X Shield blockiert nicht? 9 Dinge zum Prüfen

Warum blockiert X Shield niemanden?

Blockiert X Shield niemanden in Ihrem Shopify-Shop, beginnen Sie auf seiner Seite Übersicht. Die Warnung Die Theme-Erweiterung ist nicht aktiviert – es wird nichts blockiert bedeutet, dass kein Besucher geprüft wird, bis Sie das X-Shield-App-Embed einschalten. Stellen Sie dann sicher, dass der Schutz eingeschaltet ist, der Testlauf aus ist und Ihre eigene Verbindung nicht ausgenommen ist.

Finden Sie, was Sie sehen:

Was Sie sehen Prüfungen
Niemand wird überhaupt blockiert App geöffnet · App-Embed · Schutz an · Testlauf
Ihr eigener Testbesuch wird nicht blockiert Regel passt · Ausgenommene Verbindung · Zwischengespeicherte Seite
Manche Besucher kommen weiterhin durch JavaScript · Checkout

Haben Sie X Shield schon geöffnet?

X Shield beginnt erst, Besucher zu prüfen, nachdem Sie die App einmal aus Ihrem Shopify-Adminbereich geöffnet haben, denn dieser erste Besuch schließt die Installation ab. Bis dahin stoppt das Storefront-Skript, ohne jemanden zu prüfen. Öffnen Sie sie über Apps und lassen Sie die Übersicht laden.

X Shield unterstützt keine Partner-Entwicklungsshops. Bei einem solchen zeigt die App Entwicklungsshop nicht unterstützt.

Ist das App-Embed eingeschaltet?

X Shield läuft über ein App-Embed in Ihrem Live-Theme, und das Embed ist aus, bis Sie es einschalten. Die Übersicht zeigt Theme-Erweiterung als Aktiv oder Inaktiv.

X-Shield-Übersicht mit der Warnung Die Theme-Erweiterung ist nicht aktiviert – es wird nichts blockiert, mit Im Theme aktivieren, während die Statusleiste Theme-Erweiterung als Inaktiv zeigt

  1. Klicken Sie auf der Übersicht auf Im Theme aktivieren. Ihr Theme-Editor öffnet sich in einem neuen Tab mit eingeschaltetem X-Shield-Embed.
  2. Klicken Sie im Theme-Editor auf Save.
  3. Kehren Sie zum X-Shield-Tab zurück. Theme-Erweiterung zeigt Aktiv, und die Warnung ist verschwunden.

Von Hand geht es über Shopifys Theme mit Apps erweitern: Online Store → Edit theme → App embeds → X Shield einschalten → Save. App-Embeds gelten pro Theme, schalten Sie es also nach dem Veröffentlichen eines anderen Themes erneut ein.

Ist der Schutz eingeschaltet?

Jeder Schutz startet ausgeschaltet. GEO-Kontrolle und IP & Netzwerk haben je einen Schalter oben auf ihrer Seite: Stellen Sie ihn auf An, dann klicken Sie auf Save. Andere Schutzfunktionen, wie Bot-Schutz und VPN/Proxy-Schutz, haben Schalter auf der Übersicht, die sofort speichern, mit dem Toast Funktion aktiviert.

Eine Länderregel braucht auch Länder: Eine leere Liste blockiert niemanden, selbst im Modus Nur Gelistete zulassen. Spion-Erweiterungen-Schutz und Entwicklertools-Schutz sind auf bezahlten Tarifen; auf dem Free-Tarif öffnen ihre Schalter Upgrade erforderlich.

Ist der Testlauf noch eingeschaltet?

Der Testlauf lässt jeden Besucher durch und zeichnet auf, wer blockiert worden wäre. Während er eingeschaltet ist, zeigen die Seiten Übersicht, GEO-Kontrolle und IP & Netzwerk Testlauf aktiv – derzeit wird niemand blockiert. Um Ihre Regeln durchzusetzen, öffnen Sie Sicherheit & Test, klicken Sie auf Wirklich blockieren und Save. Der Toast sagt Blockieren wieder aktiv.

X-Shield-Übersicht mit dem Banner Testlauf aktiv – derzeit wird niemand blockiert, mit einer Schaltfläche Sicherheit & Test öffnen

Passt die Regel auf Ihren Test?

