Web Activity enthält den Verlauf der Zugriffe, die Ihre Website erhalten hat. Jede Zeile repräsentiert eine spezifische Anfrage an den Server: zum Beispiel, wenn jemand eine Seite öffnet, ein Browser ein Bild anfordert, ein Formular Daten sendet, ein automatisiertes Tool versucht, auf eine bestimmte Route zuzugreifen, oder ein Bot Ihre Website durchsucht.Einfach ausgedrückt ist diese Sammlung die "roheste" und vollständigste Aufzeichnung dessen, was auf Ihrer Website auf Traffic-Ebene passiert ist. Sie gruppiert keine Informationen nach Sitzung oder fasst das Verhalten eines kompletten Besuchs zusammen, sondern speichert jeden Zugriff separat für eine detailliertere Analyse.
Dies macht sie zu einer besonders nützlichen Sammlung, wenn Sie Fragen beantworten möchten wie:
Web Activity dient dazu, im Detail zu beobachten, was auf einer Website aus Sicht des Servers passiert. Obwohl sie technische Felder enthält, kann sie auch für nicht-technische Profile sehr nützlich sein, wenn sie mit einfacher Logik interpretiert werden.Diese Sammlung ermöglicht es Ihnen zum Beispiel:
referer-Feld kommt.Web Activity zu verstehen, ist sich Folgendes vorzustellen:Wenn Sie einen Überblick über das Nutzerverhalten wünschen, ist es normalerweise einfacher, mit einer Sammlung wie Visits zu arbeiten.
Wenn Sie ins Detail gehen und genau sehen möchten, was auf dem Server passiert ist, ist die passende Sammlung Web Activity.
| Feld | Typ | Beschreibung |
|---|---|---|
| abuse_score | Zahl | Risikobewertung der IP-Adresse zwischen 0 und 100. |
| c_date | Datum und Uhrzeit | Datum und Uhrzeit, zu der die HTTP-Anfrage in der UTC-Zeitzone gestellt wurde. |
| domain_sub | Kategorial | Subdomain, an die die Anfrage gerichtet war. |
| http_version | Kategorial | Verwendete HTTP-Protokollversion (HTTP/1.0, HTTP/1.1, HTTP/2 oder HTTP/3). |
| ip | Kategorial | IP-Adresse, von der die Anfrage gestellt wurde. |
| method | Kategorial | Verwendete HTTP-Methode wie GET oder POST. |
| referer | Kategorial | Seite, von der der Benutzer zur Anfrage kam, falls verfügbar. |
| resource_path | Kategorial | Pfad der angeforderten Ressource, ohne URL-Parameter. |
| url | Kategorial | Vollständige angeforderte URL-Adresse. |
| user_agent | Kategorial | Informationen über den Browser, die Anwendung oder das Gerät, das die Anfrage gestellt hat. |
| user_fingerprint | Kategorial | Aus der IP-Adresse und dem User-Agent generierte Kennung. |
| status_code | Zahl | Vom Server zurückgegebener HTTP-Statuscode (200, 301, 404, 500 usw.). |
| total_visits | Zahl | Anzahl der für dieses Ereignis aufgezeichneten Besuche. Hat normalerweise den Wert 1 und wird für Aggregationen verwendet. |
| response_size | Zahl | Größe der vom Server gesendeten Antwort in Bytes. |
| x_forwarded_for | Kategorial | Ursprüngliche Client-IP-Adresse, wenn die Anfrage über einen Proxy oder Load Balancer lief. |
| utm_* | Kategorial | Wert aller in der URL vorhandenen UTM-Parameter (zum Beispiel utm_source, utm_medium, utm_campaign, utm_term oder utm_content). |
abuse_scoreDatentyp: numerisch
Dieses Feld gibt einen Risikobewertungswert an, der mit der IP verbunden ist, die die Anfrage gestellt hat. Sein Zweck ist es, zu erkennen, ob der Zugriff von einer verdächtigen Quelle stammen könnte. Einfach ausgedrückt: Je höher dieser Wert, desto wahrscheinlicher ist es, dass diese IP mit unerwünschter Aktivität wie Bots, Scans oder bösartigem Verhalten in Verbindung steht.
