Blockierungen verstehen

Was die Gründe im Block-Log bedeuten, von „Kein Token“ bis „Honeypot ausgelöst“, und wann du handeln musst.

Wo du sie findest

In der Auswertung über „Geblockte anzeigen“. Für jeden Block siehst du Zeit, Website, Action, Grund, Herkunft, die gekürzte IP und den Browser.

Die häufigsten Gründe

GrundBedeutung
Kein Token – Bot ohne Browser/JavaScriptDas Formular wurde direkt abgeschickt, ohne dass das Widget lief. Typisch für Bots.
Honeypot ausgelöstEin für Menschen unsichtbares Feld wurde ausgefüllt. Das machen nur Bots.
Zu schnell ausgefülltZwischen Seitenaufruf und Absenden lag zu wenig Zeit für einen Menschen.
Kein Browser-KontextEs fehlen Signale, die ein echter Browser liefert.
Risiko zu hochDer Score lag unter der eingestellten Strenge.
Zu viele VersucheTempolimit erreicht.
Token ungültig/abgelaufenToken fehlerhaft, zu alt oder zum falschen Key.
Wiederholt verwendetEin Token wurde ein zweites Mal eingereicht.
Aktion passt nicht zum TokenBackend und Widget nutzen unterschiedliche Actions.
Abo/Kontingent erschöpftPrüfungen werden wegen der Abrechnung abgelehnt.

Blocks der Kategorie „Einstellung“

Manche Blocks liegen nicht an Bots, sondern an deiner Einrichtung. Das Dashboard zeigt dazu einen Hinweis und oft gleich die Lösung:

  • Domain nicht freigegeben: Anfragen kamen von einer Domain, die nicht eingetragen ist. Gehört sie dir, füge sie mit einem Klick hinzu.
  • Aktion nicht erlaubt: Ein Formular nutzt eine Action, die kein Key kennt. Trag sie beim Key ein.
  • Website pausiert: Die Website ist pausiert.
  • Secret falsch: Dein Backend oder Plugin nutzt ein falsches Secret.

Hinweise, die nicht zu dir gehören, kannst du ausblenden.

„Nachgetragen“

Blocks mit dem Zusatz „nachgetragen“ stammen aus dem Server-Log, bevor die genaue Zählung lief. Ihr Grund ist dort nur geschätzt.

Noch Fragen? Wir helfen gern weiter.

Zum Kontaktformular

Stand: 5. Oktober 2026