¿Qué son los Incidentes?What are Incidents?Was sind Vorfälle?Que sont les Incidents ?
Cada vez que el firewall de SeenSecure bloquea una solicitud entrante —ya sea por inyección SQL, XSS, LFI, geobloqueo, lista negra, rate limiting, TOR o cualquier otra regla— se genera automáticamente un ID de incidente único. Este ID es un identificador alfanumérico que permite localizar el bloqueo de forma precisa en el registro de incidentes.
Every time the SeenSecure firewall blocks an incoming request — whether due to SQL injection, XSS, LFI, geoblocking, blacklist, rate limiting, TOR, or any other rule — a unique incident ID is automatically generated. This ID is an alphanumeric identifier that allows you to locate the block precisely in the incident log.
Jedes Mal, wenn die SeenSecure-Firewall eine eingehende Anfrage blockiert — sei es aufgrund von SQL-Injection, XSS, LFI, Geoblocking, Blacklist, Rate Limiting, TOR oder einer anderen Regel — wird automatisch eine eindeutige Vorfall-ID generiert. Diese ID ist eine alphanumerische Kennung, mit der Sie den Blockierungsvorgang genau im Vorfallsprotokoll lokalisieren können.
Chaque fois que le firewall de SeenSecure bloque une requête entrante — que ce soit pour une injection SQL, XSS, LFI, géoblocage, liste noire, limitation de débit, TOR ou toute autre règle — un ID d'incident unique est automatiquement généré. Cet ID est un identifiant alphanumérique qui permet de localiser précisément le blocage dans le journal des incidents.
📋 Datos que contiene cada incidente📋 Data contained in each incident📋 Daten, die jeder Vorfall enthält📋 Données contenues dans chaque incident
- ID de incidente: Identificador único del bloqueo.
- Incident ID: Unique identifier of the block.
- Vorfall-ID: Eindeutige Kennung der Blockierung.
- ID d'incident : Identifiant unique du blocage.
- Dirección IP: IP desde la que se originó la solicitud bloqueada.
- IP Address: IP from which the blocked request originated.
- IP-Adresse: IP, von der die blockierte Anfrage stammt.
- Adresse IP : IP à partir de laquelle la requête bloquée a été émise.
- Tipo de ataque: Categoría del bloqueo (SQLi, XSS, LFI, Geo, Blacklist, etc.).
- Attack type: Block category (SQLi, XSS, LFI, Geo, Blacklist, etc.).
- Angriffsart: Blockierungskategorie (SQLi, XSS, LFI, Geo, Blacklist, usw.).
- Type d'attaque : Catégorie de blocage (SQLi, XSS, LFI, Geo, Blacklist, etc.).
- Razón: Motivo detallado del bloqueo (payload detectado, regla activada, etc.).
- Reason: Detailed reason for the block (detected payload, triggered rule, etc.).
- Grund: Detaillierter Grund für die Blockierung (erkannte Nutzlast, ausgelöste Regel usw.).
- Raison : Raison détaillée du blocage (charge utile détectée, règle déclenchée, etc.).
- URI: La URL completa que fue bloqueada.
- URI: The full URL that was blocked.
- URI: Die vollständige URL, die blockiert wurde.
- URI : L'URL complète qui a été bloquée.
- User Agent: El navegador o cliente HTTP que realizó la solicitud.
- User Agent: The browser or HTTP client that made the request.
- User Agent: Der Browser oder HTTP-Client, der die Anfrage gestellt hat.
- User Agent : Le navigateur ou client HTTP qui a effectué la requête.
- Fecha: Fecha y hora exacta del bloqueo.
- Date: Exact date and time of the block.
- Datum: Genaues Datum und Uhrzeit der Blockierung.
- Date : Date et heure exactes du blocage.
🔍 Búsqueda de Incidentes por ID🔍 Incident Search by ID🔍 Vorfälle nach ID suchen🔍 Recherche d'Incidents par ID
El buscador de incidentes te permite localizar un bloqueo específico introduciendo su ID único. Es especialmente útil cuando un usuario reporta haber sido bloqueado y proporciona el ID que vio en la pantalla de bloqueo.
The incident search allows you to locate a specific block by entering its unique ID. It is especially useful when a user reports being blocked and provides the ID they saw on the block screen.
Die Vorfallssuche ermöglicht es Ihnen, eine bestimmte Blockierung durch Eingabe ihrer eindeutigen ID zu lokalisieren. Dies ist besonders nützlich, wenn ein Benutzer meldet, blockiert worden zu sein, und die ID angibt, die er auf dem Blockierungsbildschirm gesehen hat.
