BotBlocker – Einstellungen
Auf dieser Seite
Alle Einstellungen erreichen Sie unter Plugins → SALEPIX BotBlocker → Einstellungen.
| Einstellung | Standard | Beschreibung |
|---|---|---|
| Geschützte Seitentypen | Startseite, Kategorie / Artikelliste, Artikel / Detailseite | Mehrfachauswahl (Strg- bzw. Cmd-Klick), welche JTL-Seitentypen geprüft werden. Auf nicht ausgewählten Seitentypen (z. B. Warenkorb, Login, AJAX-Endpunkte) findet keine Prüfung statt. Zur Auswahl stehen: Startseite, Kategorie/Artikelliste, Artikel/Detailseite, Warenkorb, Mein Konto, Kontakt, News, Login, Registrierung, Bestellvorgang, Wunschliste, Vergleichsliste, Hersteller, Fehlerseite/404. |
| URL-Pattern | __ und :: (je eine Zeile) |
Zeichenfolgen, nach denen in der aufgerufenen URL gesucht wird, eine pro Zeile (auch durch Komma oder Semikolon trennbar). Enthält die URL eine davon, greift die Prüfung. Leer lassen schaltet die Prüfung vollständig ab. |
| Cloudflare Turnstile statt Blockierung | Ja – Turnstile anzeigen (empfohlen) | Zeigt bei einem Treffer ein Cloudflare-Turnstile-Widget, statt sofort zu blockieren. Optionen: „Ja – Turnstile anzeigen (empfohlen)“ oder „Nein – direkt blockieren“. |
| Cloudflare Turnstile: Site Key | leer | Öffentlicher Site Key aus dem Cloudflare-Dashboard (Turnstile), beginnt mit 0x4AAAAAA…. Ohne diesen Key kann das Widget nicht angezeigt werden. |
| Cloudflare Turnstile: Secret Key | leer | Geheimer Secret Key aus dem Cloudflare-Dashboard. Wird ausschließlich serverseitig verwendet. Ohne diesen Key wird die Turnstile-Antwort nicht geprüft. |
| Blocking-Strategie (ohne Turnstile) | Sanft (429 Too Many Requests) | Bestimmt die Antwort bei einem Treffer, wenn kein Turnstile konfiguriert ist oder Turnstile auf „Nein“ steht. Optionen: „Sanft (429 Too Many Requests)“ oder „Hart (403 Forbidden)“. Ist Turnstile aktiv und vollständig konfiguriert, hat diese Einstellung keine Wirkung. |
Geschützte Seitentypen im Detail
Ab Werk sind Startseite, Kategorie/Artikelliste und Artikel/Detailseite geschützt. Empfohlen wird zusätzlich die Fehlerseite (404): Filterkombinationen, die auf keine Kategorie mehr auflösen, landen dort, und ohne diese Auswahl laufen solche Anfragen ungeprüft durch.
Warenkorb, Kasse, Login und Registrierung sind ab Werk nicht geschützt und sollten nur mit gutem Grund aktiviert werden – eine Turnstile-Abfrage im Bestellvorgang kostet Umsatz.
Die AJAX-Livesuche läuft über einen eigenen Seitentyp und lässt sich hier nicht schützen.
Wählen Sie alle Seitentypen ab, greift nicht „keine Prüfung“, sondern wieder die Voreinstellung (Startseite, Artikelliste, Detailseite). Um das Plugin stillzulegen, leeren Sie stattdessen das Feld URL-Pattern oder deaktivieren Sie das Plugin.
URL-Pattern im Detail
Es handelt sich um einen reinen Textvergleich auf der kompletten URL, kein Muster mit Platzhaltern. Voreingestellt sind zwei Zeilen:
__
::
Beides sind Trennzeichen der internen Filter-URLs von JTL-Shop:
__steht für Merkmal-Filter, etwa/Marmeladen__Gelees_1::steht für Mehrfach-Filter, etwa/Feinkost::Barilla::Mutti::Sperlari
Nicht getroffen werden mit dieser Voreinstellung unter anderem Seitenblättern, der Kategorie-Filter (einzelner Doppelpunkt) sowie Preis-, Bewertungs-, Sortier- und Suchspecial-Filter, da diese als Query-Parameter laufen.
Ergänzen Sie weitere Zeilen nur nach einem Test im Shop: Eine zu allgemeine Zeichenfolge trifft auch normale Seiten und zeigt echten Kunden unnötig die Abfrage.
Cloudflare Turnstile statt Blockierung
Steht diese Einstellung auf „Ja“, erscheint bei einem Treffer die Zwischenseite; echte Kunden bestätigen sie und kommen durch. Steht sie auf „Nein“, wird bei einem Treffer sofort blockiert, ohne Möglichkeit, sich als Mensch auszuweisen. Auch bei „Ja“ wird direkt blockiert, solange Site Key oder Secret Key fehlen.
Blocking-Strategie (ohne Turnstile)
Gilt nur, wenn Turnstile ausgeschaltet oder nicht vollständig konfiguriert ist:
- Sanft: HTTP 429 „Too Many Requests“ mit dem Hinweis, es in zehn Minuten erneut zu versuchen (
Retry-After-Header). - Hart: HTTP 403 „Forbidden“ – Zugriff verweigert, ohne Wartezeit-Hinweis.
Frage nicht beantwortet?
Unser Support hilft Ihnen gerne weiter – bitte nennen Sie Plugin- bzw. Template-Version und Ihre JTL-Shop-Version.