← Takaisin blogiin
WordPressContact Form 7RoskapostiBottisuojaus

Vähennä Contact Form 7:n roskapostia kohdennetusti

Marc Wagner·5. lokakuuta 2026·6 min lukuaika

Mikä ongelma sinulla on?

Kolme tapausta näyttää samanlaisilta, mutta niillä on eri syyt:

  • Roskapostia tulee. Postilaatikkosi täyttyy mainoksista, linkeistä tai merkityksettömästä tekstistä. Lomake päästää botit läpi.
  • Lomake ilmoittaa virheestä. Kävijät näkevät ilmoituksen ”There was an error trying to send your message. Please try again later.” (muunkielisillä sivustoilla käännettynä). Syy voi olla roskapostisuojaus tai ongelma sähköpostin lähetyksessä.
  • Aitoja yhteydenottoja puuttuu. Kukaan ei valita, mutta mitään ei myöskään tule. Silloin suojaus saattaa hylätä ihmisiä, tai viestit eivät päädy postilaatikkoosi.

Tunnista tapaus ensin, ennen kuin lisäät suojausta. Miten se tehdään, kerrotaan osiossa ”Sähköpostin toimitus vai bottisuojaus?”.

Mitä Contact Form 7 tarjoaa itse

Contact Form 7:ään on sisäänrakennettu useita keinoja roskapostia vastaan (tarkistettu versiossa 6.1.7):

  • Estolista. CF7 vertaa jokaista lähetystä listaan kohdassa ”Settings → Discussion” (”Disallowed Comment Keys”). Osuma lasketaan roskapostiksi. Tämä auttaa toistuvia sanoja ja verkkotunnuksia vastaan, ei uusia tekstejä vastaan.
  • Visakenttä. Tagilla [quiz] lomake esittää kysymyksen, jonka määrität itse. Botit, jotka täyttävät minkä tahansa lomakkeen, epäonnistuvat; botit, jotka kohdistuvat juuri sinun sivustoosi, selviävät siitä.
  • Akismet. Akismet-lisäosan ja Akismet-avaimen kanssa CF7 tarkistaa nimen, sähköpostiosoitteen ja tekstin Akismet-palvelun kautta.
  • reCAPTCHA v3. CF7 lataa skriptin Googlelta ja hylkää lähetykset, jotka jäävät pistekynnyksen alle.
  • Cloudflare Turnstile. CF7 integroi Turnstilen; skripti tulee Cloudflarelta.

Estolista ja visa toimivat ilman ulkopuolista palvelua. Akismet, reCAPTCHA ja Turnstile lähettävät kävijöidesi tiedot kyseiselle palveluntarjoajalle, ja se kuuluu tietosuojaselosteeseesi.

Milloin lisäsuojaus botteja vastaan on järkevää

Erillinen bottisuojaus kannattaa, jos

  • roskapostia tulee edelleen estolistasta ja visasta huolimatta,
  • et halua ladata skriptejä Googlelta tai Cloudflarelta,
  • haluat nähdä jokaisen hylätyn lähetyksen kohdalla, miksi se hylättiin.

Jos visa riittää lomakkeellesi, et tarvitse muuta. Suojaus, jota kukaan ei tarvitse, on vain yksi virhelähde lisää.

SilentShieldin määrittäminen Contact Form 7:lle

Virallinen lisäosa ”SilentShield – Captcha & Anti-Spam” suojaa Contact Form 7:n ilman omaa koodia. Olemme testanneet sen versioilla Contact Form 7 6.1.7 ja WordPress 7.0.

  1. Asenna lisäosa WordPressin lisäosahakemistosta ja ota se käyttöön.
  2. Syötä avaimesi kohdassa ”SilentShield → API / SilentShield”, napsauta ”Validate”, kytke ”Activate API” päälle ja tallenna.
  3. Kytke Contact Form 7 päälle kohdassa ”SilentShield → Forms”.

Sivuston on toimittava https-yhteydellä, muuten lomaketta ei voi lähettää. Kaikki vaiheet ja testatut lomakelisäosat löydät WordPress-ohjeesta. Jokainen lähetys lasketaan kiintiöön, katso hinnat ja kiintiöt.

Aitojen lähetysten ja hylättyjen yritysten testaaminen

Aito lähetys: Avaa sivu yksityisessä ikkunassa, täytä lomake käsin ja lähetä se. Näet CF7:n vahvistuksen vihreällä reunuksella.

Hylätty yritys: Lähetä sama lomake ilman selainta CF7:n rajapintaan. Lomakkeen tunnuksen ja kentän _wpcf7_unit_tag arvon löydät sivun lähdekoodista lomakkeen piilokentistä.

curl -X POST "https://example.com/?rest_route=/contact-form-7/v1/contact-forms/123/feedback" \
  -F "_wpcf7=123" -F "_wpcf7_unit_tag=wpcf7-f123-p45-o1" -F "_wpcf7_container_post=45" \
  -F "your-name=Test" -F "[email protected]" -F "your-message=Test"

Odota vastausta, jossa on "status":"spam". SilentShieldin kanssa viesti on ”Behavior check”.

Sähköpostin toimitus vai bottisuojaus?

Contact Form 7:ssä ”roskaposti” ja ”viestiä ei voitu lähettää” käyttävät samaa oletustekstiä. Voit erottaa ne kahdesta kohdasta:

  • Ilmoituksen reunuksen väri: oranssi tarkoittaa roskapostia, punainen tarkoittaa, että sähköpostin lähetys epäonnistui – kunhan teemasi ei korvaa CF7:n värejä.
  • Vastaus selaimessa: Kehittäjätyökaluissa (Verkko-välilehti) vastaus pyyntöön feedback sisältää kentän status, joko spam tai mail_failed.

Jos se on mail_failed, bottisuojaus päästi lähetyksen läpi; ongelma on WordPressin sähköpostin lähetyksessä. Tarkista silloin sähköpostiasetukset, esimerkiksi SMTP-lisäosalla. Jos se on spam, jokin suojauskeino hylkäsi sen. SilentShieldin kanssa viesti kertoo syyn, kuten ”Behavior check”.

Rajoitukset

  • Mikään suojaus ei pidä poissa roskapostia, jonka ihminen kirjoittaa käsin.
  • Ilman JavaScriptiä selaimessa lähetys suojattuun lomakkeeseen hylätään.
  • SilentShield suojaa lomakkeita boteilta. Se ei korvaa verkkosovelluspalomuuria eikä DDoS-suojausta.

Määritä lomakesuojaus

Aiheeseen liittyvät sivut

Valmis luopumaan CAPTCHAsta?

Aloita lomakkeidesi suojaaminen — näkymättömästi. Luottokorttia ei tarvita.