SeenSecure Help

Registro de Tráfico (Traffic Log)

Traffic Log

Verkehrsprotokoll

Journal du Trafic

Visualiza, filtra y analiza todo el tráfico de tu sitio: peticiones permitidas, bloqueadas y monitoreadas en un solo lugar.

View, filter, and analyze all of your site's traffic: allowed, blocked, and monitored requests in one place.

Anzeigen, Filtern und Analysieren des gesamten Site-Traffics: erlaubte, blockierte und überwachte Anfragen an einem Ort.

Visualisez, filtrez et analysez tout le trafic de votre site : requêtes autorisées, bloquées et surveillées en un seul endroit.

Visión General del Traffic LogTraffic Log OverviewVerkehrsprotokoll ÜbersichtAperçu du Journal de Trafic

El Traffic Log de SeenSecure registra cada petición HTTP que llega a tu sitio web, incluyendo tanto las peticiones permitidas como las bloqueadas por el firewall. A diferencia de sistemas que solo guardan incidentes, este registro completo te permite tener visibilidad total del tráfico para detectar patrones, identificar amenazas y ajustar la configuración de seguridad.

SeenSecure's Traffic Log records every HTTP request that reaches your website, including both allowed requests and those blocked by the firewall. Unlike systems that only log incidents, this complete record gives you full traffic visibility to detect patterns, identify threats, and fine-tune your security configuration.

Das Verkehrsprotokoll von SeenSecure zeichnet jede HTTP-Anfrage auf, die Ihre Website erreicht, einschließlich sowohl erlaubter als auch von der Firewall blockierter Anfragen. Anders als Systeme, die nur Vorfälle protokollieren, bietet diese vollständige Aufzeichnung volle Traffic-Transparenz, um Muster zu erkennen, Bedrohungen zu identifizieren und die Sicherheitskonfiguration anzupassen.

Le Journal du Trafic de SeenSecure enregistre chaque requête HTTP qui atteint votre site web, y compris les requêtes autorisées et celles bloquées par le pare-feu. Contrairement aux systèmes qui ne consignent que les incidents, cet enregistrement complet vous offre une visibilité totale sur le trafic pour détecter des modèles, identifier les menaces et affiner votre configuration de sécurité.

¿Por qué es importante? Sin un registro completo no puedes distinguir entre un pico de tráfico legítimo y un ataque DDoS, ni saber si tus reglas de bloqueo están funcionando correctamente. El Traffic Log es tu fuente de verdad para toda decisión de seguridad. Why it matters: Without a complete log you cannot distinguish between a legitimate traffic spike and a DDoS attack, nor know if your block rules are working correctly. The Traffic Log is your single source of truth for every security decision. Warum es wichtig ist: Ohne ein vollständiges Protokoll können Sie einen legitimen Traffic-Anstieg nicht von einem DDoS-Angriff unterscheiden und wissen nicht, ob Ihre Blockierregeln korrekt funktionieren. Das Verkehrsprotokoll ist Ihre einzige Quelle der Wahrheit für jede Sicherheitsentscheidung. Pourquoi c'est important : Sans un journal complet, vous ne pouvez pas distinguer un pic de trafic légitime d'une attaque DDoS, ni savoir si vos règles de blocage fonctionnent correctement. Le Journal du Trafic est votre source unique de vérité pour chaque décision de sécurité.

