SeenSecure Help

Journal du Trafic

Visualisez, filtrez et analysez tout le trafic de votre site : requêtes autorisées, bloquées et surveillées en un seul endroit.

Aperçu du Journal de Trafic

⭐ Fonctionnalité exclusive PRO : le Journal du Trafic complet est une fonctionnalité PRO (« Traffic Logs Avancés »). Dans le plan FREE, cet onglet est marqué du badge PRO et son contenu est affiché derrière une superposition de mise à niveau ; de plus, l'enregistrement du trafic est lui-même désactivé (rien n'est perdu rétroactivement : les nouvelles requêtes cessent simplement d'être enregistrées tant que le plan est FREE). Si vous voyez cet écran fonctionner normalement, votre licence PRO est active.

Le Journal du Trafic de SeenSecure enregistre chaque requête HTTP qui atteint votre site web, y compris les requêtes autorisées et celles bloquées par le pare-feu. Contrairement aux systèmes qui ne consignent que les incidents, cet enregistrement complet vous offre une visibilité totale sur le trafic pour détecter des modèles, identifier les menaces et affiner votre configuration de sécurité.

Pourquoi c'est important : Sans un journal complet, vous ne pouvez pas distinguer un pic de trafic légitime d'une attaque DDoS, ni savoir si vos règles de blocage fonctionnent correctement. Le Journal du Trafic est votre source unique de vérité pour chaque décision de sécurité.

Colonnes du journal

Colonne Description
Date / Heure Horodatage exact de la requête. Utilise le fuseau horaire configuré dans WordPress.
Pays Pays d'origine de l'IP avec drapeau et code ISO. Aide à identifier le trafic provenant de régions inhabituelles.
IP Adresse IP du client. Affichée en entier pour faciliter les décisions de blocage ou de liste blanche.
Type Catégorie générale de l'événement enregistré dans cette ligne.
Disp. Icône de l'appareil d'origine de la requête (mobile, ordinateur, bot, etc.).
Risque Niveau de risque estimé de la requête (par exemple Faible, Moyen ou Aucun risque), calculé par le moteur interne du pare-feu.
Mode WAF Mode du pare-feu (Monitoring, Protection, Strict...) actif au moment de cette requête.
Action Ce que SeenSecure a fait de la requête : autorisée, surveillée (enregistrée sans blocage) ou bloquée.
Protection Module qui a traité la requête : Rate Limiting, Geo Blocking, Bot Protection, Anti-Injection, Upload Protection, HTTP/1.0, XML-RPC, Backup, ou « Trafic normal » si aucune protection n'est intervenue.
Résumé Description lisible de l'événement. Explique pourquoi la requête a été bloquée ou autorisée.
URI Chemin demandé. Affiche le chemin complet pour identifier quelles pages ou fichiers sont attaqués.
💡 Noms réels des colonnes : dans le tableau du panneau d'administration, les en-têtes apparaissent en majuscules, exactement dans cet ordre : FECHA/HORA, PAÍS, TIPO, IP, DISP., RIESGO, MODO WAF, ACCIÓN, PROTECCIÓN, RESUMEN, URI — l'interface d'administration du plugin n'est pas traduite en français.

Cartes de résumé

En haut du Journal du Trafic, vous verrez des cartes avec des statistiques en direct qui vous donnent un aperçu de l'état actuel de votre site :

Requêtes totales

Nombre total de requêtes dans la période sélectionnée.

Bloquées

Requêtes bloquées par le pare-feu. Un nombre élevé peut indiquer une attaque en cours.

Autorisées

Requêtes légitimes qui ont traversé le pare-feu sans incident.

IPs uniques

Nombre d'adresses IP distinctes qui ont fait des requêtes au site.

Remarque : Les cartes de résumé sont mises à jour en temps réel. Utilisez-les pour repérer rapidement les anomalies sans avoir à examiner chaque entrée du journal.

Filtres & Recherche

Le Journal du Trafic offre plusieurs options de filtrage pour vous aider à trouver exactement ce que vous cherchez, même avec des milliers d'enregistrements.

Recherche par texte libre

Le champ de recherche principal vous permet de rechercher simultanément par IP, URI et pays. Tapez n'importe quel terme et le journal filtrera en temps réel pour n'afficher que les correspondances.

Filtre « Type de Protection »

Le menu déroulant Type de Protection se remplit dynamiquement avec les modules ayant réellement généré des entrées sur votre site. Les options les plus courantes sont :

Rate Limiting

Requêtes bloquées pour dépassement de la limite de requêtes par minute.

