Pannello Connectilogs | Attività web

Pannello Connectilogs | Attività web

Cos'è questa collezione 
La collezione Attività Web contiene la cronologia degli accessi che il tuo sito web ha ricevuto. Ogni riga rappresenta una richiesta specifica fatta al server: ad esempio, qualcuno che ha aperto una pagina, un browser che ha richiesto un'immagine, un modulo che ha inviato dati, uno strumento automatico che ha tentato di accedere a un percorso specifico o un bot che ha esplorato il tuo sito.

In parole povere, questa collezione è il registro più "grezzo" e più completo di ciò che è accaduto sul tuo sito web a livello di traffico. Non raggruppa le informazioni per sessione né riassume il comportamento di una visita completa, ma memorizza ogni accesso separatamente per un'analisi più dettagliata.

Questo la rende una collezione particolarmente utile quando vuoi rispondere a domande come:

  • quali URL o risorse vengono effettivamente richiesti,
  • da quale IP arrivano le richieste,
  • quali pagine o risorse restituiscono errori,
  • se ci sono bot o traffico automatizzato,
  • se una campagna di marketing ha generato accessi,
  • o se qualcuno sta tentando di accedere a percorsi sospetti.

A cosa serve 
La collezione Attività Web serve per osservare in dettaglio cosa sta accadendo su un sito web dal punto di vista del server. Sebbene includa campi tecnici, può essere molto utile anche per profili non tecnici se interpretata con una logica semplice.

Ad esempio, questa collezione permette di:

  • Capire quale traffico riceve il sito web: Puoi vedere quali pagine, risorse o percorsi vengono richiesti più frequentemente. Questo aiuta a capire quali parti del sito web ricevono più attività.
  • Rilevare errori: Se una richiesta restituisce un codice di errore, come un 404 o un 500, questa collezione lo registra. Ciò consente di individuare pagine che non esistono, link rotti o problemi interni del server.
  • Identificare traffico sospetto: Spesso gli accessi non provengono da persone che navigano normalmente, ma da bot, scanner o strumenti automatici. Con questa collezione si può rilevare se qualcuno sta testando percorsi strani, ripetendo richieste in modo massiccio o utilizzando agenti automatizzati.
  • Analizzare la provenienza del traffico: Puoi vedere da quale paese arriva una richiesta, da quale IP è stata fatta, o se proviene da un altro sito web tramite il campo referer.
  • Revisionare campagne di marketing: Se l'accesso è arrivato con parametri UTM o MTM, questa collezione li registra. Ciò permette di sapere se una richiesta è associata a una campagna specifica, una newsletter, un annuncio o una fonte di traffico determinata.
  • Auditare gli accessi a risorse sensibili: È utile per revisionare i tentativi di accesso a file o percorsi che non dovrebbero essere esposti, come pagine interne, script vecchi, moduli o endpoint di test.

Come leggere questa collezione in modo semplice 
Un modo utile per capire Attività Web è pensare così:
  • una riga = un accesso individuale,
  • un URL = la risorsa che qualcuno ha tentato di aprire,
  • un IP = da dove è stata fatta la richiesta,
  • un codice di stato = cosa è successo con quella richiesta,
  • una data = quando è accaduto,
  • un user agent = che tipo di cliente ha fatto la richiesta.

Se vuoi una visione generale del comportamento degli utenti, di solito è più facile lavorare con una collezione come Visite.
Se vuoi scendere nei dettagli e vedere esattamente cosa è successo sul server, la collezione adatta è Accessi Web.



