← Tilbage til bloggen
WordPressContact Form 7SpamBotbeskyttelse

Mindsk spam i Contact Form 7 målrettet

Marc Wagner·5. oktober 2026·6 min læsning

Hvilket problem har du?

Tre tilfælde ligner hinanden, men har forskellige årsager:

  • Der kommer spam. Din indbakke fyldes med reklamer, links eller meningsløs tekst. Formularen lukker bots igennem.
  • Formularen melder en fejl. Besøgende ser „There was an error trying to send your message. Please try again later.“ (oversat på sider på andre sprog). Det kan være spambeskyttelsen eller et problem med at sende mail.
  • Ægte henvendelser mangler. Ingen klager, men der kommer heller ikke noget. Så afviser beskyttelsen måske mennesker, eller mailene når ikke frem til din indbakke.

Find først ud af, hvilket tilfælde det er, før du tilføjer beskyttelse. Hvordan du gør det, står i afsnittet „Maillevering eller botbeskyttelse?“.

Hvad Contact Form 7 selv har med

Contact Form 7 har flere indbyggede tiltag mod spam (kontrolleret på version 6.1.7):

  • Spærreliste. CF7 tjekker hver indsendelse mod listen under „Settings → Discussion“ („Disallowed Comment Keys“). Et match tæller som spam. Det hjælper mod tilbagevendende ord og domæner, ikke mod nye tekster.
  • Quizfelt. Med tagget [quiz] stiller formularen et spørgsmål, du selv bestemmer. Bots, der udfylder enhver formular, fejler; bots, der går målrettet efter din side, klarer det.
  • Akismet. Med Akismet-pluginnet og en Akismet-nøgle tjekker CF7 navn, e-mailadresse og tekst via Akismet-tjenesten.
  • reCAPTCHA v3. CF7 indlæser scriptet fra Google og afviser indsendelser under en scoregrænse.
  • Cloudflare Turnstile. CF7 integrerer Turnstile; scriptet kommer fra Cloudflare.

Spærrelisten og quizzen fungerer uden en ekstern tjeneste. Akismet, reCAPTCHA og Turnstile sender dine besøgendes data til den pågældende udbyder, og det hører hjemme i din privatlivspolitik.

Hvornår ekstra botbeskyttelse giver mening

Dedikeret botbeskyttelse kan betale sig, hvis

  • der bliver ved med at komme spam trods spærrelisten og quizzen,
  • du ikke vil indlæse scripts fra Google eller Cloudflare,
  • du for hver afvist indsendelse vil kunne se, hvorfor den blev afvist.

Hvis quizzen er nok til din formular, behøver du ikke mere. Beskyttelse, som ingen har brug for, er bare endnu en fejlkilde.

Sådan sætter du SilentShield op til Contact Form 7

Det officielle plugin „SilentShield – Captcha & Anti-Spam“ beskytter Contact Form 7 uden egen kode. Vi har testet det med Contact Form 7 6.1.7 og WordPress 7.0.

  1. Installer og aktivér pluginnet fra WordPress-biblioteket.
  2. Under „SilentShield → API / SilentShield“ indtaster du din nøgle, klikker på „Validate“, slår „Activate API“ til og gemmer.
  3. Under „SilentShield → Forms“ slår du Contact Form 7 til.

Siden skal køre over https, ellers kan formularen ikke sendes. Alle trin og de testede formular-plugins finder du i WordPress-vejledningen. Hver indsendelse tæller med i kvoten, se priser og kvoter.

Test ægte indsendelser og afviste forsøg

En ægte indsendelse: Åbn siden i et privat vindue, udfyld formularen i hånden, og send den. Du bør få CF7's bekræftelse med en grøn kant.

Et afvist forsøg: Send den samme formular uden browser til CF7's grænseflade. Formular-id'et og værdien for _wpcf7_unit_tag finder du i sidens kildekode, i formularens skjulte felter.

curl -X POST "https://example.com/?rest_route=/contact-form-7/v1/contact-forms/123/feedback" \
  -F "_wpcf7=123" -F "_wpcf7_unit_tag=wpcf7-f123-p45-o1" -F "_wpcf7_container_post=45" \
  -F "your-name=Test" -F "[email protected]" -F "your-message=Test"

Du bør få et svar med "status":"spam". Med SilentShield lyder meddelelsen „Behavior check“.

Maillevering eller botbeskyttelse?

I Contact Form 7 har „spam“ og „mailen kunne ikke sendes“ den samme standardtekst. Du kan skelne dem to steder:

  • Meddelelsens kantfarve: orange betyder spam, rød betyder, at afsendelsen af mailen mislykkedes – så længe dit tema ikke overskriver CF7's farver.
  • Svaret i browseren: I udviklerværktøjerne (fanen Netværk) indeholder svaret på feedback feltet status, enten spam eller mail_failed.

Er det mail_failed, lod botbeskyttelsen indsendelsen passere; problemet ligger i WordPress' afsendelse af mail. Tjek så mailindstillingerne, for eksempel med et SMTP-plugin. Er det spam, har et beskyttelsestiltag afvist den. Med SilentShield nævner meddelelsen årsagen, for eksempel „Behavior check“.

Begrænsninger

  • Ingen beskyttelse holder spam ude, som et menneske skriver i hånden.
  • Uden JavaScript i browseren bliver en indsendelse til en beskyttet formular afvist.
  • SilentShield beskytter formularer mod bots. Det erstatter ikke en webapplikationsfirewall eller DDoS-beskyttelse.

Sæt formularbeskyttelse op

Relaterede sider

Klar til at droppe CAPTCHA?

Begynd at beskytte dine formularer — usynligt. Intet kreditkort påkrævet.