SilentShield
← Tagasi blogisse
WordPressSeadistamineRämpspostContact Form 7

WordPressi captcha seadistamine ja vormirämpsu peatamine samm-sammult

Marc Wagner·7. oktoober 2026·5 min lugemist

See juhend viib värske WordPressi saidi koos Contact Form 7-ga olukorrast „kaitset pole“ mitmekihilise kaitseni. Kõike testiti 7. oktoobril 2026 versioonidega SilentShield 2.15.14, Contact Form 7 6.2 ja WordPress 7.1.2. Siin kirjeldatud kihid töötavad teie enda serveris; valikulist SilentShieldi API-t käsitleb WordPressi juhend.

Värske paigaldus ei kaitse veel midagi

SilentShieldi töölaud kohe pärast paigaldust: punane teade „No form is protected yet“ ütleb, et iga vormiplugin tuleb eraldi sisse lülitada, loetleb Contact Forms 7, WordPress Comments, Password Reset, WordPress Login ja WordPress Registration ning pakub nuppu „Choose what to protect“
Ekraanipilt ingliskeelsest haldusliidesest (SilentShield 2.15.14, WordPress 7.1.2, testitud 7. oktoobril 2026).

Pärast aktiveerimist plugin töötab, kuid ühtegi vormiplugina ei ole sisse lülitatud. Töölaud ütleb seda otse: „No form is protected yet“ (ükski vorm ei ole veel kaitstud), ja selle all on vormipluginad, mille see teie saidilt leidis. Kuni te vormiplugina sisse ei lülita, ei näita selle vormid captcha välja ja midagi ei kontrollita.

Kõik allpool kirjeldatud seaded asuvad WordPressi halduses menüüs SilentShield.

Samm 1: valige captcha meetod

Protection Settings leht: captcha moodul on sees, meetoditeks Honeypot (nähtamatu, soovitatav), Math Problem ja Image Captcha, väljad sildi ja kohatäiteteksti jaoks ning kuvamallide valik
Ekraanipilt ingliskeelsest haldusliidesest (SilentShield 2.15.14, WordPress 7.1.2, testitud 7. oktoobril 2026).

Avage SilentShield → Protection Settings. Saadaval on kolm meetodit:

  • Honeypot (vaikimisi, nähtamatu). Püünisväli asub ekraaniväliselt; külastajad ei näe seda kunagi, kuid robotid, mis täidavad iga leitud välja, täidavad ka selle. Honeypot ei ole ülesanne: robot, mis loeb lehte ja jätab püünise puutumata, pääseb läbi.
  • Arvutusülesanne. Külastaja lahendab väikese arvutusülesande (liitmine, lahutamine või korrutamine). See kuvatakse tekstina, seega saab ka päris brauserit juhtiv robot seda lugeda.
  • Pildi-captcha. Moonutatud tähemärgid, mille külastaja sisse trükib. See nõuab serverile PHP GD teeki ja on teie külastajatele kõige vaevarikkam.

Alustage honeypotist, kui konversioon on kõige olulisem, ja minge üle arvutusülesandele või pildi-captchale, kui rämpsu tuleb endiselt. Valige mall, kohandage soovi korral silti ja klõpsake Save.

Samm 2: lülitage vormid sisse

Forms leht: Contact Forms 7 integratsioon on sisse lülitatud ja näitab märke „Detected“ ja „Fields detected“; selle vorm „Contact form 1“ on all loetletud, teisi vormiplugineid ei ole paigaldatud
Ekraanipilt ingliskeelsest haldusliidesest (SilentShield 2.15.14, WordPress 7.1.2, testitud 7. oktoobril 2026).

Avage SilentShield → Forms. Igal vormipluginal on oma lüliti; selle kõrval olev märk näitab, kas plugin tuvastati teie saidil. Kui lülitate Contact Form 7 sisse, muutub märk „Disabled“ asemel märgiks „Fields detected“. See lüliti salvestub kohe, Save-nuppu pole vaja vajutada.

Klõpsake integratsiooni all üksikut vormi, kui see vajab oma seadeid. Seaded kehtivad kolmel tasandil (üldine, integratsioon, üksik vorm) ja madalam tasand kirjutab kõrgema üle.

Samm-sammulised juhendid üksikute vormilisandmoodulite jaoks: Avada Forms, Elementor Forms, WPForms ja WooCommerce’i kassa.

Samm 3: lisage tuvastuskihid

Protection Settings lehe alumine osa: Timer Protection väljas, JavaScript Detection sees, Browser Detection sees, Multiple Submission Protection väljas, Gibberish Detection sees režiimis „Monitor only (record, do not block)“ ja väärtusega „Flagged fields required: 3“
Ekraanipilt ingliskeelsest haldusliidesest (SilentShield 2.15.14, WordPress 7.1.2, testitud 7. oktoobril 2026).

