วิธีหยุดสแปมแบบฟอร์มติดต่อใน WordPress

เผยแพร่แล้ว: 2022-04-13

คุณกำลังเผชิญกับสแปมแบบฟอร์มติดต่อจำนวนมากใน WordPress หรือไม่?

หนึ่งในภัยคุกคามที่ยิ่งใหญ่ที่สุดต่อเว็บไซต์ใดๆ ที่ใช้แบบฟอร์มการติดต่อคือความเป็นไปได้ของการใช้แบบฟอร์มในทางที่ผิดและสแปม

โชคดีที่มีวิธีต่อสู้กับสแปมแบบฟอร์มติดต่อใน WordPress อย่างมีประสิทธิภาพ โดยที่คุณไม่ต้องจัดการกับมันด้วยตนเอง

ในบทความนี้ เราจะอธิบายวิธีที่คุณสามารถใช้เทคนิคต่างๆ เพื่อบล็อกแบบฟอร์มติดต่อสแปมใน WordPress

เหตุใดแบบฟอร์มติดต่อสแปมจึงเป็นอันตราย

แบบฟอร์มการติดต่อบน WordPress มักเป็นเป้าหมายที่ง่ายสำหรับโปรแกรมสแปมที่เป็นอันตราย ต่อไปนี้คือวิธีที่สแปมบอทสามารถทำร้ายไซต์ของคุณโดยใช้แบบฟอร์มติดต่อในทางที่ผิด:

  • ส่งลิงก์ที่เป็นอันตราย: สแปมบอทที่มีเจตนาร้ายสามารถใช้แบบฟอร์มติดต่อของคุณเพื่อส่งลิงก์ที่อาจมีมัลแวร์ หากผู้ใช้คนใดในทีมของคุณคลิกลิงก์ มัลแวร์อาจแพร่ระบาดทั้งองค์กรรวมถึงไซต์ WordPress ของคุณด้วย
  • การปฏิเสธบริการ (DoS): บอทบางตัวมีประสิทธิภาพสูงในการกรอกแบบฟอร์มของคุณซ้ำๆ จนเกินขีดจำกัด เป้าหมายของบ็อต DoS คือการครอบงำเว็บไซต์ของคุณด้วยคำขอจำนวนมากที่ทำขึ้นในช่วงเวลาสั้นๆ ซึ่งอาจทำให้ไซต์ของคุณช้าลง ส่งผลต่อการทำงานของแบบฟอร์มสำหรับผู้ใช้จริง และอาจทำให้ไซต์หยุดทำงาน
  • การแฮ็ก: โปรแกรมโจมตีด้วยกำลังเดรัจฉานอัตโนมัติสามารถกำหนดเป้าหมายไซต์ด้วยการลงทะเบียนผู้ใช้และแบบฟอร์มการเข้าสู่ระบบโดยมีเป้าหมายในการแฮ็กผู้ใช้ ซึ่งเป็นอันตรายอย่างยิ่งเนื่องจากอาจนำไปสู่การเข้ายึดบัญชี การรั่วไหลของข้อมูล และข้อมูลสูญหาย
  • การสูญเสียประสิทธิภาพการทำงาน: หากเจ้าหน้าที่ฝ่ายสนับสนุนของคุณต้องกรองรายการสแปมจำนวนมาก จะส่งผลต่อความสามารถในการตอบสนองต่อผู้ใช้จริงอย่างรวดเร็ว ผลกระทบต่อประสิทธิภาพการผลิตอาจส่งผลเสียต่อชื่อเสียงแบรนด์ของคุณและแปลเป็นโอกาสในการแปลงที่พลาดไปมากมาย

นี่เป็นวิธีที่สแปมสามารถสร้างปัญหาให้กับไซต์ของคุณได้มาก

แต่ข่าวดีก็คือการบล็อกสแปมแบบฟอร์มการติดต่อนั้นง่ายมาก ด้านล่างนี้ เราจะแสดงเครื่องมือและเทคนิคที่ดีที่สุดที่คุณสามารถใช้เพื่อกำจัดสแปมในแบบฟอร์มติดต่อได้ทันที

วิธีหยุดสแปมแบบฟอร์มติดต่อใน WordPress

เพื่อต่อสู้กับสแปมแบบฟอร์มการติดต่อบนไซต์ WordPress ของคุณให้สำเร็จ เราขอแนะนำสิ่งต่อไปนี้:

