Security Blog
Security Blog

Comment bloquer les soumissions de formulaires indésirables sur votre site WordPress

Activez la protection anti-spam pour les formulaires WordPress avec le moteur anti-bot Cerber et bloquez les soumissions de formulaires provenant de pays spécifiques


English version: How to stop spam form submissions on your WordPress


WP Cerber Security vous permet de protéger tous les formulaires de contact de votre site web. Son moteur anti-spam est compatible avec la quasi-totalité des formulaires. Testé avec Caldera Forms, Gravity Forms, Contact Form 7, Ninja Forms, Formidable Forms, Fast Secure Contact Form, Contact Form by WPForms et les formulaires WooCommerce.

Le moteur anti-spam de WP Cerber est une excellente alternative à reCAPTCHA de Google.

Activation du moteur anti-spam

Pour activer la protection anti-spam, rendez-vous sur la page d'administration du plugin anti-spam et activez l'option « Protéger tous les formulaires du site Web avec un moteur de détection de robots » .

Dans la plupart des cas, la protection anti-spam fonctionne correctement avec les paramètres par défaut. Cependant, en tant que solution professionnelle, Cerber propose plusieurs options pour affiner ses algorithmes anti-spam.

Bloquer l'envoi de formulaires provenant de certains pays

La version professionnelle de WP Cerber vous permet de configurer des règles de géolocalisation pour autoriser ou bloquer l'envoi de formulaires depuis une liste de pays configurable. Si vous souhaitez cibler uniquement les personnes résidant dans certains pays, c'est la solution idéale. Téléchargez la version professionnelle de WP Cerber ici . Veuillez noter que ces paramètres s'appliquent à tous les formulaires de votre site web, à l'exception du formulaire d'inscription standard de WordPress. Pour créer la liste des pays :

  1. Accédez à la page d'administration des règles de sécurité et cliquez sur l'onglet Pays .
  2. Cliquez sur « Soumettre les formulaires ».
  3. Créez une liste de pays en cliquant sur le nom du pays dans la fenêtre de gauche. Les pays sélectionnés s'affichent dans la fenêtre de droite. Pour supprimer un pays de la liste, cliquez sur son nom dans la fenêtre de droite.
  4. Une fois la liste créée, définissez son type. Si vous souhaitez bloquer l'envoi de formulaires depuis les pays sélectionnés, cliquez sur « Les pays sélectionnés ne sont pas autorisés à soumettre de formulaires ; les autres pays sont autorisés à le faire. » Si vous souhaitez autoriser l'envoi de formulaires, cliquez sur la deuxième option : « Les pays sélectionnés sont autorisés à soumettre des formulaires ; les autres pays ne sont pas autorisés à le faire . »
  5. Cliquez sur le bouton « Enregistrer toutes les règles » .
Restrict form submissions on WordPress with country GEO rules

Restrict form submissions on WordPress with country GEO rules

Bloquer l'envoi de formulaires depuis des adresses IP spécifiques

Pour bloquer complètement l'envoi de formulaires depuis une adresse IP, un réseau IP ou toute combinaison de ces éléments, ajoutez-les à la liste noire des adresses IP. Notez que les entrées de ces listes sont prioritaires et traitées avant toute autre règle de sécurité ou paramètre de plugin. En savoir plus : Utiliser les listes de contrôle d'accès IP pour protéger WordPress .

Exceptions pour un ensemble d'adresses IP et de réseaux IP

Vous pouvez configurer des exceptions pour une adresse IP, un réseau IP ou toute combinaison de ces éléments en les ajoutant à la liste blanche d'accès IP. En savoir plus : Utiliser les listes d'accès IP pour protéger WordPress .

Exceptions pour certaines requêtes HTTP

En général, il est nécessaire de configurer des exceptions anti-spam si vous utilisez une technologie qui communique avec votre site web en soumettant des formulaires ou en envoyant des requêtes POST par programmation. Dans ce cas, le moteur anti-spam de Cerber peut bloquer des requêtes légitimes car il les identifie comme provenant de robots. Cela génère des faux positifs, visibles dans l'onglet Activité. Ces entrées de journal sont marquées comme « Soumission de formulaire refusée (spam) » .

Pour en savoir plus sur la configuration des exceptions basées sur les URL, consultez la documentation.

Désactiver l'inspection anti-spam pour les utilisateurs connectés

Si vous faites confiance à vos utilisateurs connectés, vous pouvez désactiver le contrôle anti-spam pour tous. Ils pourront alors soumettre n'importe quel formulaire, y compris les commentaires, sans vérification anti-spam.

Mode anti-spam sécurisé

En cas d'incompatibilité avec un autre plugin ou thème, vous pouvez activer un mode spécial qui assouplit les règles de détection de spam. Ce mode sécurisé assure la compatibilité avec les autres plugins et thèmes. À utiliser avec précaution.

Le moteur anti-spam de Cerber est-il compatible avec reCAPTCHA ?

Absolument. Le moteur de détection de spam est compatible avec tous les captchas, y compris reCAPTCHA que vous pouvez activer dans les paramètres du plugin . Attention : activer reCAPTCHA pour le formulaire de connexion ne protège pas un site web contre les pirates informatiques .

Comment fonctionne le système anti-spam ?

Le moteur de protection anti-spam Cerber utilise JavaScript, jQuery et les cookies pour déterminer s'il s'agit d'un navigateur légitime et d'un formulaire authentique soumis par un utilisateur. De plus, pour prendre sa décision, l'extension enregistre toutes les requêtes suspectes et malveillantes provenant d'une adresse IP grâce à son journal d'activité.

Comment empêcher les inscriptions d'utilisateurs indésirables sur votre site WordPress ?

Cerber Security propose cinq options anti-spam et anti-bot, qui peuvent être activées simultanément pour mettre fin au cauchemar du spam lors des inscriptions.

Suivez ce guide : Comment stopper les inscriptions d’utilisateurs indésirables sur votre site WordPress .

Résumons les capacités du moteur anti-spam de Cerber

  • Vous pouvez configurer une protection anti-spam pour les formulaires d'inscription et de commentaires WordPress, ainsi que pour les formulaires de contact et WooCommerce.
  • Vous pouvez autoriser ou refuser l'envoi de formulaires provenant de pays spécifiques en configurant les règles GEO *
  • Vous pouvez configurer des exceptions pour l'adresse IP, le réseau ou un URI de requête spécifique.
  • En cas de problème, vous pouvez activer le mode anti-spam sécurisé.
  • Vous pouvez activer simultanément reCAPTCHA et la protection anti-spam Cerber.
  • Vous pouvez recevoir des notifications par e-mail ou sur votre téléphone portable concernant les activités de spam.
  • Les performances du moteur anti-spam peuvent être surveillées dans l'onglet Activité.

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments