Blockierungen verstehen
Was die Gründe im Block-Log bedeuten, von „Kein Token“ bis „Honeypot ausgelöst“, und wann du handeln musst.
Wo du sie findest
In der Auswertung über „Geblockte anzeigen“. Für jeden Block siehst du Zeit, Website, Action, Grund, Herkunft, die gekürzte IP und den Browser.
Die häufigsten Gründe
| Grund | Bedeutung |
|---|---|
| Kein Token – Bot ohne Browser/JavaScript | Das Formular wurde direkt abgeschickt, ohne dass das Widget lief. Typisch für Bots. |
| Honeypot ausgelöst | Ein für Menschen unsichtbares Feld wurde ausgefüllt. Das machen nur Bots. |
| Zu schnell ausgefüllt | Zwischen Seitenaufruf und Absenden lag zu wenig Zeit für einen Menschen. |
| Kein Browser-Kontext | Es fehlen Signale, die ein echter Browser liefert. |
| Risiko zu hoch | Der Score lag unter der eingestellten Strenge. |
| Zu viele Versuche | Tempolimit erreicht. |
| Token ungültig/abgelaufen | Token fehlerhaft, zu alt oder zum falschen Key. |
| Wiederholt verwendet | Ein Token wurde ein zweites Mal eingereicht. |
| Aktion passt nicht zum Token | Backend und Widget nutzen unterschiedliche Actions. |
| Abo/Kontingent erschöpft | Prüfungen werden wegen der Abrechnung abgelehnt. |
Blocks der Kategorie „Einstellung“
Manche Blocks liegen nicht an Bots, sondern an deiner Einrichtung. Das Dashboard zeigt dazu einen Hinweis und oft gleich die Lösung:
- Domain nicht freigegeben: Anfragen kamen von einer Domain, die nicht eingetragen ist. Gehört sie dir, füge sie mit einem Klick hinzu.
- Aktion nicht erlaubt: Ein Formular nutzt eine Action, die kein Key kennt. Trag sie beim Key ein.
- Website pausiert: Die Website ist pausiert.
- Secret falsch: Dein Backend oder Plugin nutzt ein falsches Secret.
Hinweise, die nicht zu dir gehören, kannst du ausblenden.
„Nachgetragen“
Blocks mit dem Zusatz „nachgetragen“ stammen aus dem Server-Log, bevor die genaue Zählung lief. Ihr Grund ist dort nur geschätzt.
Noch Fragen? Wir helfen gern weiter.
Zum KontaktformularStand: 5. Oktober 2026