Attività Web contiene la cronologia degli accessi che il tuo sito web ha ricevuto. Ogni riga rappresenta una richiesta specifica fatta al server: ad esempio, qualcuno che ha aperto una pagina, un browser che ha richiesto un'immagine, un modulo che ha inviato dati, uno strumento automatico che ha tentato di accedere a un percorso specifico o un bot che ha esplorato il tuo sito.In parole povere, questa collezione è il registro più "grezzo" e più completo di ciò che è accaduto sul tuo sito web a livello di traffico. Non raggruppa le informazioni per sessione né riassume il comportamento di una visita completa, ma memorizza ogni accesso separatamente per un'analisi più dettagliata.
Questo la rende una collezione particolarmente utile quando vuoi rispondere a domande come:
Attività Web serve per osservare in dettaglio cosa sta accadendo su un sito web dal punto di vista del server. Sebbene includa campi tecnici, può essere molto utile anche per profili non tecnici se interpretata con una logica semplice.Ad esempio, questa collezione permette di:
referer.Attività Web è pensare così:Se vuoi una visione generale del comportamento degli utenti, di solito è più facile lavorare con una collezione come Visite.
Se vuoi scendere nei dettagli e vedere esattamente cosa è successo sul server, la collezione adatta è Accessi Web.
| Campo | Tipo | Descrizione |
|---|---|---|
| abuse_score | Numero | Punteggio di rischio dell'indirizzo IP, tra 0 e 100. |
| c_date | Data e ora | Data e ora in cui è stata effettuata la richiesta HTTP nel fuso orario UTC. |
| domain_sub | Categorico | Sottodominio a cui era diretta la richiesta. |
| http_version | Categorico | Versione del protocollo HTTP utilizzata (HTTP/1.0, HTTP/1.1, HTTP/2 o HTTP/3). |
| ip | Categorico | Indirizzo IP da cui è stata effettuata la richiesta. |
| method | Categorico | Metodo HTTP utilizzato, come GET o POST. |
| referer | Categorico | Pagina da cui l'utente è arrivato alla richiesta, se disponibile. |
| resource_path | Categorico | Percorso della risorsa richiesta, senza includere i parametri dell'URL. |
| url | Categorico | Indirizzo URL completo richiesto. |
| user_agent | Categorico | Informazioni sul browser, applicazione o dispositivo che ha effettuato la richiesta. |
| user_fingerprint | Categorico | Identificatore generato dall'indirizzo IP e dallo User-Agent. |
| status_code | Numero | Codice di risposta HTTP restituito dal server (200, 301, 404, 500, ecc.). |
| total_visits | Numero | Numero di visite registrate per quell'evento. Di solito ha valore 1 e viene utilizzato per aggregazioni. |
| response_size | Numero | Dimensione della risposta inviata dal server, in byte. |
| x_forwarded_for | Categorico | Indirizzo IP originale del client quando la richiesta è passata attraverso un proxy o bilanciatore di carico. |
| utm_* | Categorico | Valore di uno qualsiasi dei parametri UTM presenti nell'URL (ad esempio, utm_source, utm_medium, utm_campaign, utm_term o utm_content). |
abuse_score Tipo di dato: numerico
Questo campo indica un punteggio di rischio associato all'IP che ha effettuato la richiesta. Il suo obiettivo è aiutare a rilevare se l'accesso potrebbe provenire da una fonte sospetta. In termini semplici, più alto è questo valore, più probabile è che quell'IP sia correlato ad attività indesiderate, come bot, scansioni o comportamenti malevoli.
Non significa automaticamente che un IP sia pericoloso, ma serve come indicatore per prestare maggiore attenzione.
Esempio di utilizzo:
abuse_score alto,
c_date È la data esatta in cui è stata registrata la richiesta. Permette di collocare ogni accesso nel tempo. Grazie ad esso puoi filtrare per intervallo di date, rilevare momenti di maggiore attività o analizzare quando si è verificato un errore o un picco di traffico.
domain_sub Indica il dominio o sottodominio che ha ricevuto la richiesta. Serve per distinguere a quale parte della tua infrastruttura web era diretta quella richiesta. Ciò è particolarmente utile se gestisci più domini o sottodomini e vuoi separare l'attività di ciascuno.
