Ogni sito riceve, oltre ai visitatori veri, una quantità sorprendente di richieste automatiche: motori di ricerca, crawler dell’intelligenza artificiale, scanner che cercano falle, programmi che provano password. Security Intelligence, il nostro plugin incluso in ogni piano, analizza questo traffico dominio per dominio e blocca bot invadenti e tentativi di attacco. È attivo di default, quindi lavora anche se non lo hai mai aperto. In questo articolo vediamo cosa trovi nel pannello e come usarlo per capire cosa succede sul tuo sito.
Aprire Security Intelligence
- Entra nel pannello dall’area clienti (accesso diretto, senza password separata).
- Apri Security Intelligence fra gli strumenti aggiuntivi.
- In alto a destra scegli il dominio dal menu: Tutti i Domini mostra il quadro complessivo, oppure selezionane uno.
Sotto il titolo vedi lo stato: Monitoraggio attivo con il pulsante ON, oppure Servizio disattivato. Se il servizio è spento, la pagina propone Attiva Servizio e ti avvisa che verranno accese alcune regole di protezione standard per WordPress e WooCommerce. Subito dopo l’attivazione può comparire «In Attesa dei Dati»: le statistiche arrivano dopo la prima analisi dei log.
Le schede, in breve
Il pannello è organizzato in schede. Eccole con lo scopo di ciascuna:
| Scheda | A cosa serve |
|---|---|
| Overview | Il riassunto: minacce per gravità, connessioni in tempo reale, attaccanti e indirizzi più colpiti. |
| Regole | Le protezioni per WordPress, WooCommerce, PrestaShop e quelle universali. |
| Bot | Quali categorie di bot bloccare. |
| Browser | Il blocco dei browser obsoleti, spesso usati come travestimento dai bot. |
| Filtri | Chi usa i filtri del tuo e-commerce, e quanto. |
| Anti-Automazione | Bot che chiamano carrello, wishlist o registrazioni senza passare dalle pagine. |
| Geo Blocking | Il traffico per paese e l’eventuale blocco di interi paesi. |
| Exploit | I tentativi di attacco riconosciuti negli ultimi 30 giorni. |
| Vulnerabilità (CVE) | Protezioni mirate contro falle note e installazioni da aggiornare. |
| Hotlink | Siti esterni che usano le tue immagini, video o font consumando la tua banda. |
| Gestione IP | Indirizzi bloccati, indirizzi e User-Agent fidati. |
| Protezione File | Rende non modificabili i file di sistema di WordPress e PrestaShop. |
| Log Blocchi | L’elenco delle richieste bloccate. |
| Impostazioni | La pagina che vede chi viene bloccato. |
| Guida | Una guida completa dentro il pannello. |
Delle regole, dei bot e delle eccezioni parliamo negli articoli dedicati. Qui ci concentriamo sulle schede che servono a leggere la situazione.
Overview: il colpo d’occhio
In cima trovi i contatori delle minacce degli ultimi 30 giorni per gravità: Critical, Danger, Warning e Info. Cliccando su un contatore si apre l’elenco degli eventi di quel livello, con data, indirizzo IP, tipo di attacco e pagina richiesta.
Poi ci sono tre tabelle:
- Top IP Connections – Real Time: gli indirizzi che stanno facendo più richieste, nell’ultimo minuto, negli ultimi 5 minuti o nell’ultima ora. Accanto a ciascuno c’è il pulsante Blocca, oppure l’indicazione che è già bloccato o fidato.
- Top Attaccanti (30gg): chi ha fatto più richieste sospette nell’ultimo mese.
- URL Attaccate (30gg): le pagine del sito più bersagliate da richieste che corrispondono a schemi di attacco noti.
Cliccando su un indirizzo IP si apre la scheda di dettaglio, con la provenienza geografica e lo User-Agent, cioè il nome con cui il programma si presenta.
Come leggere l’Overview senza spaventarsi
Vedere centinaia di «attacchi» fa impressione, ma è la normalità di qualunque sito pubblicato: la maggior parte sono scanner automatici che provano gli stessi indirizzi su milioni di siti. Le domande utili sono altre:
- Le pagine attaccate esistono sul tuo sito? Se uno scanner cerca file di un CMS che non usi, il rischio è nullo.
- Fra le connessioni in tempo reale c’è un indirizzo che fa molte più richieste degli altri? Prima di bloccarlo, aprine il dettaglio: potrebbe essere il tuo gestionale, un servizio di pagamento o un sistema di monitoraggio.
- La situazione è cambiata rispetto alla settimana scorsa? Un aumento improvviso è più interessante di un numero alto e stabile.
Log Blocchi: che cosa è stato fermato
Questa scheda risponde alla domanda «Security Intelligence ha bloccato qualcuno?». In alto trovi Blocchi Oggi, Blocchi 30gg e IP Distinti. Sotto, l’elenco delle richieste bloccate con data e ora, metodo, User-Agent, dominio e regola che ha fatto scattare il blocco. Puoi filtrare per indirizzo IP con Filtra e tornare all’elenco completo con Reset. In fondo c’è la classifica dei 10 IP più bloccati del mese.
È la scheda da aprire per prima quando qualcuno ti dice «non riesco ad accedere al sito»: chiedigli il suo indirizzo IP, filtralo e vedi subito se e perché è stato bloccato.
Exploit, Hotlink e traffico per paese
- Exploit mostra i tentativi riconosciuti, con il numero di indirizzi unici e i tipi di attacco, e un riepilogo per tipo. Puoi filtrare per tipo e bloccare un indirizzo direttamente dalla tabella.
- Hotlink ti dice quali siti esterni incorporano le tue risorse, quanta banda consumano e quali risorse sono più richieste, distinguendo fra fonti affidabili, strumenti SEO e fonti sospette.
- Geo Blocking, oltre al blocco per paese, mostra il traffico per paese degli ultimi 7 giorni con richieste, IP unici e minacce: utile per capire da dove arrivano davvero i tuoi visitatori.
Bloccare i bot o servirli dalla cache?
Security Intelligence blocca: i bot che consumano risorse, compresi i crawler dei servizi di intelligenza artificiale, vengono tenuti fuori, e il server resta libero per i visitatori veri. I principali motori di ricerca, come Google e Bing, sono sempre protetti e non possono essere bloccati per errore.
Se invece vuoi che il tuo sito resti visibile anche negli assistenti di intelligenza artificiale, la strada è iWebLab Cache Pro: con Sentinella, sulla rete iWebLab Edge, i bot utili vengono serviti dalla cache invece di essere bloccati, senza pesare sul server, e solo il traffico davvero malevolo viene fermato.
Spegnere il servizio
La scelta resta tua: dal pulsante ON si apre un menu con Disattiva, e la decisione viene rispettata. Prima di farlo, però, prova a capire quale regola ti crea problemi e a creare un’eccezione: spegnere tutto toglie anche le protezioni contro gli attacchi. Se hai dubbi, apri un ticket: ti aiutiamo a trovare la regola giusta. Per un quadro completo della protezione puoi leggere anche la pagina di Security Intelligence e quella su cPGuard.