Geo Blocking

Requêtes provenant d'un pays bloqué par la règle de Geo Blocking.

Bot Protection

Trafic identifié comme un bot par User-Agent ou fingerprinting.

Anti-Injection

Tentatives d'injection SQL, XSS ou autres modèles d'attaque.

Upload Protection

Téléversements de fichiers bloqués par la protection des téléversements.

HTTP/1.0 (403)

Requêtes utilisant le protocole HTTP/1.0, couramment utilisé par les outils automatisés.

Trafic normal

Requêtes légitimes n'ayant déclenché aucune protection.

Des catégories comme XML-RPC ou Backup peuvent aussi apparaître si ces modules ont généré des entrées sur votre installation.

Filtre « Statut »

Le menu déroulant Statut filtre selon l'action finale appliquée à la requête :

  • Autorisée (monitor/OK) : la requête est passée sans restriction.
  • Bloquée (403) : la requête a été stoppée avec un HTTP 403.
  • Refusée, Challenge CAPTCHA, Monitor et Enregistrement seul : autres actions possibles selon la protection intervenue et le mode du pare-feu actif à ce moment-là.
ℹ️ Il n'existe pas de filtre « Méthode » : le Journal du Trafic n'inclut pas de menu déroulant pour filtrer par GET/POST. Vous pouvez localiser des requêtes précises en combinant la recherche par texte libre (IP, URI, pays) avec les filtres Type de Protection, Statut et plage de dates.

Filtre par plage de dates

Les sélecteurs de date De et À vous permettent de limiter l'analyse à une période spécifique. Par exemple, pour enquêter sur un pic d'activité survenu tôt le matin, ou pour comparer le trafic avant et après l'activation d'une nouvelle règle de sécurité.

Pagination

Les résultats sont affichés par pages de 50 enregistrements. Utilisez les contrôles de pagination en bas pour naviguer entre les pages. Combiné avec les filtres, vous pouvez rapidement examiner de grands volumes de données.

Astuce de recherche : Pour identifier les attaques, filtrez par Statut = Bloquée (403) et regroupez par IP. Si vous voyez de nombreuses requêtes bloquées depuis la même IP en quelques secondes, il s'agit d'une attaque automatisée.

Actions & Menu Contextuel

Faites un clic droit sur n'importe quelle entrée du Journal du Trafic pour ouvrir le menu contextuel avec des actions rapides. Ces actions vous permettent de répondre aux événements de sécurité sans naviguer vers d'autres écrans.

┌─────────────────────────────────────────┐ │ 🔍 Ver Detalles │ │ 🧩 Ir a la protección │ │ 🚫 Bloquear IP │ │ ⛔ Agregar a Blacklist │ │ ✅ Agregar a Whitelist │ │ 📋 Copiar IP │ │ 🌐 Ver WHOIS │ │ 💾 Exportar Entrada │ └─────────────────────────────────────────┘

(Le menu contextuel n'est pas encore traduit en français — les libellés apparaissent en espagnol comme ci-dessus. La liste ci-dessous explique le rôle de chaque option.)

Options du menu

🔍 Voir les Détails

Ouvre une fenêtre avec les informations complètes de la requête : en-têtes complets, User-Agent, chaîne de requête, cookies et la règle exacte qui a causé le blocage.

🧩 Aller à la protection

Vous emmène directement vers l'onglet de configuration du module qui a traité cette requête (par exemple Rate Limiting ou Geo Blocking), pour ajuster la règle sans avoir à la chercher manuellement.

🚫 Bloquer l'IP

Ouvre un formulaire où vous choisissez la durée du blocage (1 heure, 6 heures, 24 heures, 7 jours, 30 jours ou permanent) et, en option, un motif. Ce n'est pas un blocage fixe de 2 heures : c'est vous qui choisissez la durée.

Ajouter à la Liste Noire

Ajoute l'IP à la liste noire permanente. L'IP sera bloquée indéfiniment jusqu'à ce que vous la supprimiez manuellement depuis la Gestion des IPs.

Ajouter à la Liste Blanche

Exclut l'IP de tous les blocages du pare-feu. Utilisez cette option lorsque vous identifiez un faux positif (un visiteur légitime bloqué par erreur).

📋 Copier l'IP

Copie l'adresse IP dans le presse-papiers. Utile pour enquêter sur l'IP dans des outils externes ou la partager avec votre équipe.