Columnas del registroLog columnsProtokollspaltenColonnes du journal

ColumnaColumnSpalteColonne DescripciónDescriptionBeschreibungDescription
Fecha / HoraDate / TimeDatum / ZeitDate / Heure Marca de tiempo exacta de la petición. Utiliza la zona horaria configurada en WordPress. Exact timestamp of the request. Uses the timezone configured in WordPress. Genaue Zeitmarke der Anfrage. Verwendet die in WordPress konfigurierte Zeitzone. Horodatage exact de la requête. Utilise le fuseau horaire configuré dans WordPress.
PaísCountryLandPays País de origen de la IP con bandera y código ISO. Ayuda a identificar tráfico de regiones inusuales. Country of origin of the IP with flag and ISO code. Helps identify traffic from unusual regions. Herkunftsland der IP mit Flagge und ISO-Code. Hilft, Traffic aus ungewöhnlichen Regionen zu identifizieren. Pays d'origine de l'IP avec drapeau et code ISO. Aide à identifier le trafic provenant de régions inhabituelles.
IPIPIPIP Dirección IP del cliente. Se muestra completa para facilitar decisiones de bloqueo o whitelist. Client IP address. Displayed in full to facilitate block or whitelist decisions. Client-IP-Adresse. Wird vollständig angezeigt, um Blockierungs- oder Whitelist-Entscheidungen zu erleichtern. Adresse IP du client. Affichée en entier pour faciliter les décisions de blocage ou de liste blanche.
EstadoStatusStatusStatut Código HTTP de respuesta: 200 (OK), 403 (Bloqueado), 404 (No encontrado). HTTP response code: 200 (OK), 403 (Blocked), 404 (Not Found). HTTP-Antwortcode: 200 (OK), 403 (Blockiert), 404 (Nicht gefunden). Code de réponse HTTP : 200 (OK), 403 (Bloqué), 404 (Non trouvé).
MétodoMethodMethodeMéthode Verbo HTTP utilizado: GET, POST, etc. HTTP verb used: GET, POST, etc. Verwendetes HTTP-Verb: GET, POST, usw. Verbe HTTP utilisé : GET, POST, etc.
URIURIURIURI Ruta solicitada. Muestra el path completo para identificar qué páginas o archivos están siendo atacados. Requested path. Shows the full path to identify which pages or files are being attacked. Angeforderter Pfad. Zeigt den vollständigen Pfad, um zu identifizieren, welche Seiten oder Dateien angegriffen werden. Chemin demandé. Affiche le chemin complet pour identifier quelles pages ou fichiers sont attaqués.
Tipo de BloqueoBlock TypeBlock-TypType de Blocage Protección que detonó el bloqueo: HTTP/1.0, Empty Lang, Bot UA, Geo/Lang, Rate Limit, Geo Block, etc. Protection that triggered the block: HTTP/1.0, Empty Lang, Bot UA, Geo/Lang, Rate Limit, Geo Block, etc. Schutz, der die Blockierung ausgelöst hat: HTTP/1.0, Empty Lang, Bot UA, Geo/Lang, Rate Limit, Geo Block, usw. Protection qui a déclenché le blocage : HTTP/1.0, Empty Lang, Bot UA, Geo/Lang, Rate Limit, Geo Block, etc.
ResumenSummaryZusammenfassungRésumé Descripción legible del evento. Explica por qué se bloqueó o permitió la petición. Human-readable description of the event. Explains why the request was blocked or allowed. Lesbare Beschreibung des Ereignisses. Erklärt, warum die Anfrage blockiert oder erlaubt wurde. Description lisible de l'événement. Explique pourquoi la requête a été bloquée ou autorisée.

Tarjetas de resumenSummary cardsZusammenfassungskartenCartes de résumé

En la parte superior del Traffic Log verás tarjetas con estadísticas en vivo que te dan una instantánea del estado actual de tu sitio:

At the top of the Traffic Log you will see cards with live statistics that give you a snapshot of your site's current status:

Oben im Verkehrsprotokoll sehen Sie Karten mit Live-Statistiken, die Ihnen einen Überblick über den aktuellen Status Ihrer Website geben:

En haut du Journal du Trafic, vous verrez des cartes avec des statistiques en direct qui vous donnent un aperçu de l'état actuel de votre site :

Peticiones totales

Total requests

Gesamte Anfragen

Requêtes totales

Número total de peticiones en el período seleccionado.

Total number of requests in the selected period.

Gesamtzahl der Anfragen im ausgewählten Zeitraum.

Nombre total de requêtes dans la période sélectionnée.

Bloqueadas

Blocked

Blockiert

Bloquées

Peticiones bloqueadas por el firewall. Un número alto puede indicar un ataque en curso.

Requests blocked by the firewall. A high number may indicate an ongoing attack.

Von der Firewall blockierte Anfragen. Eine hohe Zahl kann auf einen laufenden Angriff hinweisen.

Requêtes bloquées par le pare-feu. Un nombre élevé peut indiquer une attaque en cours.

Permitidas

Allowed

Erlaubt

Autorisées

Peticiones legítimas que pasaron el firewall sin incidentes.

Legitimate requests that passed through the firewall without incident.

Legitime Anfragen, die die Firewall ohne Zwischenfälle passiert haben.

Requêtes légitimes qui ont traversé le pare-feu sans incident.

IPs únicas

Unique IPs

Einzigartige IPs

IPs uniques

Número de direcciones IP distintas que han hecho peticiones al sitio.

Number of distinct IP addresses that have made requests to the site.

Anzahl verschiedener IP-Adressen, die Anfragen an die Site gestellt haben.

Nombre d'adresses IP distinctes qui ont fait des requêtes au site.

Dato: Las tarjetas de resumen son actualizadas en tiempo real. Úsalas para detectar anomalías rápidamente sin necesidad de revisar cada registro. Note: Summary cards are updated in real time. Use them to quickly spot anomalies without reviewing every single log entry. Hinweis: Die Zusammenfassungskarten werden in Echtzeit aktualisiert. Nutzen Sie sie, um Anomalien schnell zu erkennen, ohne jeden einzelnen Protokolleintrag überprüfen zu müssen. Remarque : Les cartes de résumé sont mises à jour en temps réel. Utilisez-les pour repérer rapidement les anomalies sans avoir à examiner chaque entrée du journal.

