SeenSecure Help

Incidentes del Firewall

Firewall Incidents

Firewall-Vorfälle

Incidents du Firewall

Cada vez que el firewall bloquea una solicitud, genera un ID de incidente único. Desde aquí puedes buscar, analizar y gestionar todos los incidentes registrados.

Every time the firewall blocks a request, it generates a unique incident ID. From here you can search, analyze, and manage all recorded incidents.

Jedes Mal, wenn die Firewall eine Anfrage blockiert, wird eine eindeutige Vorfall-ID generiert. Von hier aus können Sie alle aufgezeichneten Vorfälle suchen, analysieren und verwalten.

Chaque fois que le firewall bloque une requête, il génère un ID d'incident unique. Depuis ici, vous pouvez rechercher, analyser et gérer tous les incidents enregistrés.

¿Qué son los Incidentes?What are Incidents?Was sind Vorfälle?Que sont les Incidents ?

Cada vez que el firewall de SeenSecure bloquea una solicitud entrante —ya sea por inyección SQL, XSS, LFI, geobloqueo, lista negra, rate limiting, TOR o cualquier otra regla— se genera automáticamente un ID de incidente único. Este ID es un identificador alfanumérico que permite localizar el bloqueo de forma precisa en el registro de incidentes.

Every time the SeenSecure firewall blocks an incoming request — whether due to SQL injection, XSS, LFI, geoblocking, blacklist, rate limiting, TOR, or any other rule — a unique incident ID is automatically generated. This ID is an alphanumeric identifier that allows you to locate the block precisely in the incident log.

Jedes Mal, wenn die SeenSecure-Firewall eine eingehende Anfrage blockiert — sei es aufgrund von SQL-Injection, XSS, LFI, Geoblocking, Blacklist, Rate Limiting, TOR oder einer anderen Regel — wird automatisch eine eindeutige Vorfall-ID generiert. Diese ID ist eine alphanumerische Kennung, mit der Sie den Blockierungsvorgang genau im Vorfallsprotokoll lokalisieren können.

Chaque fois que le firewall de SeenSecure bloque une requête entrante — que ce soit pour une injection SQL, XSS, LFI, géoblocage, liste noire, limitation de débit, TOR ou toute autre règle — un ID d'incident unique est automatiquement généré. Cet ID est un identifiant alphanumérique qui permet de localiser précisément le blocage dans le journal des incidents.

🔑 ¿Por qué son importantes los IDs de incidente? Cuando un usuario reporta "me bloquearon con el ID X", el administrador puede buscar ese ID y ver exactamente qué solicitud fue bloqueada, desde qué IP, en qué momento y por qué regla. Esto agiliza enormemente el análisis de falsos positivos y la respuesta a incidentes. 🔑 Why are incident IDs important? When a user reports "I was blocked with ID X", the admin can search that ID and see exactly which request was blocked, from which IP, at what time, and by which rule. This greatly speeds up false positive analysis and incident response. 🔑 Warum sind Vorfall-IDs wichtig? Wenn ein Benutzer meldet "Ich wurde mit der ID X blockiert", kann der Administrator diese ID suchen und genau sehen, welche Anfrage blockiert wurde, von welcher IP, zu welcher Zeit und durch welche Regel. Dies beschleunigt die Analyse von Fehlalarmen und die Reaktion auf Vorfälle erheblich. 🔑 Pourquoi les IDs d'incident sont-ils importants ? Lorsqu'un utilisateur signale "j'ai été bloqué avec l'ID X", l'administrateur peut rechercher cet ID et voir exactement quelle requête a été bloquée, depuis quelle IP, à quel moment et par quelle règle. Cela accélère considérablement l'analyse des faux positifs et la réponse aux incidents.

