← Nazaj na blog
WordPressContact Form 7Neželena poštaZaščita pred boti

Kako ciljno zmanjšati neželeno pošto v Contact Form 7

Marc Wagner·5. oktober 2026·6 min branja

Kakšno težavo imate?

Trije primeri so si podobni, vendar imajo različne vzroke:

  • Prihaja neželena pošta. Vaš nabiralnik se polni z oglasi, povezavami ali nesmiselnim besedilom. Obrazec spušča bote skozi.
  • Obrazec javi napako. Obiskovalci vidijo »There was an error trying to send your message. Please try again later.« (na slovenskih straneh prevedeno). To je lahko zaščita pred neželeno pošto ali težava s pošiljanjem e-pošte.
  • Manjkajo pristna povpraševanja. Nihče se ne pritožuje, a tudi nič ne prispe. Potem zaščita morda zavrača ljudi ali pa e-poštna sporočila ne dosežejo vašega nabiralnika.

Najprej ugotovite, za kateri primer gre, in šele nato dodajte zaščito. Kako to storite, je opisano v razdelku »Pošiljanje e-pošte ali zaščita pred boti?«.

Kaj Contact Form 7 prinaša sam

Contact Form 7 ima vgrajenih več ukrepov proti neželeni pošti (preverjeno na različici 6.1.7):

  • Seznam prepovedanih. CF7 vsako oddajo preveri s seznamom pod »Nastavitve → Razprava« (»Disallowed Comment Keys«). Ujemanje šteje kot neželena pošta. To pomaga proti ponavljajočim se besedam in domenam, ne pa proti novim besedilom.
  • Polje kviza. Z oznako [quiz] obrazec postavi vprašanje, ki ga določite sami. Boti, ki izpolnjujejo kateri koli obrazec, ne uspejo; boti, ki ciljajo prav na vašo stran, uspejo.
  • Akismet. Z vtičnikom Akismet in ključem Akismet CF7 preveri ime, e-poštni naslov in besedilo prek storitve Akismet.
  • reCAPTCHA v3. CF7 naloži skript od Googla in zavrne oddaje pod pragom ocene.
  • Cloudflare Turnstile. CF7 vključuje Turnstile; skript prihaja od Cloudflara.

Seznam prepovedanih in kviz delujeta brez zunanje storitve. Akismet, reCAPTCHA in Turnstile pošiljajo podatke vaših obiskovalcev ustreznemu ponudniku, kar mora biti navedeno v vašem pravilniku o zasebnosti.

Kdaj je smiselna dodatna zaščita pred boti

Namenska zaščita pred boti se splača, če

  • neželena pošta kljub seznamu prepovedanih in kvizu še vedno prihaja,
  • ne želite nalagati skriptov od Googla ali Cloudflara,
  • želite pri vsaki zavrnjeni oddaji videti, zakaj je bila zavrnjena.

Če vašemu obrazcu zadošča kviz, ne potrebujete ničesar več. Zaščita, ki je nihče ne potrebuje, je le še en vir napak.

Nastavitev SilentShield za Contact Form 7

Uradni vtičnik »SilentShield – Captcha & Anti-Spam« ščiti Contact Form 7 brez lastne kode. Preizkusili smo ga s Contact Form 7 6.1.7 in WordPress 7.0.

  1. Namestite in aktivirajte vtičnik iz imenika WordPress.
  2. Pod »SilentShield → API / SilentShield« vnesite svoj ključ, kliknite »Validate«, vklopite »Activate API« in shranite.
  3. Pod »SilentShield → Forms« vklopite Contact Form 7.

Stran mora delovati prek https, sicer obrazca ni mogoče oddati. Vsi koraki in preizkušeni vtičniki za obrazce so v vodniku za WordPress. Vsaka oddaja se šteje v kvoto, glejte cene in kvote.

Preizkus pristnih oddaj in neuspelih poskusov

Pristna oddaja: Odprite stran v zasebnem oknu, ročno izpolnite obrazec in ga oddajte. Pričakujte potrditev CF7 z zeleno obrobo.

Neuspel poskus: Isti obrazec pošljite brez brskalnika na vmesnik CF7. ID obrazca in vrednost za _wpcf7_unit_tag najdete v izvorni kodi strani, v skritih poljih obrazca.

curl -X POST "https://example.com/?rest_route=/contact-form-7/v1/contact-forms/123/feedback" \
  -F "_wpcf7=123" -F "_wpcf7_unit_tag=wpcf7-f123-p45-o1" -F "_wpcf7_container_post=45" \
  -F "your-name=Test" -F "[email protected]" -F "your-message=Test"

Pričakujte odgovor s "status":"spam". S SilentShield sporočilo navaja »Behavior check«.

Pošiljanje e-pošte ali zaščita pred boti?

V Contact Form 7 imata »neželena pošta« in »e-pošte ni bilo mogoče poslati« isto privzeto besedilo. Ločite ju lahko na dveh mestih:

  • Barva obrobe sporočila: oranžna pomeni neželeno pošto, rdeča pomeni, da pošiljanje e-pošte ni uspelo, če vaša tema ne preglasi barv CF7.
  • Odgovor v brskalniku: V orodjih za razvijalce (zavihek Network) odgovor na feedback vsebuje status, bodisi spam bodisi mail_failed.

Če je mail_failed, je zaščita pred boti oddajo spustila skozi; težava je v pošiljanju e-pošte iz WordPressa. Takrat preverite nastavitve e-pošte, na primer z vtičnikom SMTP. Če je spam, jo je zavrnil ukrep zaščite. S SilentShield sporočilo navede razlog, na primer »Behavior check«.

Omejitve

  • Nobena zaščita ne ustavi neželene pošte, ki jo človek napiše ročno.
  • Brez JavaScripta v brskalniku je oddaja v zaščiten obrazec zavrnjena.
  • SilentShield ščiti obrazce pred boti. Ne nadomešča požarnega zidu za spletne aplikacije ali zaščite pred napadi DDoS.

Nastavite zaščito obrazcev

Sorodne strani

Pripravljeni opustiti CAPTCHA?

Začnite ščititi svoje obrazce — nevidno. Kreditna kartica ni potrebna.