Security Blog
Security Blog

Wie Sie Spam-Formulareinsendungen auf Ihrem WordPress-Konto verhindern

Aktivieren Sie den Spamschutz für WordPress-Formulare mit der Cerber-Anti-Bot-Engine und blockieren Sie Formularübermittlungen aus bestimmten Ländern.


English version: How to stop spam form submissions on your WordPress


WP Cerber Security ermöglicht Ihnen den Schutz aller Kontaktformulare auf Ihrer Website. Die Anti-Spam-Engine ist mit nahezu jedem Formular kompatibel. Getestet mit Caldera Forms, Gravity Forms, Contact Form 7, Ninja Forms, Formidable Forms, Fast Secure Contact Form, Contact Form by WPForms und WooCommerce-Formularen.

Der Anti-Spam-Mechanismus von WP Cerber ist eine hervorragende Alternative zu Googles reCAPTCHA .

Aktivierung des Anti-Spam-Mechanismus

Um den Spamschutz zu aktivieren, gehen Sie zur Administrationsseite des Anti-Spam- Plugins und aktivieren Sie die Option „Alle Formulare auf der Website mit Bot-Erkennungs-Engine schützen“ .

In den meisten Fällen funktioniert der Spamschutz mit den Standardeinstellungen einwandfrei. Als professionelle Lösung bietet Cerber jedoch verschiedene Optionen zur Feinabstimmung seiner Spamschutzalgorithmen.

Formularübermittlungen aus bestimmten Ländern blockieren

Die professionelle Version von WP Cerber ermöglicht es Ihnen, Geo-Regeln zu konfigurieren, mit denen Sie Formularübermittlungen aus einer Liste von Ländern zulassen oder blockieren können. Wenn Sie nur mit Personen in bestimmten Ländern in Kontakt treten möchten, ist dies die richtige Lösung. Holen Sie sich die professionelle Version von WP Cerber hier . Beachten Sie, dass diese Einstellungen alle Formulare auf Ihrer Website betreffen, mit Ausnahme des Standard-Registrierungsformulars von WordPress. So erstellen Sie die Länderliste:

  1. Gehen Sie zur Administrationsseite für Sicherheitsregeln und klicken Sie auf die Registerkarte „Länder“ .
  2. Klicken Sie auf „Formulare absenden“.
  3. Klicken Sie im linken Fenster auf den Ländernamen, um eine Länderliste zu erstellen. Die ausgewählten Länder werden im rechten Fenster angezeigt. Um ein Land aus der Liste zu entfernen, klicken Sie im rechten Fenster auf den entsprechenden Ländernamen.
  4. Nachdem Sie die Liste erstellt haben, legen Sie deren Typ fest. Wenn Sie Formularübermittlungen aus den ausgewählten Ländern blockieren möchten, klicken Sie auf „Ausgewählte Länder dürfen keine Formulare einreichen, andere Länder dürfen“. Wenn Sie Formularübermittlungen zulassen möchten, klicken Sie auf die zweite Option „Ausgewählte Länder dürfen Formulare einreichen, andere Länder dürfen nicht“ .
  5. Klicken Sie auf die Schaltfläche „Alle Regeln speichern“ .
Restrict form submissions on WordPress with country GEO rules

Restrict form submissions on WordPress with country GEO rules

Formularübermittlungen von bestimmten IP-Adressen blockieren

Um Formularübermittlungen von einer bestimmten IP-Adresse, einem IP-Netzwerk oder einer beliebigen Kombination davon vollständig zu blockieren, fügen Sie diese der Blacklist hinzu. Beachten Sie, dass Einträge in beiden IP-Zugriffslisten höchste Priorität haben und daher vor allen anderen Sicherheitsregeln und Plugin-Einstellungen verarbeitet werden. Weitere Informationen: Verwendung von IP-Zugriffslisten zum Schutz von WordPress .