📋 Datos que contiene cada incidente📋 Data contained in each incident📋 Daten, die jeder Vorfall enthält📋 Données contenues dans chaque incident

  • ID de incidente: Identificador único del bloqueo.
  • Incident ID: Unique identifier of the block.
  • Vorfall-ID: Eindeutige Kennung der Blockierung.
  • ID d'incident : Identifiant unique du blocage.
  • Dirección IP: IP desde la que se originó la solicitud bloqueada.
  • IP Address: IP from which the blocked request originated.
  • IP-Adresse: IP, von der die blockierte Anfrage stammt.
  • Adresse IP : IP à partir de laquelle la requête bloquée a été émise.
  • Tipo de ataque: Categoría del bloqueo (SQLi, XSS, LFI, Geo, Blacklist, etc.).
  • Attack type: Block category (SQLi, XSS, LFI, Geo, Blacklist, etc.).
  • Angriffsart: Blockierungskategorie (SQLi, XSS, LFI, Geo, Blacklist, usw.).
  • Type d'attaque : Catégorie de blocage (SQLi, XSS, LFI, Geo, Blacklist, etc.).
  • Razón: Motivo detallado del bloqueo (payload detectado, regla activada, etc.).
  • Reason: Detailed reason for the block (detected payload, triggered rule, etc.).
  • Grund: Detaillierter Grund für die Blockierung (erkannte Nutzlast, ausgelöste Regel usw.).
  • Raison : Raison détaillée du blocage (charge utile détectée, règle déclenchée, etc.).
  • URI: La URL completa que fue bloqueada.
  • URI: The full URL that was blocked.
  • URI: Die vollständige URL, die blockiert wurde.
  • URI : L'URL complète qui a été bloquée.
  • User Agent: El navegador o cliente HTTP que realizó la solicitud.
  • User Agent: The browser or HTTP client that made the request.
  • User Agent: Der Browser oder HTTP-Client, der die Anfrage gestellt hat.
  • User Agent : Le navigateur ou client HTTP qui a effectué la requête.
  • Fecha: Fecha y hora exacta del bloqueo.
  • Date: Exact date and time of the block.
  • Datum: Genaues Datum und Uhrzeit der Blockierung.
  • Date : Date et heure exactes du blocage.

📊 Estadísticas de Incidentes📊 Incident Statistics📊 Vorfallsstatistiken📊 Statistiques des Incidents

El panel de estadísticas te da una vista rápida del estado de seguridad de tu sitio. Se actualiza en tiempo real y refleja los datos acumulados desde que se instaló SeenSecure.

The statistics panel gives you a quick view of your site's security status. It updates in real time and reflects accumulated data since SeenSecure was installed.

Das Statistikpanel gibt Ihnen einen schnellen Überblick über den Sicherheitsstatus Ihrer Website. Es wird in Echtzeit aktualisiert und zeigt die gesammelten Daten seit der Installation von SeenSecure an.

Le panneau de statistiques vous donne un aperçu rapide de l'état de sécurité de votre site. Il se met à jour en temps réel et reflète les données accumulées depuis l'installation de SeenSecure.

Total de IncidentesTotal IncidentsVorfälle gesamtTotal des Incidents

Qué significa: El número total de solicitudes bloqueadas desde que el firewall está activo. Una cifra alta no necesariamente indica un problema: puede significar que el firewall está haciendo bien su trabajo. Sin embargo, un crecimiento repentino puede indicar un ataque en curso.

What it means: The total number of blocked requests since the firewall has been active. A high number does not necessarily indicate a problem — it may mean the firewall is doing its job. However, sudden growth may indicate an ongoing attack.

Was es bedeutet: Die Gesamtzahl der blockierten Anfragen seit Aktivierung der Firewall. Eine hohe Zahl weist nicht unbedingt auf ein Problem hin — sie kann bedeuten, dass die Firewall ihre Arbeit gut macht. Ein plötzlicher Anstieg kann jedoch auf einen laufenden Angriff hindeuten.

Ce que cela signifie : Le nombre total de requêtes bloquées depuis l'activation du firewall. Un nombre élevé n'indique pas nécessairement un problème — il peut signifier que le firewall fait bien son travail. Cependant, une croissance soudaine peut indiquer une attaque en cours.

Incidentes de HoyToday's IncidentsHeutige VorfälleIncidents d'Aujourd'hui

Qué significa: Los bloqueos ocurridos en las últimas 24 horas. Útil para detectar picos de actividad maliciosa reciente. Si ves un número inusualmente alto, revisa la tabla de incidentes para identificar el patrón.

What it means: Blocks that occurred in the last 24 hours. Useful for detecting recent malicious activity spikes. If you see an unusually high number, review the incidents table to identify the pattern.

Was es bedeutet: Blockierungen der letzten 24 Stunden. Nützlich, um aktuelle Spitzen bösartiger Aktivitäten zu erkennen. Wenn Sie eine ungewöhnlich hohe Zahl sehen, überprüfen Sie die Vorfallstabelle, um das Muster zu identifizieren.