Descrizione dei campi 
CampoTipoDescrizione
abuse_scoreNumeroPunteggio di rischio dell'indirizzo IP, tra 0 e 100.
c_dateData e oraData e ora in cui è stata effettuata la richiesta HTTP nel fuso orario UTC.
domain_subCategoricoSottodominio a cui era diretta la richiesta.
http_versionCategoricoVersione del protocollo HTTP utilizzata (HTTP/1.0, HTTP/1.1, HTTP/2 o HTTP/3).
ipCategoricoIndirizzo IP da cui è stata effettuata la richiesta.
methodCategoricoMetodo HTTP utilizzato, come GET o POST.
refererCategoricoPagina da cui l'utente è arrivato alla richiesta, se disponibile.
resource_pathCategoricoPercorso della risorsa richiesta, senza includere i parametri dell'URL.
urlCategoricoIndirizzo URL completo richiesto.
user_agentCategoricoInformazioni sul browser, applicazione o dispositivo che ha effettuato la richiesta.
user_fingerprintCategoricoIdentificatore generato dall'indirizzo IP e dallo User-Agent.
status_codeNumeroCodice di risposta HTTP restituito dal server (200, 301, 404, 500, ecc.).
total_visitsNumeroNumero di visite registrate per quell'evento. Di solito ha valore 1 e viene utilizzato per aggregazioni.
response_sizeNumeroDimensione della risposta inviata dal server, in byte.
x_forwarded_forCategoricoIndirizzo IP originale del client quando la richiesta è passata attraverso un proxy o bilanciatore di carico.
utm_*CategoricoValore di uno qualsiasi dei parametri UTM presenti nell'URL (ad esempio, utm_source, utm_medium, utm_campaign, utm_term o utm_content).

abuse_score 

Tipo di dato: numerico

Questo campo indica un punteggio di rischio associato all'IP che ha effettuato la richiesta. Il suo obiettivo è aiutare a rilevare se l'accesso potrebbe provenire da una fonte sospetta. In termini semplici, più alto è questo valore, più probabile è che quell'IP sia correlato ad attività indesiderate, come bot, scansioni o comportamenti malevoli.

Non significa automaticamente che un IP sia pericoloso, ma serve come indicatore per prestare maggiore attenzione.

Esempio di utilizzo:

  • se vedi molte richieste da un IP con abuse_score alto,
  • e inoltre accedono a percorsi inesistenti o poco normali,
  • probabilmente sei di fronte a traffico automatizzato o sospetto.

c_date 
Tipo di dato: data e ora

È la data esatta in cui è stata registrata la richiesta. Permette di collocare ogni accesso nel tempo. Grazie ad esso puoi filtrare per intervallo di date, rilevare momenti di maggiore attività o analizzare quando si è verificato un errore o un picco di traffico.



domain_sub 
Tipo di dato: testo categorico

Indica il dominio o sottodominio che ha ricevuto la richiesta. Serve per distinguere a quale parte della tua infrastruttura web era diretta quella richiesta. Ciò è particolarmente utile se gestisci più domini o sottodomini e vuoi separare l'attività di ciascuno.

Esempio di utilizzo:
puoi vedere se un accesso è andato al dominio principale, a un sottodominio amministrativo, a un'area interna o a un ambiente specifico.



http_version 

Tipo di dato: testo categorico

Mostra la versione del protocollo HTTP utilizzata nella richiesta, ad esempio HTTP/1.1 o HTTP/2.0. Per una persona non tecnica, questo campo di solito non è prioritario nelle analisi normali, ma può avere valore quando si vuole revisionare la compatibilità tecnica o schemi specifici di alcuni client.



ip 

Tipo di dato: testo categorico

È l'indirizzo IP da cui è stata effettuata la richiesta. Questo campo è chiave per l'analisi degli accessi, perché permette di sapere da quale origine tecnica è arrivata una richiesta. Non identifica direttamente una persona, ma la connessione o il punto da cui viene effettuato l'accesso.

Esempio di utilizzo:

  • rilevare molte richieste ripetute dallo stesso IP,
  • raggruppare errori per origine,
  • revisionare accessi sospetti,
  • o identificare attività automatizzata.

Quando uno stesso IP appare molte volte in pochissimo tempo, conviene revisionare cosa sta chiedendo e come lo sta facendo.



method 

Tipo di dato: testo categorico

È il metodo HTTP utilizzato nella richiesta. I più comuni sono GET e POST.

