Aperçu du Journal de Trafic
Le Journal du Trafic de SeenSecure enregistre chaque requête HTTP qui atteint votre site web, y compris les requêtes autorisées et celles bloquées par le pare-feu. Contrairement aux systèmes qui ne consignent que les incidents, cet enregistrement complet vous offre une visibilité totale sur le trafic pour détecter des modèles, identifier les menaces et affiner votre configuration de sécurité.
Colonnes du journal
| Colonne | Description |
|---|---|
| Date / Heure | Horodatage exact de la requête. Utilise le fuseau horaire configuré dans WordPress. |
| Pays | Pays d'origine de l'IP avec drapeau et code ISO. Aide à identifier le trafic provenant de régions inhabituelles. |
| IP | Adresse IP du client. Affichée en entier pour faciliter les décisions de blocage ou de liste blanche. |
| Type | Catégorie générale de l'événement enregistré dans cette ligne. |
| Disp. | Icône de l'appareil d'origine de la requête (mobile, ordinateur, bot, etc.). |
| Risque | Niveau de risque estimé de la requête (par exemple Faible, Moyen ou Aucun risque), calculé par le moteur interne du pare-feu. |
| Mode WAF | Mode du pare-feu (Monitoring, Protection, Strict...) actif au moment de cette requête. |
| Action | Ce que SeenSecure a fait de la requête : autorisée, surveillée (enregistrée sans blocage) ou bloquée. |
| Protection | Module qui a traité la requête : Rate Limiting, Geo Blocking, Bot Protection, Anti-Injection, Upload Protection, HTTP/1.0, XML-RPC, Backup, ou « Trafic normal » si aucune protection n'est intervenue. |
| Résumé | Description lisible de l'événement. Explique pourquoi la requête a été bloquée ou autorisée. |
| URI | Chemin demandé. Affiche le chemin complet pour identifier quelles pages ou fichiers sont attaqués. |
FECHA/HORA, PAÍS, TIPO, IP, DISP., RIESGO, MODO WAF, ACCIÓN, PROTECCIÓN, RESUMEN, URI — l'interface d'administration du plugin n'est pas traduite en français.
Cartes de résumé
En haut du Journal du Trafic, vous verrez des cartes avec des statistiques en direct qui vous donnent un aperçu de l'état actuel de votre site :
Requêtes totales
Nombre total de requêtes dans la période sélectionnée.
Bloquées
Requêtes bloquées par le pare-feu. Un nombre élevé peut indiquer une attaque en cours.
Autorisées
Requêtes légitimes qui ont traversé le pare-feu sans incident.
IPs uniques
Nombre d'adresses IP distinctes qui ont fait des requêtes au site.
Filtres & Recherche
Le Journal du Trafic offre plusieurs options de filtrage pour vous aider à trouver exactement ce que vous cherchez, même avec des milliers d'enregistrements.
Recherche par texte libre
Le champ de recherche principal vous permet de rechercher simultanément par IP, URI et pays. Tapez n'importe quel terme et le journal filtrera en temps réel pour n'afficher que les correspondances.
Filtre « Type de Protection »
Le menu déroulant Type de Protection se remplit dynamiquement avec les modules ayant réellement généré des entrées sur votre site. Les options les plus courantes sont :
Rate Limiting
Requêtes bloquées pour dépassement de la limite de requêtes par minute.
Geo Blocking
Requêtes provenant d'un pays bloqué par la règle de Geo Blocking.
Bot Protection
Trafic identifié comme un bot par User-Agent ou fingerprinting.
Anti-Injection
Tentatives d'injection SQL, XSS ou autres modèles d'attaque.
Upload Protection
Téléversements de fichiers bloqués par la protection des téléversements.
HTTP/1.0 (403)
Requêtes utilisant le protocole HTTP/1.0, couramment utilisé par les outils automatisés.
Trafic normal
Requêtes légitimes n'ayant déclenché aucune protection.
Des catégories comme XML-RPC ou Backup peuvent aussi apparaître si ces modules ont généré des entrées sur votre installation.
Filtre « Statut »
Le menu déroulant Statut filtre selon l'action finale appliquée à la requête :
- Autorisée (monitor/OK) : la requête est passée sans restriction.
- Bloquée (403) : la requête a été stoppée avec un HTTP 403.
- Refusée, Challenge CAPTCHA, Monitor et Enregistrement seul : autres actions possibles selon la protection intervenue et le mode du pare-feu actif à ce moment-là.
GET/POST. Vous pouvez localiser des requêtes précises en combinant la recherche par texte libre (IP, URI, pays) avec les filtres Type de Protection, Statut et plage de dates.
Filtre par plage de dates
Les sélecteurs de date De et À vous permettent de limiter l'analyse à une période spécifique. Par exemple, pour enquêter sur un pic d'activité survenu tôt le matin, ou pour comparer le trafic avant et après l'activation d'une nouvelle règle de sécurité.
Pagination
Les résultats sont affichés par pages de 50 enregistrements. Utilisez les contrôles de pagination en bas pour naviguer entre les pages. Combiné avec les filtres, vous pouvez rapidement examiner de grands volumes de données.
Actions & Menu Contextuel
Faites un clic droit sur n'importe quelle entrée du Journal du Trafic pour ouvrir le menu contextuel avec des actions rapides. Ces actions vous permettent de répondre aux événements de sécurité sans naviguer vers d'autres écrans.
