SilentShield
← Lura għall-Blog
WordPressSetupSpamContact Form 7

Issettja captcha tal-WordPress u waqqaf l-ispam tal-formoli, pass pass

Marc Wagner·7 ta’ Ottubru 2026·5 min qari

Din il-gwida tieħu sit WordPress ġdid b’Contact Form 7 minn “l-ebda protezzjoni” għal setup b’saffi. Kollox ġie ttestjat fis-7 ta’ Ottubru 2026 b’SilentShield 2.15.14, Contact Form 7 6.2 u WordPress 7.1.2. Is-saffi deskritti hawn jaħdmu fuq is-server tiegħek stess; l-API ta’ SilentShield, li hija opzjonali, hija koperta fil-gwida tal-WordPress.

Installazzjoni ġdida ma tipproteġi xejn għadha

Id-Dashboard ta’ SilentShield eżatt wara l-installazzjoni: avviż aħmar “No form is protected yet” jgħid li kull plugin tal-formoli jrid jinxtegħel individwalment, jelenka Contact Forms 7, WordPress Comments, Password Reset, WordPress Login u WordPress Registration, u joffri buttuna “Choose what to protect”
Screenshot tal-interface tal-admin bl-Ingliż (SilentShield 2.15.14, WordPress 7.1.2, ittestjat fis-7 ta’ Ottubru 2026).

Wara li tattiva l-plugin, jaħdem, iżda ebda plugin tal-formoli mhu mixgħul. Id-Dashboard jgħid dan b’mod miftuħ: “No form is protected yet” (L-ebda formola mhi protetta), segwit mill-plugins tal-formoli li sab fuq is-sit tiegħek. Sakemm plugin tal-formoli ma jinxtegħelx, il-formoli tiegħu ma juru l-ebda qasam tal-captcha u ma jiġi vverifikat xejn.

L-settings kollha hawn taħt jinsabu fil-menu SilentShield tal-admin tal-WordPress.

Pass 1: agħżel metodu tal-captcha

Paġna Protection Settings: il-modulu tal-captcha huwa mixgħul, bil-metodi Honeypot (inviżibbli, rakkomandat), Math Problem u Image Captcha, oqsma għat-tikketta u għat-test ta’ placeholder, u għażla ta’ mudelli tal-wiri
Screenshot tal-interface tal-admin bl-Ingliż (SilentShield 2.15.14, WordPress 7.1.2, ittestjat fis-7 ta’ Ottubru 2026).

Iftaħ SilentShield → Protection Settings (Settings tal-protezzjoni). Disponibbli tliet metodi:

  • Honeypot (default, inviżibbli). Qasam tal-lixka jinsab barra mill-iskrin; il-viżitaturi qatt ma jarawh, iżda l-bots li jimlew kull qasam li jsibu jimlewh. Honeypot mhuwiex sfida: bot li jaqra l-paġna u ma jmissx il-lixka jgħaddi.
  • Problema tal-matematika. Il-viżitatur isolvi kalkolu żgħir (żieda, tnaqqis jew multiplikazzjoni). Jidher bħala test, għalhekk bot li juża browser reali jista’ jaqrah.
  • Captcha bl-immaġni. Karattri distorti li l-viżitatur jikteb. Teħtieġ il-librerija PHP GD fuq is-server u hija l-aktar sforz għall-viżitaturi tiegħek.

Ibda bil-honeypot jekk il-konverżjoni hija l-aktar importanti, u qabeż għall-problema tal-matematika jew għall-captcha bl-immaġni meta l-ispam ikompli jaslu. Agħżel mudell, aġġusta t-tikketta jekk trid, u ikklikkja Save (Ħżin).

Pass 2: ixgħel il-formoli tiegħek

Paġna Forms: l-integrazzjoni Contact Forms 7 hija mixgħula u turi l-badges “Detected” u “Fields detected”; il-formola tagħha “Contact form 1” hija elenkata taħtha, il-plugins l-oħra tal-formoli mhumiex installati
Screenshot tal-interface tal-admin bl-Ingliż (SilentShield 2.15.14, WordPress 7.1.2, ittestjat fis-7 ta’ Ottubru 2026).

Iftaħ SilentShield → Forms (Formoli). Kull plugin tal-formoli għandu swiċċ; il-badge ħdejh turi jekk il-plugin ġiex misjub fuq is-sit tiegħek. Ixgħel Contact Form 7 u l-badge tinbidel minn “Disabled” għal “Fields detected”. Dan l-swiċċ jaħżen immedjatament, m’hemm l-ebda buttuna Save x’tagħfas.

Ikklikkja fuq formola waħda taħt l-integrazzjoni jekk dik il-formola teħtieġ settings tagħha. Is-settings japplikaw fuq tliet livelli (globali, integrazzjoni, formola individwali), u l-livell t’isfel jegħleb dak ta’ fuq.

Gwidi pass pass għal plugins individwali tal-formoli: Avada Forms, Elementor Forms, WPForms u l-checkout ta’ WooCommerce.

Pass 3: żid is-saffi ta’ detezzjoni

Paġna Protection Settings, il-parti t’isfel: Timer Protection mitfi, JavaScript Detection mixgħul, Browser Detection mixgħul, Multiple Submission Protection mitfi, Gibberish Detection mixgħul fil-modalità “Monitor only (record, do not block)” b’“Flagged fields required: 3”
Screenshot tal-interface tal-admin bl-Ingliż (SilentShield 2.15.14, WordPress 7.1.2, ittestjat fis-7 ta’ Ottubru 2026).