  1. รับปลั๊กอินแบบฟอร์ม WordPress พร้อมการป้องกันสแปมในตัว
  2. ใช้โทเค็นต่อต้านสแปม WPForms
  3. รวม reCAPTCHA
  4. ใช้ hCaptcha
  5. ใช้ CAPTCHA . แบบกำหนดเอง
  6. บล็อก URL ภายในช่องข้อความ
  7. ใช้ปลั๊กอิน WordPress ป้องกันสแปม
  8. บล็อกที่อยู่อีเมลของผู้ส่งอีเมลขยะซ้ำ
  9. ต้องมีการยืนยันอีเมลสำหรับผู้ใช้ใหม่
  10. บัญชีดำที่อยู่ IP ที่เป็นสแปม

มาดำดิ่งลงไปกันเถอะ

1. รับปลั๊กอินแบบฟอร์ม WordPress พร้อมการป้องกันสแปมในตัว

ขั้นตอนที่สำคัญที่สุดที่คุณสามารถทำได้เพื่อป้องกันสแปมแบบฟอร์มติดต่อใน WordPress คือการใช้ปลั๊กอินที่มีคุณสมบัติการป้องกันสแปมในตัวที่แข็งแกร่ง

มีปลั๊กอินแบบฟอร์ม WordPress อยู่มากมาย แต่ส่วนมากไม่สนับสนุนวิธีการป้องกันสแปมที่เชื่อถือได้

สำหรับการป้องกันสแปมอัตโนมัติที่ง่ายที่สุดในแบบฟอร์มการติดต่อของคุณ เราขอแนะนำให้ใช้ WPForms

WPForms เป็นเครื่องมือสร้างแบบฟอร์มที่มีอุปกรณ์ครบครันเพื่อจัดการกับสแปมแบบฟอร์มติดต่อดังที่เราจะแสดงด้านล่าง

WPForms home

หลังจากที่คุณติดตั้ง WPForms คุณสามารถเลือกวิธีป้องกันสแปมได้หลายวิธี

เราจะเริ่มต้นด้วยตัวเลือกที่ง่ายที่สุดแต่มีความน่าเชื่อถือสูงก่อน

2. ใช้ WPForms Anti-Spam Tokens

WPForms ใช้โทเค็นของแบบฟอร์มเป็นวิธีการป้องกันสแปมเริ่มต้น เป็นวิธีที่ง่ายที่สุดในการบล็อกสแปมแบบฟอร์มติดต่อ

WPForms เพิ่มโทเค็นที่ไม่ซ้ำกันในแต่ละแบบฟอร์มที่ช่วยแยกความแตกต่างระหว่างผู้ใช้จริงจากสแปมบอท เนื่องจากพฤติกรรมของสแปมบอท พวกเขาจึงไม่สามารถมองเห็นโทเค็นและแนบไปกับการส่งแบบฟอร์มได้

ในทางกลับกัน โทเค็นจะถูกเพิ่มโดยอัตโนมัติในการส่งของผู้ใช้จริง

ด้วยเหตุนี้ WPForms จึงสามารถรับประกันประสบการณ์ผู้ใช้ที่ราบรื่นและปราศจากสิ่งรบกวน ในขณะที่บล็อกสแปมบอทได้อย่างมีประสิทธิภาพ

เครื่องมือป้องกันสแปมของ form torm ถูกเปิดใช้งานโดยค่าเริ่มต้นใน WPForms คุณสามารถเข้าถึงการตั้งค่าได้โดยไปที่ การตั้งค่า»ทั่วไป จากอินเทอร์เฟซภาพ WPForms ของคุณ

จากนั้นตรวจสอบให้แน่ใจว่าได้เปิดใช้งานปุ่มสลับถัดไป เปิดใช้งานการป้องกันสแปม แล้ว

enable anti form spam wpforms

การป้องกันสแปม WPForms เป็นเทคนิคการบล็อกสแปมที่ดีที่สุด เนื่องจากเป็นมิตรกับความเป็นส่วนตัวมากกว่าวิธีอื่นๆ และมอบประสบการณ์การใช้งานที่ดีที่สุดแก่ผู้ใช้