(Le menu contextuel n'est pas encore traduit en français — les libellés apparaissent en espagnol comme ci-dessus. La liste ci-dessous explique le rôle de chaque option.)
Options du menu
🔍 Voir les Détails
Ouvre une fenêtre avec les informations complètes de la requête : en-têtes complets, User-Agent, chaîne de requête, cookies et la règle exacte qui a causé le blocage.
🧩 Aller à la protection
Vous emmène directement vers l'onglet de configuration du module qui a traité cette requête (par exemple Rate Limiting ou Geo Blocking), pour ajuster la règle sans avoir à la chercher manuellement.
🚫 Bloquer l'IP
Ouvre un formulaire où vous choisissez la durée du blocage (1 heure, 6 heures, 24 heures, 7 jours, 30 jours ou permanent) et, en option, un motif. Ce n'est pas un blocage fixe de 2 heures : c'est vous qui choisissez la durée.
⛔ Ajouter à la Liste Noire
Ajoute l'IP à la liste noire permanente. L'IP sera bloquée indéfiniment jusqu'à ce que vous la supprimiez manuellement depuis la Gestion des IPs.
✅ Ajouter à la Liste Blanche
Exclut l'IP de tous les blocages du pare-feu. Utilisez cette option lorsque vous identifiez un faux positif (un visiteur légitime bloqué par erreur).
📋 Copier l'IP
Copie l'adresse IP dans le presse-papiers. Utile pour enquêter sur l'IP dans des outils externes ou la partager avec votre équipe.
🌐 Voir le WHOIS
Ouvre une requête WHOIS dans une fenêtre popup pour obtenir des informations sur le propriétaire de l'IP, son FAI et son emplacement géographique.
💾 Exporter l'Entrée
Exporte uniquement cette ligne (pas tout le journal visible) et vous laisse choisir le format : JSON, CSV ou XML. Pour exporter le journal complet avec des filtres de date et de protection, utilisez le bouton Exporter CSV en haut de la page (fonctionnalité PRO).
Identifier les modèles d'attaque
En utilisant les filtres et le menu contextuel, vous pouvez rapidement détecter ces situations :
- Attaque par force brute : recherchez
wp-login.phpdans le champ de recherche et filtrez parStatut = Bloquée (403). Si vous voyez de nombreuses IP différentes essayant des identifiants, activez la Limitation de Débit ou le CAPTCHA de connexion.
- Scan de vulnérabilités : repérez dans la colonne URI des requêtes répétées depuis la même IP vers des chemins comme
/wp-content/plugins/...ou/xmlrpc.php— la signature typique d'un scan automatisé.
- Attaque DDoS : filtrez par
Type de Protection = Rate Limiting. Une augmentation soudaine d'IP différentes limitées en débit indique une attaque distribuée.
Dépannage
Problèmes courants
Le journal est vide ou n'affiche pas de données récentes
Causes : Problèmes de permissions d'écriture, espace disque insuffisant, ou la journalisation du trafic est désactivée dans les paramètres du pare-feu.
Solution : Vérifiez que
wp-content/uploads/ssc-traffic-logs/ a les permissions d'écriture. Assurez-vous que "Journalisation du Trafic" est activée dans les paramètres du pare-feu. Vérifiez l'espace disque disponible.
Trop d'enregistrements bloqués, semble être un faux positif massif
Causes : Une règle de sécurité trop restrictive, un changement récent de configuration, ou un service externe (CDN, moniteur) qui a changé son IP source.
Solution : Passez temporairement en Mode Monitor dans les paramètres du pare-feu pour arrêter le blocage pendant votre enquête. Examinez les journaux des dernières 24h pour identifier la règle problématique. Ajoutez l'IP ou la plage nécessaire à la liste blanche.
La page du Journal du Trafic se charge très lentement
Causes : La table de journal contient des millions d'enregistrements non rotés. Le volume de données ralentit les requêtes.
Solution : Utilisez le bouton Vaciar Log (pas encore traduit en français dans le plugin) pour supprimer les anciens enregistrements. Configurez la rotation automatique pour que les journaux soient nettoyés tous les 30 ou 60 jours. Utilisez les filtres de plage de dates pour limiter les résultats avant le chargement de la page.
Le bouton "Vaciar Log"
Le bouton 🗑️ Vaciar Log (actuellement disponible uniquement en espagnol dans le plugin) en haut du Journal du Trafic supprime tous les enregistrements de la table. Ceci est utile lorsque le volume de données est très important et que vous souhaitez repartir à zéro, ou après avoir résolu un incident de masse pour ne conserver que les données pertinentes. Les enregistrements supprimés ne peuvent pas être récupérés.
Fonctionnalités PRO
Les fonctionnalités suivantes sont disponibles dans la version PRO de SeenSecure :
PRO Export avancé
Exportez les journaux avec des filtres sauvegardés, une planification automatique des rapports et des formats supplémentaires (PDF, JSON) en plus du CSV.
PRO Alertes en temps réel
Recevez des notifications par email, Slack ou webhook lorsque des modèles d'attaque spécifiques sont détectés dans le trafic.
PRO Rétention étendue
Le plan FREE conserve à peine le trafic historique (fenêtre de seulement quelques jours). PRO étend la fenêtre de rétention du Journal du Trafic à 90 jours, avec une recherche rapide sur toute la période.
PRO Analyse géographique
Carte de chaleur interactive montrant l'origine géographique de toutes les requêtes, idéale pour identifier les attaques régionales.