Aktar l-isfel f’Protection Settings, kull saff għandu swiċċ tiegħu. Dan huwa l-istat wara installazzjoni ġdida:

  • JavaScript detection (mixgħul). Jimblokka sottomissjonijiet minn klijenti li ma ħadmu l-ebda JavaScript, pereżempju skript li jibgħat direttament lejn l-indirizz tal-formola tiegħek.
  • Browser detection (mixgħul). Jivverifika li t-talba għandha user agent validu.
  • Timer protection (mitfi). Jiċħad sottomissjoni li tasal aktar malajr minn ħin minimu wara t-tagħbija tal-paġna; il-minimu default huwa 500 millisekonda.
  • Multiple submission protection (mitfi). Iwaqqaf l-istess sessjoni tal-captcha milli tintbagħat aktar minn darba.
  • Gibberish detection (mixgħul, “Monitor only”). Jimmarka test magħmul minn karattri każwali, bħal “dQgJlwEhfxaLZSKYLy”. Fil-modalità ta’ monitoraġġ jirreġistra dak li kien jiċħad u ma jimblokka xejn. Segwi r-riżultati għal ftit, imbagħad ibdel il-modalità għal “Block”.

Sottomissjoni tiġi miċħuda hekk kif kwalunkwe saff attiv jimmarkaha.

Pass 4: limitazzjoni tar-rata u regoli tal-kontenut kontra l-ispam iebes

Paġna Advanced Settings: IP-based Rate Limiting u Content Rules (limitu tal-URLs, BBCode, lista sewda ta’ kliem), it-tnejn mitfijin, u lista sewda tal-IP bl-eżempji 192.168.1.1 u 10.0.0.0/24
Screenshot tal-interface tal-admin bl-Ingliż (SilentShield 2.15.14, WordPress 7.1.2, ittestjat fis-7 ta’ Ottubru 2026).

Iftaħ SilentShield → Advanced Settings (Settings avvanzati). Dawn kollha huma mitfijin b’mod default:

  • Limitazzjoni tar-rata bbażata fuq l-IP. Wara 3 tentattivi falluti fi żmien 5 minuti, indirizz jiġi mblokkat għal siegħa (il-valuri default, kollha jistgħu jiġu aġġustati). L-indirizzi jinħażnu bħala hashes bil-melħ.
  • Regoli tal-kontenut. Limitu fuq in-numru ta’ links f’messaġġ, imblokk tal-links BBCode ([url=…]) u lista sewda ta’ kliem. Il-lista sewda hija l-lista propja tal-WordPress taħt “Settings → Discussion” (“Disallowed Comment Keys”), għalhekk jekk tibdilha hawn jew hemm għandha l-istess effett.
  • Lista sewda tal-IP. Indirizzi li dejjem trid timblokka, wieħed f’kull linja.

Pass 5: ittestja bħala viżitatur, mhux bħala admin

Contact Form 7 wara tweġiba żbaljata għall-captcha: il-formola turi l-valuri mdaħħla u kaxxa tat-tweġiba enfasizzata bit-test “Captcha check”
Screenshot tal-interface tal-admin bl-Ingliż (SilentShield 2.15.14, WordPress 7.1.2, ittestjat fis-7 ta’ Ottubru 2026).

L-amministraturi u l-utenti illoggjati jaqbżu l-kontrolli kollha b’mod default (il-lista bajda fl-istess paġna). Test waqt li int illoggjat għalhekk ma jippruvax xejn. Minflok, iftaħ il-formola f’tieqa privata tal-browser:

  1. Ibgħat b’tweġiba żbaljata għall-captcha. Is-sottomissjoni trid tiġi mblokkata; Contact Form 7 juri r-raġuni fil-kaxxa tat-tweġiba tiegħu, hawn “Captcha check”.
  2. Erġa’ tagħbi l-formola u ibgħat bit-tweġiba t-tajba. Trid tgħaddi.

Liema setting iwaqqaf liema tip ta’ ispam

  • Skripts li jibagħtu direttament, mingħajr browser: JavaScript detection u Browser detection.
  • Bots li jimlew kull qasam: il-honeypot.
  • Skripts li jimlew u jibagħtu formola fi millisekondi: Timer protection.
  • Test ta’ mili minn karattri każwali: Gibberish detection.
  • Spam bil-links: il-limitu tal-URLs, l-imblokk tal-BBCode u l-lista sewda tal-kliem.
  • L-istess indirizz li jipprova kontinwament: limitazzjoni tar-rata bbażata fuq l-IP.

Limiti

  • L-ebda setting ma jwaqqaf l-ispam li persuna tikteb bl-id.
  • Bots li jaħdmu b’browser reali jistgħu jgħaddu mill-kontrolli fuq in-naħa tal-klijent. Ir-regoli tal-kontenut u l-Gibberish detection jħarsu lejn dak li nkiteb minflok; l-analiżi tal-imġiba hija s-saff għal dan il-każ.
  • Mingħajr JavaScript fil-browser, sottomissjoni lejn formola protetta tiġi miċħuda.

Gwida għall-protezzjoni tal-formoli

Lest biex tneħħi CAPTCHA?

Ibda tipproteġi l-formoli tiegħek — b'mod inviżibbli. L-ebda karta ta' kreditu meħtieġa.