See juhend viib värske WordPressi saidi koos Contact Form 7-ga olukorrast „kaitset pole“ mitmekihilise kaitseni. Kõike testiti 7. oktoobril 2026 versioonidega SilentShield 2.15.14, Contact Form 7 6.2 ja WordPress 7.1.2. Siin kirjeldatud kihid töötavad teie enda serveris; valikulist SilentShieldi API-t käsitleb WordPressi juhend.
Värske paigaldus ei kaitse veel midagi

Pärast aktiveerimist plugin töötab, kuid ühtegi vormiplugina ei ole sisse lülitatud. Töölaud ütleb seda otse: „No form is protected yet“ (ükski vorm ei ole veel kaitstud), ja selle all on vormipluginad, mille see teie saidilt leidis. Kuni te vormiplugina sisse ei lülita, ei näita selle vormid captcha välja ja midagi ei kontrollita.
Kõik allpool kirjeldatud seaded asuvad WordPressi halduses menüüs SilentShield.
Samm 1: valige captcha meetod

Avage SilentShield → Protection Settings. Saadaval on kolm meetodit:
- Honeypot (vaikimisi, nähtamatu). Püünisväli asub ekraaniväliselt; külastajad ei näe seda kunagi, kuid robotid, mis täidavad iga leitud välja, täidavad ka selle. Honeypot ei ole ülesanne: robot, mis loeb lehte ja jätab püünise puutumata, pääseb läbi.
- Arvutusülesanne. Külastaja lahendab väikese arvutusülesande (liitmine, lahutamine või korrutamine). See kuvatakse tekstina, seega saab ka päris brauserit juhtiv robot seda lugeda.
- Pildi-captcha. Moonutatud tähemärgid, mille külastaja sisse trükib. See nõuab serverile PHP GD teeki ja on teie külastajatele kõige vaevarikkam.
Alustage honeypotist, kui konversioon on kõige olulisem, ja minge üle arvutusülesandele või pildi-captchale, kui rämpsu tuleb endiselt. Valige mall, kohandage soovi korral silti ja klõpsake Save.
Samm 2: lülitage vormid sisse

Avage SilentShield → Forms. Igal vormipluginal on oma lüliti; selle kõrval olev märk näitab, kas plugin tuvastati teie saidil. Kui lülitate Contact Form 7 sisse, muutub märk „Disabled“ asemel märgiks „Fields detected“. See lüliti salvestub kohe, Save-nuppu pole vaja vajutada.
Klõpsake integratsiooni all üksikut vormi, kui see vajab oma seadeid. Seaded kehtivad kolmel tasandil (üldine, integratsioon, üksik vorm) ja madalam tasand kirjutab kõrgema üle.
Samm-sammulised juhendid üksikute vormilisandmoodulite jaoks: Avada Forms, Elementor Forms, WPForms ja WooCommerce’i kassa.
Samm 3: lisage tuvastuskihid

Lehe Protection Settings alumises osas on igal kihil oma lüliti. Nii on need värskes paigalduses:
- JavaScripti tuvastus (sees). Blokeerib saatmised klientidelt, mis ei käivitanud JavaScripti, näiteks skriptilt, mis saadab andmed otse teie vormi aadressile.
- Brauseri tuvastus (sees). Kontrollib, et päringul on kehtiv user agent.
- Taimerikaitse (väljas). Lükkab tagasi saatmise, mis saabub kiiremini kui minimaalne aeg pärast lehe laadimist; vaikeminimaalne aeg on 500 millisekundit.
- Mitmekordse saatmise kaitse (väljas). Takistab sama captcha seansi saatmist rohkem kui üks kord.
- Gibberish Detection (sees, „Monitor only“). Märgib juhuslikest tähemärkidest koosneva teksti, näiteks „dQgJlwEhfxaLZSKYLy“. Jälgimisrežiimis salvestab see, mida oleks tagasi lükanud, ja ei blokeeri midagi. Jälgige tulemusi mõnda aega ning lülitage seejärel režiim olekusse „Block“.
Saatmine lükatakse tagasi kohe, kui mõni aktiivne kiht selle märgib.
Samm 4: päringupiirang ja sisureeglid visa rämpsu vastu

Avage SilentShield → Advanced Settings. Kõik siinsed valikud on vaikimisi väljas:
- IP-põhine päringupiirang. Pärast 3 ebaõnnestunud katset 5 minuti jooksul blokeeritakse aadress 1 tunniks (vaikeväärtused, kõik muudetavad). Aadressid salvestatakse soolatud räsidena.
- Sisureeglid. Linkide arvu ülempiir sõnumis, BBCode-linkide (
[url=…]) blokeering ja sõnade mustnimekiri. Mustnimekiri on WordPressi enda loend jaotises „Settings → Discussion“ („Disallowed Comment Keys“), seega on selle muutmisel kummaski kohas sama mõju. - IP mustnimekiri. Aadressid, mida soovite alati blokeerida, üks rea kohta.
Samm 5: testige külastajana, mitte administraatorina

Administraatorid ja sisselogitud kasutajad jätavad vaikimisi kõik kontrollid vahele (valgenimekiri samal lehel). Test sisselogituna seega ei tõesta midagi. Avage vorm selle asemel brauseri privaataknas:
- Saatke vale captcha vastusega. Saatmine peab blokeeruma; Contact Form 7 näitab põhjust oma teateväljas, siin „Captcha check“.
- Laadige vorm uuesti ja saatke õige vastusega. See peab läbi minema.
Milline seade peatab millist rämpsu
- Skriptid, mis saadavad otse, ilma brauserita: JavaScripti tuvastus ja brauseri tuvastus.
- Robotid, mis täidavad iga välja: honeypot.
- Skriptid, mis täidavad ja saadavad vormi millisekundites: taimerikaitse.
- Juhuslikest tähemärkidest koosnev täitetekst: Gibberish Detection.
- Linkirämps: linkide piir, BBCode-blokeering ja sõnade mustnimekiri.
- Sama aadress, mis proovib ikka ja jälle: IP-põhine päringupiirang.
Piirangud
- Ükski seade ei peata rämpsu, mille inimene käsitsi trükib.
- Robotid, mis juhivad päris brauserit, võivad brauseripoolsetest kontrollidest läbi pääseda. Sisureeglid ja Gibberish Detection vaatavad selle asemel trükitud sisu; sel juhul sobib kiht käitumisanalüüs.
- Ilma JavaScriptita brauseris lükatakse kaitstud vormi saatmine tagasi.