SilentShield
← Atpakaļ uz emuāru
WordPressIestatīšanaSurogātpastsContact Form 7

WordPress captcha iestatīšana un veidlapu surogātpasta apturēšana soli pa solim

Marc Wagner·2026. gada 7. oktobris·5 min lasīšana

Šī rokasgrāmata ved jaunu WordPress vietni ar Contact Form 7 no „nekādas aizsardzības“ līdz daudzslāņu iestatījumam. Viss pārbaudīts 2026. gada 7. oktobrī ar SilentShield 2.15.14, Contact Form 7 6.2 un WordPress 7.1.2. Šeit aprakstītie slāņi darbojas jūsu pašu serverī; neobligātais SilentShield API aprakstīts WordPress rokasgrāmatā.

Tikko instalēts spraudnis vēl neaizsargā neko

SilentShield informācijas panelis tūlīt pēc instalēšanas: sarkans paziņojums „No form is protected yet“ norāda, ka katrs veidlapu spraudnis jāieslēdz atsevišķi, uzskaita Contact Forms 7, WordPress Comments, Password Reset, WordPress Login un WordPress Registration un piedāvā pogu „Choose what to protect“
Angļu valodā attēlotā administrēšanas saskarnes ekrānuzņēmums (SilentShield 2.15.14, WordPress 7.1.2, pārbaudīts 2026. gada 7. oktobrī).

Pēc aktivizēšanas spraudnis darbojas, taču neviens veidlapu spraudnis nav ieslēgts. Informācijas panelis to saka atklāti: „No form is protected yet“ (Neviena veidlapa vēl nav aizsargāta), un zemāk uzskaitīti jūsu vietnē atrastie veidlapu spraudņi. Kamēr veidlapu spraudnis nav ieslēgts, tā veidlapās netiek rādīts captcha lauks un nekas netiek pārbaudīts.

Visi tālāk minētie iestatījumi atrodas WordPress administrēšanas izvēlnē SilentShield.

1. solis: izvēlieties captcha metodi

Lapa Protection Settings: captcha modulis ir ieslēgts, ar metodēm Honeypot (neredzama, ieteicama), Math Problem un Image Captcha, birkas un vietturim paredzētiem laukiem un attēlošanas veidņu izvēli
Angļu valodā attēlotā administrēšanas saskarnes ekrānuzņēmums (SilentShield 2.15.14, WordPress 7.1.2, pārbaudīts 2026. gada 7. oktobrī).

Atveriet SilentShield → Protection Settings. Pieejamas trīs metodes:

  • Honeypot (noklusējums, neredzams). Slazda lauks atrodas ārpus ekrāna; apmeklētāji to nekad neredz, bet boti, kas aizpilda katru atrasto lauku, to aizpilda. Honeypot nav uzdevums: bots, kas nolasa lapu un slazdu neaiztiek, tiek cauri.
  • Matemātikas uzdevums. Apmeklētājs atrisina nelielu aritmētikas uzdevumu (saskaitīšana, atņemšana vai reizināšana). Tas tiek rādīts kā teksts, tāpēc bots, kas vada īstu pārlūku, to var nolasīt.
  • Attēla captcha. Izkropļotas rakstzīmes, ko apmeklētājs ievada. Tai serverī vajadzīga PHP bibliotēka GD, un tā prasa visvairāk pūļu no jūsu apmeklētājiem.

Sāciet ar honeypot, ja vissvarīgākā ir konversija, un pārejiet uz matemātikas uzdevumu vai attēla captcha, kad surogātpasts joprojām pienāk. Izvēlieties veidni, ja vēlaties, pielāgojiet birku un noklikšķiniet uz Save.

2. solis: ieslēdziet savas veidlapas

Lapa Forms: Contact Forms 7 integrācija ir ieslēgta un rāda nozīmītes „Detected“ un „Fields detected“; zemāk uzskaitīta tās veidlapa „Contact form 1“, citi veidlapu spraudņi nav instalēti
Angļu valodā attēlotā administrēšanas saskarnes ekrānuzņēmums (SilentShield 2.15.14, WordPress 7.1.2, pārbaudīts 2026. gada 7. oktobrī).

Atveriet SilentShield → Forms. Katram veidlapu spraudnim ir slēdzis; blakus esošā nozīmīte norāda, vai spraudnis tika atrasts jūsu vietnē. Ieslēdziet Contact Form 7, un nozīmīte mainās no „Disabled“ uz „Fields detected“. Šis slēdzis saglabā uzreiz, pogu Save spiest nav vajadzības.

Noklikšķiniet uz atsevišķas veidlapas zem integrācijas, ja tai vajadzīgi savi iestatījumi. Iestatījumi darbojas trīs līmeņos (globālais, integrācijas, atsevišķas veidlapas), un zemākais līmenis pārrakstā augstāko.

Soli pa solim ceļveži atsevišķiem veidlapu spraudņiem: Avada Forms, Elementor Forms, WPForms un WooCommerce norēķinu lapa.

3. solis: pievienojiet noteikšanas slāņus

Lapa Protection Settings, apakšējā daļa: Timer Protection izslēgta, JavaScript Detection ieslēgta, Browser Detection ieslēgta, Multiple Submission Protection izslēgta, Gibberish Detection ieslēgta režīmā „Monitor only (record, do not block)“ ar „Flagged fields required: 3“
Angļu valodā attēlotā administrēšanas saskarnes ekrānuzņēmums (SilentShield 2.15.14, WordPress 7.1.2, pārbaudīts 2026. gada 7. oktobrī).