Ce que cela signifie : Les blocages survenus au cours des dernières 24 heures. Utile pour détecter les pics d'activité malveillante récents. Si vous voyez un nombre inhabituellement élevé, consultez le tableau des incidents pour identifier le schéma.

IPs Únicas BloqueadasUnique Blocked IPsEinzigartige blockierte IPsIPs Uniques Bloquées

Qué significa: Número de direcciones IP distintas que han sido bloqueadas al menos una vez. Si esta cifra es mucho menor que el total de incidentes, significa que hay IPs reincidentes que atacan repetidamente.

What it means: Number of distinct IP addresses that have been blocked at least once. If this number is much lower than the total incidents, it means there are repeat offender IPs attacking repeatedly.

Was es bedeutet: Anzahl der verschiedenen IP-Adressen, die mindestens einmal blockiert wurden. Wenn diese Zahl viel niedriger ist als die Gesamtzahl der Vorfälle, bedeutet dies, dass es wiederholte Angreifer-IPs gibt, die wiederholt angreifen.

Ce que cela signifie : Nombre d'adresses IP distinctes qui ont été bloquées au moins une fois. Si ce nombre est bien inférieur au total des incidents, cela signifie qu'il y a des IP récidivistes qui attaquent de manière répétée.

💡 Interpretación: Usa las estadísticas para evaluar tendencias. Si los incidentes de hoy son consistentemente altos durante varios días, considera revisar la configuración de geobloqueo o rate limiting. 💡 Interpretation: Use statistics to evaluate trends. If today's incidents are consistently high for several days, consider reviewing your geoblocking or rate limiting configuration. 💡 Interpretation: Nutzen Sie Statistiken, um Trends zu bewerten. Wenn die heutigen Vorfälle mehrere Tage lang konstant hoch sind, sollten Sie Ihre Geoblocking- oder Rate-Limiting-Konfiguration überprüfen. 💡 Interprétation : Utilisez les statistiques pour évaluer les tendances. Si les incidents d'aujourd'hui sont constamment élevés pendant plusieurs jours, envisagez de revoir votre configuration de géoblocage ou de limitation de débit.

📋 Tabla de Incidentes Recientes📋 Recent Incidents Table📋 Tabelle der letzten Vorfälle📋 Tableau des Incidents Récents

La tabla muestra los últimos 50 incidentes registrados, ordenados del más reciente al más antiguo. Cada fila representa un bloqueo con toda la información disponible para que puedas analizar patrones de ataque.

The table displays the last 50 recorded incidents, sorted from newest to oldest. Each row represents a block with all available information so you can analyze attack patterns.

Die Tabelle zeigt die letzten 50 aufgezeichneten Vorfälle, sortiert vom neuesten zum ältesten. Jede Zeile stellt eine Blockierung mit allen verfügbaren Informationen dar, damit Sie Angriffsmuster analysieren können.

Le tableau affiche les 50 derniers incidents enregistrés, triés du plus récent au plus ancien. Chaque ligne représente un blocage avec toutes les informations disponibles pour que vous puissiez analyser les schémas d'attaque.