Filtros y BúsquedaFiltering & SearchFilter & SucheFiltres & Recherche

El Traffic Log ofrece múltiples opciones de filtrado para ayudarte a encontrar exactamente lo que buscas, incluso con miles de registros.

The Traffic Log offers multiple filtering options to help you find exactly what you are looking for, even with thousands of records.

Das Verkehrsprotokoll bietet mehrere Filteroptionen, um genau das zu finden, was Sie suchen, selbst bei Tausenden von Datensätzen.

Le Journal du Trafic offre plusieurs options de filtrage pour vous aider à trouver exactement ce que vous cherchez, même avec des milliers d'enregistrements.

Búsqueda por texto libreFree text searchFreitextsucheRecherche par texte libre

El campo de búsqueda principal te permite buscar en IP, URI y país simultáneamente. Escribe cualquier término y el log se filtrará en tiempo real mostrando solo las coincidencias.

The main search field lets you search across IP, URI, and country simultaneously. Type any term and the log will filter in real time showing only matches.

Das Hauptsuchfeld ermöglicht die gleichzeitige Suche nach IP, URI und Land. Geben Sie einen Begriff ein, und das Protokoll filtert in Echtzeit und zeigt nur Übereinstimmungen an.

Le champ de recherche principal vous permet de rechercher simultanément par IP, URI et pays. Tapez n'importe quel terme et le journal filtrera en temps réel pour n'afficher que les correspondances.

Filtros por tipo de bloqueoFilter by block typeNach Block-Typ filternFiltrer par type de blocage

Selecciona una protección específica para ver solo las peticiones bloqueadas por ese mecanismo:

Select a specific protection to see only requests blocked by that mechanism:

Wählen Sie einen bestimmten Schutz aus, um nur die von diesem Mechanismus blockierten Anfragen zu sehen:

Sélectionnez une protection spécifique pour voir uniquement les requêtes bloquées par ce mécanisme :

HTTP/1.0

Peticiones usando el protocolo HTTP/1.0, comúnmente usado por herramientas automatizadas y scripts maliciosos.

Requests using the HTTP/1.0 protocol, commonly used by automated tools and malicious scripts.

Anfragen mit dem HTTP/1.0-Protokoll, das häufig von automatisierten Tools und bösartigen Skripten verwendet wird.

Requêtes utilisant le protocole HTTP/1.0, couramment utilisé par les outils automatisés et les scripts malveillants.

Empty Lang

Peticiones sin cabecera Accept-Language. Los navegadores legítimos siempre la envían.

Requests without an Accept-Language header. Legitimate browsers always send this header.

Anfragen ohne Accept-Language-Header. Legitime Browser senden diesen Header immer.

Requêtes sans en-tête Accept-Language. Les navigateurs légitimes envoient toujours cet en-tête.

Geo/Lang

Incoherencia entre el país de la IP y el idioma del navegador. Señal de proxys o VPNs.

Mismatch between the IP country and browser language. Signal of proxies or VPNs.

Unstimmigkeit zwischen IP-Land und Browsersprache. Hinweis auf Proxys oder VPNs.

Incohérence entre le pays de l'IP et la langue du navigateur. Signal de proxys ou VPNs.

Bot UA

User-Agent de bot malicioso conocido o patrón de scraper automatizado.

Known malicious bot User-Agent or automated scraper pattern.

Bekannter bösartiger Bot-User-Agent oder automatisiertes Scraper-Muster.

User-Agent de bot malveillant connu ou motif de scraper automatisé.

Rate Limit

IP que ha excedido el límite de peticiones por minuto configurado en Rate Limiting.

IP that has exceeded the requests-per-minute limit configured in Rate Limiting.

IP, die das in der Ratenbegrenzung konfigurierte Limit für Anfragen pro Minute überschritten hat.

IP qui a dépassé la limite de requêtes par minute configurée dans la Limitation de Débit.

Geo Block

IP de un país bloqueado por la regla de Geo Blocking.

IP from a country blocked by the Geo Blocking rule.

IP aus einem Land, das durch die Geo-Blockierungsregel blockiert wurde.

IP d'un pays bloqué par la règle de Geo Blocking.