La recherche d'incidents vous permet de localiser un blocage spécifique en saisissant son ID unique. C'est particulièrement utile lorsqu'un utilisateur signale avoir été bloqué et fournit l'ID qu'il a vu sur l'écran de blocage.
📖 Cómo usar la búsqueda📖 How to use the search📖 So verwenden Sie die Suche📖 Comment utiliser la recherche
- Copia el ID de incidente proporcionado por el usuario (ej:
INC-ABC123). - Copy the incident ID provided by the user (e.g.,
INC-ABC123). - Kopieren Sie die vom Benutzer bereitgestellte Vorfall-ID (z.B.
INC-ABC123). - Copiez l'ID d'incident fourni par l'utilisateur (ex :
INC-ABC123). - Pega el ID en el campo de búsqueda y presiona Enter o haz clic en el botón de búsqueda.
- Paste the ID into the search field and press Enter or click the search button.
- Fügen Sie die ID in das Suchfeld ein und drücken Sie die Eingabetaste oder klicken Sie auf die Suchschaltfläche.
- Collez l'ID dans le champ de recherche et appuyez sur Entrée ou cliquez sur le bouton de recherche.
- Si el ID existe, se mostrarán todos los detalles del incidente. Si no, aparecerá un mensaje indicando que no se encontró.
- If the ID exists, all incident details will be displayed. If not, a message will appear indicating it was not found.
- Wenn die ID existiert, werden alle Vorfallsdetails angezeigt. Falls nicht, erscheint eine Meldung, dass sie nicht gefunden wurde.
- Si l'ID existe, tous les détails de l'incident s'afficheront. Sinon, un message indiquera qu'il n'a pas été trouvé.
📊 Estadísticas de Incidentes📊 Incident Statistics📊 Vorfallsstatistiken📊 Statistiques des Incidents
El panel de estadísticas te da una vista rápida del estado de seguridad de tu sitio. Se actualiza en tiempo real y refleja los datos acumulados desde que se instaló SeenSecure.
The statistics panel gives you a quick view of your site's security status. It updates in real time and reflects accumulated data since SeenSecure was installed.
Das Statistikpanel gibt Ihnen einen schnellen Überblick über den Sicherheitsstatus Ihrer Website. Es wird in Echtzeit aktualisiert und zeigt die gesammelten Daten seit der Installation von SeenSecure an.
Le panneau de statistiques vous donne un aperçu rapide de l'état de sécurité de votre site. Il se met à jour en temps réel et reflète les données accumulées depuis l'installation de SeenSecure.
Total de IncidentesTotal IncidentsVorfälle gesamtTotal des Incidents
Qué significa: El número total de solicitudes bloqueadas desde que el firewall está activo. Una cifra alta no necesariamente indica un problema: puede significar que el firewall está haciendo bien su trabajo. Sin embargo, un crecimiento repentino puede indicar un ataque en curso.
What it means: The total number of blocked requests since the firewall has been active. A high number does not necessarily indicate a problem — it may mean the firewall is doing its job. However, sudden growth may indicate an ongoing attack.
Was es bedeutet: Die Gesamtzahl der blockierten Anfragen seit Aktivierung der Firewall. Eine hohe Zahl weist nicht unbedingt auf ein Problem hin — sie kann bedeuten, dass die Firewall ihre Arbeit gut macht. Ein plötzlicher Anstieg kann jedoch auf einen laufenden Angriff hindeuten.
Ce que cela signifie : Le nombre total de requêtes bloquées depuis l'activation du firewall. Un nombre élevé n'indique pas nécessairement un problème — il peut signifier que le firewall fait bien son travail. Cependant, une croissance soudaine peut indiquer une attaque en cours.
Incidentes de HoyToday's IncidentsHeutige VorfälleIncidents d'Aujourd'hui
Qué significa: Los bloqueos ocurridos en las últimas 24 horas. Útil para detectar picos de actividad maliciosa reciente. Si ves un número inusualmente alto, revisa la tabla de incidentes para identificar el patrón.
What it means: Blocks that occurred in the last 24 hours. Useful for detecting recent malicious activity spikes. If you see an unusually high number, review the incidents table to identify the pattern.
Was es bedeutet: Blockierungen der letzten 24 Stunden. Nützlich, um aktuelle Spitzen bösartiger Aktivitäten zu erkennen. Wenn Sie eine ungewöhnlich hohe Zahl sehen, überprüfen Sie die Vorfallstabelle, um das Muster zu identifizieren.
