Ogni sito riceve, oltre ai visitatori veri, una quantità sorprendente di richieste automatiche: motori di ricerca, crawler dell’intelligenza artificiale, scanner che cercano falle, programmi che provano password. Security Intelligence, il nostro plugin incluso in ogni piano, analizza questo traffico dominio per dominio e blocca bot invadenti e tentativi di attacco. È attivo di default, quindi lavora anche se non lo hai mai aperto. In questo articolo vediamo cosa trovi nel pannello e come usarlo per capire cosa succede sul tuo sito.

Aprire Security Intelligence

  1. Entra nel pannello dall’area clienti (accesso diretto, senza password separata).
  2. Apri Security Intelligence fra gli strumenti aggiuntivi.
  3. In alto a destra scegli il dominio dal menu: Tutti i Domini mostra il quadro complessivo, oppure selezionane uno.

Sotto il titolo vedi lo stato: Monitoraggio attivo con il pulsante ON, oppure Servizio disattivato. Se il servizio è spento, la pagina propone Attiva Servizio e ti avvisa che verranno accese alcune regole di protezione standard per WordPress e WooCommerce. Subito dopo l’attivazione può comparire «In Attesa dei Dati»: le statistiche arrivano dopo la prima analisi dei log.

Le schede, in breve

Il pannello è organizzato in schede. Eccole con lo scopo di ciascuna:

Scheda A cosa serve
Overview Il riassunto: minacce per gravità, connessioni in tempo reale, attaccanti e indirizzi più colpiti.
Regole Le protezioni per WordPress, WooCommerce, PrestaShop e quelle universali.
Bot Quali categorie di bot bloccare.
Browser Il blocco dei browser obsoleti, spesso usati come travestimento dai bot.
Filtri Chi usa i filtri del tuo e-commerce, e quanto.
Anti-Automazione Bot che chiamano carrello, wishlist o registrazioni senza passare dalle pagine.
Geo Blocking Il traffico per paese e l’eventuale blocco di interi paesi.
Exploit I tentativi di attacco riconosciuti negli ultimi 30 giorni.
Vulnerabilità (CVE) Protezioni mirate contro falle note e installazioni da aggiornare.
Hotlink Siti esterni che usano le tue immagini, video o font consumando la tua banda.
Gestione IP Indirizzi bloccati, indirizzi e User-Agent fidati.
Protezione File Rende non modificabili i file di sistema di WordPress e PrestaShop.
Log Blocchi L’elenco delle richieste bloccate.
Impostazioni La pagina che vede chi viene bloccato.
Guida Una guida completa dentro il pannello.

Delle regole, dei bot e delle eccezioni parliamo negli articoli dedicati. Qui ci concentriamo sulle schede che servono a leggere la situazione.

Overview: il colpo d’occhio

In cima trovi i contatori delle minacce degli ultimi 30 giorni per gravità: Critical, Danger, Warning e Info. Cliccando su un contatore si apre l’elenco degli eventi di quel livello, con data, indirizzo IP, tipo di attacco e pagina richiesta.

Poi ci sono tre tabelle:

  • Top IP Connections – Real Time: gli indirizzi che stanno facendo più richieste, nell’ultimo minuto, negli ultimi 5 minuti o nell’ultima ora. Accanto a ciascuno c’è il pulsante Blocca, oppure l’indicazione che è già bloccato o fidato.
  • Top Attaccanti (30gg): chi ha fatto più richieste sospette nell’ultimo mese.
  • URL Attaccate (30gg): le pagine del sito più bersagliate da richieste che corrispondono a schemi di attacco noti.

Cliccando su un indirizzo IP si apre la scheda di dettaglio, con la provenienza geografica e lo User-Agent, cioè il nome con cui il programma si presenta.

Come leggere l’Overview senza spaventarsi

Vedere centinaia di «attacchi» fa impressione, ma è la normalità di qualunque sito pubblicato: la maggior parte sono scanner automatici che provano gli stessi indirizzi su milioni di siti. Le domande utili sono altre:

  1. Le pagine attaccate esistono sul tuo sito? Se uno scanner cerca file di un CMS che non usi, il rischio è nullo.
  2. Fra le connessioni in tempo reale c’è un indirizzo che fa molte più richieste degli altri? Prima di bloccarlo, aprine il dettaglio: potrebbe essere il tuo gestionale, un servizio di pagamento o un sistema di monitoraggio.
  3. La situazione è cambiata rispetto alla settimana scorsa? Un aumento improvviso è più interessante di un numero alto e stabile.

Log Blocchi: che cosa è stato fermato

Questa scheda risponde alla domanda «Security Intelligence ha bloccato qualcuno?». In alto trovi Blocchi Oggi, Blocchi 30gg e IP Distinti. Sotto, l’elenco delle richieste bloccate con data e ora, metodo, User-Agent, dominio e regola che ha fatto scattare il blocco. Puoi filtrare per indirizzo IP con Filtra e tornare all’elenco completo con Reset. In fondo c’è la classifica dei 10 IP più bloccati del mese.

È la scheda da aprire per prima quando qualcuno ti dice «non riesco ad accedere al sito»: chiedigli il suo indirizzo IP, filtralo e vedi subito se e perché è stato bloccato.

  • Exploit mostra i tentativi riconosciuti, con il numero di indirizzi unici e i tipi di attacco, e un riepilogo per tipo. Puoi filtrare per tipo e bloccare un indirizzo direttamente dalla tabella.
  • Hotlink ti dice quali siti esterni incorporano le tue risorse, quanta banda consumano e quali risorse sono più richieste, distinguendo fra fonti affidabili, strumenti SEO e fonti sospette.
  • Geo Blocking, oltre al blocco per paese, mostra il traffico per paese degli ultimi 7 giorni con richieste, IP unici e minacce: utile per capire da dove arrivano davvero i tuoi visitatori.

Bloccare i bot o servirli dalla cache?

Security Intelligence blocca: i bot che consumano risorse, compresi i crawler dei servizi di intelligenza artificiale, vengono tenuti fuori, e il server resta libero per i visitatori veri. I principali motori di ricerca, come Google e Bing, sono sempre protetti e non possono essere bloccati per errore.

Se invece vuoi che il tuo sito resti visibile anche negli assistenti di intelligenza artificiale, la strada è iWebLab Cache Pro: con Sentinella, sulla rete iWebLab Edge, i bot utili vengono serviti dalla cache invece di essere bloccati, senza pesare sul server, e solo il traffico davvero malevolo viene fermato.

Spegnere il servizio

La scelta resta tua: dal pulsante ON si apre un menu con Disattiva, e la decisione viene rispettata. Prima di farlo, però, prova a capire quale regola ti crea problemi e a creare un’eccezione: spegnere tutto toglie anche le protezioni contro gli attacchi. Se hai dubbi, apri un ticket: ti aiutiamo a trovare la regola giusta. Per un quadro completo della protezione puoi leggere anche la pagina di Security Intelligence e quella su cPGuard.

Altri articoli su I plugin iWebLab nel pannello

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS