Dokumentationsmenü

Anomalie-Radar

Der Anomalie-Radar von CookieHug: Cloaking, 5xx-/404-Fehler, unbekannte Skripte, neue Cookies und ein fehlendes Snippet — E-Mail-Warnungen auf Basis der Historie Ihrer Website.

Was der Anomalie-Radar ist

Der Anomalie-Radar ist ein Monitoring, das nicht nur prüft, ob Ihre Website antwortet, sondern ob sie mit dem antwortet, womit sie soll. Dieselben nächtlichen Scans, die auch die Cookie-Daten aktualisieren, vergleichen den Zustand Ihrer Website mit den Vortagen — und wenn etwas heraussticht, erhalten Sie eine E-Mail-Warnung.

Der Radar schützt Sie nicht vor einem Einbruch (dafür sind Backups und Updates da) — er verkürzt die Zeit, bis Sie davon erfahren.

Was er erkennt

  • Cloaking — die Website zeigt dem Googlebot andere Inhalte als den Nutzern; ein klassisches Zeichen einer Kompromittierung und ein schneller Weg zum Ausschluss aus den Suchergebnissen.
  • Serverfehler auf Unterseiten — eine Adresse, die gestern 200 lieferte, antwortet heute mit 500 oder 404.
  • Unbekannte Drittanbieter-Skripte — im Code taucht eine Domain auf, die vorher nicht da war (z. B. ein eingeschleustes Skript).
  • Neue Cookies und Tracker — irgendetwas setzt plötzlich Cookies vor der Einwilligung.
  • Fehlendes CookieHug-Snippet — das Banner wird nicht mehr ausgeliefert (z. B. nach einem Theme-Wechsel oder Plugin-Update).
  • Ausfälle und Verlangsamungen — der Verfügbarkeitsmonitor erkennt Serien von 5xx-Fehlern.

robots.txt changes: what is an alert and what is not

robots.txt changes more often than you would think: a WooCommerce update adds its own blocks, Yoast appends the sitemap address, and Cloudflare may add or remove its comment block about AI bot signals. Radar therefore does not compare raw text but directives — comments, order and whitespace do not matter. Every change is classified into three levels:

  • Critical (e-mail alert) — a new “Disallow: /” appears for all robots or for Google/Bing (the site will disappear from search results), a new sitemap points to a foreign host (this is how SEO spam URLs get injected), or /robots.txt serves HTML instead of the file.
  • Warning (panel only) — blocks for search engines were removed (more URLs may enter the index) or a new sitemap address appeared on your own host.
  • Routine (timeline only) — new path blocks, rules for AI bots, comment changes. No notifications.

What the details show

The signal details and the e-mail show the list of added and removed directives, so you know right away whether the change was intentional. The first night after adding a domain builds the baseline — comparison starts with the second scan.

Wie die Warnungen funktionieren

Anomalien haben drei Schweregrade (kritisch / Warnung / Info). Die Warnungen kommen per E-Mail an die Kontoadresse, die Details finden Sie im Domain-Panel. Der Radar vergleicht den aktuellen Zustand mit der Historie Ihrer eigenen Website — die ersten Tage nach dem Hinzufügen einer Domain dienen also dem Aufbau der Referenzlinie.

Welche Plattformen

Der Radar arbeitet unabhängig von der Technologie — WordPress, WooCommerce, PrestaShop, Shopify, Joomla, Drupal, Webflow oder ein eigenes CMS. Besonders nützlich ist er bei WordPress, wo veraltete Plugins und Themes der häufigste Angriffsvektor sind; das Audit der Kern- und Plugin-Versionen ist in der WordPress-Dokumentation beschrieben.