X Shield blockiert nur Besucher, die auf eine gespeicherte Regel passen. Prüfen Sie jeden dieser Punkte:

  • Modus. Gelistete blockieren blockiert nur, was auf der Liste steht. Nur Gelistete zulassen blockiert jeden, der nicht darauf steht.
  • Seitenauswahl. Bei Nur bestimmte Seiten passt jeder Pfad als Präfix. /products deckt jede Produktseite ab, aber eine übersetzte Adresse wie /fr/products/linen-shirt braucht ihren eigenen Eintrag (wie die Seitenauswahl funktioniert).
  • Standort. X Shield beurteilt Besucher anhand der IP-Adresse. Meine eigene Verbindung testen unter Sicherheit & Test zeigt die IP-Adresse und das Land, die es für Sie sieht, und ob Ihre Regeln sie blockieren.
  • Stadtregeln werden übersprungen, wenn sich die Stadt eines Besuchers nicht bestimmen lässt, und Stadtorte sind in Mobilfunknetzen oft falsch.
  • Nicht auflösbare Adressen. Lässt sich die IP-Adresse eines Besuchers nicht nachschlagen, können IP-, Netzwerk- und VPN-Regeln nicht laufen; Länderregeln gelten meist trotzdem.

Testen mit einem VPN

X Shield nutzt das Land, das seine Abfrage für die Austrittsadresse des VPN findet, was nicht das Land sein muss, das Ihre VPN-App zeigt. Manche Dienste werden nie als VPN behandelt, etwa iCloud Private Relay und Cloudflare WARP, weil echte Kunden sie nutzen. Verbinden Sie das VPN, laden Sie X Shield neu und klicken Sie auf Meine eigene Verbindung testen, um zu sehen, was X Shield sieht. Der Regeltester deckt VPN/Proxy-Schutz nicht ab, testen Sie das also in einem privaten Browserfenster.

Testen Sie von einer ausgenommenen Verbindung aus?

Der Shopbesitzer zu sein, nimmt Sie nicht von Ihren eigenen Regeln aus, aber Folgendes tut es:

  • Ihre IP-Adresse, oder ein Bereich, der sie enthält, steht unter Globale Umgehung → IPs auf der Whitelist, oder in der IP-Whitelist unter GEO-Kontrolle, die nur Länderregeln umgeht.
  • Sie haben Ihren privaten Zugangslink in diesem Browser-Tab geöffnet. Er gilt, bis Sie den Tab schließen.
  • Sie betrachten die Vorschau des Theme-Editors, wo X Shield nicht läuft.

Testen Sie in einem neuen privaten Fenster, über eine Verbindung, die nicht auf Ihren Umgehungslisten steht. Erstellen Sie zuerst Ihren privaten Zugangslink, damit ein erfolgreicher Test Sie nicht aussperren kann: mit Ihrem privaten Zugangslink wieder hineinkommen.

Verifizierte Such-Crawler wie Googlebot passieren ebenfalls absichtlich jede Regel, solange sie unter Globale Umgehung → Bekannte Bots angehakt sind: siehe wie X Shield Googlebot hereinlässt.

Sehen Sie eine zwischengespeicherte Seite?

Die Einstellungen von X Shield reisen in jeder Storefront-Seite mit, eine gespeicherte Änderung gilt also ab dem nächsten Seitenaufruf. Zeigt Ihr Browser eine Kopie der Seite von vor dem Speichern, laden Sie sie einmal neu, oder öffnen Sie ein neues privates Fenster.

Führt der Besucher JavaScript aus?

X Shield arbeitet im Browser des Besuchers, als JavaScript. Tools, die Ihre Seiten abrufen, ohne es auszuführen, wie curl, python-requests, Scrapy und die meisten KI-Crawler, werden nie blockiert und erhalten das HTML Ihrer Seite. Dasselbe gilt für Datenadressen wie /products.json. Selbst blockierte Besucher erhalten die Seite zuerst und sehen sie möglicherweise kurz, bevor die Blockierungsseite sie ersetzt.

Sind sie direkt zum Checkout gegangen?

X Shield kann niemanden an Shopifys Checkout stoppen. Wie es die FAQ der App ausdrückt: „Aufgrund der Shopify-Plattformregeln kann X Shield den gehosteten Checkout (einschließlich Shop Pay) nicht kontrollieren oder Zahlungsautorisierungen blockieren.” Ein blockierter Besucher kann den Checkout trotzdem über einen direkten Checkout-Link oder eine in seinem Browser zwischengespeicherte Seite erreichen.

Was hilft: Auf bezahlten Tarifen prüft Bestellschutz jede neue Bestellung gegen das, was X Shield auf Ihrer Storefront gesehen hat, und markiert, taggt oder hält sie je nach Tarif zurück. Füllen Bots Ihren Checkout mit gefälschten Angaben, lesen Sie über gefälschte John-Doe-Checkouts.

Brauchen Sie Hilfe mit X Shield? Schreiben Sie an support@b2bgold.app.