Zemāk lapā Protection Settings katram slānim ir savs slēdzis. Šādi tie izskatās pēc jaunas instalēšanas:

  • JavaScript noteikšana (ieslēgta). Bloķē iesniegumus no klientiem, kas nav izpildījuši JavaScript, piemēram, skripta, kas sūta tieši uz jūsu veidlapas adresi.
  • Pārlūka noteikšana (ieslēgta). Pārbauda, vai pieprasījumam ir derīgs user agent.
  • Taimera aizsardzība (izslēgta). Noraida iesniegumu, kas pienāk ātrāk par minimālo laiku pēc lapas ielādes; noklusējuma minimums ir 500 milisekundes.
  • Aizsardzība pret atkārtotu iesniegšanu (izslēgta). Neļauj vienu un to pašu captcha sesiju iesniegt vairāk nekā vienu reizi.
  • Bezjēdzīga teksta noteikšana (ieslēgta, „Monitor only“). Atzīmē tekstu no nejaušām rakstzīmēm, piemēram, „dQgJlwEhfxaLZSKYLy“. Novērošanas režīmā tā reģistrē, ko būtu noraidījusi, un neko nebloķē. Kādu laiku vērojiet rezultātus, tad pārslēdziet režīmu uz „Block“.

Iesniegums tiek noraidīts, tiklīdz kāds aktīvs slānis to atzīmē.

4. solis: pieprasījumu ātruma ierobežojums un satura noteikumi ietiepīgam surogātpastam

Lapa Advanced Settings: IP-based Rate Limiting un Content Rules (URL ierobežojums, BBCode, vārdu melnais saraksts), abi izslēgti, un IP melnais saraksts ar piemēru ierakstiem 192.168.1.1 un 10.0.0.0/24
Angļu valodā attēlotā administrēšanas saskarnes ekrānuzņēmums (SilentShield 2.15.14, WordPress 7.1.2, pārbaudīts 2026. gada 7. oktobrī).

Atveriet SilentShield → Advanced Settings. Viss šeit pēc noklusējuma ir izslēgts:

  • Pieprasījumu ātruma ierobežošana pēc IP. Pēc 3 neveiksmīgiem mēģinājumiem 5 minūšu laikā adrese tiek bloķēta uz 1 stundu (noklusējuma vērtības, visas pielāgojamas). Adreses tiek glabātas kā jaucējvērtības ar sāli.
  • Satura noteikumi. Saišu skaita ierobežojums ziņojumā, BBCode saišu ([url=…]) bloķēšana un vārdu melnais saraksts. Melnais saraksts ir paša WordPress saraksts sadaļā „Settings → Discussion“ („Disallowed Comment Keys“), tāpēc tā rediģēšana jebkurā no abām vietām dod vienādu rezultātu.
  • IP melnais saraksts. Adreses, kuras vēlaties vienmēr bloķēt, pa vienai rindā.

5. solis: testējiet kā apmeklētājs, nevis kā administrators

Contact Form 7 pēc nepareizas captcha atbildes: veidlapa rāda ievadītās vērtības un izcelto atbildes lauku ar tekstu „Captcha check“
Angļu valodā attēlotā administrēšanas saskarnes ekrānuzņēmums (SilentShield 2.15.14, WordPress 7.1.2, pārbaudīts 2026. gada 7. oktobrī).

Administratori un pieteikušies lietotāji pēc noklusējuma izlaiž visas pārbaudes (baltais saraksts tajā pašā lapā). Tests, kamēr esat pieteicies, tāpēc neko nepierāda. Tā vietā atveriet veidlapu privātā pārlūka logā:

  1. Iesniedziet ar nepareizu captcha atbildi. Iesniegumam jābūt bloķētam; Contact Form 7 iemeslu rāda savā atbildes laukā, šeit – „Captcha check“.
  2. Pārlādējiet veidlapu un iesniedziet ar pareizo atbildi. Tam jāiet cauri.

Kurš iestatījums aptur kādu surogātpastu

  • Skripti, kas sūta tieši, bez pārlūka: JavaScript noteikšana un pārlūka noteikšana.
  • Boti, kas aizpilda katru lauku: honeypot.
  • Skripti, kas veidlapu aizpilda un nosūta dažās milisekundēs: taimera aizsardzība.
  • Aizpildījuma teksts no nejaušām rakstzīmēm: bezjēdzīga teksta noteikšana.
  • Saišu surogātpasts: URL ierobežojums, BBCode bloķēšana un vārdu melnais saraksts.
  • Viena un tā pati adrese, kas mēģina atkal un atkal: pieprasījumu ātruma ierobežošana pēc IP.

Ierobežojumi

  • Neviens iestatījums neaptur surogātpastu, ko cilvēks ievada ar roku.
  • Boti, kas vada īstu pārlūku, var iziet klienta puses pārbaudes. Satura noteikumi un bezjēdzīga teksta noteikšana tā vietā skatās uz ievadīto; šim gadījumam paredzētais slānis ir uzvedības analīze.
  • Bez JavaScript pārlūkā iesniegums aizsargātā veidlapā tiek noraidīts.

Veidlapu aizsardzības rokasgrāmata

Gatavs atbrīvoties no CAPTCHA?

Sāciet aizsargāt savas formas — neredzami. Kredītkarte nav nepieciešama.