Спам на WordPress может приходить через контактные формы, комментарии, регистрацию, REST API и старые плагины.

Если не остановить поток, почта уходит в спам, база засоряется, сайт тормозит, а менеджеры тратят время на мусорные заявки.

Коротко: нужны лимиты, проверка форм, защита регистрации, фильтрация ботов и аудит плагинов.

Когда такая задача появляется

Такая задача появляется, когда заявки стали массово мусорными, появились фейковые пользователи или сайт начал отправлять подозрительные письма.

Что проверяю перед работой

  • через какую форму идет спам
  • есть ли rate limit
  • открыта ли регистрация
  • активен ли XML-RPC
  • какие плагины устарели

Как я подхожу к задаче

Я ищу реальный канал спама, затем ставлю защиту так, чтобы не мешать нормальным пользователям.

  • ограничиваю частоту отправки форм
  • добавляю скрытые поля и серверные проверки
  • закрываю лишние точки входа
  • обновляю уязвимые плагины
  • настраиваю уведомления и логи

Что подготовить

  • ссылка на сайт, кабинет, репозиторий или тестовую страницу
  • описание ожидаемого результата простыми словами
  • скриншоты, макет, пример ошибки или список правок
  • доступы с минимальными правами или тестовый доступ
  • информация о том, что менялось перед появлением проблемы

Какой результат считается нормальным

Формы продолжают принимать реальные заявки, а массовый спам перестает проходить или резко сокращается.

Чего лучше не делать

Не ставьте сразу тяжелую капчу везде. Иногда лучше работает аккуратная серверная фильтрация.

Вопросы и ответы

Спам идет из Contact Form 7?

Это частый сценарий, но нужно проверить конкретную форму и логи.

Можно ли не использовать капчу?

Да, часто помогают honeypot, лимиты и проверка полей.

Нужно ли обновлять плагины?

Да, старые плагины часто становятся слабым местом.

Нужна похожая задача?

Напишите в Telegram @rabotator_support или оставьте заявку на сайте. Коротко опишите, что нужно сделать, приложите ссылку, доступные скриншоты или текст ошибки. Я посмотрю задачу и предложу безопасный план работ.

Итог

Защита WordPress от спама должна закрывать реальные каналы: формы, регистрацию, комментарии, API и устаревшие плагины.