Lühitöö

Spämmi tõkestamine WordPressi vormides: reCAPTCHA, Turnstile, honeypot

Paneme Sinu WordPressi kontakt-, registreerumis- ja kassavormidele sobiva spämmikaitse (Turnstile, reCAPTCHA, honeypot), blokeerime botid ja ühekordsed e-posti aadressid ning koristame olemasoleva spämmi, nii et päris kliendid saavad endiselt läbi.

  • Tavapärane maht ca 2 h
  • Orienteeruvalt 100 € + km
  • Ülevaatus ja hinnang tasuta

Kui kontaktivormist tuleb iga päev kümneid pakkumisi SEO-teenuste ja krüptoinvesteeringute kohta, WooCommerce’i poodi tekib kasutajaid, kes pole kunagi midagi ostnud, ja wp-login.php lehte taob öö läbi mõni bot, siis on tegu tavalise WordPressi spämmiprobleemiga. See ummistab postkasti ja varjab ära päris päringud. Võltsregistreerumistele saadetud tervituskirjad kahjustavad ka Sinu domeeni saatja mainet.

Paneme igale vormile sobiva kaitse, koristame olemasoleva spämmi ja kontrollime, et päris kliendid ikka läbi saavad. Eesmärk ei ole kõige rangem lukk, vaid tasakaal: bot jääb ukse taha, inimene ei märka midagi.

Mida töö sisaldab

  • Vormide ülevaatus ja kaitse valik. Vaatame kõik saidi vormid üle – kontakt, päring, registreerumine, kassa, sisselogimine, kommentaarid – ja valime igaühele sobiva kaitse: nähtavatele vormidele Cloudflare Turnstile või Google reCAPTCHA v3, lihtsamatele honeypot-väli ja ajakontroll, kommentaaridele Akismet.
  • Turnstile’i või reCAPTCHA paigaldus. Loome võtmed, seome need vormiplugina (Contact Form 7, WPForms, Gravity Forms vm) ja WooCommerce’iga ning kontrollime, et skript laeb ainult vormiga lehtedel. Vaikimisi soovitame Turnstile’i: see ei saada külastaja andmeid Google’ile ja koormab lehte vähem.
  • Honeypot ja ajakontroll. Vormile lisatakse inimesele nähtamatu väli, mille bot ikkagi ära täidab, ja mõõdetakse, kui kiiresti vorm pärast lehe avamist ära saadeti.
  • WooCommerce’i registreerumine, kassa ja sisselogimine. Kaitse Minu konto registreerumisvormile, kassale ja wp-login.php lehele. Kassa puhul jälgime eraldi, et kaitse ei lööks maksmist katki ega aeglustaks ostu.
  • Ühekordsete e-posti domeenide ja botimustrite blokeerimine. Registreerumine ühekordse e-posti teenuse aadressiga lükatakse tagasi. Lisaks blokeerime ilmsed mustrid: ainult linkidest koosnevad sõnumid, URL-id nimeväljas, sama IP korduvad katsed.
  • Sagedusepiirang. Kui sait on Cloudflare’i taga, seadistame sisselogimise ja kassa reeglid otse seal; muidu veebiserveri tasemel (nginx limit_req, fail2ban) või sisselogimiskatsete piiramise pluginaga. Sulgeme ka XML-RPC liidese, kui seda ei kasutata.
  • Olemasoleva spämmi koristamine. Kustutame võltskasutajad, kellel pole ühtegi tellimust, ning spämmikommentaarid ja -tellimused. Enne võtame varukoopia ja vaatame kahtlased juhtumid koos Sinuga üle.
  • Test päris kliendi vaatest. Saadame vormid läbi telefonist mobiilivõrgus ja teisest võrgust, külalisena ja sisselogituna, et veenduda, et kaitse ei blokeeri inimesi. Mobiilivõrkudes jagab sama IP-aadressi palju inimesi, seega IP-põhine blokeering peab jääma leebeks.
  • Küpsisenõusoleku sobivus. reCAPTCHA laeb Google’i skripti ja seab küpsiseid, mistõttu see peab Sinu küpsisebänneriga kokku sobima – vastasel juhul ei saa nõusolekust keeldunud külastaja vormi üldse ära saata. Turnstile’iga on see pool lihtsam. Vajadusel kohandame banneri seadeid koos küpsisenõusoleku lahendusega.

