Panell Connectilogs | Activitat web

Panell Connectilogs | Activitat web

Què és aquesta col·lecció 
La col·lecció Activitat Web conté l'historial dels accessos que ha rebut el teu web. Cada fila representa una petició concreta feta al servidor: per exemple, algú que ha obert una pàgina, un navegador que ha sol·licitat una imatge, un formulari que ha enviat dades, una eina automàtica que ha intentat accedir a una ruta concreta o un bot que ha rastrejat el teu lloc.

Dit de manera senzilla, aquesta col·lecció és el registre més "cru" i més complet del que ha passat al teu web a nivell de trànsit. No agrupa la informació per sessió ni resumeix el comportament d'una visita completa, sinó que guarda cada accés per separat per a una anàlisi més detallada.

Això la converteix en una col·lecció especialment útil quan vols respondre preguntes com:

  • quines URL o recursos s'estan demanant realment,
  • des de quina IP arriben les peticions,
  • quines pàgines o recursos retornen errors,
  • si hi ha bots o trànsit automatitzat,
  • si una campanya de màrqueting ha generat accessos,
  • o si algú està intentant accedir a rutes sospitoses.

Per a què serveix 
La col·lecció Activitat Web serveix per observar amb detall què està passant en un web des del punt de vista del servidor. Tot i que inclou camps tècnics, també pot ser molt útil per a perfils no tècnics si s'interpreta amb una lògica senzilla.

Per exemple, aquesta col·lecció permet:

  • Entendre quin trànsit rep el web: Pots veure quines pàgines, recursos o rutes estan sent sol·licitats amb més freqüència. Això ajuda a entendre quines parts del web reben més activitat.
  • Detectar errors: Si una petició retorna un codi d'error, com un 404 o un 500, aquesta col·lecció ho registra. Això permet localitzar pàgines que no existeixen, enllaços trencats o problemes interns del servidor.
  • Identificar trànsit sospitós: Moltes vegades els accessos no venen de persones navegant normalment, sinó de bots, escàners o eines automàtiques. Amb aquesta col·lecció es pot detectar si algú està provant rutes estranyes, repetint peticions de manera massiva o utilitzant agents automatitzats.
  • Analitzar la procedència del trànsit: Pots veure des de quin país arriba una petició, quina IP l'ha feta, o si ve des d'un altre web mitjançant el camp referer.
  • Revisar campanyes de màrqueting: Si l'accés va arribar amb paràmetres UTM o MTM, aquesta col·lecció també els registra. Això permet saber si una petició està associada a una campanya concreta, un butlletí, un anunci o una font de trànsit determinada.
  • Auditar accessos a recursos sensibles: És útil per revisar intents d'accés a fitxers o rutes que no haurien d'estar exposats, com pàgines internes, scripts antics, formularis o endpoints de prova.

Com llegir aquesta col·lecció de manera senzilla 
Una manera útil d'entendre Activitat Web és pensar així:
  • una fila = un accés individual,
  • una URL = el recurs que algú ha intentat obrir,
  • una IP = des d'on s'ha fet la petició,
  • un codi d'estat = què ha passat amb aquesta petició,
  • una data = quan va passar,
  • un user agent = quin tipus de client va fer la petició.

Si vols una visió general del comportament dels usuaris, normalment és més fàcil treballar amb una col·lecció com Visites.
Si vols baixar al detall i veure exactament què ha passat al servidor, la col·lecció adequada és Accessos Web.



Descripció dels camps 
CampTipusDescripció
abuse_scoreNúmeroPuntuació de risc de l'adreça IP, entre 0 i 100.
c_dateData i horaData i hora en què es va realitzar la petició HTTP en zona horària UTC.
domain_subCategòricSubdomini al qual es va dirigir la petició.
http_versionCategòricVersió del protocol HTTP utilitzada (HTTP/1.0, HTTP/1.1, HTTP/2 o HTTP/3).
ipCategòricAdreça IP des de la qual es va realitzar la petició.
methodCategòricMètode HTTP utilitzat, com GET o POST.
refererCategòricPàgina des de la qual l'usuari va arribar a la petició, si està disponible.
resource_pathCategòricRuta del recurs sol·licitat, sense incloure els paràmetres de la URL.
urlCategòricAdreça URL completa sol·licitada.
user_agentCategòricInformació del navegador, aplicació o dispositiu que va realitzar la petició.
user_fingerprintCategòricIdentificador generat a partir de l'adreça IP i el User-Agent.
status_codeNúmeroCodi de resposta HTTP retornat pel servidor (200, 301, 404, 500, etc.).
total_visitsNúmeroNombre de visites registrades per a aquest esdeveniment. Normalment té valor 1 i s'utilitza per a agregacions.
response_sizeNúmeroMida de la resposta enviada pel servidor, en bytes.
x_forwarded_forCategòricAdreça IP original del client quan la petició ha passat per un proxy o balancejador de càrrega.
utm_*CategòricValor de qualsevol dels paràmetres UTM presents a la URL (per exemple, utm_source, utm_medium, utm_campaign, utm_term o utm_content).

abuse_score 

Tipus de dada: numèric

Aquest camp indica una puntuació de risc associada a la IP que ha fet la petició. El seu objectiu és ajudar a detectar si l'accés podria venir d'una font sospitosa. En termes simples, com més alt sigui aquest valor, més probabilitats hi ha que aquesta IP estigui relacionada amb activitat no desitjada, com ara bots, escanejos o comportaments maliciosos.