Filtros por estado y métodoFilter by status and methodNach Status und Methode filternFiltrer par statut et méthode

Usa los desplegables de Estado y Método para afinar tu búsqueda:

Use the Status and Method dropdowns to fine-tune your search:

Verwenden Sie die Dropdown-Menüs Status und Methode, um Ihre Suche zu verfeinern:

Utilisez les menus déroulants Statut et Méthode pour affiner votre recherche :

  • Estado: 200 (OK - permitidas), 403 (Bloqueadas), 404 (No encontradas).
  • Status: 200 (OK - allowed), 403 (Blocked), 404 (Not found).
  • Status: 200 (OK - erlaubt), 403 (Blockiert), 404 (Nicht gefunden).
  • Statut : 200 (OK - autorisées), 403 (Bloquées), 404 (Non trouvées).
  • Método: GET (lectura de páginas), POST (envío de formularios, login).
  • Method: GET (page reads), POST (form submissions, login).
  • Methode: GET (Seitenaufrufe), POST (Formularübermittlungen, Login).
  • Méthode : GET (lecture de pages), POST (soumissions de formulaires, connexion).

Filtro por rango de fechasDate range filterDatumsbereichsfilterFiltre par plage de dates

Los selectores de fecha Desde y Hasta te permiten acotar el análisis a un período específico. Por ejemplo, para investigar un pico de actividad ocurrido durante la madrugada, o para comparar el tráfico antes y después de activar una nueva regla de seguridad.

The From and To date pickers let you narrow the analysis to a specific period. For example, to investigate a spike that occurred during early morning hours, or to compare traffic before and after enabling a new security rule.

Die Datumsauswahlen Von und Bis ermöglichen es, die Analyse auf einen bestimmten Zeitraum einzugrenzen. Zum Beispiel um einen Aktivitätsspitze in den frühen Morgenstunden zu untersuchen oder den Traffic vor und nach der Aktivierung einer neuen Sicherheitsregel zu vergleichen.

Les sélecteurs de date De et À vous permettent de limiter l'analyse à une période spécifique. Par exemple, pour enquêter sur un pic d'activité survenu tôt le matin, ou pour comparer le trafic avant et après l'activation d'une nouvelle règle de sécurité.

PaginaciónPaginationSeitennummerierungPagination

Los resultados se muestran en páginas de 50 registros. Usa los controles de paginación en la parte inferior para navegar entre páginas. Combinado con los filtros, puedes revisar rápidamente grandes volúmenes de datos.

Results are displayed in pages of 50 records. Use the pagination controls at the bottom to navigate between pages. Combined with filters, you can quickly review large volumes of data.

Die Ergebnisse werden in Seiten zu je 50 Datensätzen angezeigt. Verwenden Sie die Seitennummerierungssteuerelemente unten, um zwischen den Seiten zu navigieren. In Kombination mit Filtern können Sie schnell große Datenmengen überprüfen.

Les résultats sont affichés par pages de 50 enregistrements. Utilisez les contrôles de pagination en bas pour naviguer entre les pages. Combiné avec les filtres, vous pouvez rapidement examiner de grands volumes de données.

Consejo de búsqueda: Para identificar ataques, filtra por Estado = 403 y agrupa por IP. Si ves muchas peticiones bloqueadas de una misma IP en pocos segundos, es un ataque automatizado. Search tip: To identify attacks, filter by Status = 403 and group by IP. If you see many blocked requests from the same IP within seconds, it is an automated attack. Suchtipp: Um Angriffe zu identifizieren, filtern Sie nach Status = 403 und gruppieren Sie nach IP. Wenn Sie viele blockierte Anfragen von derselben IP innerhalb weniger Sekunden sehen, handelt es sich um einen automatisierten Angriff. Astuce de recherche : Pour identifier les attaques, filtrez par Statut = 403 et regroupez par IP. Si vous voyez de nombreuses requêtes bloquées depuis la même IP en quelques secondes, il s'agit d'une attaque automatisée.

Acciones y Menú ContextualActions & Context MenuAktionen & KontextmenüActions & Menu Contextuel

Haz clic derecho sobre cualquier registro del Traffic Log para abrir el menú contextual con acciones rápidas. Estas acciones te permiten responder a eventos de seguridad sin necesidad de navegar a otras pantallas.

Right-click on any Traffic Log entry to open the context menu with quick actions. These actions let you respond to security events without navigating to other screens.

Klicken Sie mit der rechten Maustaste auf einen beliebigen Verkehrsprotokolleintrag, um das Kontextmenü mit Schnellaktionen zu öffnen. Diese Aktionen ermöglichen es Ihnen, auf Sicherheitsereignisse zu reagieren, ohne zu anderen Bildschirmen navigieren zu müssen.

Faites un clic droit sur n'importe quelle entrée du Journal du Trafic pour ouvrir le menu contextuel avec des actions rapides. Ces actions vous permettent de répondre aux événements de sécurité sans naviguer vers d'autres écrans.

┌─────────────────────────────────────────┐ │ 🔍 View Details │ │ 🚫 Block IP │ │ ⛔ Add to Blacklist │ │ ✅ Add to Whitelist │ │ 📋 Copy IP │ │ 🌐 WHOIS │ │ 📥 Export │ └─────────────────────────────────────────┘

Opciones del menúMenu optionsMenüoptionenOptions du menu

🔍 Ver DetallesView DetailsDetails anzeigenVoir les Détails

Abre una ventana con información completa de la petición: headers completos, User-Agent, query string, cookies y la regla exacta que causó el bloqueo.