3. รวม reCAPTCHA

WPForms ยังสนับสนุนเครื่องมือป้องกันสแปมของบุคคลที่สาม เช่น reCAPTCHA ของ Google นี่เป็นวิธีการป้องกันสแปมที่มีประสิทธิภาพมาก แต่การตั้งค่าใช้เวลานานกว่าการเปิดใช้งานโทเค็นของแบบฟอร์มตามที่แสดงในขั้นตอนก่อนหน้าเล็กน้อย

ปัจจุบัน reCAPTCHA มี 3 ประเภท:

  • ช่องทำ เครื่องหมาย reCAPTCHA v2: เวอร์ชัน reCAPTCHA นี้มีช่องทำเครื่องหมายที่ผู้ใช้ต้องคลิกเพื่อยืนยันว่าไม่ใช่บอท หากกิจกรรมของผู้ใช้ดูน่าสงสัย ระบบอาจขอให้คุณทำการทดสอบยืนยันรูปภาพเล็กน้อยเพื่อยืนยันว่าคุณเป็นผู้ใช้จริง
  • reCAPTCHA ที่มองไม่เห็น v2: ด้วย reCAPTCHA ที่มองไม่เห็น ผู้ใช้จะไม่เห็นช่องทำเครื่องหมายเลย แต่บริการ reCAPTCHA นี้จะวิเคราะห์พฤติกรรมของผู้ใช้เพื่อระบุและบล็อกบอท
  • reCAPTCHA v3: แม้ว่าบริการทั้งสองข้างต้นอาจแสดงภาพท้าทายในบางครั้ง แต่ reCAPTCHA v3 จะทำงานอย่างเงียบ ๆ ในพื้นหลัง เป็นเครื่องมือป้องกันสแปมขั้นสูง แต่บางครั้งอาจมีความละเอียดอ่อนเกินไปและบล็อกผู้ใช้ที่เป็นมนุษย์ในบางครั้ง

หากต้องการเพิ่ม reCAPTCHA ลงในแบบฟอร์ม ให้เปิดพื้นที่ผู้ดูแลระบบ WordPress และไปที่ WPForms » Settings

WPForms settings

คลิกแท็บ CAPTCHA บนแถบแนวนอนด้านล่างโลโก้ WPForms

WPForms CAPTCHA

หน้านี้จะแสดงตัวเลือก CAPTCHA ที่มีอยู่ใน WPForms เลือก reCAPTCHA

WPForms recaptcha

ตอนนี้ เลือกเวอร์ชัน reCAPTCHA ที่คุณต้องการตั้งค่า เราขอแนะนำ Invisible reCAPTCAH v2 ให้ใช้งานง่าย แต่คุณสามารถเลือกตัวเลือกอื่นๆ ได้เช่นกัน

recaptcha options

ในการกำหนดค่า reCAPTCHA คุณจะต้องไปที่ไซต์ reCAPTCHA บนแท็บเบราว์เซอร์ใหม่และคลิกที่ Admin Console

admin console recaptcha

หากได้รับแจ้งให้ลงชื่อเข้าใช้บัญชี Google ของคุณทันที หลังจากเข้าสู่ระบบ คุณจะต้องระบุชื่อโดเมนของเว็บไซต์ของคุณเพื่อจดทะเบียน

Register new site

ตอนนี้ เลือก reCAPTCHA ที่คุณต้องการภายใต้ส่วน ประเภท reCAPTCHA

Recaptcha type

ถัดไป ป้อนชื่อโดเมนของเว็บไซต์ของคุณภายใต้ โดเมน อย่าลืมพิมพ์เฉพาะส่วนที่อยู่หลัง https:// ใน URL ของคุณ

recaptcha domain

จากนั้น ยอมรับข้อกำหนดในการให้บริการ reCAPTCHA และเครื่องหมายถูกเตือนหากคุณต้องการรับการแจ้งเตือน

recaptcha settings google terms

คลิกที่ ส่ง เพื่อบันทึกการตั้งค่า ตอนนี้ คุณจะเห็นข้อความแจ้งว่าโดเมนของคุณได้รับการจดทะเบียนแล้ว โดยมีรหัสเว็บไซต์และรหัสลับอยู่ข้างใต้

site key and secret key

สลับไปที่แท็บเบราว์เซอร์ที่คุณเปิดหน้า WPForms » การตั้งค่า และคัดลอกและวางไซต์ reCAPTCHA และคีย์ลับในฟิลด์ที่เกี่ยวข้อง

wpforms secret recaptcha keys

กดปุ่ม บันทึกการตั้งค่า เพื่อสิ้นสุดการตั้งค่า reCAPTCHA ของคุณ

หากต้องการเพิ่มฟิลด์ reCAPTCHA ลงในแบบฟอร์มของคุณ เพียงใช้อินเทอร์เฟซการลากและวาง WPForms เพื่อวางฟิลด์ลงในแบบฟอร์มของคุณ