📌 Columnas de la tabla📌 Table columns📌 Tabellenspalten📌 Colonnes du tableau

  • ID: Identificador único del incidente. Haz clic para ver detalles completos.
  • ID: Unique incident identifier. Click to view full details.
  • ID: Eindeutige Vorfallskennung. Klicken Sie für vollständige Details.
  • ID : Identifiant unique de l'incident. Cliquez pour voir les détails complets.
  • IP: Dirección IP del atacante o solicitante bloqueado.
  • IP: IP address of the blocked attacker or requester.
  • IP: IP-Adresse des blockierten Angreifers oder Anforderers.
  • IP : Adresse IP de l'attaquant ou du demandeur bloqué.
  • Tipo: Categoría del ataque (SQLi, XSS, LFI, RFI, Geo, Rate Limit, etc.).
  • Type: Attack category (SQLi, XSS, LFI, RFI, Geo, Rate Limit, etc.).
  • Typ: Angriffskategorie (SQLi, XSS, LFI, RFI, Geo, Rate Limit usw.).
  • Type : Catégorie d'attaque (SQLi, XSS, LFI, RFI, Geo, Rate Limit, etc.).
  • Razón: Descripción detallada de por qué se bloqueó la solicitud.
  • Reason: Detailed description of why the request was blocked.
  • Grund: Detaillierte Beschreibung, warum die Anfrage blockiert wurde.
  • Raison : Description détaillée de la raison pour laquelle la requête a été bloquée.
  • URI: La URL exacta que fue bloqueada.
  • URI: The exact URL that was blocked.
  • URI: Die genaue URL, die blockiert wurde.
  • URI : L'URL exacte qui a été bloquée.
  • User Agent: Identificación del cliente HTTP.
  • User Agent: HTTP client identification.
  • User Agent: HTTP-Client-Identifikation.
  • User Agent : Identification du client HTTP.
  • Fecha: Momento exacto del bloqueo.
  • Date: Exact time of the block.
  • Datum: Genaue Zeit der Blockierung.
  • Date : Moment exact du blocage.

🔎 Cómo identificar patrones de ataque🔎 How to identify attack patterns🔎 Angriffsmuster erkennen🔎 Comment identifier les schémas d'attaque

Misma IP, mismo tipoSame IP, same typeGleiche IP, gleicher TypMême IP, même type

Una IP que genera múltiples incidentes del mismo tipo (ej: SQLi) indica un ataque dirigido automatizado. Considera bloquear esa IP permanentemente.

An IP generating multiple incidents of the same type (e.g., SQLi) indicates a targeted automated attack. Consider permanently blocking that IP.

Eine IP, die mehrere Vorfälle desselben Typs (z.B. SQLi) generiert, deutet auf einen gezielten automatisierten Angriff hin. Erwägen Sie, diese IP dauerhaft zu blockieren.

Une IP générant plusieurs incidents du même type (ex : SQLi) indique une attaque automatisée ciblée. Envisagez de bloquer cette IP de façon permanente.

Misma URI, múltiples IPsSame URI, multiple IPsGleiche URI, mehrere IPsMême URI, plusieurs IPs

Muchas IPs diferentes atacando la misma URL sugiere un ataque distribuido (DDoS) o un escaneo masivo. Activa rate limiting si no lo está.

Many different IPs attacking the same URL suggests a distributed attack (DDoS) or mass scanning. Enable rate limiting if it is not already active.

Viele verschiedene IPs, die dieselbe URL angreifen, deuten auf einen verteilten Angriff (DDoS) oder Massenscan hin. Aktivieren Sie Rate Limiting, falls noch nicht geschehen.

De nombreuses IP différentes attaquant la même URL suggère une attaque distribuée (DDoS) ou un scan de masse. Activez la limitation de débit si ce n'est pas déjà fait.

Múltiples tipos, misma IPMultiple types, same IPMehrere Typen, gleiche IPTypes multiples, même IP

Un atacante probando diferentes vectores (SQLi, XSS, LFI) contra tu sitio. Señal de un atacante experimentado. Bloquea la IP y monitorea.

An attacker testing different vectors (SQLi, XSS, LFI) against your site. Sign of an experienced attacker. Block the IP and monitor.

Ein Angreifer testet verschiedene Vektoren (SQLi, XSS, LFI) gegen Ihre Website. Zeichen eines erfahrenen Angreifers. Blockieren Sie die IP und überwachen Sie.

Un attaquant testant différents vecteurs (SQLi, XSS, LFI) contre votre site. Signe d'un attaquant expérimenté. Bloquez l'IP et surveillez.

⚡ Uso en auditorías de seguridad: La tabla de incidentes es ideal para auditorías periódicas. Revisa semanalmente los patrones de ataque para ajustar la configuración del firewall y mejorar la postura de seguridad. ⚡ Use in security audits: The incidents table is ideal for periodic audits. Review attack patterns weekly to adjust firewall settings and improve your security posture. ⚡ Verwendung bei Sicherheitsaudits: Die Vorfallstabelle eignet sich ideal für regelmäßige Audits. Überprüfen Sie wöchentlich die Angriffsmuster, um die Firewall-Einstellungen anzupassen und die Sicherheitslage zu verbessern. ⚡ Utilisation dans les audits de sécurité : Le tableau des incidents est idéal pour les audits périodiques. Examinez les schémas d'attaque chaque semaine pour ajuster les paramètres du firewall et améliorer la posture de sécurité.