No significa automàticament que una IP sigui perillosa, però sí que serveix com a indicador per prestar més atenció.

Exemple d'ús:

  • si veus moltes peticions des d'una IP amb abuse_score alt,
  • i a més accedeixen a rutes inexistents o poc normals,
  • probablement estàs davant de trànsit automatitzat o sospitós.

c_date 
Tipus de dada: data i hora

És la data exacta en què es va registrar la petició. Permet situar cada accés en el temps. Gràcies a ell pots filtrar per rangs de dates, detectar moments de més activitat o analitzar quan es va produir un error o un pic de trànsit.



domain_sub 
Tipus de dada: text categòric

Indica el domini o subdomini que va rebre la petició. Serveix per distingir a quina part de la teva infraestructura web anava dirigida aquesta sol·licitud. Això és especialment útil si gestiones diversos dominis o subdominis i vols separar l'activitat de cada un.

Exemple d'ús:
pots veure si un accés ha anat al domini principal, a un subdomini administratiu, a una zona interna o a un entorn concret.



http_version 

Tipus de dada: text categòric

Mostra la versió del protocol HTTP utilitzada en la petició, per exemple HTTP/1.1 o HTTP/2.0. Per a una persona no tècnica, aquest camp no sol ser prioritari en anàlisis normals, però pot tenir valor quan es vol revisar compatibilitat tècnica o patrons concrets de certs clients.



ip 

Tipus de dada: text categòric

És l'adreça IP des de la qual s'ha fet la petició. Aquest camp és clau per a l'anàlisi d'accessos, perquè permet saber des de quin origen tècnic ha arribat una sol·licitud. No identifica directament una persona, sinó la connexió o el punt des del qual es fa l'accés.

Exemple d'ús:

  • detectar moltes peticions repetides des de la mateixa IP,
  • agrupar errors per origen,
  • revisar accessos sospitosos,
  • o identificar activitat automatitzada.

Quan una mateixa IP apareix moltes vegades en molt poc temps, convé revisar què està demanant i com ho està fent.



method 

Tipus de dada: text categòric

És el mètode HTTP utilitzat en la petició. Els més habituals són GET i POST.

Per entendre-ho sense llenguatge tècnic:

  • GET sol significar que algú està demanant veure alguna cosa, com una pàgina o un recurs.
  • POST sol significar que algú està enviant informació, per exemple des d'un formulari o cap a un script.
  • altres mètodes com PUT, DELETE o OPTIONS poden aparèixer en contextos més tècnics o d'API.

Exemple d'ús:
si detectes moltes peticions POST cap a rutes desconegudes o sospitoses, podria tractar-se d'un intent automatitzat d'explotar un formulari o endpoint.



mtm_campaign 

Tipus de dada: text categòric

Recull el nom d'una campanya de màrqueting en format Matomo, si la URL incloïa aquesta dada. Aquest camp només tindrà contingut quan la visita arribi etiquetada amb paràmetres de campanya. Si no, apareixerà buit. Serveix per relacionar un accés amb una campanya concreta.



mtm_content 

Tipus de dada: text categòric

Indica una variant concreta del contingut dins d'una campanya Matomo. Pot utilitzar-se per distingir versions d'anuncis, enllaços o creativitats diferents dins d'una mateixa acció de màrqueting.



mtm_kwd 

Tipus de dada: text categòric

Guarda una paraula clau associada a una campanya Matomo, si era present a la URL. En molts casos pot estar buit.



mtm_medium 

Tipus de dada: text categòric

Indica el mitjà pel qual va arribar la visita dins d'una campanya Matomo. Per exemple, pot reflectir si el trànsit va arribar per correu electrònic, publicitat, xarxes socials, etc.



mtm_source 

Tipus de dada: text categòric

Indica la font concreta del trànsit en una campanya Matomo. És útil per saber des d'on ha arribat una petició etiquetada: per exemple una plataforma, un butlletí o una font promocional.



referer 

Tipus de dada: text categòric

Aquest camp indica des de quina pàgina o lloc va arribar l'accés, si aquesta informació estava disponible.