Tüüpilised olukorrad

Kontaktivormist tuleb päevas kümneid müügikirju ja päris päring läheb nende vahel kaduma. WooCommerce’i poodi on tekkinud sadu juhuslike nimedega kasutajaid ühekordsete e-posti aadressidega, kellest ükski pole ostnud, ja iga uus registreerumine saadab tervituskirja, mis halvendab e-kirjade kohalejõudmist. Kassasse tulevad paari euro suurused tellimused võõraste kaartidega – bot testib varastatud kaardinumbreid ja makseteenus saadab hoiatusi. Blogis on tuhanded modereerimata kommentaarid. Või ei saa osa külastajaid pärast küpsisebänneri lisamist reCAPTCHA-ga vormi enam ära saata.

Mida me sinult vajame

  • WordPressi administraatori ligipääs ja vajadusel ligipääs serverile või Cloudflare’i kontole.
  • Google’i või Cloudflare’i konto võtmete loomiseks – või loome need Sinu nimel.
  • Nimekiri vormidest, mis saidil olulised on, ja info, kust spämm praegu tuleb.
  • Otsus, kas kahtlased kasutajad ja kommentaarid võib kohe kustutada või tahad need enne ise üle vaadata.
  • Pärast tööd teade, kui mõni päris klient ei saa vormi saata.

Mis jääb tööst välja

  • Pahavara eemaldamine, kui spämm on tingitud häkitud saidist (sait ise saadab spämmi või sinna tekib võõraid lehti) – see on eraldi töö.
  • Serveri ja WordPressi tuuma laiem turvaülevaatus.
  • E-kirjade kohalejõudmise korrastamine (SPF, DKIM, DMARC kirjed) – eraldi teenus.
  • Pidev jälgimine ja reeglite hooldus kuust kuusse – see kuulub kuupõhise kodulehe hoolduse alla.
  • Uue vormi või vormiplugina ehitamine.

Kellele see sobib

Sobib igale WordPressi saidile või WooCommerce’i poele, kus vormid, registreerumine või kommentaarid on spämmi täis ja tahad selle ühe korraga korda saada. Kui kahtlustad, et sait on lisaks ka häkitud või aeglane, alusta pigem tervise- ja turvaauditist. Kui tahad, et keegi hoiaks reeglid ja pluginad ka edaspidi korras, sobib paremini kuupõhine hooldus.

ca 2 h Tavapärane maht
50 € Tunnihind + km
100 € Orienteeruv kokku

Tegu on hinnangu, mitte pakkumisega. Vaatame Sinu lehe enne tasuta üle ja ütleme täpse ajakulu. Kui töö osutub väiksemaks, maksad vähem – arveldame tegeliku aja järgi.

Kuidas see töö käib

  1. Saada päring

    Kirjuta lehe aadress ja paari lausega, mis mure on. Vastame tavaliselt sama või järgmise tööpäeva jooksul.

  2. Vaatame üle ja ütleme hinna

    Ülevaatus on tasuta. Saad teada täpse ajakulu ja hinna enne, kui midagi teha otsustad.

  3. Teeme ära ja anname teada

    Enne muudatusi teeme varukoopia. Töö lõppedes saad kokkuvõtte, mida täpselt tehti ja millele edaspidi tähelepanu pöörata.

Korduma kippuvad küsimused

Kumb on parem: Cloudflare Turnstile või Google reCAPTCHA?

Enamasti soovitame Turnstile'i: see ei saada külastaja andmeid Google'ile, on küpsisenõusolekuga lihtsam ühildada ja laeb kergema skripti. reCAPTCHA v3 sobib, kui see on juba kasutusel või mõni plugin toetab ainult seda. Otsustame pärast tasuta ülevaatust ja hinnangut.