🗑️ Limpiar Todos los Incidentes🗑️ Clear All Incidents🗑️ Alle Vorfälle löschen🗑️ Effacer Tous les Incidents

La función "Limpiar todo" elimina todos los registros de incidentes de la base de datos. Esta operación es segura: solo borra los registros históricos, no afecta el funcionamiento del firewall ni las reglas activas.

The "Clear all" function removes all incident records from the database. This operation is safe: it only deletes historical records and does not affect firewall operation or active rules.

Die Funktion "Alle löschen" entfernt alle Vorfallsdatensätze aus der Datenbank. Dieser Vorgang ist sicher: Er löscht nur historische Aufzeichnungen und beeinträchtigt weder den Firewall-Betrieb noch aktive Regeln.

La fonction "Tout effacer" supprime tous les enregistrements d'incidents de la base de données. Cette opération est sûre : elle supprime uniquement les enregistrements historiques et n'affecte pas le fonctionnement du firewall ni les règles actives.

⚠️ Confirmación requerida: Al hacer clic en "Limpiar todo", aparecerá un modal de confirmación preguntando si estás seguro. Esta medida evita borrados accidentales. Los datos eliminados no se pueden recuperar. ⚠️ Confirmation required: When you click "Clear all", a confirmation modal will appear asking if you are sure. This prevents accidental deletion. Deleted data cannot be recovered. ⚠️ Bestätigung erforderlich: Wenn Sie auf "Alle löschen" klicken, erscheint ein Bestätigungsdialog. Dies verhindert versehentliches Löschen. Gelöschte Daten können nicht wiederhergestellt werden. ⚠️ Confirmation requise : Lorsque vous cliquez sur "Tout effacer", une fenêtre de confirmation apparaîtra vous demandant si vous êtes sûr. Cela évite les suppressions accidentelles. Les données supprimées ne peuvent pas être récupérées.

¿Cuándo deberías limpiar los incidentes?When should you clear incidents?Wann sollten Sie Vorfälle löschen?Quand devez-vous effacer les incidents ?

  • Antes de una auditoría: Para empezar con un registro limpio y medir incidentes nuevos con precisión.
  • Before an audit: To start with a clean slate and measure new incidents accurately.
  • Vor einem Audit: Um mit einer sauberen Liste zu beginnen und neue Vorfälle genau zu messen.
  • Avant un audit : Pour partir d'une table rase et mesurer précisément les nouveaux incidents.
  • Después de un ataque masivo: Una vez analizado y mitigado, limpiar ayuda a detectar nuevas amenazas sin ruido histórico.
  • After a massive attack: Once analyzed and mitigated, clearing helps detect new threats without historical noise.
  • Nach einem Massenangriff: Nach der Analyse und Eindämmung hilft das Löschen, neue Bedrohungen ohne historisches Rauschen zu erkennen.
  • Après une attaque massive : Une fois analysée et atténuée, l'effacement aide à détecter les nouvelles menaces sans bruit historique.
  • Periódicamente: Algunos administradores prefieren mantener el historial limpio mensualmente. El firewall sigue funcionando normalmente.
  • Periodically: Some admins prefer to keep the history clean monthly. The firewall continues to work normally.
  • Regelmäßig: Einige Administratoren ziehen es vor, den Verlauf monatlich zu bereinigen. Die Firewall funktioniert normal weiter.
  • Périodiquement : Certains administrateurs préfèrent nettoyer l'historique mensuellement. Le firewall continue de fonctionner normalement.
🔄 Los incidentes se siguen registrando: Limpiar los incidentes no desactiva el registro. El firewall seguirá generando nuevos IDs de incidente para cada bloqueo futuro. 🔄 Incidents continue to be logged: Clearing incidents does not disable logging. The firewall will continue to generate new incident IDs for every future block. 🔄 Vorfälle werden weiterhin protokolliert: Das Löschen von Vorfällen deaktiviert die Protokollierung nicht. Die Firewall generiert weiterhin neue Vorfall-IDs für jede zukünftige Blockierung. 🔄 Les incidents continuent d'être enregistrés : L'effacement des incidents ne désactive pas la journalisation. Le firewall continuera de générer de nouveaux IDs d'incident pour chaque blocage futur.