Dit de manera simple, ajuda a respondre la pregunta: “des d'on venia el visitant abans d'arribar aquí?”

De vegades mostrarà un web extern, de vegades una pàgina del teu propi web i altres vegades apareixerà buit o amb -, especialment quan l'accés és directe o l'origen no s'ha pogut determinar.

Exemple d'ús:

  • saber si el trànsit ve de Google, xarxes socials o un web concret,

  • detectar accessos interns entre pàgines,

  • o revisar d'on surten certs errors.


resource_path 

Tipus de dada: text categòric

És la ruta concreta del recurs sol·licitat dins del web. Aquest camp és molt important perquè mostra quin fitxer, pàgina o endpoint s'ha intentat obrir realment.

Per exemple, pot ser:

  • una pàgina normal,
  • una imatge,
  • un script,
  • una ruta d'administració,
  • o una URL sospitosa que no hauria d'existir.

Exemple d'ús:

  • identificar les rutes més visitades,
  • detectar intents d'accés a fitxers sensibles,
  • localitzar recursos que retornen 404,
  • revisar si un bot està recorrent moltes rutes diferents.

Per a una lectura simple, aquest camp respon a: “quina part exacta del web han intentat obrir?”



response_size 

Tipus de dada: numèric

Indica la mida de la resposta enviada pel servidor, mesurada en bytes. No sol ser el primer camp que mira un usuari no tècnic, però pot ser útil per detectar respostes molt petites, molt grans o incoherents.

Exemple d'interpretació:

  • una resposta petita podria ser una pàgina d'error o una redirecció,

  • una resposta més gran podria correspondre a una pàgina o recurs amb més contingut.


status_code 

Tipus de dada: numèric

És un dels camps més importants de la col·lecció. Indica el resultat de la petició. És a dir, què va passar quan algú va intentar accedir a aquesta URL.

Els codis més habituals s'interpreten així:

  • 200: tot va anar bé, la pàgina o recurs es va lliurar correctament.
  • 301 o 302: hi va haver una redirecció.
  • 403: accés prohibit.
  • 404: el recurs no existeix.
  • 500: error intern del servidor.
  • 503: servei no disponible.

Serveix per respondre a una pregunta molt pràctica: “aquest accés va funcionar o va donar problema?”

Exemple d'ús:

  • si vols detectar pàgines trencades, filtra per 404,
  • si vols detectar problemes tècnics del servidor, revisa 500 o 503,
  • si vols mesurar accessos correctes, revisa 200.



total_visits 

Tipus de dada: numèric

Aquest camp representa el nombre total de visites associades a aquest context d'usuari o accés segons la lògica interna de la plataforma. Depenent de l'origen de dades, pot servir com a mesura auxiliar per identificar recurrència. En moltes anàlisis no serà el camp principal, però pot aportar context quan es combina amb IP, user agent o fingerprint.



url 

Tipus de dada: text categòric

Conté la URL sol·licitada. A diferència de resource_path, que sol reflectir només la ruta, url pot donar una visió més completa de l'accés tal com va ser registrat. És útil quan vols revisar amb més detall quina adreça es va demanar exactament.



user_agent 
Tipus de dada: text categòric

Indica quin tipus de client ha fet la petició. Tot i que el valor pot semblar tècnic, en realitat respon a una pregunta bastant simple: “qui o què ha fet aquest accés?”

Pot tractar-se de:

  • un navegador real,
  • un bot de cercador,
  • una eina automàtica,
  • una llibreria de programació,
  • o un sistema extern.

Exemple d'interpretació senzilla:

  • si apareix alguna cosa semblant a Chrome, Firefox o Safari, probablement era un usuari navegant.
  • si apareix alguna cosa com bot, crawler, python, curl o una llibreria concreta, probablement era trànsit automatitzat.

Aquest camp és molt útil per separar trànsit humà de trànsit tècnic o automatitzat.



user_fingerprint 

Tipus de dada: text categòric

És un identificador generat a partir de diverses dades del visitant, normalment pensat per ajudar a reconèixer un mateix patró d'accés encara que no hi hagi una sessió tradicional. Serveix per a anàlisis interns i per relacionar peticions entre si quan no n'hi ha prou només amb la IP.



utm_campaign 

Tipus de dada: text categòric

Nom de la campanya en format UTM. Aquest camp només tindrà valor si la visita va arribar amb paràmetres UTM a la URL. Serveix per saber a quina campanya de màrqueting s'associa un accés.



utm_content 

Tipus de dada: text categòric

Indica una variant concreta del contingut o anunci en una campanya UTM. S'utilitza per diferenciar creativitats, enllaços o versions diferents dins de la mateixa campanya.



utm_kwd 

Tipus de dada: text categòric

Paraula clau associada a la campanya UTM, si s'ha enviat a la URL. No sempre serà present.



utm_medium 
Tipus de dada: text categòric

Indica el mitjà pel qual va arribar la visita en una campanya UTM.