Kas captcha ajab päris kliente minema?

Turnstile ja reCAPTCHA v3 ei näita enamasti ühtegi ülesannet, honeypot ja ajakontroll on täiesti nähtamatud. Pärast paigaldust testime vorme telefonist ja teisest võrgust, et keegi ei jääks ukse taha.

Kas Turnstile'i jaoks peab sait olema Cloudflare'i taga?

Ei. Turnstile töötab iseseisva võtmepaarina igal saidil, Cloudflare'i DNS-i ega proxy't pole vaja. Sagedusepiirangu Cloudflare'i reeglitega saame seadistada ainult siis, kui sait on Cloudflare'i taga; muidu teeme seda serveri tasemel.

Kui palju see maksab ja kui kiiresti saab alustada?

Ülevaatus ja hinnang on tasuta, arveldame tegeliku ajakulu järgi. Tavaliselt alustame ühe kuni kolme tööpäeva jooksul ja töö ise mahub ühte sessiooni; pärast seda jälgime paar päeva, kas spämm tõesti kadus.

Mis saab, kui spämm pärast tööd jätkub?

Vaatame logidest, kust see tuleb, ja karmistame reeglit seal, kus bot läbi pääseb, näiteks lisame ajakontrolli või blokeerime kindla mustri. Kui spämm tuleb saidist endast, on tegu häkitud saidiga ja vaja on pahavara eemaldamist.

Tagasiside

Mida kliendid ütlevad

Pikaajalised koostööd räägivad rohkem kui ükski loosung. Mitu allolevat klienti on meiega olnud üle seitsme aasta.

Oleme Birkiga teinud koostööd juba 8 aastat. Sel korral soovisime ettevõttele uut kodulehekülge, mille eesmärgid olid kohe alguses püstitatud kõrgele nii visuaalis, funktsionaalsuses, haldamises ning SEO lahendustes. Tänu Birki professionaalsele lähenemisele saime endale kodulehe, mis on kõrgetasemeline ning vastas 100% meie ootustele. Koostöö sujus hästi tänu sellele, et Birk on väga hea ja vahetu suhtleja, abivalmis, usaldusväärne ning kohusetundlik.
Karina Riive Karina Riive LIGNAMETS OÜ, PÕLLUMAADE OSTUJUHT
Tellisime Zezzist endale funktsioonide rohke veebipoe rätseplahenduse. Lisaks oli oluline, et see ühiduks meie majandustarkvaraga. Zezz sai ülesandega hästi hakkama ning on olnud meie igapäevane veebiarenduspartner 2018 aastast saadik. Koondhindeks 10 pallisüsteemis 8/10, alati saab paremini.
Aivo Kuldmeri Aivo Kuldmeri WESTBERG KAUBANDUS TEGEVJUHT
Tellijana on vahel tunne, et ma ei tea täpselt kuidas ja isegi vahel ei tea mida täpselt. Kuid meie koostöö on loonud kodulehe, mida hindavad omad ja proovivad järele teha teised. Tänan kannatlikkuse, heade idee ja mõistmise eest. Aitäh visualiseerimise ja nähtavaks tegemise eest. Mulle meeldis Zezzi sõnapidamine ja paindlikus.
Mart Tilk Mart Tilk MÄRJAMAA SPORDIKESKUSE JUHATAJA

Vaata kliente ja tagasisidet

Võta ühendust

Räägime Sinu projektist

Esimene konsultatsioonitund on tasuta ja ilma kohustusteta. Vastame tavaliselt sama või järgmise tööpäeva jooksul.

  • Esimene tund on tasuta – ka siis, kui koostööd ei tule
  • Saad konkreetse hinna ja ajakava, mitte „umbes“
  • Ei mingit müügisurvet ega automaatset järelhelistamist

Küsi hinnapakkumist

Kirjelda paari lausega, mida vajad. Võtame ühendust ja lepime kokku tasuta konsultatsiooni.


    Sinu andmeid ei jagata kolmandate osapooltega ega kasutata uudiskirjaks.