🌐 Voir le WHOIS

Ouvre une requête WHOIS dans une fenêtre popup pour obtenir des informations sur le propriétaire de l'IP, son FAI et son emplacement géographique.

💾 Exporter l'Entrée

Exporte uniquement cette ligne (pas tout le journal visible) et vous laisse choisir le format : JSON, CSV ou XML. Pour exporter le journal complet avec des filtres de date et de protection, utilisez le bouton Exporter CSV en haut de la page (fonctionnalité PRO).

Identifier les modèles d'attaque

En utilisant les filtres et le menu contextuel, vous pouvez rapidement détecter ces situations :

  • Attaque par force brute : recherchez wp-login.php dans le champ de recherche et filtrez par Statut = Bloquée (403). Si vous voyez de nombreuses IP différentes essayant des identifiants, activez la Limitation de Débit ou le CAPTCHA de connexion.
  • Scan de vulnérabilités : repérez dans la colonne URI des requêtes répétées depuis la même IP vers des chemins comme /wp-content/plugins/... ou /xmlrpc.php — la signature typique d'un scan automatisé.
  • Attaque DDoS : filtrez par Type de Protection = Rate Limiting. Une augmentation soudaine d'IP différentes limitées en débit indique une attaque distribuée.
Prudence : Avant d'ajouter une IP à la liste noire permanente, vérifiez qu'il ne s'agit pas d'un faux positif en utilisant Voir les Détails pour voir les en-têtes complets. Un crawler légitime (Googlebot, Bingbot) peut sembler suspect mais ne devrait pas être bloqué en permanence.

Dépannage

Problèmes courants




Le journal est vide ou n'affiche pas de données récentes
Causes : Problèmes de permissions d'écriture, espace disque insuffisant, ou la journalisation du trafic est désactivée dans les paramètres du pare-feu.
Solution : Vérifiez que wp-content/uploads/ssc-traffic-logs/ a les permissions d'écriture. Assurez-vous que "Journalisation du Trafic" est activée dans les paramètres du pare-feu. Vérifiez l'espace disque disponible.



Trop d'enregistrements bloqués, semble être un faux positif massif
Causes : Une règle de sécurité trop restrictive, un changement récent de configuration, ou un service externe (CDN, moniteur) qui a changé son IP source.
Solution : Passez temporairement en Mode Monitor dans les paramètres du pare-feu pour arrêter le blocage pendant votre enquête. Examinez les journaux des dernières 24h pour identifier la règle problématique. Ajoutez l'IP ou la plage nécessaire à la liste blanche.



La page du Journal du Trafic se charge très lentement
Causes : La table de journal contient des millions d'enregistrements non rotés. Le volume de données ralentit les requêtes.
Solution : Utilisez le bouton Vaciar Log (pas encore traduit en français dans le plugin) pour supprimer les anciens enregistrements. Configurez la rotation automatique pour que les journaux soient nettoyés tous les 30 ou 60 jours. Utilisez les filtres de plage de dates pour limiter les résultats avant le chargement de la page.



Le bouton "Vaciar Log"
Le bouton 🗑️ Vaciar Log (actuellement disponible uniquement en espagnol dans le plugin) en haut du Journal du Trafic supprime tous les enregistrements de la table. Ceci est utile lorsque le volume de données est très important et que vous souhaitez repartir à zéro, ou après avoir résolu un incident de masse pour ne conserver que les données pertinentes. Les enregistrements supprimés ne peuvent pas être récupérés.

Fonctionnalités PRO

PRO

Les fonctionnalités suivantes sont disponibles dans la version PRO de SeenSecure :

PRO Export avancé

Exportez les journaux avec des filtres sauvegardés, une planification automatique des rapports et des formats supplémentaires (PDF, JSON) en plus du CSV.

PRO Alertes en temps réel

Recevez des notifications par email, Slack ou webhook lorsque des modèles d'attaque spécifiques sont détectés dans le trafic.

PRO Rétention étendue

Le plan FREE conserve à peine le trafic historique (fenêtre de seulement quelques jours). PRO étend la fenêtre de rétention du Journal du Trafic à 90 jours, avec une recherche rapide sur toute la période.

PRO Analyse géographique

Carte de chaleur interactive montrant l'origine géographique de toutes les requêtes, idéale pour identifier les attaques régionales.

Besoin d'aide supplémentaire ? Si vous avez des questions spécifiques sur votre configuration du Journal du Trafic, consultez la section Firewall Général ou la documentation de Gestion des IPs pour comprendre comment elles se rapportent au journal du trafic.