Opens a window with full request information: complete headers, User-Agent, query string, cookies, and the exact rule that caused the block.

Öffnet ein Fenster mit vollständigen Anfrageinformationen: vollständige Header, User-Agent, Query-String, Cookies und die genaue Regel, die die Blockierung verursacht hat.

Ouvre une fenêtre avec les informations complètes de la requête : en-têtes complets, User-Agent, chaîne de requête, cookies et la règle exacte qui a causé le blocage.

🚫 Bloquear IPBlock IPIP blockierenBloquer l'IP

Bloquea la IP temporalmente por 2 horas. Ideal para responder rápido a un ataque sin comprometerse con un bloqueo permanente.

Blocks the IP temporarily for 2 hours. Ideal for quickly responding to an attack without committing to a permanent block.

Blockiert die IP vorübergehend für 2 Stunden. Ideal für eine schnelle Reaktion auf einen Angriff, ohne sich auf eine dauerhafte Blockierung festzulegen.

Bloque l'IP temporairement pendant 2 heures. Idéal pour répondre rapidement à une attaque sans s'engager dans un blocage permanent.

Añadir a Lista NegraAdd to BlacklistZur Schwarzen Liste hinzufügenAjouter à la Liste Noire

Añade la IP a la lista negra permanente. La IP quedará bloqueada indefinidamente hasta que la elimines manualmente desde IP Management.

Adds the IP to the permanent blacklist. The IP will be blocked indefinitely until you manually remove it from IP Management.

Fügt die IP zur permanenten schwarzen Liste hinzu. Die IP wird dauerhaft blockiert, bis Sie sie manuell aus der IP-Verwaltung entfernen.

Ajoute l'IP à la liste noire permanente. L'IP sera bloquée indéfiniment jusqu'à ce que vous la supprimiez manuellement depuis la Gestion des IPs.

Añadir a Lista BlancaAdd to WhitelistZur Weißen Liste hinzufügenAjouter à la Liste Blanche

Excluye la IP de todos los bloqueos del firewall. Usa esta opción cuando identifiques un falso positivo (un visitante legítimo bloqueado incorrectamente).

Excludes the IP from all firewall blocks. Use this option when you identify a false positive (a legitimate visitor incorrectly blocked).

Schließt die IP von allen Firewall-Blockierungen aus. Verwenden Sie diese Option, wenn Sie einen Fehlalarm identifizieren (einen legitimen Besucher, der fälschlicherweise blockiert wurde).

Exclut l'IP de tous les blocages du pare-feu. Utilisez cette option lorsque vous identifiez un faux positif (un visiteur légitime bloqué par erreur).

📋 Copiar IPCopy IPIP kopierenCopier l'IP

Copia la dirección IP al portapapeles. Útil para investigar la IP en herramientas externas o compartirla con tu equipo.

Copies the IP address to the clipboard. Useful for investigating the IP in external tools or sharing it with your team.

Kopiert die IP-Adresse in die Zwischenablage. Nützlich, um die IP in externen Tools zu untersuchen oder mit Ihrem Team zu teilen.

Copie l'adresse IP dans le presse-papiers. Utile pour enquêter sur l'IP dans des outils externes ou la partager avec votre équipe.

🌐 WHOISWHOISWHOISWHOIS

Abre una consulta WHOIS en una nueva pestaña para obtener información del propietario de la IP, su proveedor y ubicación geográfica.

Opens a WHOIS lookup in a new tab to get information about the IP owner, their ISP, and geographic location.

Öffnet eine WHOIS-Abfrage in einem neuen Tab, um Informationen über den IP-Inhaber, seinen ISP und den geografischen Standort zu erhalten.

Ouvre une requête WHOIS dans un nouvel onglet pour obtenir des informations sur le propriétaire de l'IP, son FAI et son emplacement géographique.

📥 ExportarExportExportierenExporter

Exporta los registros visibles a formato CSV. Puedes abrirlo en Excel o Google Sheets para análisis avanzados o reportes.

Exports the visible records to CSV format. You can open it in Excel or Google Sheets for advanced analysis or reports.

Exportiert die sichtbaren Datensätze im CSV-Format. Sie können sie in Excel oder Google Sheets für erweiterte Analysen oder Berichte öffnen.

Exporte les enregistrements visibles au format CSV. Vous pouvez l'ouvrir dans Excel ou Google Sheets pour des analyses avancées ou des rapports.

