Wie es funktioniert
- Die Domain, von der ein Formular tatsächlich einsendet (ihre Request-Origin), wird beim ersten Mal gegen Threat-Intelligence geprüft, und das Ergebnis wird zwischengespeichert.
- Eine bestätigt bösartige Domain (eine bekannte Übereinstimmung mit Phishing oder Malware) führt dazu, dass das Formular pausiert wird: Einsendungen werden weiterhin angenommen (Besucher sehen weiterhin eine Erfolgsmeldung), aber sie werden zurückgehalten, es wird nichts an den Formularinhaber gemailt, und hochgeladene Dateien sind nicht herunterladbar. Der Inhaber wird benachrichtigt, dass das Formular überprüft wird, mit einer Möglichkeit zum Widerspruch.
- Unklare Fälle werden zur manuellen Überprüfung eingereiht, sie pausieren das Formular nicht.
- Eine saubere Domain bleibt unbeeinflusst, die Prüfung ist für dich und deine Besucher unsichtbar.
Standardmäßig fail-open
Wenn eine Threat-Intelligence-Abfrage selbst fehlschlägt (ein Netzwerkfehler, Timeout oder Rate Limit), wird die Domain nicht pausiert. Ein fehlgeschlagener Abgleich wird niemals als negatives Ergebnis gewertet, nur eine positive, bekannt-bösartige Übereinstimmung pausiert ein Formular.Das ist das Gegenteil des Virenscans von Dateien, der closed fehlschlägt. Ein fehlgeschlagener Domain-Abgleich sagt uns nichts über die Domain aus, ein Pausieren deswegen würde also legitime Formulare fälschlicherweise beeinträchtigen, während eine ungescannte Datei tatsächlich gefährlich sein könnte, weshalb sie zurückgehalten wird, bis sie gescannt werden kann.