Form builder recaptcha field

แบบฟอร์มของคุณจะแสดงป้าย reCAPTCHA ที่ส่วนหน้า ซึ่งแสดงว่าคุณได้เพิ่มการป้องกันสแปม reCAPTCHA ลงในแบบฟอร์มเรียบร้อยแล้ว

recaptcha badge

ต่อไป เราจะดูบริการป้องกันสแปมยอดนิยมอื่น

4. ใช้ hCaptcha ในแบบฟอร์มของคุณ

hCaptcha นั้นคล้ายกับ reCAPTCHA ของ Google มาก แต่เป็นบริการบล็อกสแปมที่เป็นมิตรต่อความเป็นส่วนตัวมากกว่า

หากต้องการเชื่อมต่อบริการ hCaptcha กับ WPForms ตรงไปที่ WPForms » การตั้งค่า จากแดชบอร์ด WordPress ของคุณ

WPForms settings

ในหน้าการตั้งค่า ให้คลิกที่แท็บ CAPTCHA ที่อยู่บนแถบแนวนอน

WPForms CAPTCHA

เลือก hCaptcha จากตัวเลือกที่มี

Select hcaptcha wpforms

เช่นเคย ให้เปลี่ยนไปใช้แท็บเบราว์เซอร์ใหม่และไปที่ hCaptcha เพื่อสมัครใช้บริการ

Signup h captcha

เลือกแผน hCaptcha แผนบริการฟรีใช้งานได้ดี ดังนั้นเราจะเลือกสิ่งนั้น

free hcaptcha

ตั้งค่าบัญชี hCaptcha ใหม่ของคุณโดยทำตามคำแนะนำบนหน้าจอ เมื่อคุณอยู่ในแดชบอร์ดแล้ว ให้คลิกที่ +ไซต์ใหม่ ที่มุมบนขวาของหน้าจอ

new site hcaptcha

ที่นี่พิมพ์ชื่อโดเมนของคุณแล้วกด Enter เพื่อดำเนินการต่อ จากนั้นย้ายไปยังฟิลด์ถัดไปและพิมพ์ชื่อโดเมนของคุณอีกครั้ง คลิก เพิ่มโดเมนใหม่ เมื่อคุณเพิ่มแล้ว

Add hCaptcha domain

ตอนนี้คุณควรเห็นแถบเลื่อนความยากของ Captcha ขึ้นอยู่กับความแรงของตัวกรองสแปมที่คุณต้องการใช้ คุณสามารถเลื่อนตัวเลื่อนไปยังระดับความยากที่คุณต้องการได้

ในกรณีส่วนใหญ่ ระดับความยากปานกลางมีประสิทธิภาพพอสมควรในการป้องกันสแปมโดยไม่กระทบต่อประสบการณ์ของผู้ใช้

ใช้แถบเลื่อนเพื่อเลือกระดับความยาก (คุณสามารถกลับมาปรับใหม่ได้ทุกเมื่อหากต้องการ)

hCaptcha difficulty

ถัดไป คุณสามารถเลือกอุตสาหกรรมที่เกี่ยวข้องกับไซต์ของคุณเพื่อกรองปริศนา hCaptcha ตามหัวข้อที่ผู้ใช้ของคุณคุ้นเคยมากขึ้น อย่างไรก็ตาม ตัวเลือกนี้เป็นทางเลือกทั้งหมด และคุณสามารถข้ามได้หากต้องการ

hCaptcha interests

เลื่อนกลับไปที่ด้านบนสุดแล้วกด บันทึก

ตอนนี้ ไปที่ส่วน Active Sites ในแดชบอร์ดบัญชี hCaptcha ของคุณ คลิกที่ปุ่ม การตั้งค่า ถัดจากโดเมนที่คุณเพิ่งเพิ่ม

hCaptcha active sites

คุณควรเห็นรหัสเว็บไซต์ของคุณที่นี่ คัดลอกและวางลงในฟิลด์ คีย์ไซต์ WPForms ภายใต้การตั้งค่า hCaptcha