Identificar patrones de ataqueIdentifying attack patternsAngriffsmuster erkennenIdentifier les modèles d'attaque

Usando los filtros y el menú contextual puedes detectar rápidamente estas situaciones:

Using filters and the context menu you can quickly detect these situations:

Mit Filtern und dem Kontextmenü können Sie diese Situationen schnell erkennen:

En utilisant les filtres et le menu contextuel, vous pouvez rapidement détecter ces situations :

  • Ataque de fuerza bruta: Filtra por Estado = 403 + Método = POST + URI = /wp-login.php. Si ves muchas IPs diferentes probando credenciales, activa el Rate Limiting o el CAPTCHA de login.
  • Brute force attack: Filter by Status = 403 + Method = POST + URI = /wp-login.php. If you see many different IPs trying credentials, enable Rate Limiting or login CAPTCHA.
  • Brute-Force-Angriff: Filtern Sie nach Status = 403 + Methode = POST + URI = /wp-login.php. Wenn Sie viele verschiedene IPs sehen, die Anmeldedaten probieren, aktivieren Sie die Ratenbegrenzung oder das Login-CAPTCHA.
  • Attaque par force brute : Filtrez par Statut = 403 + Méthode = POST + URI = /wp-login.php. Si vous voyez de nombreuses IP différentes essayant des identifiants, activez la Limitation de Débit ou le CAPTCHA de connexion.
  • Escaneo de vulnerabilidades: Filtra por Estado = 404. Múltiples 404 de una misma IP indicando que un atacante está probando rutas como /wp-content/plugins/..., /xmlrpc.php, etc.
  • Vulnerability scanning: Filter by Status = 404. Multiple 404s from the same IP indicate an attacker testing paths like /wp-content/plugins/..., /xmlrpc.php, etc.
  • Schwachstellenscan: Filtern Sie nach Status = 404. Mehrere 404 von derselben IP deuten auf einen Angreifer hin, der Pfade wie /wp-content/plugins/..., /xmlrpc.php usw. testet.
  • Scan de vulnérabilités : Filtrez par Statut = 404. Plusieurs 404 de la même IP indiquent qu'un attaquant teste des chemins comme /wp-content/plugins/..., /xmlrpc.php, etc.
  • Ataque DDoS: Filtra por Tipo de Bloqueo = Rate Limit. Un aumento repentino de IPs diferentes siendo limitadas indica un ataque distribuido.
  • DDoS attack: Filter by Block Type = Rate Limit. A sudden increase of different IPs being rate-limited indicates a distributed attack.
  • DDoS-Angriff: Filtern Sie nach Block-Typ = Rate Limit. Ein plötzlicher Anstieg verschiedener IPs, die ratenbegrenzt werden, deutet auf einen verteilten Angriff hin.
  • Attaque DDoS : Filtrez par Type de Blocage = Rate Limit. Une augmentation soudaine d'IP différentes limitées en débit indique une attaque distribuée.
Precaución: Antes de añadir una IP a la lista negra permanente, verifica que no sea un falso positivo usando View Details para ver los headers completos. Un crawler legítimo (Googlebot, Bingbot) puede parecer sospechoso pero no debería ser bloqueado permanentemente. Caution: Before adding an IP to the permanent blacklist, verify it is not a false positive by using View Details to see the full headers. A legitimate crawler (Googlebot, Bingbot) may look suspicious but should not be permanently blocked. Vorsicht: Bevor Sie eine IP zur permanenten schwarzen Liste hinzufügen, überprüfen Sie mit Details anzeigen die vollständigen Header, ob es sich nicht um einen Fehlalarm handelt. Ein legitimer Crawler (Googlebot, Bingbot) kann verdächtig aussehen, sollte aber nicht dauerhaft blockiert werden. Prudence : Avant d'ajouter une IP à la liste noire permanente, vérifiez qu'il ne s'agit pas d'un faux positif en utilisant Voir les Détails pour voir les en-têtes complets. Un crawler légitime (Googlebot, Bingbot) peut sembler suspect mais ne devrait pas être bloqué en permanence.