Es bedeutet nicht automatisch, dass eine IP gefährlich ist, aber es dient als Indikator, um mehr Aufmerksamkeit zu schenken.
Anwendungsbeispiel:
abuse_score sehen,
c_dateDies ist das genaue Datum, an dem die Anfrage aufgezeichnet wurde. Es ermöglicht, jeden Zugriff zeitlich einzuordnen. Dadurch können Sie nach Datumsbereichen filtern, Spitzenzeiten der Aktivität erkennen oder analysieren, wann ein Fehler oder ein Traffic-Anstieg auftrat.
domain_subGibt die Domain oder Subdomain an, die die Anfrage erhalten hat. Es dient dazu, zu unterscheiden, an welchen Teil Ihrer Web-Infrastruktur diese Anfrage gerichtet war. Dies ist besonders nützlich, wenn Sie mehrere Domains oder Subdomains verwalten und die Aktivität jeder einzelnen trennen möchten.
Anwendungsbeispiel:
Sie können sehen, ob ein Zugriff auf die Hauptdomain, eine administrative Subdomain, eine interne Zone oder eine bestimmte Umgebung erfolgte.
http_versionDatentyp: kategorialer Text
Zeigt die verwendete HTTP-Protokollversion in der Anfrage an, zum Beispiel HTTP/1.1 oder HTTP/2.0. Für einen nicht-technischen Benutzer ist dieses Feld in der normalen Analyse normalerweise keine Priorität, kann aber von Wert sein, wenn Sie die technische Kompatibilität oder bestimmte Muster bestimmter Clients überprüfen möchten.
ipDatentyp: kategorialer Text
Dies ist die IP-Adresse, von der die Anfrage gestellt wurde. Dieses Feld ist für die Zugriffsanalyse entscheidend, da es Ihnen ermöglicht zu wissen, von welchem technischen Ursprung eine Anfrage kam. Es identifiziert nicht direkt eine Person, sondern die Verbindung oder den Punkt, von dem aus der Zugriff erfolgte.
Anwendungsbeispiel:
Wenn dieselbe IP in sehr kurzer Zeit viele Male erscheint, lohnt es sich zu überprüfen, was sie anfordert und wie sie es tut.
methodDatentyp: kategorialer Text
Dies ist die in der Anfrage verwendete HTTP-Methode. Die gebräuchlichsten sind GET und POST.
Um es ohne Fachsprache zu verstehen:
GET bedeutet normalerweise, dass jemand etwas sehen möchte, wie eine Seite oder Ressource.POST bedeutet normalerweise, dass jemand Informationen sendet, zum Beispiel von einem Formular oder an ein Skript.PUT, DELETE oder OPTIONS können in technischeren oder API-Kontexten auftreten.Anwendungsbeispiel:
wenn Sie viele POST-Anfragen an unbekannte oder verdächtige Routen erkennen, könnte es sich um einen automatisierten Versuch handeln, ein Formular oder einen Endpunkt auszunutzen.
mtm_campaignDatentyp: kategorialer Text
Sammelt den Namen einer Marketingkampagne im Matomo-Format, wenn die URL diese Daten enthielt. Dieses Feld hat nur dann einen Inhalt, wenn der Besuch mit Kampagnenparametern gekennzeichnet wurde. Wenn nicht, bleibt es leer. Es dient dazu, einen Zugriff mit einer bestimmten Kampagne in Verbindung zu bringen.
mtm_contentDatentyp: kategorialer Text
Gibt eine bestimmte Variante des Inhalts innerhalb einer Matomo-Kampagne an. Es kann verwendet werden, um Versionen von Anzeigen, Links oder verschiedenen Creatives innerhalb derselben Marketingaktion zu unterscheiden.
mtm_kwdDatentyp: kategorialer Text
Speichert ein mit einer Matomo-Kampagne verbundenes Keyword, sofern in der URL vorhanden. In vielen Fällen kann es leer sein.
mtm_mediumDatentyp: kategorialer Text
Gibt das Medium an, über das der Besuch im Rahmen einer Matomo-Kampagne erfolgte. Es kann beispielsweise widerspiegeln, ob der Traffic über E-Mail, Werbung, Social Media usw. kam.
mtm_sourceDatentyp: kategorialer Text
Gibt die spezifische Traffic-Quelle in einer Matomo-Kampagne an. Es ist nützlich, um zu wissen, woher eine getaggte Anfrage kam: zum Beispiel von einer Plattform, einem Newsletter oder einer Werbequelle.
refererDatentyp: kategorialer Text
Dieses Feld gibt an, von welcher Seite oder Website der Zugriff kam, sofern diese Information verfügbar war.