Site key wpforms

ถัดไป ให้กดปุ่ม ยกเลิก สีส้มเพื่อออกจากหน้าจอนี้

hcaptcha sitekey settings

คลิกที่แท็บ การตั้งค่า ที่ด้านบนซ้าย

hCaptcha settings

คัดลอกรหัส ลับ ของคุณแล้ววางลงใน WPForms

hcaptcha secret key copy

ตรวจสอบให้แน่ใจว่าได้เพิ่มทั้งสองคีย์ในการตั้งค่า WPForms hCaptcha ที่เกี่ยวข้อง

wpforms hcaptcha keys

จากนั้นคลิกที่ บันทึก เพื่อเสร็จสิ้นการตั้งค่า hCaptcha สำหรับ WPForms

ตอนนี้คุณสามารถใช้ ฟิลด์ hCaptcha เมื่อสร้างแบบฟอร์มของคุณโดยใช้ WPForms

hCaptcha form builder

คุณควรเห็นป้าย hCaptcha ที่ด้านบนของแบบฟอร์มเมื่อเพิ่มเรียบร้อยแล้ว

hcaptcha badge

ยินดีด้วย! แบบฟอร์มของคุณได้รับการปกป้องจากสแปมโดย hCaptcha แล้ว

5. ใช้ CAPTCHA . แบบกำหนดเอง

เราเป็นแฟนตัวยงของ CAPTCHA แบบกำหนดเองเพราะมันมีประสิทธิภาพมากและไม่ต้องการความท้าทายจากรูปภาพซึ่งบางครั้งอาจยุ่งยากเล็กน้อยสำหรับผู้ใช้จริง

ผู้ใช้ WPForms Pro สามารถรับส่วนเสริม CAPTCHA แบบกำหนดเองเพื่อรวมแบบทดสอบทางคณิตศาสตร์อย่างง่ายในแบบฟอร์มของคุณเพื่อป้องกันสแปม

ในการตั้งค่า Custom CAPTCHA ให้เปิดอินเทอร์เฟซตัวสร้างแบบฟอร์ม

Contact form builder

จากนั้น ให้ค้นหาช่อง Custom CAPTCHA ใต้ส่วน Fancy Fields หากคุณยังไม่มีส่วนเสริม CAPTCHA แบบกำหนดเอง ช่องนี้จะเป็นแบบกึ่งโปร่งใส คลิกที่มันและคุณจะได้รับแจ้งให้ติดตั้งส่วนเสริม

Custom CAPTCHA field

เมื่อป๊อปอัปปรากฏขึ้น ให้คลิกที่ Y es ติดตั้งและเปิดใช้งาน เพื่อดำเนินการต่อ

Activate custom captcha

การติดตั้งจะใช้เวลาเพียง 2-5 วินาทีจึงจะเสร็จสมบูรณ์ ป๊อปอัปจะแสดงข้อความแสดงความสำเร็จเมื่อส่วนเสริม CAPTCHA แบบกำหนดเองเปิดใช้งานอยู่ คลิก ใช่ บันทึกและรีเฟรช เพื่อดำเนินการต่อ

save custom captcha

ตอนนี้ ลากและวางฟิลด์ CAPTCHA แบบกำหนดเองลงในแบบฟอร์มของคุณ คลิกที่ฟิลด์เมื่อเพิ่มลงในแบบฟอร์มของคุณเพื่อเข้าถึงการตั้งค่า

ที่นี่ คุณสามารถเลือกประเภทของ CAPTCHA (คณิตศาสตร์หรือคำถามและคำตอบที่กำหนดเอง) และเพิ่มคำอธิบาย

Custom CAPTCHA example

หากคุณเลือก คณิตศาสตร์ WPForms จะสร้างคำถามเลขคณิตง่ายๆ โดยอัตโนมัติ ซึ่งผู้ใช้ต้องตอบให้ถูกต้อง สแปมบอทไม่สามารถตอบคำถามคณิตศาสตร์เหล่านี้ได้ ซึ่งเป็นเหตุผลว่าทำไม CAPTCHA แบบกำหนดเองจึงเป็นเทคนิคการป้องกันสแปมแบบฟอร์มการติดต่อที่มีประสิทธิภาพมาก

