WordPress saytınızı spam şərh dənlərindən (comment spam), botlardan və saxta form göndərişlərindən qorumaq üçün ən effektiv və sınaqdan keçmiş üsullar bunlardır:
1. Spamdan Qorunma Plaginləri (Ən Asan Həll)
- Akismet Anti-Spam: WordPress ilə hazır gələn ən məşhur plagindir. Şərhləri və form göndərişlərini avtomatik təhlil edərək spamlari filterləyir. İki kliklə aktivləşdirə bilərsiniz.
- CleanTalk (Spam Protection): Sayta CAPTCHA göstərmədən (istifadəçini yormadan) arxa fonda botları bloklayır. Qeydiyyat formalarını, şərhləri və WooCommerce səbət spamlərini dayandırır.
- Antispam Bee: Pulsuz, reklamsız və GDPR-a tam uyğun plagin. Xüsusilə blog şərhlərindəki botları kəsir.
2. CAPTCHA və Ya Xüsusi İnteqrasiyalar
Botların avtomatik form doldurmasının qarşısını almaq üçün təhlükəsizlik kodları əlavə edin:
- Google reCAPTCHA (v2 və ya v3):
- v3 versiyası istifadəçiyə heç bir şəkil seçdirmədən, onların davranışını AI daxilində təhlil edərək botları ayırır.
- Turnstile (Cloudflare): Google reCAPTCHA-ya daha sürətli və istifadəçi dostu alternatifdir.
- Honeypot Metodu: Formaya insan gözünə görünməyən, lakin botların doldurduğu gizli xanalar əlavə edilir. Bot həmin xananı dolduran kimi sistem onu avtomatik spam kimi bloklayır (WPForms və Contact Form 7 daxilində hazır gəlir).
3. WordPress Şərh (Comment) Tənzimləmələri
Heç bir plagin yükləmədən belə sayt tənzimləmələri ilə spamlari azalda bilərsiniz:
- İnzibatçı Paneli -> Tənzimləmələr -> Müzakirə (Settings -> Discussion) bölməsinə keçin:
- «Şərh yazan əvvəlcədən təsdiqlənmiş şərhə malik olmalıdır» seçənəyini aktiv edin.
- «Şərhdə X sayda link olarsa gözləməyə keçsin» funksiyasını 1 və ya 2 edin (Spam botlar adətən çoxlu link atır).
- Spam Açar Sözlər (Disallowed Comment Keys): Tez-tez qarşılaşdığınız spam sözləri (casino, crypto, viagra və s.) bura əlavə edin.
4. Giriş (Login) Səhifəsini Qorumaq
Botlar təkcə şərh yazmır, həm də daxil olma səhifənizə (wp-login.php) hücum edir:
- Wordfence Security və ya iThemes Security: Səhv parol cəhdlərini limitləyin (Limit Login Attempts).
- Giriş URL-ni dəyişin: WPS Hide Login plagini ilə
[siteadi.com/wp-admin](https://siteadi.com/wp-admin)ünvanını özünüzə məxsus gizli ünvanla dəyişin.