Per capirlo senza linguaggio tecnico:

  • GET di solito significa che qualcuno sta chiedendo di vedere qualcosa, come una pagina o una risorsa.
  • POST di solito significa che qualcuno sta inviando informazioni, ad esempio da un modulo o verso uno script.
  • altri metodi come PUT, DELETE o OPTIONS possono apparire in contesti più tecnici o di API.

Esempio di utilizzo:
se rilevi molte richieste POST verso percorsi sconosciuti o sospetti, potrebbe trattarsi di un tentativo automatizzato di sfruttare un modulo o un endpoint.



mtm_campaign 

Tipo di dato: testo categorico

Raccoglie il nome di una campagna di marketing in formato Matomo, se l'URL includeva quel dato. Questo campo avrà contenuto solo quando la visita arriva etichettata con parametri di campagna. Se non, apparirà vuoto. Serve per mettere in relazione un accesso con una campagna specifica.



mtm_content 

Tipo di dato: testo categorico

Indica una variante specifica del contenuto all'interno di una campagna Matomo. Può essere utilizzato per distinguere versioni di annunci, link o creatività diverse all'interno della stessa azione di marketing.



mtm_kwd 

Tipo di dato: testo categorico

Memorizza una parola chiave associata a una campagna Matomo, se era presente nell'URL. In molti casi può essere vuoto.



mtm_medium 

Tipo di dato: testo categorico

Indica il mezzo attraverso il quale è arrivata la visita all'interno di una campagna Matomo. Ad esempio, può riflettere se il traffico è arrivato tramite email, pubblicità, social, ecc.



mtm_source 

Tipo di dato: testo categorico

Indica la fonte specifica del traffico in una campagna Matomo. È utile per sapere da dove è arrivata una richiesta etichettata: ad esempio una piattaforma, un bollettino o una fonte promozionale.



referer 

Tipo di dato: testo categorico

Questo campo indica da quale pagina o sito è arrivato l'accesso, se tale informazione era disponibile.

In parole povere, aiuta a rispondere alla domanda: "da dove veniva il visitatore prima di arrivare qui?"

A volte mostrerà un sito web esterno, a volte una pagina del tuo stesso sito web e altre volte apparirà vuoto o con -, specialmente quando l'accesso è diretto o l'origine non è stata determinata.

Esempio di utilizzo:

  • sapere se il traffico proviene da Google, social network o un sito web specifico,

  • rilevare accessi interni tra pagine,

  • o revisionare da dove provengono alcuni errori.


resource_path 

Tipo di dato: testo categorico

È il percorso specifico della risorsa richiesta all'interno del sito web. Questo campo è molto importante perché mostra quale file, pagina o endpoint è stato effettivamente tentato di aprire.

Ad esempio, può essere:

  • una pagina normale,
  • un'immagine,
  • uno script,
  • un percorso di amministrazione,
  • o un URL sospetto che non dovrebbe esistere.

Esempio di utilizzo:

  • identificare i percorsi più visitati,
  • rilevare tentativi di accesso a file sensibili,
  • individuare risorse che restituiscono 404,
  • revisionare se un bot sta percorrendo molti percorsi diversi.

Per una lettura semplice, questo campo risponde a: "quale parte esatta del sito web hanno tentato di aprire?"



response_size 

Tipo di dato: numerico

Indica la dimensione della risposta inviata dal server, misurata in byte. Di solito non è il primo campo che un utente non tecnico guarda, ma può essere utile per rilevare risposte molto piccole, molto grandi o incoerenti.

Esempio di interpretazione:

  • una risposta piccola potrebbe essere una pagina di errore o un reindirizzamento,

  • una risposta più grande potrebbe corrispondere a una pagina o risorsa con più contenuto.


status_code 

Tipo di dato: numerico

È uno dei campi più importanti della collezione. Indica il risultato della richiesta. Cioè, cosa è successo quando qualcuno ha tentato di accedere a quell'URL.

I codici più comuni si interpretano così:

  • 200: tutto è andato bene, la pagina o risorsa è stata consegnata correttamente.
  • 301 o 302: c'è stato un reindirizzamento.
  • 403: accesso negato.
  • 404: la risorsa non esiste.
  • 500: errore interno del server.
  • 503: servizio non disponibile.

Serve per rispondere a una domanda molto pratica: "quell'accesso ha funzionato o ha dato problemi?"

Esempio di utilizzo:

  • se vuoi rilevare pagine rotte, filtra per 404,
  • se vuoi rilevare problemi tecnici del server, controlla 500 o 503,
  • se vuoi misurare accessi corretti, controlla 200.



total_visits 

Tipo di dato: numerico

Questo campo rappresenta il numero totale di visite associate a quel contesto di utente o accesso secondo la logica interna della piattaforma. A seconda dell'origine dei dati, può servire come misura ausiliaria per identificare la ricorrenza. In molte analisi non sarà il campo principale, ma può fornire contesto quando combinato con IP, user agent o fingerprint.



url 

Tipo di dato: testo categorico

Contiene l'URL richiesto. A differenza di resource_path, che di solito riflette solo il percorso, url può dare una visione più completa dell'accesso così come è stato registrato. È utile quando vuoi revisionare con più dettaglio quale indirizzo è stato esattamente richiesto.



user_agent 
Tipo di dato: testo categorico

Indica che tipo di cliente ha effettuato la richiesta. Sebbene il valore possa sembrare tecnico, in realtà risponde a una domanda piuttosto semplice: "chi o cosa ha effettuato questo accesso?"

Può trattarsi di:

  • un browser reale,
  • un bot di un motore di ricerca,
  • uno strumento automatico,
  • una libreria di programmazione,
  • o un sistema esterno.

Esempio di interpretazione semplice:

  • se appare qualcosa di simile a Chrome, Firefox o Safari, probabilmente era un utente che stava navigando.
  • se appare qualcosa come bot, crawler, python, curl o una libreria specifica, probabilmente era traffico automatizzato.

Questo campo è molto utile per separare il traffico umano da quello tecnico o automatizzato.



user_fingerprint 

Tipo di dato: testo categorico

È un identificatore generato da diversi dati del visitatore, solitamente pensato per aiutare a riconoscere uno stesso schema di accesso anche se non c'è una sessione tradizionale. Serve per analisi interne e per mettere in relazione richieste tra loro quando non basta solo l'IP.



utm_campaign 

Tipo di dato: testo categorico

Nome della campagna in formato UTM. Questo campo avrà valore solo se la visita è arrivata con parametri UTM nell'URL. Serve per sapere a quale campagna di marketing è associato un accesso.



utm_content 

Tipo di dato: testo categorico

Indica una variante specifica del contenuto o dell'annuncio in una campagna UTM. Viene utilizzato per differenziare creatività, link o versioni diverse all'interno della stessa campagna.



utm_kwd 

Tipo di dato: testo categorico

Parola chiave associata alla campagna UTM, se è stata inviata nell'URL. Non sempre sarà presente.



utm_medium 
Tipo di dato: testo categorico

Indica il mezzo attraverso il quale è arrivata la visita in una campagna UTM.

Ad esempio:

  • email,
  • cpc,
  • social,
  • banner,
  • referral.

Aiuta a classificare il tipo di canale che ha generato l'accesso.



utm_source 

Tipo di dato: testo categorico

Indica la fonte specifica del traffico in una campagna UTM. Ad esempio, può rappresentare un motore di ricerca, un social network, una newsletter o qualsiasi altra origine promozionale.

È uno dei campi più utili quando si vuole analizzare l'acquisizione di traffico.



utm_term 

Tipo di dato: testo categorico

Raccoglie il termine o parola chiave associato a una campagna UTM, solitamente usato in campagne di ricerca o pubblicità. Non sempre sarà presente.



x_forwarded_for 

Tipo di dato: testo categorico

Questo campo raccoglie un IP originale quando la richiesta è passata attraverso proxy, bilanciatori o servizi intermedi.

