentinel risk motoru
Doğrulama tamamlanmadan önce IP, ASN, ülke, saat dilimi ve e‑posta sinyalleri için sunucu tarafı puanlama.
Sentinel nasıl çalışır
Widget, isteğe bağlı saat dilimi ve e‑posta alanı verileri içeren imzalı bir sentinel payload’u gönderir. İmza, manipülasyonu engeller ve payload’un kısa ömürlü kalmasını sağlar.
Sentinel, User-Agent, Accept/Accept-Language/Accept-Encoding, Sec-Fetch ve DNT gibi cihaz başlıklarını değerlendirir. Eksik başlıklar veya eksik Sec-Fetch cezaya neden olur ve WCF robot listesi bilinen botları yakalamak için kullanılır.
GeoLite2 sorguları IP’yi ülke, şehir ve ASN ile eşler; ardından beklenen ülkeler, Accept-Language ülke ipuçları ve saat dilimi uyumu karşılaştırılır.
İsteğe bağlı ProxyCheck.io sorguları, Sentinel puanı sınıflandırmadan önce önbelleğe alınmış sonuçlarla proxy/VPN/TOR zekâsı ekler.
Puanlama ve sınıflandırma
Engellenen ülkeler ve ASN’ler +5, beklenmeyen ülkeler +1, saat dilimi uyumsuzluğu +1, Accept-Language ile ülke dilleri uyumsuzluğu +1, IP kara listeleri +3 ekler. E‑posta kuralları kendi cezalarını ekler.
Puanlar <=0 ise GOOD, >0 ise NEUTRAL ve >=5 ise BAD’dir. JS eskalasyonu BAD’de her zaman tetiklenir ve skor >0 ise NEUTRAL’de tetiklenebilir.
DNT mevcutsa Sentinel, gizlilik odaklı kullanıcıları cezalandırmamak için skoru biraz düşürebilir.
Temel kontroller
Sunucu tarafı kontrolleri etkinleştirmek için SCaptcha Sentinel’i açın. Varsayılan mod e‑posta, IP ve saat dilimi sinyallerini kullanır.
E‑posta sinyallerini toplamak istemediğinizde ipOnly moduna geçin. Bu, puanlamayı yalnızca ağ ve cihaz sinyallerine odaklı tutar.
Coğrafi ve ağ kuralları
Engellenen ülkeler ve ASN’ler +5 ekler ve eskalasyon eyleminize bağlı olarak doğrudan engelleme için yapılandırılabilir.
Engellenen ASN’ler (AS123 veya 123) bilinen kötüye kullanım ağları için faydalıdır; ancak yan etkileri önlemek için hedefli kalmalıdır.
IP kara liste eşleşmeleri +3 ekler ve kısa süreli kötüye kullanım dalgaları için kullanılabilir.
İsteğe bağlı proxy bilgisi
Varsayılan olarak kapalıdır. Açıldığında SCaptcha, proxy, VPN veya Tor bilgisi için genel IP adresini proxycheck.io’ya gönderir. SCaptcha 2.3.0 varsayılan olarak tag=0 yollar; yönetici sağlayıcı günlüklerini açabilir. IP adresi her iki durumda da iletilir.
Loglama ve analitik
Sentinel payload’ları 10 dakika boyunca oturumda saklanır ve istemci davranışını sunucu puanlamasıyla ilişkilendirmek için bir sonraki doğrulama loguna eklenir.
Debug etkin değilse yalnızca sınıflandırma, skor ve triggeredRules döndürülür. Engellenmiş Sentinel yanıtları neden kodlarıyla hemen loglanır.
CSV dışa aktarımlar, çevrimdışı inceleme ve olay müdahalesi için Sentinel payload’larını içerebilir.
En iyi uygulamalar
Varsayılan modla başlayın ve kuralları sıkılaştırmadan önce logları gözden geçirin. Aşırı sıkı ayarlar yanlış pozitifleri artırabilir.
Engellenen ülke ve ASN listelerini küçük ve hedefli tutun; bölgesel topluluklar için beklenen ülke veya dil kurallarını kullanın.
Aktif saldırılar veya kayıt kötüye kullanım dalgaları sırasında ProxyCheck.io’yu etkinleştirin ve trafik stabil hale gelince devre dışı bırakın.