Solución de ProblemasTroubleshootingFehlerbehebungDépannage

Problemas comunesCommon issuesHäufige ProblemeProblèmes courants

El log está vacío o no muestra datos recientes
Causas: Problemas de permisos de escritura, espacio en disco insuficiente, o el registro de tráfico está desactivado en la configuración del firewall.
Solución: Verifica que wp-content/uploads/ssc-traffic-logs/ tenga permisos de escritura. Comprueba que la opción "Registro de Tráfico" esté activada en los ajustes del firewall. Revisa el espacio disponible en disco.
Log is empty or shows no recent data
Causes: Write permission issues, insufficient disk space, or traffic logging is disabled in firewall settings.
Solution: Verify that wp-content/uploads/ssc-traffic-logs/ has write permissions. Check that "Traffic Logging" is enabled in firewall settings. Review available disk space.
Protokoll ist leer oder zeigt keine aktuellen Daten
Ursachen: Schreibberechtigungsprobleme, unzureichender Speicherplatz oder die Verkehrsprotokollierung ist in den Firewall-Einstellungen deaktiviert.
Lösung: Stellen Sie sicher, dass wp-content/uploads/ssc-traffic-logs/ Schreibberechtigungen hat. Überprüfen Sie, ob "Verkehrsprotokollierung" in den Firewall-Einstellungen aktiviert ist. Prüfen Sie den verfügbaren Speicherplatz.
Le journal est vide ou n'affiche pas de données récentes
Causes : Problèmes de permissions d'écriture, espace disque insuffisant, ou la journalisation du trafic est désactivée dans les paramètres du pare-feu.
Solution : Vérifiez que wp-content/uploads/ssc-traffic-logs/ a les permissions d'écriture. Assurez-vous que "Journalisation du Trafic" est activée dans les paramètres du pare-feu. Vérifiez l'espace disque disponible.
Demasiados registros bloqueados, parece un falso positivo masivo
Causas: Una regla de seguridad demasiado restrictiva, un cambio reciente en la configuración, o un servicio externo (CDN, monitor) que ha cambiado su IP de origen.
Solución: Cambia temporalmente a Modo Monitor desde los ajustes del firewall para detener los bloqueos mientras investigas. Revisa los registros de las últimas 24h para identificar la regla problemática. Añade la IP o rango necesario a la whitelist.
Too many blocked records, looks like a massive false positive
Causes: An overly restrictive security rule, a recent configuration change, or an external service (CDN, monitor) that changed its source IP.
Solution: Temporarily switch to Monitor Mode in firewall settings to stop blocking while you investigate. Review the last 24h logs to identify the problematic rule. Add the necessary IP or range to the whitelist.
Zu viele blockierte Einträge, sieht nach massivem Fehlalarm aus
Ursachen: Eine zu restriktive Sicherheitsregel, eine kürzliche Konfigurationsänderung oder ein externer Dienst (CDN, Monitor), der seine Quell-IP geändert hat.
Lösung: Wechseln Sie vorübergehend in den Überwachungsmodus in den Firewall-Einstellungen, um Blockierungen zu stoppen, während Sie ermitteln. Überprüfen Sie die Protokolle der letzten 24h, um die problematische Regel zu identifizieren. Fügen Sie die erforderliche IP oder den Bereich zur Whitelist hinzu.
Trop d'enregistrements bloqués, semble être un faux positif massif
Causes : Une règle de sécurité trop restrictive, un changement récent de configuration, ou un service externe (CDN, moniteur) qui a changé son IP source.
Solution : Passez temporairement en Mode Monitor dans les paramètres du pare-feu pour arrêter le blocage pendant votre enquête. Examinez les journaux des dernières 24h pour identifier la règle problématique. Ajoutez l'IP ou la plage nécessaire à la liste blanche.
La página de Traffic Log carga muy lento
Causas: La tabla de logs tiene millones de registros sin rotar. El volumen de datos ralentiza las consultas.
Solución: Usa el botón Limpiar Log para borrar registros antiguos. Configura la rotación automática para que los logs se limpien cada 30 o 60 días. Usa los filtros de fecha para limitar los resultados antes de que la página cargue.
Traffic Log page loads very slowly
Causes: The log table has millions of unrotated records. Data volume slows down queries.
Solution: Use the Clear Log button to delete old records. Configure automatic rotation so logs are cleaned every 30 or 60 days. Use date range filters to limit results before the page loads.
Die Verkehrsprotokollseite lädt sehr langsam
Ursachen: Die Protokolltabelle hat Millionen von nicht rotierten Datensätzen. Das Datenvolumen verlangsamt Abfragen.
Lösung: Verwenden Sie die Schaltfläche Protokoll löschen, um alte Datensätze zu löschen. Konfigurieren Sie die automatische Rotation, sodass Protokolle alle 30 oder 60 Tage bereinigt werden. Verwenden Sie Datumsbereichsfilter, um die Ergebnisse vor dem Laden der Seite zu begrenzen.
La page du Journal du Trafic se charge très lentement
Causes : La table de journal contient des millions d'enregistrements non rotés. Le volume de données ralentit les requêtes.
Solution : Utilisez le bouton Vider le Journal pour supprimer les anciens enregistrements. Configurez la rotation automatique pour que les journaux soient nettoyés tous les 30 ou 60 jours. Utilisez les filtres de plage de dates pour limiter les résultats avant le chargement de la page.
El botón "Limpiar Log"
El botón Clear Log en la parte superior del Traffic Log elimina todos los registros de la tabla. Esto es útil cuando el volumen de datos es muy grande y quieres empezar de cero, o después de resolver un incidente masivo para tener solo datos relevantes hacia adelante. Los registros eliminados no se pueden recuperar. The "Clear Log" button
The Clear Log button at the top of the Traffic Log deletes all records from the table. This is useful when the data volume is very large and you want to start fresh, or after resolving a mass incident to keep only relevant data going forward. Deleted records cannot be recovered. Die Schaltfläche "Protokoll löschen"
Die Schaltfläche Protokoll löschen oben im Verkehrsprotokoll löscht alle Datensätze aus der Tabelle. Dies ist nützlich, wenn das Datenvolumen sehr groß ist und Sie von vorne beginnen möchten, oder nach der Lösung eines Massenvorfalls, um nur relevante Daten zu behalten. Gelöschte Datensätze können nicht wiederhergestellt werden. Le bouton "Vider le Journal"
Le bouton Vider le Journal en haut du Journal du Trafic supprime tous les enregistrements de la table. Ceci est utile lorsque le volume de données est très important et que vous souhaitez repartir à zéro, ou après avoir résolu un incident de masse pour ne conserver que les données pertinentes. Les enregistrements supprimés ne peuvent pas être récupérés.