La cosa importante da capire è questa:

  • a volte l'IP visibile dell'accesso non è realmente quello del visitatore finale,
  • ma quello di un sistema intermedio,
  • e questo campo può aiutare a recuperare l'IP originale.

Non sempre avrà valore, e non sempre sarà necessario usarlo in analisi normali, ma può essere importante in revisioni più avanzate di traffico o sicurezza.



Come può aiutarti questa collezione in situazioni reali 
Se vuoi sapere perché una pagina non funziona 

Puoi cercare l'URL o il percorso e revisionare il status_code. Se vedi molti 404, probabilmente la pagina o il file non esiste. Se vedi 500, c'è un problema tecnico interno.

Se sospetti che il tuo sito web stia ricevendo traffico strano 
Puoi revisionare:
  • IP ripetuti,
  • user_agent strani,
  • percorsi poco normali in resource_path,
  • valori alti di abuse_score,
  • o molti errori consecutivi dalla stessa origine.

Se vuoi sapere quali parti del sito web ricevono più attività 
Puoi raggruppare per resource_path o url e contare quante volte appare ciascuno.
Se vuoi analizzare l'origine del traffico 
Puoi revisionare country, referer, utm_source, utm_medium, utm_campaign e campi simili.
Se vuoi rilevare bot o automatismi 
Di solito vedrai schemi come:
  • molte richieste dallo stesso IP,
  • percorsi ripetitivi o sospetti,
  • metodi POST verso endpoint specifici,
  • e user_agent non tipici di browser normali.

Differenza tra Attività Web e una collezione di Visite 

Questo è importante per non confondersi.

La collezione Attività Web registra accessi individuali.
La collezione di Visite raggruppa diverse azioni di uno stesso utente all'interno di una visita.

Pertanto:

  • usa Attività Web quando vuoi vedere il dettaglio tecnico di ogni richiesta;
  • usa Visite quando vuoi capire il comportamento aggregato di una visita.

Se hai bisogno di sapere:

  • "quale risorsa ha restituito errore",
  • "quale IP ha richiesto questo percorso",
  • "quando è avvenuto esattamente questo accesso",
    allora Accessi Web è la collezione corretta.

Se hai bisogno di sapere:

  • "quanto è durata una visita",

  • "dove ha navigato un utente",

  • "quante pagine ha visto in una sessione",
    allora conviene usare una collezione orientata alle sessioni.

    • Related Articles

    • Pannello ConnectiLogs | Generatore di query

      Il generatore di query è uno strumento che ti permette di esplorare i tuoi dati di ConnectiLogs in modo personalizzato, senza bisogno di usare codice o linguaggio tecnico. Con esso puoi creare filtri, combinare condizioni, visualizzare i risultati ...
    • Pannello Connectilogs | Sessioni

      Cos'è questa collezione? La collezione Sessioni registra le informazioni relative alle sessioni avviate in un'applicazione o sito web. Una sessione rappresenta il periodo durante il quale un utente interagisce con l'applicazione dal momento in cui ...
    • Pannello ConnectiLogs | Dashboards

      I dashboard in ConnectiLogs sono pannelli personalizzabili che ti permettono di visualizzare, in modo semplice, le informazioni più rilevanti dei tuoi dati. Il loro principale vantaggio è che ti consentono di consultare le informazioni di cui hai ...
    • Pannello ConnectiLogs | Gestione dei log

      Che cos'è ConnectiLogs? ConnectiLogs è la piattaforma di visualizzazione, analisi ed esplorazione dei dati di attività e sicurezza dei prodotti cdmon. Il suo obiettivo è centralizzare tutte le informazioni generate dai diversi servizi per facilitare ...
    • Come configurare CRONJobs o attività programmate

      I CRONJob, o attività programmate, ti permettono di eseguire script del tuo sito web con la frequenza temporale che decidi. Se hai un processo che deve essere eseguito automaticamente con una certa frequenza, puoi stabilirne la periodicità ...