Šī rokasgrāmata ved jaunu WordPress vietni ar Contact Form 7 no „nekādas aizsardzības“ līdz daudzslāņu iestatījumam. Viss pārbaudīts 2026. gada 7. oktobrī ar SilentShield 2.15.14, Contact Form 7 6.2 un WordPress 7.1.2. Šeit aprakstītie slāņi darbojas jūsu pašu serverī; neobligātais SilentShield API aprakstīts WordPress rokasgrāmatā.
Tikko instalēts spraudnis vēl neaizsargā neko

Pēc aktivizēšanas spraudnis darbojas, taču neviens veidlapu spraudnis nav ieslēgts. Informācijas panelis to saka atklāti: „No form is protected yet“ (Neviena veidlapa vēl nav aizsargāta), un zemāk uzskaitīti jūsu vietnē atrastie veidlapu spraudņi. Kamēr veidlapu spraudnis nav ieslēgts, tā veidlapās netiek rādīts captcha lauks un nekas netiek pārbaudīts.
Visi tālāk minētie iestatījumi atrodas WordPress administrēšanas izvēlnē SilentShield.
1. solis: izvēlieties captcha metodi

Atveriet SilentShield → Protection Settings. Pieejamas trīs metodes:
- Honeypot (noklusējums, neredzams). Slazda lauks atrodas ārpus ekrāna; apmeklētāji to nekad neredz, bet boti, kas aizpilda katru atrasto lauku, to aizpilda. Honeypot nav uzdevums: bots, kas nolasa lapu un slazdu neaiztiek, tiek cauri.
- Matemātikas uzdevums. Apmeklētājs atrisina nelielu aritmētikas uzdevumu (saskaitīšana, atņemšana vai reizināšana). Tas tiek rādīts kā teksts, tāpēc bots, kas vada īstu pārlūku, to var nolasīt.
- Attēla captcha. Izkropļotas rakstzīmes, ko apmeklētājs ievada. Tai serverī vajadzīga PHP bibliotēka GD, un tā prasa visvairāk pūļu no jūsu apmeklētājiem.
Sāciet ar honeypot, ja vissvarīgākā ir konversija, un pārejiet uz matemātikas uzdevumu vai attēla captcha, kad surogātpasts joprojām pienāk. Izvēlieties veidni, ja vēlaties, pielāgojiet birku un noklikšķiniet uz Save.
2. solis: ieslēdziet savas veidlapas

Atveriet SilentShield → Forms. Katram veidlapu spraudnim ir slēdzis; blakus esošā nozīmīte norāda, vai spraudnis tika atrasts jūsu vietnē. Ieslēdziet Contact Form 7, un nozīmīte mainās no „Disabled“ uz „Fields detected“. Šis slēdzis saglabā uzreiz, pogu Save spiest nav vajadzības.
Noklikšķiniet uz atsevišķas veidlapas zem integrācijas, ja tai vajadzīgi savi iestatījumi. Iestatījumi darbojas trīs līmeņos (globālais, integrācijas, atsevišķas veidlapas), un zemākais līmenis pārrakstā augstāko.
Soli pa solim ceļveži atsevišķiem veidlapu spraudņiem: Avada Forms, Elementor Forms, WPForms un WooCommerce norēķinu lapa.
3. solis: pievienojiet noteikšanas slāņus

Zemāk lapā Protection Settings katram slānim ir savs slēdzis. Šādi tie izskatās pēc jaunas instalēšanas:
- JavaScript noteikšana (ieslēgta). Bloķē iesniegumus no klientiem, kas nav izpildījuši JavaScript, piemēram, skripta, kas sūta tieši uz jūsu veidlapas adresi.
- Pārlūka noteikšana (ieslēgta). Pārbauda, vai pieprasījumam ir derīgs user agent.
- Taimera aizsardzība (izslēgta). Noraida iesniegumu, kas pienāk ātrāk par minimālo laiku pēc lapas ielādes; noklusējuma minimums ir 500 milisekundes.
- Aizsardzība pret atkārtotu iesniegšanu (izslēgta). Neļauj vienu un to pašu captcha sesiju iesniegt vairāk nekā vienu reizi.
- Bezjēdzīga teksta noteikšana (ieslēgta, „Monitor only“). Atzīmē tekstu no nejaušām rakstzīmēm, piemēram, „dQgJlwEhfxaLZSKYLy“. Novērošanas režīmā tā reģistrē, ko būtu noraidījusi, un neko nebloķē. Kādu laiku vērojiet rezultātus, tad pārslēdziet režīmu uz „Block“.
Iesniegums tiek noraidīts, tiklīdz kāds aktīvs slānis to atzīmē.
4. solis: pieprasījumu ātruma ierobežojums un satura noteikumi ietiepīgam surogātpastam

Atveriet SilentShield → Advanced Settings. Viss šeit pēc noklusējuma ir izslēgts:
- Pieprasījumu ātruma ierobežošana pēc IP. Pēc 3 neveiksmīgiem mēģinājumiem 5 minūšu laikā adrese tiek bloķēta uz 1 stundu (noklusējuma vērtības, visas pielāgojamas). Adreses tiek glabātas kā jaucējvērtības ar sāli.
- Satura noteikumi. Saišu skaita ierobežojums ziņojumā, BBCode saišu (
[url=…]) bloķēšana un vārdu melnais saraksts. Melnais saraksts ir paša WordPress saraksts sadaļā „Settings → Discussion“ („Disallowed Comment Keys“), tāpēc tā rediģēšana jebkurā no abām vietām dod vienādu rezultātu. - IP melnais saraksts. Adreses, kuras vēlaties vienmēr bloķēt, pa vienai rindā.
5. solis: testējiet kā apmeklētājs, nevis kā administrators

Administratori un pieteikušies lietotāji pēc noklusējuma izlaiž visas pārbaudes (baltais saraksts tajā pašā lapā). Tests, kamēr esat pieteicies, tāpēc neko nepierāda. Tā vietā atveriet veidlapu privātā pārlūka logā:
- Iesniedziet ar nepareizu captcha atbildi. Iesniegumam jābūt bloķētam; Contact Form 7 iemeslu rāda savā atbildes laukā, šeit – „Captcha check“.
- Pārlādējiet veidlapu un iesniedziet ar pareizo atbildi. Tam jāiet cauri.
Kurš iestatījums aptur kādu surogātpastu
- Skripti, kas sūta tieši, bez pārlūka: JavaScript noteikšana un pārlūka noteikšana.
- Boti, kas aizpilda katru lauku: honeypot.
- Skripti, kas veidlapu aizpilda un nosūta dažās milisekundēs: taimera aizsardzība.
- Aizpildījuma teksts no nejaušām rakstzīmēm: bezjēdzīga teksta noteikšana.
- Saišu surogātpasts: URL ierobežojums, BBCode bloķēšana un vārdu melnais saraksts.
- Viena un tā pati adrese, kas mēģina atkal un atkal: pieprasījumu ātruma ierobežošana pēc IP.
Ierobežojumi
- Neviens iestatījums neaptur surogātpastu, ko cilvēks ievada ar roku.
- Boti, kas vada īstu pārlūku, var iziet klienta puses pārbaudes. Satura noteikumi un bezjēdzīga teksta noteikšana tā vietā skatās uz ievadīto; šim gadījumam paredzētais slānis ir uzvedības analīze.
- Bez JavaScript pārlūkā iesniegums aizsargātā veidlapā tiek noraidīts.