Einfach ausgedrückt hilft es, die Frage zu beantworten: "Woher kam der Besucher, bevor er hier ankam?"
Manchmal zeigt es eine externe Website, manchmal eine Seite Ihrer eigenen Website, und manchmal erscheint es leer oder mit -, besonders wenn der Zugriff direkt erfolgte oder die Herkunft nicht bestimmt werden konnte.
Anwendungsbeispiel:
wissen, ob der Traffic von Google, sozialen Netzwerken oder einer bestimmten Website kommt,
interne Zugriffe zwischen Seiten erkennen,
oder überprüfen, woher bestimmte Fehler kommen.
resource_pathDatentyp: kategorialer Text
Dies ist der spezifische Pfad der angeforderten Ressource innerhalb der Website. Dieses Feld ist sehr wichtig, da es zeigt, welche Datei, Seite oder welcher Endpunkt tatsächlich geöffnet werden sollte.
Es könnte zum Beispiel sein:
Anwendungsbeispiel:
Für eine einfache Lektüre beantwortet dieses Feld die Frage: "Welchen genauen Teil der Website haben sie zu öffnen versucht?"
response_sizeDatentyp: numerisch
Gibt die Größe der vom Server gesendeten Antwort in Bytes an. Es ist normalerweise nicht das erste Feld, das ein nicht-technischer Benutzer betrachtet, kann aber nützlich sein, um sehr kleine, sehr große oder inkonsistente Antworten zu erkennen.
Beispielinterpretation:
eine kleine Antwort könnte eine Fehlerseite oder eine Weiterleitung sein,
eine größere Antwort könnte einer Seite oder Ressource mit mehr Inhalt entsprechen.
status_codeDatentyp: numerisch
Dies ist eines der wichtigsten Felder in der Sammlung. Es gibt das Ergebnis der Anfrage an. Das heißt, was passierte, als jemand versuchte, auf diese URL zuzugreifen.
Die gebräuchlichsten Codes werden wie folgt interpretiert:
200: alles war in Ordnung, die Seite oder Ressource wurde korrekt ausgeliefert.301 oder 302: es gab eine Weiterleitung.403: Zugriff verboten.404: die Ressource existiert nicht.500: interner Serverfehler.503: Dienst nicht verfügbar.Es dient dazu, eine sehr praktische Frage zu beantworten: "Hat dieser Zugriff funktioniert oder hat er ein Problem verursacht?"
Anwendungsbeispiel:
404,500 oder 503,200.
total_visitsDatentyp: numerisch
Dieses Feld repräsentiert die Gesamtzahl der Besuche, die mit diesem Benutzerkontext oder Zugriff gemäß der internen Logik der Plattform verbunden sind. Abhängig von der Datenquelle kann es als Hilfsmaß dienen, um Wiederholungen zu identifizieren. In vielen Analysen wird es nicht das Hauptfeld sein, aber es kann Kontext bieten, wenn es mit IP, User-Agent oder Fingerprint kombiniert wird.
urlDatentyp: kategorialer Text
Enthält die vollständige angeforderte URL. Im Gegensatz zu resource_path, das normalerweise nur den Pfad widerspiegelt, kann url eine vollständigere Ansicht des Zugriffs bieten, wie er aufgezeichnet wurde. Es ist nützlich, wenn Sie detaillierter überprüfen möchten, welche Adresse genau angefordert wurde.
user_agentGibt an, welche Art von Client die Anfrage gestellt hat. Obwohl der Wert technisch erscheinen mag, beantwortet er eigentlich eine ziemlich einfache Frage: "Wer oder was hat diesen Zugriff durchgeführt?"
