Din il-gwida tieħu sit WordPress ġdid b’Contact Form 7 minn “l-ebda protezzjoni” għal setup b’saffi. Kollox ġie ttestjat fis-7 ta’ Ottubru 2026 b’SilentShield 2.15.14, Contact Form 7 6.2 u WordPress 7.1.2. Is-saffi deskritti hawn jaħdmu fuq is-server tiegħek stess; l-API ta’ SilentShield, li hija opzjonali, hija koperta fil-gwida tal-WordPress.
Installazzjoni ġdida ma tipproteġi xejn għadha

Wara li tattiva l-plugin, jaħdem, iżda ebda plugin tal-formoli mhu mixgħul. Id-Dashboard jgħid dan b’mod miftuħ: “No form is protected yet” (L-ebda formola mhi protetta), segwit mill-plugins tal-formoli li sab fuq is-sit tiegħek. Sakemm plugin tal-formoli ma jinxtegħelx, il-formoli tiegħu ma juru l-ebda qasam tal-captcha u ma jiġi vverifikat xejn.
L-settings kollha hawn taħt jinsabu fil-menu SilentShield tal-admin tal-WordPress.
Pass 1: agħżel metodu tal-captcha

Iftaħ SilentShield → Protection Settings (Settings tal-protezzjoni). Disponibbli tliet metodi:
- Honeypot (default, inviżibbli). Qasam tal-lixka jinsab barra mill-iskrin; il-viżitaturi qatt ma jarawh, iżda l-bots li jimlew kull qasam li jsibu jimlewh. Honeypot mhuwiex sfida: bot li jaqra l-paġna u ma jmissx il-lixka jgħaddi.
- Problema tal-matematika. Il-viżitatur isolvi kalkolu żgħir (żieda, tnaqqis jew multiplikazzjoni). Jidher bħala test, għalhekk bot li juża browser reali jista’ jaqrah.
- Captcha bl-immaġni. Karattri distorti li l-viżitatur jikteb. Teħtieġ il-librerija PHP GD fuq is-server u hija l-aktar sforz għall-viżitaturi tiegħek.
Ibda bil-honeypot jekk il-konverżjoni hija l-aktar importanti, u qabeż għall-problema tal-matematika jew għall-captcha bl-immaġni meta l-ispam ikompli jaslu. Agħżel mudell, aġġusta t-tikketta jekk trid, u ikklikkja Save (Ħżin).
Pass 2: ixgħel il-formoli tiegħek

Iftaħ SilentShield → Forms (Formoli). Kull plugin tal-formoli għandu swiċċ; il-badge ħdejh turi jekk il-plugin ġiex misjub fuq is-sit tiegħek. Ixgħel Contact Form 7 u l-badge tinbidel minn “Disabled” għal “Fields detected”. Dan l-swiċċ jaħżen immedjatament, m’hemm l-ebda buttuna Save x’tagħfas.
Ikklikkja fuq formola waħda taħt l-integrazzjoni jekk dik il-formola teħtieġ settings tagħha. Is-settings japplikaw fuq tliet livelli (globali, integrazzjoni, formola individwali), u l-livell t’isfel jegħleb dak ta’ fuq.
Gwidi pass pass għal plugins individwali tal-formoli: Avada Forms, Elementor Forms, WPForms u l-checkout ta’ WooCommerce.
Pass 3: żid is-saffi ta’ detezzjoni

Aktar l-isfel f’Protection Settings, kull saff għandu swiċċ tiegħu. Dan huwa l-istat wara installazzjoni ġdida:
- JavaScript detection (mixgħul). Jimblokka sottomissjonijiet minn klijenti li ma ħadmu l-ebda JavaScript, pereżempju skript li jibgħat direttament lejn l-indirizz tal-formola tiegħek.
- Browser detection (mixgħul). Jivverifika li t-talba għandha user agent validu.
- Timer protection (mitfi). Jiċħad sottomissjoni li tasal aktar malajr minn ħin minimu wara t-tagħbija tal-paġna; il-minimu default huwa 500 millisekonda.
- Multiple submission protection (mitfi). Iwaqqaf l-istess sessjoni tal-captcha milli tintbagħat aktar minn darba.
- Gibberish detection (mixgħul, “Monitor only”). Jimmarka test magħmul minn karattri każwali, bħal “dQgJlwEhfxaLZSKYLy”. Fil-modalità ta’ monitoraġġ jirreġistra dak li kien jiċħad u ma jimblokka xejn. Segwi r-riżultati għal ftit, imbagħad ibdel il-modalità għal “Block”.
Sottomissjoni tiġi miċħuda hekk kif kwalunkwe saff attiv jimmarkaha.
Pass 4: limitazzjoni tar-rata u regoli tal-kontenut kontra l-ispam iebes

Iftaħ SilentShield → Advanced Settings (Settings avvanzati). Dawn kollha huma mitfijin b’mod default:
- Limitazzjoni tar-rata bbażata fuq l-IP. Wara 3 tentattivi falluti fi żmien 5 minuti, indirizz jiġi mblokkat għal siegħa (il-valuri default, kollha jistgħu jiġu aġġustati). L-indirizzi jinħażnu bħala hashes bil-melħ.
- Regoli tal-kontenut. Limitu fuq in-numru ta’ links f’messaġġ, imblokk tal-links BBCode (
[url=…]) u lista sewda ta’ kliem. Il-lista sewda hija l-lista propja tal-WordPress taħt “Settings → Discussion” (“Disallowed Comment Keys”), għalhekk jekk tibdilha hawn jew hemm għandha l-istess effett. - Lista sewda tal-IP. Indirizzi li dejjem trid timblokka, wieħed f’kull linja.
Pass 5: ittestja bħala viżitatur, mhux bħala admin

L-amministraturi u l-utenti illoggjati jaqbżu l-kontrolli kollha b’mod default (il-lista bajda fl-istess paġna). Test waqt li int illoggjat għalhekk ma jippruvax xejn. Minflok, iftaħ il-formola f’tieqa privata tal-browser:
- Ibgħat b’tweġiba żbaljata għall-captcha. Is-sottomissjoni trid tiġi mblokkata; Contact Form 7 juri r-raġuni fil-kaxxa tat-tweġiba tiegħu, hawn “Captcha check”.
- Erġa’ tagħbi l-formola u ibgħat bit-tweġiba t-tajba. Trid tgħaddi.
Liema setting iwaqqaf liema tip ta’ ispam
- Skripts li jibagħtu direttament, mingħajr browser: JavaScript detection u Browser detection.
- Bots li jimlew kull qasam: il-honeypot.
- Skripts li jimlew u jibagħtu formola fi millisekondi: Timer protection.
- Test ta’ mili minn karattri każwali: Gibberish detection.
- Spam bil-links: il-limitu tal-URLs, l-imblokk tal-BBCode u l-lista sewda tal-kliem.
- L-istess indirizz li jipprova kontinwament: limitazzjoni tar-rata bbażata fuq l-IP.
Limiti
- L-ebda setting ma jwaqqaf l-ispam li persuna tikteb bl-id.
- Bots li jaħdmu b’browser reali jistgħu jgħaddu mill-kontrolli fuq in-naħa tal-klijent. Ir-regoli tal-kontenut u l-Gibberish detection jħarsu lejn dak li nkiteb minflok; l-analiżi tal-imġiba hija s-saff għal dan il-każ.
- Mingħajr JavaScript fil-browser, sottomissjoni lejn formola protetta tiġi miċħuda.