Ce que cela signifie : Les blocages survenus au cours des dernières 24 heures. Utile pour détecter les pics d'activité malveillante récents. Si vous voyez un nombre inhabituellement élevé, consultez le tableau des incidents pour identifier le schéma.
IPs Únicas BloqueadasUnique Blocked IPsEinzigartige blockierte IPsIPs Uniques Bloquées
Qué significa: Número de direcciones IP distintas que han sido bloqueadas al menos una vez. Si esta cifra es mucho menor que el total de incidentes, significa que hay IPs reincidentes que atacan repetidamente.
What it means: Number of distinct IP addresses that have been blocked at least once. If this number is much lower than the total incidents, it means there are repeat offender IPs attacking repeatedly.
Was es bedeutet: Anzahl der verschiedenen IP-Adressen, die mindestens einmal blockiert wurden. Wenn diese Zahl viel niedriger ist als die Gesamtzahl der Vorfälle, bedeutet dies, dass es wiederholte Angreifer-IPs gibt, die wiederholt angreifen.
Ce que cela signifie : Nombre d'adresses IP distinctes qui ont été bloquées au moins une fois. Si ce nombre est bien inférieur au total des incidents, cela signifie qu'il y a des IP récidivistes qui attaquent de manière répétée.
📋 Tabla de Incidentes Recientes📋 Recent Incidents Table📋 Tabelle der letzten Vorfälle📋 Tableau des Incidents Récents
La tabla muestra los últimos 50 incidentes registrados, ordenados del más reciente al más antiguo. Cada fila representa un bloqueo con toda la información disponible para que puedas analizar patrones de ataque.
The table displays the last 50 recorded incidents, sorted from newest to oldest. Each row represents a block with all available information so you can analyze attack patterns.
Die Tabelle zeigt die letzten 50 aufgezeichneten Vorfälle, sortiert vom neuesten zum ältesten. Jede Zeile stellt eine Blockierung mit allen verfügbaren Informationen dar, damit Sie Angriffsmuster analysieren können.
Le tableau affiche les 50 derniers incidents enregistrés, triés du plus récent au plus ancien. Chaque ligne représente un blocage avec toutes les informations disponibles pour que vous puissiez analyser les schémas d'attaque.
📌 Columnas de la tabla📌 Table columns📌 Tabellenspalten📌 Colonnes du tableau
- ID: Identificador único del incidente. Haz clic para ver detalles completos.
- ID: Unique incident identifier. Click to view full details.
- ID: Eindeutige Vorfallskennung. Klicken Sie für vollständige Details.
- ID : Identifiant unique de l'incident. Cliquez pour voir les détails complets.
- IP: Dirección IP del atacante o solicitante bloqueado.
- IP: IP address of the blocked attacker or requester.
- IP: IP-Adresse des blockierten Angreifers oder Anforderers.
- IP : Adresse IP de l'attaquant ou du demandeur bloqué.
- Tipo: Categoría del ataque (SQLi, XSS, LFI, RFI, Geo, Rate Limit, etc.).
- Type: Attack category (SQLi, XSS, LFI, RFI, Geo, Rate Limit, etc.).
- Typ: Angriffskategorie (SQLi, XSS, LFI, RFI, Geo, Rate Limit usw.).
- Type : Catégorie d'attaque (SQLi, XSS, LFI, RFI, Geo, Rate Limit, etc.).
- Razón: Descripción detallada de por qué se bloqueó la solicitud.
- Reason: Detailed description of why the request was blocked.
- Grund: Detaillierte Beschreibung, warum die Anfrage blockiert wurde.
- Raison : Description détaillée de la raison pour laquelle la requête a été bloquée.
- URI: La URL exacta que fue bloqueada.
- URI: The exact URL that was blocked.
- URI: Die genaue URL, die blockiert wurde.
- URI : L'URL exacte qui a été bloquée.
- User Agent: Identificación del cliente HTTP.
- User Agent: HTTP client identification.
- User Agent: HTTP-Client-Identifikation.
- User Agent : Identification du client HTTP.
- Fecha: Momento exacto del bloqueo.
- Date: Exact time of the block.
- Datum: Genaue Zeit der Blockierung.
- Date : Moment exact du blocage.
🔎 Cómo identificar patrones de ataque🔎 How to identify attack patterns🔎 Angriffsmuster erkennen🔎 Comment identifier les schémas d'attaque
Misma IP, mismo tipoSame IP, same typeGleiche IP, gleicher TypMême IP, même type
Una IP que genera múltiples incidentes del mismo tipo (ej: SQLi) indica un ataque dirigido automatizado. Considera bloquear esa IP permanentemente.