Funcionalidades PROPRO featuresPRO-FunktionenFonctionnalités PRO

PRO

Las siguientes funcionalidades están disponibles en la versión PRO de SeenSecure:

The following features are available in the PRO version of SeenSecure:

Die folgenden Funktionen sind in der PRO-Version von SeenSecure verfügbar:

Les fonctionnalités suivantes sont disponibles dans la version PRO de SeenSecure :

PRO Exportación avanzadaAdvanced exportErweiterter ExportExport avancé

Exporta logs con filtros guardados, programación automática de informes y formatos adicionales (PDF, JSON) además de CSV.

Export logs with saved filters, automated report scheduling, and additional formats (PDF, JSON) beyond CSV.

Exportieren Sie Protokolle mit gespeicherten Filtern, automatischer Berichtsplanung und zusätzlichen Formaten (PDF, JSON) neben CSV.

Exportez les journaux avec des filtres sauvegardés, une planification automatique des rapports et des formats supplémentaires (PDF, JSON) en plus du CSV.

PRO Alertas en tiempo realReal-time alertsEchtzeit-BenachrichtigungenAlertes en temps réel

Recibe notificaciones por email, Slack o webhook cuando se detecten patrones de ataque específicos en el tráfico.

Receive notifications via email, Slack, or webhook when specific attack patterns are detected in the traffic.

Erhalten Sie Benachrichtigungen per E-Mail, Slack oder Webhook, wenn bestimmte Angriffsmuster im Verkehr erkannt werden.

Recevez des notifications par email, Slack ou webhook lorsque des modèles d'attaque spécifiques sont détectés dans le trafic.

PRO Retención extendidaExtended retentionErweiterte AufbewahrungRétention étendue

Almacena hasta 12 meses de tráfico histórico con compresión inteligente y búsqueda rápida en todo el período.

Store up to 12 months of historical traffic with intelligent compression and fast search across the entire period.

Speichern Sie bis zu 12 Monate historischen Verkehr mit intelligenter Komprimierung und schneller Suche über den gesamten Zeitraum.

Stockez jusqu'à 12 mois de trafic historique avec une compression intelligente et une recherche rapide sur toute la période.

PRO Análisis geográficoGeographic analysisGeografische AnalyseAnalyse géographique

Mapa interactivo de calor con la procedencia geográfica de todas las peticiones, ideal para identificar ataques regionales.

Interactive heat map showing the geographic origin of all requests, ideal for identifying regional attacks.

Interaktive Heatmap mit der geografischen Herkunft aller Anfragen, ideal zur Identifizierung regionaler Angriffe.

Carte de chaleur interactive montrant l'origine géographique de toutes les requêtes, idéale pour identifier les attaques régionales.

¿Necesitas más ayuda? Si tienes dudas específicas sobre tu configuración de Traffic Log, revisa la sección de Firewall General o la documentación de Gestión de IPs para entender cómo se relacionan con el registro de tráfico. Need more help? If you have specific questions about your Traffic Log configuration, check the General Firewall section or the IP Management documentation to understand how they relate to the traffic log. Benötigen Sie weitere Hilfe? Wenn Sie spezifische Fragen zu Ihrer Verkehrsprotokollkonfiguration haben, lesen Sie den Abschnitt Allgemeine Firewall oder die Dokumentation zur IP-Verwaltung, um zu verstehen, wie sie mit dem Verkehrsprotokoll zusammenhängen. Besoin d'aide supplémentaire ? Si vous avez des questions spécifiques sur votre configuration du Journal du Trafic, consultez la section Firewall Général ou la documentation de Gestion des IPs pour comprendre comment elles se rapportent au journal du trafic.