Спам на WordPress может приходить через контактные формы, комментарии, регистрацию, REST API и старые плагины.
Если не остановить поток, почта уходит в спам, база засоряется, сайт тормозит, а менеджеры тратят время на мусорные заявки.
Коротко: нужны лимиты, проверка форм, защита регистрации, фильтрация ботов и аудит плагинов.Когда такая задача появляется
Такая задача появляется, когда заявки стали массово мусорными, появились фейковые пользователи или сайт начал отправлять подозрительные письма.
Что проверяю перед работой
- через какую форму идет спам
- есть ли rate limit
- открыта ли регистрация
- активен ли XML-RPC
- какие плагины устарели
Как я подхожу к задаче
Я ищу реальный канал спама, затем ставлю защиту так, чтобы не мешать нормальным пользователям.
- ограничиваю частоту отправки форм
- добавляю скрытые поля и серверные проверки
- закрываю лишние точки входа
- обновляю уязвимые плагины
- настраиваю уведомления и логи
Что подготовить
- ссылка на сайт, кабинет, репозиторий или тестовую страницу
- описание ожидаемого результата простыми словами
- скриншоты, макет, пример ошибки или список правок
- доступы с минимальными правами или тестовый доступ
- информация о том, что менялось перед появлением проблемы
Какой результат считается нормальным
Формы продолжают принимать реальные заявки, а массовый спам перестает проходить или резко сокращается.
Чего лучше не делать
Не ставьте сразу тяжелую капчу везде. Иногда лучше работает аккуратная серверная фильтрация.
Вопросы и ответы
Спам идет из Contact Form 7?
Это частый сценарий, но нужно проверить конкретную форму и логи.
Можно ли не использовать капчу?
Да, часто помогают honeypot, лимиты и проверка полей.
Нужно ли обновлять плагины?
Да, старые плагины часто становятся слабым местом.
Нужна похожая задача?
Напишите в Telegram @rabotator_support или оставьте заявку на сайте. Коротко опишите, что нужно сделать, приложите ссылку, доступные скриншоты или текст ошибки. Я посмотрю задачу и предложу безопасный план работ.
Итог
Защита WordPress от спама должна закрывать реальные каналы: формы, регистрацию, комментарии, API и устаревшие плагины.