Es könnte sein:
Einfaches Interpretationsbeispiel:
bot, crawler, python, curl oder eine bestimmte Bibliothek erscheint, war es wahrscheinlich automatisierter Traffic.Dieses Feld ist sehr nützlich, um menschlichen Traffic von technischem oder automatisiertem Traffic zu trennen.
user_fingerprintDatentyp: kategorialer Text
Dies ist eine Kennung, die aus mehreren Besucherdaten generiert wird und normalerweise dazu dient, dasselbe Zugriffsmuster zu erkennen, selbst ohne eine herkömmliche Sitzung. Sie dient der internen Analyse und der Verknüpfung von Anfragen miteinander, wenn die IP allein nicht ausreicht.
utm_campaignDatentyp: kategorialer Text
Kampagnenname im UTM-Format. Dieses Feld hat nur dann einen Wert, wenn der Besuch mit UTM-Parametern in der URL ankam. Es dient dazu zu wissen, mit welcher Marketingkampagne ein Zugriff verbunden ist.
utm_contentDatentyp: kategorialer Text
Gibt eine bestimmte Variante des Inhalts oder der Anzeige in einer UTM-Kampagne an. Es wird verwendet, um Creatives, Links oder verschiedene Versionen innerhalb derselben Kampagne zu unterscheiden.
utm_kwdDatentyp: kategorialer Text
Keyword, das mit der UTM-Kampagne verbunden ist, sofern in der URL gesendet. Ist nicht immer vorhanden.
utm_mediumGibt das Medium an, über das der Besuch in einer UTM-Kampagne erfolgte.
Zum Beispiel:
Es hilft, die Art des Kanals zu klassifizieren, der den Zugriff generiert hat.
utm_sourceDatentyp: kategorialer Text
Gibt die spezifische Traffic-Quelle in einer UTM-Kampagne an. Es könnte zum Beispiel eine Suchmaschine, ein soziales Netzwerk, ein Newsletter oder ein anderer Werbeursprung sein.
Es ist eines der nützlichsten Felder, wenn Sie die Traffic-Akquise analysieren möchten.
utm_termDatentyp: kategorialer Text
Sammelt den Begriff oder das Keyword, das mit einer UTM-Kampagne verbunden ist, normalerweise verwendet in Such- oder Werbekampagnen. Ist nicht immer vorhanden.
x_forwarded_forDatentyp: kategorialer Text
Dieses Feld zeichnet eine ursprüngliche IP auf, wenn die Anfrage über Proxies, Load Balancer oder Zwischendienste lief.
Das Wichtige zu verstehen ist:
Es wird nicht immer einen Wert haben, und es wird nicht immer in normalen Analysen notwendig sein, aber es kann in fortgeschritteneren Traffic- oder Sicherheitsüberprüfungen wichtig sein.
Sie können nach der URL oder Route suchen und den status_code überprüfen. Wenn Sie viele 404 sehen, existiert die Seite oder Datei wahrscheinlich nicht. Wenn Sie 500 sehen, liegt ein internes technisches Problem vor.
user_agents,resource_path,abuse_score,resource_path oder url gruppieren und zählen, wie oft jede erscheint.country (Land), referer, utm_source, utm_medium, utm_campaign und ähnliche Felder überprüfen.POST-Methoden an bestimmte Endpunkte,user_agent nicht typisch für normale Browser.Web Activity und einer Visits-SammlungDies ist wichtig, um Verwirrung zu vermeiden.
Die Web Activity-Sammlung zeichnet einzelne Zugriffe auf.
Die Visits-Sammlung gruppiert mehrere Aktionen desselben Benutzers innerhalb eines einzigen Besuchs.
Daher:
Web Activity, wenn Sie das technische Detail jeder Anfrage sehen möchten;Visits, wenn Sie das aggregierte Verhalten eines Besuchs verstehen möchten.Wenn Sie wissen müssen:
Web Activity die richtige Sammlung.Wenn Sie wissen müssen:
"wie lange ein Besuch dauerte",
"wo ein Benutzer navigierte",
"wie viele Seiten sie in einer Sitzung angesehen haben",
dann ist es besser, eine sitzungsorientierte Sammlung zu verwenden.