หรือคุณอาจเลือก คำถามและคำตอบ เป็นประเภท CAPTCHA ของคุณ วิธีนี้ช่วยให้คุณสร้างคำถามและกำหนดคำตอบที่ถูกต้องได้

set questions and answers

คุณสามารถเพิ่มคำถามได้หลายข้อโดยใช้ไอคอนสีน้ำเงิน (+) ถัดจากช่องคำถามในการตั้งค่า

อย่าลืม บันทึก แบบฟอร์มของคุณหลังจากที่คุณทำการเปลี่ยนแปลงเสร็จแล้ว

6. บล็อก URL ภายในช่องข้อความ

สแปมบอทจำนวนมากได้รับการออกแบบมาเพื่อแจกจ่ายลิงก์ฟิชชิ่งผ่านแบบฟอร์มการติดต่อ บางครั้ง อาจมีบุคคลจริงส่งลิงก์ที่เป็นอันตรายโดยใช้แบบฟอร์มของคุณ อย่างที่คุณทราบ CAPTCHA และโทเค็นของฟอร์มไม่สามารถหยุดนักส่งสแปมที่เป็นมนุษย์ได้

ดังนั้น หากคุณได้รับลิงก์ที่น่าสงสัยผ่านแบบฟอร์มของคุณ คุณอาจต้องการบล็อกการส่ง URL ในช่องแบบฟอร์มของคุณทั้งหมด

คุณสามารถบล็อก URL ในช่องแบบฟอร์มของคุณโดยการเพิ่มสคริปต์ PHP หากคุณต้องการเรียนรู้เกี่ยวกับการเพิ่มข้อมูลโค้ดลงในแบบฟอร์ม โปรดดูบทแนะนำเกี่ยวกับการเพิ่ม PHP แบบกำหนดเองสำหรับ WPForms

ใช้ข้อมูลโค้ดด้านล่างเพื่อบล็อก URL ภายในฟิลด์ข้อความ บรรทัดเดียวและข้อความ ย่อหน้า ในแบบฟอร์มของคุณ

 /*
* บล็อก URL จากแบบฟอร์มภายในในช่องข้อความบรรทัดเดียวและข้อความย่อหน้า
*
* @link https://wpforms.com/developers/how-to-block-urls-inside-the-form-fields/
*/

ฟังก์ชั่น wpf_dev_check_for_urls ($field_id, $field_submit, $form_data) {

if( strpos($field_submit, 'http') !== false || strpos($field_submit, 'www.') !== false ) {
wpforms()->process->errors[ $form_data['id'] ][ $field_id ] = esc_html__( 'ไม่อนุญาตให้ใช้ URL', 'wpforms' );
กลับ;
} 

}

add_action( 'wpforms_process_validate_textarea', 'wpf_dev_check_for_urls', 10, 3 );
add_action( 'wpforms_process_validate_text', 'wpf_dev_check_for_urls', 10, 3 );

เมื่อคุณเพิ่มโค้ดข้างต้นลงในแบบฟอร์มของคุณแล้ว WPForms จะแสดงข้อผิดพลาด "ไม่อนุญาต URL" หากผู้ใช้พยายามส่งลิงก์ลงในช่องข้อความของคุณ

7. ใช้ปลั๊กอิน WordPress ป้องกันสแปม

มีปลั๊กอินป้องกันสแปมที่มีประสิทธิภาพหลายตัวสำหรับ WordPress ปลั๊กอินเหล่านี้ส่วนใหญ่ทำงานโดยการสแกนฐานข้อมูลของเนื้อหาสแปมที่รู้จัก รวมถึงรูปแบบของคำที่ปรากฏซ้ำๆ ในสแปม ลิงก์ทั่วไป ที่อยู่อีเมล และแม้แต่ที่อยู่ IP ของผู้ใช้และบอท

เครื่องมือป้องกันสแปมยอดนิยมของ WordPress ได้แก่ Akismet และ Jetpack โปรดจำไว้ว่า ปลั๊กอินเหล่านี้ทำงานทั่วทั้งไซต์ของคุณ ดังนั้นจะไม่เพียงแต่จำกัดสแปมในแบบฟอร์มการติดต่อ แต่ยังลดความคิดเห็นเกี่ยวกับสแปมในบล็อกของคุณด้วย

การใช้ปลั๊กอิน WordPress ป้องกันสแปมเหล่านี้ร่วมกับเทคนิคอื่น ๆ ที่เราได้แสดงไว้ข้างต้นเป็นการผสมผสานที่ยอดเยี่ยมสำหรับการเพิ่มความปลอดภัยไซต์โดยรวมของคุณ