Esempio di utilizzo:
puoi vedere se un accesso è andato al dominio principale, a un sottodominio amministrativo, a un'area interna o a un ambiente specifico.
http_version Tipo di dato: testo categorico
Mostra la versione del protocollo HTTP utilizzata nella richiesta, ad esempio HTTP/1.1 o HTTP/2.0. Per una persona non tecnica, questo campo di solito non è prioritario nelle analisi normali, ma può avere valore quando si vuole revisionare la compatibilità tecnica o schemi specifici di alcuni client.
ip Tipo di dato: testo categorico
È l'indirizzo IP da cui è stata effettuata la richiesta. Questo campo è chiave per l'analisi degli accessi, perché permette di sapere da quale origine tecnica è arrivata una richiesta. Non identifica direttamente una persona, ma la connessione o il punto da cui viene effettuato l'accesso.
Esempio di utilizzo:
Quando uno stesso IP appare molte volte in pochissimo tempo, conviene revisionare cosa sta chiedendo e come lo sta facendo.
method Tipo di dato: testo categorico
È il metodo HTTP utilizzato nella richiesta. I più comuni sono GET e POST.
Per capirlo senza linguaggio tecnico:
GET di solito significa che qualcuno sta chiedendo di vedere qualcosa, come una pagina o una risorsa.POST di solito significa che qualcuno sta inviando informazioni, ad esempio da un modulo o verso uno script.PUT, DELETE o OPTIONS possono apparire in contesti più tecnici o di API.Esempio di utilizzo:
se rilevi molte richieste POST verso percorsi sconosciuti o sospetti, potrebbe trattarsi di un tentativo automatizzato di sfruttare un modulo o un endpoint.
mtm_campaign Tipo di dato: testo categorico
Raccoglie il nome di una campagna di marketing in formato Matomo, se l'URL includeva quel dato. Questo campo avrà contenuto solo quando la visita arriva etichettata con parametri di campagna. Se non, apparirà vuoto. Serve per mettere in relazione un accesso con una campagna specifica.
mtm_content Tipo di dato: testo categorico
Indica una variante specifica del contenuto all'interno di una campagna Matomo. Può essere utilizzato per distinguere versioni di annunci, link o creatività diverse all'interno della stessa azione di marketing.
mtm_kwd Tipo di dato: testo categorico
Memorizza una parola chiave associata a una campagna Matomo, se era presente nell'URL. In molti casi può essere vuoto.
mtm_medium Tipo di dato: testo categorico
Indica il mezzo attraverso il quale è arrivata la visita all'interno di una campagna Matomo. Ad esempio, può riflettere se il traffico è arrivato tramite email, pubblicità, social, ecc.
mtm_source Tipo di dato: testo categorico
Indica la fonte specifica del traffico in una campagna Matomo. È utile per sapere da dove è arrivata una richiesta etichettata: ad esempio una piattaforma, un bollettino o una fonte promozionale.
referer Tipo di dato: testo categorico
Questo campo indica da quale pagina o sito è arrivato l'accesso, se tale informazione era disponibile.
In parole povere, aiuta a rispondere alla domanda: "da dove veniva il visitatore prima di arrivare qui?"
A volte mostrerà un sito web esterno, a volte una pagina del tuo stesso sito web e altre volte apparirà vuoto o con -, specialmente quando l'accesso è diretto o l'origine non è stata determinata.
Esempio di utilizzo:
sapere se il traffico proviene da Google, social network o un sito web specifico,
rilevare accessi interni tra pagine,
o revisionare da dove provengono alcuni errori.
resource_path Tipo di dato: testo categorico
È il percorso specifico della risorsa richiesta all'interno del sito web. Questo campo è molto importante perché mostra quale file, pagina o endpoint è stato effettivamente tentato di aprire.
Ad esempio, può essere:
Esempio di utilizzo:
Per una lettura semplice, questo campo risponde a: "quale parte esatta del sito web hanno tentato di aprire?"
response_size Tipo di dato: numerico
Indica la dimensione della risposta inviata dal server, misurata in byte. Di solito non è il primo campo che un utente non tecnico guarda, ma può essere utile per rilevare risposte molto piccole, molto grandi o incoerenti.
Esempio di interpretazione:
una risposta piccola potrebbe essere una pagina di errore o un reindirizzamento,
una risposta più grande potrebbe corrispondere a una pagina o risorsa con più contenuto.
status_code Tipo di dato: numerico
È uno dei campi più importanti della collezione. Indica il risultato della richiesta. Cioè, cosa è successo quando qualcuno ha tentato di accedere a quell'URL.