Lehe Protection Settings alumises osas on igal kihil oma lüliti. Nii on need värskes paigalduses:

  • JavaScripti tuvastus (sees). Blokeerib saatmised klientidelt, mis ei käivitanud JavaScripti, näiteks skriptilt, mis saadab andmed otse teie vormi aadressile.
  • Brauseri tuvastus (sees). Kontrollib, et päringul on kehtiv user agent.
  • Taimerikaitse (väljas). Lükkab tagasi saatmise, mis saabub kiiremini kui minimaalne aeg pärast lehe laadimist; vaikeminimaalne aeg on 500 millisekundit.
  • Mitmekordse saatmise kaitse (väljas). Takistab sama captcha seansi saatmist rohkem kui üks kord.
  • Gibberish Detection (sees, „Monitor only“). Märgib juhuslikest tähemärkidest koosneva teksti, näiteks „dQgJlwEhfxaLZSKYLy“. Jälgimisrežiimis salvestab see, mida oleks tagasi lükanud, ja ei blokeeri midagi. Jälgige tulemusi mõnda aega ning lülitage seejärel režiim olekusse „Block“.

Saatmine lükatakse tagasi kohe, kui mõni aktiivne kiht selle märgib.

Samm 4: päringupiirang ja sisureeglid visa rämpsu vastu

Advanced Settings leht: IP-based Rate Limiting ja Content Rules (URL limit, BBCode, word blacklist), mõlemad välja lülitatud, ning IP mustnimekiri näitekirjetega 192.168.1.1 ja 10.0.0.0/24
Ekraanipilt ingliskeelsest haldusliidesest (SilentShield 2.15.14, WordPress 7.1.2, testitud 7. oktoobril 2026).

Avage SilentShield → Advanced Settings. Kõik siinsed valikud on vaikimisi väljas:

  • IP-põhine päringupiirang. Pärast 3 ebaõnnestunud katset 5 minuti jooksul blokeeritakse aadress 1 tunniks (vaikeväärtused, kõik muudetavad). Aadressid salvestatakse soolatud räsidena.
  • Sisureeglid. Linkide arvu ülempiir sõnumis, BBCode-linkide ([url=…]) blokeering ja sõnade mustnimekiri. Mustnimekiri on WordPressi enda loend jaotises „Settings → Discussion“ („Disallowed Comment Keys“), seega on selle muutmisel kummaski kohas sama mõju.
  • IP mustnimekiri. Aadressid, mida soovite alati blokeerida, üks rea kohta.

Samm 5: testige külastajana, mitte administraatorina

Contact Form 7 pärast vale captcha vastust: vorm näitab sisestatud väärtusi ja esiletõstetud teateväljal on tekst „Captcha check“
Ekraanipilt ingliskeelsest haldusliidesest (SilentShield 2.15.14, WordPress 7.1.2, testitud 7. oktoobril 2026).

Administraatorid ja sisselogitud kasutajad jätavad vaikimisi kõik kontrollid vahele (valgenimekiri samal lehel). Test sisselogituna seega ei tõesta midagi. Avage vorm selle asemel brauseri privaataknas:

  1. Saatke vale captcha vastusega. Saatmine peab blokeeruma; Contact Form 7 näitab põhjust oma teateväljas, siin „Captcha check“.
  2. Laadige vorm uuesti ja saatke õige vastusega. See peab läbi minema.

Milline seade peatab millist rämpsu

  • Skriptid, mis saadavad otse, ilma brauserita: JavaScripti tuvastus ja brauseri tuvastus.
  • Robotid, mis täidavad iga välja: honeypot.
  • Skriptid, mis täidavad ja saadavad vormi millisekundites: taimerikaitse.
  • Juhuslikest tähemärkidest koosnev täitetekst: Gibberish Detection.
  • Linkirämps: linkide piir, BBCode-blokeering ja sõnade mustnimekiri.
  • Sama aadress, mis proovib ikka ja jälle: IP-põhine päringupiirang.

Piirangud

  • Ükski seade ei peata rämpsu, mille inimene käsitsi trükib.
  • Robotid, mis juhivad päris brauserit, võivad brauseripoolsetest kontrollidest läbi pääseda. Sisureeglid ja Gibberish Detection vaatavad selle asemel trükitud sisu; sel juhul sobib kiht käitumisanalüüs.
  • Ilma JavaScriptita brauseris lükatakse kaitstud vormi saatmine tagasi.

Vormikaitse juhend

Valmis CAPTCHA-st loobuma?

Alustage oma vormide kaitsmist — nähtamatult. Krediitkaarti pole vaja.