8. บล็อกที่อยู่อีเมลของผู้ส่งอีเมลขยะซ้ำ

ฟิลด์ที่อยู่อีเมลมีประโยชน์มากในการกรองผู้ส่งอีเมลขยะที่เป็นมนุษย์ เนื่องจากนักส่งสแปมที่เป็นมนุษย์สามารถข้าม CAPTCHA และสร้างโทเค็นได้อย่างง่ายดาย คุณจึงต้องมีการป้องกันเพิ่มเติมเพื่อบล็อกพวกเขา

ในกรณีที่เว็บไซต์มักได้รับสแปมจากที่อยู่อีเมลที่คล้ายกัน การบล็อกที่อยู่อีเมลที่น่าสงสัยเป็นวิธีที่จะไป

หากต้องการบล็อกที่อยู่อีเมล ให้คลิกที่ช่อง อีเมล ใน WPForms จากนั้นเลือกแท็บ ขั้นสูง ในบานหน้าต่างด้านซ้าย

เลื่อนลงและคลิกรายการดร็อปดาวน์รายการ อนุญาต/ รายการปฏิเสธ แล้วเลือกรายการ ปฏิเสธ

email denylist

ตอนนี้คุณสามารถเพิ่มที่อยู่อีเมลที่คุณต้องการบล็อกการส่งจากในกล่องภายใต้ตัวเลือก ปฏิเสธ คุณสามารถป้อนที่อยู่อีเมลหลายรายการโดยคั่นด้วยเครื่องหมายจุลภาค

คุณสามารถใช้เครื่องหมายดอกจัน * เพื่อบล็อกที่อยู่อีเมลที่มีการจับคู่บางส่วน

ตัวอย่างเช่น การใช้ดอกจันก่อนโดเมนอีเมล (เช่น *@domain.com) จะจำกัดที่อยู่อีเมลทั้งหมดในโดเมนนั้นไม่ให้ส่งรายการ

หรือคุณสามารถบล็อกที่อยู่อีเมลที่ขึ้นต้นด้วยชื่อผู้ใช้เฉพาะโดยใส่เครื่องหมายดอกจันตามหลัง (เช่น example* )

กฎเหล่านี้ดีมากเมื่อคุณได้รับสแปมจากที่อยู่อีเมลในโดเมนหรือชื่อผู้ใช้เดียวกัน

อย่าลืม บันทึก แบบฟอร์มของคุณหลังจากสร้างรายการที่บล็อกแล้ว

9. ต้องมีการยืนยันอีเมลสำหรับผู้ใช้ใหม่

นักส่งสแปมและบอทตัวจริงสามารถใช้อีเมลปลอมเพื่อลองลงทะเบียนในไซต์ของคุณ (โดยสมมติว่าคุณอนุญาตให้ผู้ใช้ลงทะเบียน) วิธีง่ายๆ ในการกีดกันผู้ส่งอีเมลขยะไม่ให้ลงทะเบียนด้วยอีเมลปลอมคือต้องมีการยืนยันอีเมล ซึ่งเป็นขั้นตอนพิเศษที่ผู้ส่งสแปมไม่มีความอดทน

WPForms อนุญาตให้คุณตั้งค่าการยืนยันอีเมลก่อนที่ผู้ใช้ใหม่จะสามารถลงทะเบียนบัญชีของตนได้

หากต้องการเพิ่มการยืนยันอีเมล ให้คลิกที่ การตั้งค่า » การลงทะเบียนผู้ใช้ จากบานหน้าต่างด้านซ้ายภายในอินเทอร์เฟซ WPForms

หมายเหตุ: คุณจะต้องใช้ส่วนเสริมการ ลงทะเบียนผู้ใช้ สำหรับ WPForms เพื่อเข้าถึงการตั้งค่าเหล่านี้ หากคุณไม่มี โปรดดูวิธีสร้างแบบฟอร์มการลงทะเบียนผู้ใช้

user registration

จากนั้นคลิกที่ เปิดใช้งานการลงทะเบียนผู้ใช้

Enable user registration

เปิด ใช้งานปุ่มสลับเปิดใช้งาน การเปิดใช้งานผู้ใช้

enable user registration

ซึ่งจะขยายเมนูใหม่ที่คุณสามารถเลือกประเภทการเปิดใช้งานของคุณเป็น อีเมลผู้ใช้

ตอนนี้ เมื่อใดก็ตามที่ผู้ใช้พยายามลงทะเบียนบัญชีของตนในเว็บไซต์ของตน พวกเขาจะต้องระบุที่อยู่อีเมลที่ถูกต้องเพื่อรับลิงก์ลงทะเบียนที่ หมายความว่าไม่มีสแปมจากผู้ใช้ที่มีอีเมลปลอม!