An IP generating multiple incidents of the same type (e.g., SQLi) indicates a targeted automated attack. Consider permanently blocking that IP.
Eine IP, die mehrere Vorfälle desselben Typs (z.B. SQLi) generiert, deutet auf einen gezielten automatisierten Angriff hin. Erwägen Sie, diese IP dauerhaft zu blockieren.
Une IP générant plusieurs incidents du même type (ex : SQLi) indique une attaque automatisée ciblée. Envisagez de bloquer cette IP de façon permanente.
Misma URI, múltiples IPsSame URI, multiple IPsGleiche URI, mehrere IPsMême URI, plusieurs IPs
Muchas IPs diferentes atacando la misma URL sugiere un ataque distribuido (DDoS) o un escaneo masivo. Activa rate limiting si no lo está.
Many different IPs attacking the same URL suggests a distributed attack (DDoS) or mass scanning. Enable rate limiting if it is not already active.
Viele verschiedene IPs, die dieselbe URL angreifen, deuten auf einen verteilten Angriff (DDoS) oder Massenscan hin. Aktivieren Sie Rate Limiting, falls noch nicht geschehen.
De nombreuses IP différentes attaquant la même URL suggère une attaque distribuée (DDoS) ou un scan de masse. Activez la limitation de débit si ce n'est pas déjà fait.
Múltiples tipos, misma IPMultiple types, same IPMehrere Typen, gleiche IPTypes multiples, même IP
Un atacante probando diferentes vectores (SQLi, XSS, LFI) contra tu sitio. Señal de un atacante experimentado. Bloquea la IP y monitorea.
An attacker testing different vectors (SQLi, XSS, LFI) against your site. Sign of an experienced attacker. Block the IP and monitor.
Ein Angreifer testet verschiedene Vektoren (SQLi, XSS, LFI) gegen Ihre Website. Zeichen eines erfahrenen Angreifers. Blockieren Sie die IP und überwachen Sie.
Un attaquant testant différents vecteurs (SQLi, XSS, LFI) contre votre site. Signe d'un attaquant expérimenté. Bloquez l'IP et surveillez.
🗑️ Limpiar Todos los Incidentes🗑️ Clear All Incidents🗑️ Alle Vorfälle löschen🗑️ Effacer Tous les Incidents
La función "Limpiar todo" elimina todos los registros de incidentes de la base de datos. Esta operación es segura: solo borra los registros históricos, no afecta el funcionamiento del firewall ni las reglas activas.
The "Clear all" function removes all incident records from the database. This operation is safe: it only deletes historical records and does not affect firewall operation or active rules.
Die Funktion "Alle löschen" entfernt alle Vorfallsdatensätze aus der Datenbank. Dieser Vorgang ist sicher: Er löscht nur historische Aufzeichnungen und beeinträchtigt weder den Firewall-Betrieb noch aktive Regeln.
La fonction "Tout effacer" supprime tous les enregistrements d'incidents de la base de données. Cette opération est sûre : elle supprime uniquement les enregistrements historiques et n'affecte pas le fonctionnement du firewall ni les règles actives.
¿Cuándo deberías limpiar los incidentes?When should you clear incidents?Wann sollten Sie Vorfälle löschen?Quand devez-vous effacer les incidents ?
- Antes de una auditoría: Para empezar con un registro limpio y medir incidentes nuevos con precisión.
- Before an audit: To start with a clean slate and measure new incidents accurately.
- Vor einem Audit: Um mit einer sauberen Liste zu beginnen und neue Vorfälle genau zu messen.
- Avant un audit : Pour partir d'une table rase et mesurer précisément les nouveaux incidents.
- Después de un ataque masivo: Una vez analizado y mitigado, limpiar ayuda a detectar nuevas amenazas sin ruido histórico.
- After a massive attack: Once analyzed and mitigated, clearing helps detect new threats without historical noise.
- Nach einem Massenangriff: Nach der Analyse und Eindämmung hilft das Löschen, neue Bedrohungen ohne historisches Rauschen zu erkennen.
- Après une attaque massive : Une fois analysée et atténuée, l'effacement aide à détecter les nouvelles menaces sans bruit historique.
- Periódicamente: Algunos administradores prefieren mantener el historial limpio mensualmente. El firewall sigue funcionando normalmente.
- Periodically: Some admins prefer to keep the history clean monthly. The firewall continues to work normally.
- Regelmäßig: Einige Administratoren ziehen es vor, den Verlauf monatlich zu bereinigen. Die Firewall funktioniert normal weiter.
- Périodiquement : Certains administrateurs préfèrent nettoyer l'historique mensuellement. Le firewall continue de fonctionner normalement.