Security Intelligence funziona da solo: è attivo di default e applica un profilo di protezione adatto alla maggior parte dei siti. Se però vuoi adattarlo al tuo caso, per esempio sbloccare il servizio con cui controlli che il sito sia online o fermare un crawler che ti dà fastidio, dal pannello puoi gestire regole, bot, browser, paesi e protezioni anti-automazione. In questo articolo vediamo come farlo con ordine, senza rompere nulla.
Prima di iniziare: tre regole d’oro
- Scegli un dominio preciso dal menu in alto. Molte modifiche si applicano al singolo dominio, e con «Tutti i Domini» selezionato il pannello te lo ricorda.
- Cambia una cosa alla volta e verifica il sito: navigazione, carrello, login, modulo contatti. Se qualcosa smette di funzionare, sai subito quale modifica lo ha causato.
- Ricordati di applicare. Nelle schede Regole, Bot e Browser, dopo le modifiche premi Applica Ora (in Geo Blocking il pulsante si chiama Applica Regole). Le regole vengono generate e attivate in genere entro un minuto.
La scheda Regole
Qui trovi le Regole di Sicurezza, raggruppate per categoria, ciascuna con un interruttore, una breve descrizione e un’etichetta che indica a quale piattaforma si riferisce: Universale, WordPress, WooCommerce o PrestaShop. Per ogni gruppo vedi quante regole sono attive sul totale.
- Usa i pulsanti in alto (Tutte, Universali, WordPress, WooCommerce, PrestaShop) per vedere solo le regole che ti riguardano.
- Leggi la descrizione di ogni regola prima di toccarla.
- Attiva o disattiva con l’interruttore.
- Premi Applica Ora e verifica il sito.
Le regole coprono, per esempio, l’accesso a file delicati di WordPress, l’enumerazione degli utenti, gli scanner automatici e i percorsi tipici degli attacchi come file di configurazione e cartelle nascoste. Il consiglio della guida interna è semplice: attiva solo le regole pertinenti al tuo sito. Se non usi WordPress, le protezioni WordPress non servono.
La scheda Bot
I bot sono organizzati per categoria. Per ognuna puoi bloccare o sbloccare i singoli bot con il loro interruttore, oppure tutti insieme con Blocca Tutti e Sblocca Tutti.
| Categoria | Cosa sapere |
|---|---|
| Servizi di monitoraggio dell’uptime | Controllano che il sito sia online. Sblocca quelli che usi, altrimenti riceverai falsi allarmi di sito irraggiungibile. |
| Anteprime dei social | Generano l’anteprima quando condividi un link. Se li blocchi, i link appariranno senza immagine e descrizione. |
| Crawler dell’intelligenza artificiale | Raccolgono contenuti per i servizi di IA. Bloccandoli eviti che il sito sia usato a quello scopo, ma rinunci anche a comparire nelle risposte degli assistenti. |
| Strumenti SEO | Bloccati di default, perché li usano spesso i concorrenti per analizzare il tuo sito. |
| Motori regionali | Popolari solo in alcuni paesi: bloccali solo se da lì non hai traffico. |
| Bot malevoli | Scraper e crawler noti per attività sospette: si consiglia di bloccarli tutti. |
Googlebot e Bingbot sono in una lista protetta e non possono essere bloccati, per non mettere a rischio l’indicizzazione. Se pensi che ti creino problemi, apri un ticket.
Segnalare un bot che non è in elenco
- In cima alla scheda Bot, nella sezione Bot Segnalati, scrivi il nome del bot o una parte del suo User-Agent (almeno due caratteri), per esempio quello che hai visto nell’Overview.
- Aggiungi, se vuoi, una descrizione per ricordarti il motivo.
- Conferma e premi Applica Ora.
Per toglierlo basta rimuoverlo dall’elenco dei bot segnalati.
Bloccare i crawler dell’IA o servirli?
Security Intelligence blocca i bot che consumano risorse: è la scelta giusta se non ti interessa comparire negli assistenti di intelligenza artificiale. Se invece vuoi essere letto e citato senza appesantire il server, la soluzione è iWebLab Cache Pro: con Sentinella sulla rete iWebLab Edge i bot utili vengono serviti dalla cache, e solo il traffico davvero malevolo viene fermato. Con Cache Pro attiva il blocco dei bot di Security Intelligence non serve più.
La scheda Browser
Molti bot si presentano con il nome di browser vecchissimi. Questa scheda ti permette di bloccare le versioni obsolete, divise per livello di rischio:
- Critico e molto alto: browser che nessuno usa più davvero; quasi certamente traffico automatico;
- medio: browser datati, che potrebbero appartenere a persone reali con dispositivi vecchi;
- basso: browser non recentissimi ma ancora usabili.
Una voce come «Chrome 89 e precedenti» blocca quella versione e tutte le più vecchie, non le successive. Il pulsante Blocca Critici applica in un colpo il consiglio standard. Per i livelli medio e basso valuta il tuo pubblico: un sito per un pubblico anziano o con dispositivi aziendali datati deve essere più prudente.
Geo Blocking
Se ricevi attacchi da un paese in cui non hai clienti, puoi bloccarlo intero:
- Apri Geo Blocking e guarda la tabella Traffico per Paese degli ultimi 7 giorni: richieste, IP unici e minacce.
- Cerca il paese in Aggiungi paese da bloccare, oppure usa Blocca direttamente dalla tabella.
- Premi Applica Regole.
Usalo con giudizio: bloccare un paese blocca anche clienti in viaggio, fornitori e servizi che passano da lì.
Anti-Automazione per i negozi online
La scheda Anti-Automazione mostra chi chiama carrello e wishlist senza arrivare da una pagina del sito: un cliente vero clicca un pulsante, un bot chiama direttamente l’indirizzo. Puoi monitorare questi accessi e attivare le protezioni che li bloccano, anche per le registrazioni false sui moduli. Dopo averle accese, prova sempre login, registrazione e acquisto come farebbe un cliente.
La scheda Filtri fa un lavoro simile sui filtri del catalogo: ti mostra quali indirizzi li usano di più, distinguendo bot ufficiali, bot SEO, bot malevoli e utenti, e ti permette di bloccare o segnare come fidato ciascuno.
Vulnerabilità (CVE)
Quando viene scoperta una falla in un software diffuso, in questa scheda arriva la protezione specifica preparata dal nostro staff, attiva da sola. Qui trovi anche l’elenco delle tue installazioni con vulnerabilità note e la versione a cui aggiornarle. Per spegnere una di queste protezioni serve una doppia conferma, così non succede per sbaglio. Ricorda: riducono il rischio, ma non sostituiscono gli aggiornamenti. Ne parliamo anche nella pagina sulla gestione delle vulnerabilità.
Se dopo una modifica il sito non si comporta come dovrebbe, rimetti la regola com’era, premi Applica Ora e, se il problema resta, apri un ticket indicando dominio, orario e modifica fatta.