Ausnahmen für eine Gruppe von IP-Adressen und IP-Netzwerken

Sie können Ausnahmen für eine bestimmte IP-Adresse, ein IP-Netzwerk oder eine beliebige Kombination davon festlegen, indem Sie diese der Whitelist hinzufügen. Weitere Informationen: Verwendung von IP-Zugriffslisten zum Schutz von WordPress .

Ausnahmen für bestimmte HTTP-Anfragen

Normalerweise müssen Sie Ausnahmen für den Spamschutz konfigurieren, wenn Sie eine Technologie verwenden, die programmatisch über Formulare oder POST-Anfragen mit Ihrer Website kommuniziert. In solchen Fällen kann die Anti-Spam-Engine von Cerber legitime Anfragen blockieren, da sie diese fälschlicherweise als von Bots generiert erkennt. Dies führt zu Fehlalarmen, die Sie im Aktivitätsbereich sehen können. Solche Logeinträge sind als „Spam-Formularübermittlung verweigert“ gekennzeichnet.

Lesen Sie mehr darüber, wie Sie URL-basierte Ausnahmen konfigurieren.

Anti-Spam-Prüfung für angemeldete Benutzer deaktivieren

Wenn Sie Ihren angemeldeten Benutzern vertrauen, können Sie die Spamprüfung für alle deaktivieren. Die Benutzer können dann jedes Formular, einschließlich Kommentare, ohne Spamprüfung absenden.

Sicherer Anti-Spam-Modus

Sollten Sie auf Inkompatibilitäten mit anderen Plugins oder Themes stoßen, können Sie einen speziellen Modus aktivieren. Dieser weist das Plugin an, bei der Spam-Erkennung weniger restriktive Richtlinien anzuwenden. Der sichere Modus gewährleistet die Kompatibilität mit allen anderen Plugins und Themes. Gehen Sie dabei mit Vorsicht vor.

Ist die Anti-Spam-Engine von Cerber mit reCAPTCHA kompatibel?

Absolut. Die Spam-Erkennung ist mit allen Captchas kompatibel, einschließlich reCAPTCHA, das Sie in den Plugin-Einstellungen aktivieren können . Bitte beachten Sie: Die Aktivierung von reCAPTCHA für das Anmeldeformular schützt Ihre Website nicht vor Hackern .

Wie funktioniert der Anti-Spam-Mechanismus?

Die Spamschutz-Engine von Cerber nutzt JavaScript, jQuery und Cookies, um zu erkennen, ob es sich um einen echten Browser und ein echtes, von einem Benutzer per Klick auf den Absenden-Button übermitteltes Formular handelt. Zusätzlich protokolliert das Plugin alle verdächtigen und schädlichen Anfragen von einer IP-Adresse.

Wie kann man Spam-Benutzerregistrierungen auf einer WordPress-Website verhindern?

Cerber Security verfügt über fünf Anti-Spam- und Anti-Bot-Optionen, die gleichzeitig aktiviert werden können, um dem Registrierungs-Spam-Albtraum ein Ende zu setzen.

Folgen Sie dieser Anleitung: So verhindern Sie Spam-Benutzerregistrierungen auf Ihrem WordPress-Konto .

Fassen wir die Fähigkeiten der Cerber-Anti-Spam-Engine zusammen.

  • Sie können einen Spamschutz für das WordPress-Registrierungsformular und die Kommentare sowie für Kontakt- und WooCommerce-Formulare einrichten.
  • Sie können die Einreichung von Formularen aus bestimmten Ländern zulassen oder verweigern, indem Sie Georegeln konfigurieren . *
  • Sie können Ausnahmen für IP-Adressen, Netzwerke oder bestimmte Anfrage-URIs festlegen.
  • Falls etwas schiefgeht, können Sie den sicheren Anti-Spam-Modus aktivieren.
  • Sie können reCAPTCHA und den Cerber-Spamschutz gleichzeitig aktivieren.
  • Sie können Benachrichtigungen über Spam-Aktivitäten per E-Mail oder Mobiltelefon erhalten.
  • Die Leistung des Anti-Spam-Moduls kann auf der Registerkarte „Aktivität“ überwacht werden.

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments