Menu dokumentacji
Radar anomalii
Radar anomalii CookieHug: cloaking, błędy 5xx/404, nieznane skrypty, nowe cookies i brak snippetu — alerty e-mail na bazie historii witryny.
Czym jest Radar anomalii
Radar anomalii to monitoring, który sprawdza nie tylko czy strona odpowiada, ale czy odpowiada tym, czym powinna. Te same nocne skany, które aktualizują dane o cookies, porównują stan Twojej witryny z poprzednimi dniami — a gdy coś odstaje, dostajesz alert e-mail.
Radar nie uchroni Cię przed włamaniem (od tego są kopie zapasowe i aktualizacje) — skraca za to czas, po którym się o nim dowiadujesz.
Co wykrywa
- Cloaking — witryna pokazuje robotowi Google inną treść niż użytkownikowi; klasyczny objaw włamania i prosta droga do usunięcia z wyników wyszukiwania.
- Błędy serwera na podstronach — adres, który wczoraj zwracał 200, dziś oddaje 500 albo 404.
- Nieznane skrypty zewnętrzne — w kodzie pojawiła się domena, której wcześniej nie było (np. wstrzyknięty skrypt).
- Nowe cookies i trackery — coś nowego ustawia cookies jeszcze przed zgodą.
- Brak snippetu CookieHug — baner przestał być serwowany (np. po zmianie motywu albo aktualizacji wtyczek).
- Niedostępność i spowolnienia — monitor dostępności wychwytuje serie błędów 5xx.
- Groźne zmiany robots.txt — plik nagle blokuje całą witrynę dla wyszukiwarek albo wskazuje sitemapę na obcym hoście (patrz niżej).
Zmiany robots.txt: co jest alarmem, a co nie
Plik robots.txt zmienia się częściej, niż się wydaje: aktualizacja WooCommerce dopisuje własne blokady, Yoast dokleja adres sitemapy, a Cloudflare potrafi dodać lub zdjąć blok komentarzy o sygnałach dla botów AI. Radar nie porównuje więc surowego tekstu, tylko dyrektywy — komentarze, kolejność i białe znaki nie mają znaczenia. Każdą zmianę klasyfikuje na trzy poziomy:
- Krytyczny (alert e-mail) — pojawia się „Disallow: /” dla wszystkich robotów albo dla Google/Bing (witryna zniknie z wyników), nowa sitemapa wskazuje na obcy host (tak podpina się adresy SEO spamu) albo pod /robots.txt serwowany jest HTML zamiast pliku.
- Ostrzeżenie (tylko panel) — usunięto blokady dla wyszukiwarek (do indeksu może trafić więcej adresów) albo pojawił się nowy adres sitemapy na własnym hoście.
- Rutynowe (tylko oś czasu) — nowe blokady ścieżek, reguły dla botów AI, zmiany w komentarzach. Bez powiadomień.
Co widzisz w szczegółach
W szczegółach sygnału i w mailu widzisz listę dodanych i usuniętych dyrektyw, więc od razu wiesz, czy zmiana była zamierzona. Pierwsza noc po dodaniu domeny buduje linię bazową — porównanie zaczyna się od drugiego skanu.
Jak działają alerty
Anomalie mają trzy poziomy ważności (krytyczne / ostrzeżenie / info). Alerty przychodzą e-mailem na adres konta, a szczegóły znajdziesz w panelu domeny. Radar porównuje stan z historią Twojej witryny, więc pierwsze dni po dodaniu domeny służą budowaniu linii bazowej.
Dla jakich platform
Radar działa niezależnie od technologii — WordPress, WooCommerce, PrestaShop, Shopify, Joomla, Drupal, Webflow czy własny CMS. Szczególnie przydaje się przy WordPressie, gdzie przestarzałe wtyczki i motywy są najczęstszym wektorem ataku; audyt wersji rdzenia i wtyczek opisuje dokumentacja integracji WordPress.