I codici più comuni si interpretano così:
200: tutto è andato bene, la pagina o risorsa è stata consegnata correttamente.301 o 302: c'è stato un reindirizzamento.403: accesso negato.404: la risorsa non esiste.500: errore interno del server.503: servizio non disponibile.Serve per rispondere a una domanda molto pratica: "quell'accesso ha funzionato o ha dato problemi?"
Esempio di utilizzo:
404,500 o 503,200.
total_visits Tipo di dato: numerico
Questo campo rappresenta il numero totale di visite associate a quel contesto di utente o accesso secondo la logica interna della piattaforma. A seconda dell'origine dei dati, può servire come misura ausiliaria per identificare la ricorrenza. In molte analisi non sarà il campo principale, ma può fornire contesto quando combinato con IP, user agent o fingerprint.
url Tipo di dato: testo categorico
Contiene l'URL richiesto. A differenza di resource_path, che di solito riflette solo il percorso, url può dare una visione più completa dell'accesso così come è stato registrato. È utile quando vuoi revisionare con più dettaglio quale indirizzo è stato esattamente richiesto.
user_agent Indica che tipo di cliente ha effettuato la richiesta. Sebbene il valore possa sembrare tecnico, in realtà risponde a una domanda piuttosto semplice: "chi o cosa ha effettuato questo accesso?"
Può trattarsi di:
Esempio di interpretazione semplice:
bot, crawler, python, curl o una libreria specifica, probabilmente era traffico automatizzato.Questo campo è molto utile per separare il traffico umano da quello tecnico o automatizzato.
user_fingerprint Tipo di dato: testo categorico
È un identificatore generato da diversi dati del visitatore, solitamente pensato per aiutare a riconoscere uno stesso schema di accesso anche se non c'è una sessione tradizionale. Serve per analisi interne e per mettere in relazione richieste tra loro quando non basta solo l'IP.
utm_campaign Tipo di dato: testo categorico
Nome della campagna in formato UTM. Questo campo avrà valore solo se la visita è arrivata con parametri UTM nell'URL. Serve per sapere a quale campagna di marketing è associato un accesso.
utm_content Tipo di dato: testo categorico
Indica una variante specifica del contenuto o dell'annuncio in una campagna UTM. Viene utilizzato per differenziare creatività, link o versioni diverse all'interno della stessa campagna.
utm_kwd Tipo di dato: testo categorico
Parola chiave associata alla campagna UTM, se è stata inviata nell'URL. Non sempre sarà presente.
utm_medium Indica il mezzo attraverso il quale è arrivata la visita in una campagna UTM.
Ad esempio:
Aiuta a classificare il tipo di canale che ha generato l'accesso.
utm_source Tipo di dato: testo categorico
Indica la fonte specifica del traffico in una campagna UTM. Ad esempio, può rappresentare un motore di ricerca, un social network, una newsletter o qualsiasi altra origine promozionale.
È uno dei campi più utili quando si vuole analizzare l'acquisizione di traffico.
utm_term Tipo di dato: testo categorico
Raccoglie il termine o parola chiave associato a una campagna UTM, solitamente usato in campagne di ricerca o pubblicità. Non sempre sarà presente.
x_forwarded_for Tipo di dato: testo categorico
Questo campo raccoglie un IP originale quando la richiesta è passata attraverso proxy, bilanciatori o servizi intermedi.
La cosa importante da capire è questa:
Non sempre avrà valore, e non sempre sarà necessario usarlo in analisi normali, ma può essere importante in revisioni più avanzate di traffico o sicurezza.
Puoi cercare l'URL o il percorso e revisionare il status_code. Se vedi molti 404, probabilmente la pagina o il file non esiste. Se vedi 500, c'è un problema tecnico interno.
user_agent strani,resource_path,abuse_score,resource_path o url e contare quante volte appare ciascuno.country, referer, utm_source, utm_medium, utm_campaign e campi simili.POST verso endpoint specifici,user_agent non tipici di browser normali.Attività Web e una collezione di Visite Questo è importante per non confondersi.
La collezione Attività Web registra accessi individuali.
La collezione di Visite raggruppa diverse azioni di uno stesso utente all'interno di una visita.
Pertanto:
Attività Web quando vuoi vedere il dettaglio tecnico di ogni richiesta;Visite quando vuoi capire il comportamento aggregato di una visita.Se hai bisogno di sapere:
Accessi Web è la collezione corretta.Se hai bisogno di sapere:
"quanto è durata una visita",
"dove ha navigato un utente",
"quante pagine ha visto in una sessione",
allora conviene usare una collezione orientata alle sessioni.