← Vissza a Bloghoz
WordPressContact Form 7SpamBotvédelem

A Contact Form 7 spam célzott csökkentése

Marc Wagner·2026. október 5.·6 perc olvasás

Milyen problémája van?

Három eset hasonlít egymásra, de más-más az okuk:

  • Spam érkezik. A postafiókja megtelik reklámokkal, linkekkel vagy értelmetlen szöveggel. Az űrlap átengedi a botokat.
  • Az űrlap hibát jelez. A látogatók ezt látják: „There was an error trying to send your message. Please try again later.” (más nyelvű oldalakon lefordítva). Ennek oka lehet a spamvédelem vagy egy levélküldési probléma.
  • Hiányoznak a valódi megkeresések. Senki sem panaszkodik, de nem is érkezik semmi. Ilyenkor lehet, hogy a védelem embereket utasít el, vagy a levelek nem jutnak el a postafiókjába.

Először azonosítsa az esetet, és csak utána adjon hozzá védelmet. Hogy ezt hogyan teheti meg, azt a „Levélkézbesítés vagy botvédelem?” című szakasz írja le.

Mit kínál maga a Contact Form 7

A Contact Form 7-be több spam elleni intézkedés is be van építve (a 6.1.7-es verzión ellenőrizve):

  • Tiltólista. A CF7 minden beküldést összevet a „Settings → Discussion” („Disallowed Comment Keys”) alatti listával. Az egyezés spamnek számít. Ez az ismétlődő szavak és domainek ellen segít, az új szövegek ellen nem.
  • Kvízmező. A [quiz] címkével az űrlap egy Ön által meghatározott kérdést tesz fel. Azok a botok, amelyek bármilyen űrlapot kitöltenek, elbuknak; azok, amelyek kifejezetten az Ön oldalát célozzák, átjutnak.
  • Akismet. Az Akismet bővítménnyel és egy Akismet-kulccsal a CF7 a nevet, az e-mail-címet és a szöveget az Akismet szolgáltatáson keresztül ellenőrzi.
  • reCAPTCHA v3. A CF7 a Google-tól tölti be a szkriptet, és elutasítja a pontszámküszöb alatti beküldéseket.
  • Cloudflare Turnstile. A CF7 integrálja a Turnstile-t; a szkript a Cloudflare-től érkezik.

A tiltólista és a kvíz külső szolgáltatás nélkül működik. Az Akismet, a reCAPTCHA és a Turnstile a látogatói adatait az adott szolgáltatónak küldi, és ennek szerepelnie kell az adatvédelmi tájékoztatójában.

Mikor van értelme kiegészítő botvédelemnek

Egy dedikált botvédelem akkor éri meg, ha

  • a tiltólista és a kvíz ellenére is folyamatosan érkezik spam,
  • nem szeretne szkripteket betölteni a Google-tól vagy a Cloudflare-től,
  • minden elutasított beküldésnél látni szeretné, miért utasították el.

Ha az űrlapjához elég a kvíz, nincs szüksége többre. Egy védelem, amelyre senkinek sincs szüksége, csak egy újabb hibaforrás.

A SilentShield beállítása a Contact Form 7-hez

A hivatalos „SilentShield – Captcha & Anti-Spam” bővítmény saját kód nélkül védi a Contact Form 7-et. A Contact Form 7 6.1.7-es és a WordPress 7.0-s verziójával teszteltük.

  1. Telepítse és aktiválja a bővítményt a WordPress bővítménytárából.
  2. A „SilentShield → API / SilentShield” menüpontban adja meg a kulcsát, kattintson a „Validate” gombra, kapcsolja be az „Activate API” opciót, és mentse.
  3. A „SilentShield → Forms” menüpontban kapcsolja be a Contact Form 7-et.

Az oldalnak https-en keresztül kell futnia, különben az űrlap nem küldhető be. Az összes lépést és a tesztelt űrlapbővítményeket a WordPress-útmutatóban találja. Minden beküldés beleszámít a kvótába, lásd árak és kvóták.

Valódi beküldések és elutasított kísérletek tesztelése

Valódi beküldés: Nyissa meg az oldalt egy privát ablakban, töltse ki kézzel az űrlapot, és küldje be. A CF7 zöld keretes visszaigazolását kell látnia.

Elutasított kísérlet: Küldje el ugyanazt az űrlapot böngésző nélkül a CF7 interfészére. Az űrlap azonosítóját és a _wpcf7_unit_tag értékét az oldal forráskódjában, az űrlap rejtett mezőiben találja.

curl -X POST "https://example.com/?rest_route=/contact-form-7/v1/contact-forms/123/feedback" \
  -F "_wpcf7=123" -F "_wpcf7_unit_tag=wpcf7-f123-p45-o1" -F "_wpcf7_container_post=45" \
  -F "your-name=Test" -F "[email protected]" -F "your-message=Test"

Olyan választ kell kapnia, amely tartalmazza ezt: "status":"spam". A SilentShielddel az üzenet így szól: „Behavior check”.

Levélkézbesítés vagy botvédelem?

A Contact Form 7-ben a „spam” és „a levelet nem sikerült elküldeni” üzenetnek ugyanaz az alapértelmezett szövege. Két helyen különböztetheti meg őket:

  • Az üzenet keretének színe: a narancssárga spamet jelent, a piros azt, hogy a levél küldése sikertelen volt – feltéve, hogy a témája nem írja felül a CF7 színeit.
  • Válasz a böngészőben: A fejlesztői eszközökben (Hálózat lap) a feedback kérésre adott válasz tartalmazza a status mezőt, amely vagy spam, vagy mail_failed.

Ha mail_failed, a botvédelem átengedte a beküldést; a probléma a WordPress levélküldésében van. Ilyenkor ellenőrizze a levelezési beállításokat, például egy SMTP-bővítménnyel. Ha spam, egy védelmi intézkedés utasította el. A SilentShielddel az üzenet megnevezi az okot, például: „Behavior check”.

Korlátok

  • Egyetlen védelem sem tartja távol azt a spamet, amelyet egy ember kézzel ír.
  • Ha a böngészőben nincs JavaScript, a védett űrlapra történő beküldést a rendszer elutasítja.
  • A SilentShield a botok ellen védi az űrlapokat. Nem helyettesíti a webalkalmazás-tűzfalat vagy a DDoS-védelmet.

Űrlapvédelem beállítása

Kapcsolódó oldalak

Készen áll megszabadulni a CAPTCHA-tól?

Kezdje el láthatatlanul védeni az űrlapjait. Nincs szükség bankkártyára.