Per exemple:

  • email,
  • cpc,
  • social,
  • banner,
  • referral.

Ajuda a classificar el tipus de canal que va generar l'accés.



utm_source 

Tipus de dada: text categòric

Indica la font concreta del trànsit en una campanya UTM. Per exemple, pot representar un cercador, una xarxa social, un butlletí o qualsevol altre origen promocional.

És un dels camps més útils quan es vol analitzar l'adquisició de trànsit.



utm_term 

Tipus de dada: text categòric

Recull el terme o paraula clau associat a una campanya UTM, normalment utilitzat en campanyes de cerca o publicitat. No sempre serà present.



x_forwarded_for 

Tipus de dada: text categòric

Aquest camp recull una IP original quan la petició ha passat per proxies, balancejadors o serveis intermedis.

El més important és entendre això:

  • de vegades la IP visible de l'accés no és realment la del visitant final,
  • sinó la d'un sistema intermedi,
  • i aquest camp pot ajudar a recuperar la IP original.

No sempre tindrà valor, i no sempre serà necessari utilitzar-lo en anàlisis normals, però pot ser important en revisions més avançades de trànsit o seguretat.



Com et pot ajudar aquesta col·lecció en situacions reals 
Si vols saber per què una pàgina no funciona 

Pots buscar la URL o ruta i revisar el status_code. Si veus molts 404, probablement la pàgina o fitxer no existeix. Si veus 500, hi ha un problema tècnic intern.

Si sospites que el teu web està rebent trànsit estrany 
Pots revisar:
  • IPs repetides,
  • user_agent estranys,
  • rutes poc normals a resource_path,
  • valors alts de abuse_score,
  • o molts errors seguits des del mateix origen.

Si vols saber quines parts del web reben més activitat 
Pots agrupar per resource_path o url i comptar quantes vegades apareix cada una.
Si vols analitzar l'origen del trànsit 
Pots revisar country, referer, utm_source, utm_medium, utm_campaign i camps similars.
Si vols detectar bots o automatismes 
Normalment veuràs patrons com:
  • moltes peticions des de la mateixa IP,
  • rutes repetitives o sospitoses,
  • mètodes POST a endpoints concrets,
  • i user_agent no propis de navegadors normals.

Diferència entre Activitat web i una col·lecció de Visites 

Això és important per no confondre's.

La col·lecció Activitat Web registra accessos individuals.
La col·lecció de Visites agrupa diverses accions d'un mateix usuari dins d'una visita.

Per tant:

  • utilitza Activitat Web quan vulguis veure el detall tècnic de cada petició;
  • utilitza Visites quan vulguis entendre el comportament agregat d'una visita.

Si necessites saber:

  • “quin recurs va retornar error”,
  • “quina IP va demanar aquesta ruta”,
  • “quan va passar exactament aquest accés”,
    aleshores Accessos Web és la col·lecció correcta.

Si necessites saber:

  • “quant va durar una visita”,

  • “per on va navegar un usuari”,

  • “quantes pàgines va veure en una sessió”,
    aleshores convé utilitzar una col·lecció orientada a sessions.

    • Related Articles

    • Panell ConnectiLogs | Generador de consultes

      El generador de consultes és una eina que et permet explorar les teves dades de ConnectiLogs de manera personalitzada, sense necessitat d'utilitzar codi o llenguatge tècnic. Amb ell pots crear filtres, combinar condicions, visualitzar resultats amb ...
    • Panell Connectilogs | Sessions

      Què és aquesta col·lecció La col·lecció Sessions registra la informació relacionada amb les sessions iniciades en una aplicació o lloc web. Una sessió representa el període durant el qual un usuari interactua amb l'aplicació des que inicia la ...
    • ConnectiLogs | Gestió d'usuaris MariaDB de hostings de cdmon

      L'eina ConnectiLogs està dissenyada per oferir un accés clar i senzill als registres (logs) dels hostings que tinguis creats al teu panell de control. Des d'aquesta secció, pots visualitzar i analitzar els registres del servidor mitjançant un panell ...
    • Panell ConnectiLogs | Dashboards

      Els dashboards a ConnectiLogs són panells personalitzables que et permeten visualitzar, de forma senzilla, la informació més rellevant de les teves dades. El seu principal avantatge és que et permeten consultar la informació que necessites de manera ...
    • Panell ConnectiLogs | Gestió de registres (Logs)

      Què és ConnectiLogs? ConnectiLogs és la plataforma de visualització, anàlisi i exploració de dades d’activitat i seguretat dels productes de cdmon. El seu objectiu és centralitzar tota la informació generada pels diferents serveis per facilitar la ...