10. บัญชีดำที่อยู่ IP ที่เป็นสแปม

การบล็อกที่อยู่ IP ของผู้ส่งอีเมลขยะนั้นไม่ได้มีประสิทธิภาพเท่ากับวิธีอื่นๆ ในรายการนี้ เนื่องจากเป็นการง่ายที่จะปลอมแปลงที่อยู่ IP โดยใช้พร็อกซีและบริการ VPN

แต่ถ้าคุณสังเกตเห็นรูปแบบของนักส่งสแปมที่กลับมาที่ไซต์ของคุณซ้ำ คุณสามารถบล็อกที่อยู่ IP ของพวกเขาเพื่อปฏิเสธไม่ให้พวกเขาเข้าถึงไซต์ WordPress ทั้งหมดของคุณได้

ในการจำกัดผู้ใช้ตามที่อยู่ IP ให้ไปที่ การตั้งค่า» การสนทนา จากแดชบอร์ด WordPress ของคุณและป้อนที่อยู่ IP ที่คุณต้องการบล็อกในกล่อง คีย์ความคิดเห็นที่ไม่อนุญาต หากคุณมีที่อยู่ IP หลายรายการที่ต้องบล็อก อย่าลืมเพิ่มที่อยู่ IP แต่ละรายการในบรรทัดใหม่

WordPress blocklist

แต่คุณจะค้นหาที่อยู่ IP ของผู้ส่งอีเมลขยะได้อย่างไรในตอนแรก สำหรับสิ่งนี้ คุณจะต้องเพิ่มสมาร์ทแท็ก {user_ip} ในเนื้อหาการแจ้งเตือนทางอีเมล WPForms ของคุณ

ตอนนี้ เมื่อคุณได้รับการแจ้งเตือนทางอีเมลสำหรับการส่งแบบฟอร์ม มันจะรวมที่อยู่ IP ของพวกเขาไว้ในเนื้อหาอีเมล

หากคุณสังเกตเห็นว่ารายการสแปมมาจากที่อยู่ IP ที่คล้ายกัน ให้จดไว้และเพิ่มในรายการบล็อก IP ของ WordPress ดังที่แสดงด้านบน

และนั่นคือทั้งหมดที่เรามีให้คุณในวันนี้! เราหวังว่าคู่มือนี้จะช่วยให้คุณเรียนรู้เคล็ดลับที่เป็นประโยชน์ในการหยุดการติดต่อจากสแปมใน WordPress

ถัดไป ใช้แนวทางปฏิบัติที่ดีที่สุดสำหรับรีเซ็ตรหัสผ่านอีเมล

หากคุณมีแบบฟอร์มรีเซ็ตรหัสผ่านบนเว็บไซต์ คุณจะต้องตั้งค่าอีเมลรีเซ็ตรหัสผ่านที่ชัดเจนและปลอดภัยด้วย ดูบทความของเราเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดสำหรับอีเมลรีเซ็ตรหัสผ่านเพื่อเรียนรู้เคล็ดลับที่สำคัญ

และหากคุณต้องการปรับปรุงความสามารถในการส่งอีเมล ดูโพสต์ของเราในโดเมนย่อยของอีเมลและเหตุผลที่คุณควรใช้

แก้ไขอีเมล WordPress ของคุณตอนนี้

พร้อมที่จะแก้ไขอีเมลของคุณแล้วหรือยัง? เริ่มต้นวันนี้ด้วยปลั๊กอิน WordPress SMTP ที่ดีที่สุด WP Mail SMTP Elite มีการตั้งค่า White Glove เต็มรูปแบบและรับประกันคืนเงิน 14 วัน

หากบทความนี้ช่วยคุณได้ โปรดติดตามเราบน Facebook และ Twitter สำหรับคำแนะนำและคำแนะนำเกี่ยวกับ WordPress เพิ่มเติม