Security Blog
Security Blog

Hoe u spamformulierinzendingen op uw WordPress kunt stoppen

Schakel spambescherming in voor WordPress-formulieren met de Cerber anti-bot-engine en blokkeer formulierinzendingen uit specifieke landen


English version: How to stop spam form submissions on your WordPress


Met WP Cerber Security kunt u alle contactformulieren op een website beschermen. De anti-spam engine is compatibel met vrijwel elk formulier. Getest met Caldera Forms, Gravity Forms, Contact Form 7, Ninja Forms, Formidable Forms, Fast Secure Contact Form, Contact Form by WPForms en WooCommerce-formulieren.

De anti-spam-engine van WP Cerber is een geweldig alternatief voor reCAPTCHA van Google.

De anti-spam-engine inschakelen

Om spambeveiliging in te schakelen, gaat u naar de beheerpagina van de Anti-spam -plug-in en schakelt u de optie Bescherm alle formulieren op de website met een botdetectie-engine in .

In de meeste gevallen werkt de anti-spambeveiliging prima met standaardinstellingen. Maar als professionele oplossing biedt Cerber verschillende opties om de anti-spamalgoritmen te verfijnen.

Blokformulierinzendingen uit specifieke landen

Met de professionele versie van WP Cerber kunt u een set GEO-regels configureren waarmee u formulierinzendingen vanuit een configureerbare lijst met landen kunt toestaan of blokkeren. Als u alleen contact wilt hebben met mensen in meerdere landen, is dit de juiste manier. Download hier de professionele versie van WP Cerber . Let op: deze instellingen hebben invloed op alle formulieren op uw website, behalve het standaard WordPress-registratieformulier. Om de lijst met landen te maken:

  1. Ga naar de beheerpagina Beveiligingsregels en klik op het tabblad Landen .
  2. Klik op Formulieren verzenden.
  3. Maak een lijst met landen door op de landnaam in het linkervenster te klikken. Geselecteerde landen worden in het rechtervenster weergegeven. Om een land uit de lijst te verwijderen, klikt u op de landnaam in het rechtervenster.
  4. Zodra u de lijst hebt gemaakt, stelt u het type in. Als u formulierinzendingen wilt blokkeren vanuit de geselecteerde lijst met landen, klikt u op Geselecteerde landen mogen geen formulieren indienen, andere landen mogen dat wel. Als u formulierinzendingen wilt toestaan, klikt u op de tweede optie Geselecteerde landen mogen formulieren indienen, andere landen mogen dat niet .
  5. Klik op de knop Alle regels opslaan .
Restrict form submissions on WordPress with country GEO rules

Restrict form submissions on WordPress with country GEO rules

Blokkeer formulierinzendingen van specifieke IP-adressen

Om formulierinzendingen van een bepaald IP-adres of een IP-netwerk of een combinatie daarvan volledig te blokkeren, voegt u ze toe aan de Black IP Access List. Houd er rekening mee dat vermeldingen in beide IP-toegangslijsten de hoogste prioriteit hebben, wat betekent dat ze worden verwerkt vóór andere beveiligingsregels en plug-ininstellingen. Meer informatie: IP-toegangslijsten gebruiken om WordPress te beschermen .

Uitzonderingen voor een reeks IP-adressen en IP-netwerken

U kunt uitzonderingen instellen voor een bepaald IP-adres of een IP-netwerk of een combinatie hiervan door ze toe te voegen aan de White IP Access List. Meer informatie: IP Access Lists gebruiken om WordPress te beschermen .

Uitzonderingen voor specifieke HTTP-verzoeken

Normaal gesproken moet u anti-spam uitzonderingen configureren als u een technologie gebruikt die communiceert met uw website door formulieren in te dienen of POST-verzoeken programmatisch te verzenden. In dergelijke gevallen kan de anti-spam engine van Cerber legitieme verzoeken blokkeren omdat deze deze herkent als gegenereerd door bots. Dit leidt tot false positives, die u kunt zien op het tabblad Activiteit. Dergelijke logvermeldingen worden gemarkeerd als Spam form submission denied .

Lees meer over het configureren van URL-gebaseerde uitzonderingen

Anti-spamcontrole uitschakelen voor ingelogde gebruikers

Als u uw ingelogde gebruikers vertrouwt, kunt u de anti-spamcontrole voor hen allemaal uitschakelen. De gebruikers kunnen dan elk formulier indienen, inclusief opmerkingen, zonder anti-spamcontrole.

Veilige anti-spammodus

Als u onverenigbaarheden tegenkomt met een andere plugin of thema, kunt u een speciale modus inschakelen die de plugin vertelt minder beperkende beleidsregels te gebruiken wanneer deze spam detecteert. De veilige modus maakt het compatibel met de rest van de plugins en thema's. Gebruik het met de nodige voorzichtigheid.

Is de Cerber anti-spam engine compatibel met reCAPTCHA?

Absoluut. De spamdetectie-engine is compatibel met alle captcha's, inclusief reCAPTCHA die u kunt activeren in de plugin-instellingen . Let op: het activeren van reCAPTCHA voor het inlogformulier beschermt een website niet tegen hackers .

Hoe werkt de antispam-engine?

De Cerber spam-beveiligingsengine gebruikt de combinatie van JavaScript, jQuery en cookies om te begrijpen of het een echte browser is en of het een echt formulier is dat is verzonden door op een verzendknop te klikken door een mens. Om een beslissing te nemen, houdt de plugin ook alle verdachte en kwaadaardige verzoeken van een IP-adres bij met behulp van het activiteitenlogboek.

Hoe voorkom je spam-gebruikersregistraties op je WordPress?

Cerber Security heeft vijf anti-spam- en antibot-opties, die gelijktijdig kunnen worden ingeschakeld om de nachtmerrie van registratiespam te stoppen.

Volg deze handleiding: Hoe u spamgebruikersregistraties op uw WordPress-site kunt stoppen .

Laten we de mogelijkheden van de Cerber anti-spam engine samenvatten

  • U kunt anti-spambeveiliging instellen voor WordPress-registratieformulieren en opmerkingen, voor contact- en WooCommerce-formulieren
  • U kunt formulierinzendingen vanuit specifieke landen toestaan of weigeren door GEO-regels te configureren *
  • U kunt uitzonderingen instellen voor IP-adres, netwerk of een specifieke aanvraag-URI
  • Als er iets misgaat, kunt u de veilige anti-spammodus inschakelen
  • U kunt reCAPTCHA en Cerber anti-spambeveiliging tegelijkertijd inschakelen
  • U kunt meldingen over spamactiviteiten per e-mail of mobiele telefoon ontvangen
  • De prestaties van de anti-spam-engine kunnen worden gecontroleerd op het tabblad Activiteit

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments