Satın almak için en iyi yeri bulun

İki kısa soruyu yanıtlayın, sizi doğru ödeme sayfasına yönlendirelim.

WoltLab Cloud müşterisi misiniz?

Evet

Her iki mağaza da aynı SCaptcha paketini sunar. Daha sonra her zaman değiştirebilirsiniz.

Ayarlar

Yazı Boyutu

Kişiselleştirme ayarlarınız tarayıcınızda yerel olarak saklanır ve asla sunucularımıza iletilmez. Bu veriler üzerinde tam kontrole sahipsiniz.

Topics: Sentinel risk motoru

Sentinel risk motoru

Belgeler SCaptcha 2.3.0 sürümünü açıklar. Yapılandırmaya bağlı özellikler ayrıca işaretlenmiştir.

Sentinel risk motoru

Doğrulama tamamlanmadan önce IP, ASN, ülke, saat dilimi ve e‑posta sinyalleri için sunucu tarafı puanlama.

Sentinel nasıl çalışır

Widget, isteğe bağlı saat dilimi ve e‑posta alanı verileri içeren imzalı bir sentinel payload’u gönderir. İmza, manipülasyonu engeller ve payload’un kısa ömürlü kalmasını sağlar.

Sentinel, User-Agent, Accept/Accept-Language/Accept-Encoding, Sec-Fetch ve DNT gibi cihaz başlıklarını değerlendirir. Eksik başlıklar veya eksik Sec-Fetch cezaya neden olur ve WCF robot listesi bilinen botları yakalamak için kullanılır.

GeoLite2 sorguları IP’yi ülke, şehir ve ASN ile eşler; ardından beklenen ülkeler, Accept-Language ülke ipuçları ve saat dilimi uyumu karşılaştırılır.

İsteğe bağlı ProxyCheck.io sorguları, Sentinel puanı sınıflandırmadan önce önbelleğe alınmış sonuçlarla proxy/VPN/TOR zekâsı ekler.

Puanlama ve sınıflandırma

Engellenen ülkeler ve ASN’ler +5, beklenmeyen ülkeler +1, saat dilimi uyumsuzluğu +1, Accept-Language ile ülke dilleri uyumsuzluğu +1, IP kara listeleri +3 ekler. E‑posta kuralları kendi cezalarını ekler.

Puanlar <=0 ise GOOD, >0 ise NEUTRAL ve >=5 ise BAD’dir. JS eskalasyonu BAD’de her zaman tetiklenir ve skor >0 ise NEUTRAL’de tetiklenebilir.

DNT mevcutsa Sentinel, gizlilik odaklı kullanıcıları cezalandırmamak için skoru biraz düşürebilir.

Temel kontroller

Sunucu tarafı kontrolleri etkinleştirmek için SCaptcha Sentinel’i açın. Varsayılan mod e‑posta, IP ve saat dilimi sinyallerini kullanır.

E‑posta sinyallerini toplamak istemediğinizde ipOnly moduna geçin. Bu, puanlamayı yalnızca ağ ve cihaz sinyallerine odaklı tutar.

Coğrafi ve ağ kuralları

Engellenen ülkeler ve ASN’ler +5 ekler ve eskalasyon eyleminize bağlı olarak doğrudan engelleme için yapılandırılabilir.

Engellenen ASN’ler (AS123 veya 123) bilinen kötüye kullanım ağları için faydalıdır; ancak yan etkileri önlemek için hedefli kalmalıdır.

IP kara liste eşleşmeleri +3 ekler ve kısa süreli kötüye kullanım dalgaları için kullanılabilir.

İsteğe bağlı proxy bilgisi

Varsayılan olarak kapalıdır. Açıldığında SCaptcha, proxy, VPN veya Tor bilgisi için genel IP adresini proxycheck.io’ya gönderir. SCaptcha 2.3.0 varsayılan olarak tag=0 yollar; yönetici sağlayıcı günlüklerini açabilir. IP adresi her iki durumda da iletilir.

Loglama ve analitik

Sentinel payload’ları 10 dakika boyunca oturumda saklanır ve istemci davranışını sunucu puanlamasıyla ilişkilendirmek için bir sonraki doğrulama loguna eklenir.

Debug etkin değilse yalnızca sınıflandırma, skor ve triggeredRules döndürülür. Engellenmiş Sentinel yanıtları neden kodlarıyla hemen loglanır.

CSV dışa aktarımlar, çevrimdışı inceleme ve olay müdahalesi için Sentinel payload’larını içerebilir.

En iyi uygulamalar

Varsayılan modla başlayın ve kuralları sıkılaştırmadan önce logları gözden geçirin. Aşırı sıkı ayarlar yanlış pozitifleri artırabilir.

Engellenen ülke ve ASN listelerini küçük ve hedefli tutun; bölgesel topluluklar için beklenen ülke veya dil kurallarını kullanın.

Aktif saldırılar veya kayıt kötüye kullanım dalgaları sırasında ProxyCheck.io’yu etkinleştirin ve trafik stabil hale gelince devre dışı bırakın.