إنتقل إلى المحتوى الرئيسي
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

أوقف الروبوتات. احمِ الإيرادات. بلا عناء إعداد.

تشغّل شبكة متعددة المواقع بنطاقات مخصصة؟ أنت تعرف المعاناة: يتطلب Google reCAPTCHA وhCaptcha تسجيل كل نطاق على حدة في وحدة الإدارة الخاصة بهما. تضيف موقع عميل جديدًا؟ حدّث إعدادات الكابتشا. تربط نطاقًا مخصصًا؟ حدّث مرة أخرى. الأمر لا ينتهي أبدًا.

Ultimate Multisite: Captcha يغيّر كل شيء.

Cap Captcha: حماية مستضافة ذاتيًا تعمل ببساطة

مزود Cap Captcha الجديد لدينا يغيّر قواعد اللعبة للشبكات متعددة المواقع:

  • بلا إعداد — فعّل الإضافة وستكون محميًا. لا مفاتيح API، ولا حساب Google، ولا لوحة hCaptcha، ولا إدراج نطاقات في القائمة البيضاء.
  • يعمل تلقائيًا على كل نطاق — النطاقات الفرعية، والنطاقات المربوطة، ونطاقات العملاء—كلها محمية فورًا.
  • مستضاف ذاتيًا وخاص — لا تغادر بياناتك خادمك أبدًا. متوافق بالكامل مع GDPR بلا تتبع من طرف ثالث.
  • إثبات عمل غير مرئي — يحل المستخدمون لغزًا حسابيًا في الخلفية. لا نقر على صنابير الإطفاء، ولا شبكات صور محبطة.
  • خفيف الوزن — فقط 20KB. لن يبطئ إتمام الشراء لديك.

حماية اختبار البطاقات في WooCommerce

تكلّف هجمات اختبار البطاقات التجار مليارات سنويًا. يستخدم المحتالون الروبوتات للتحقق من بطاقات ائتمان مسروقة عبر إتمام الشراء في WooCommerce—أنت تدفع رسوم المعالجة، وهم يحصلون على أرقام بطاقات صالحة.

نحمي حيث يكون الأمر أكثر أهمية:

  • حماية Store API — تحظر هجمات الروبوتات على /wp-json/wc/store/v1/checkout التي تتجاوز كابتشا النماذج التقليدية
  • متوافق مع PayPal Payments — يعمل بسلاسة مع WooCommerce PayPal Payments
  • إحصاءات فورية — اعرف بالضبط عدد الهجمات التي تحظرها

ما زلت بحاجة إلى Google reCAPTCHA أو hCaptcha؟

نحن نوفر لك ذلك. دعم كامل لـ:

  • Google reCAPTCHA v2 (مربع اختيار)
  • Google reCAPTCHA v2 (غير مرئي)
  • Google reCAPTCHA v3 (قائم على الدرجة)
  • hCaptcha (قياسي)
  • hCaptcha (غير مرئي)

بدّل بين المزودين في أي وقت من إعدادات شبكتك.

مصمم للتوسع

  • إعدادات على مستوى الشبكة مع تجاوزات لكل موقع
  • لوحة إحصاءات لمراقبة الحماية
  • مستويات أمان قابلة للتعديل (سريع، متوسط، أقصى)
  • ملائم للمطورين مع بنية مزودين قابلة للتوسيع

التثبيت

  1. ارفع ultimate-multisite-captcha إلى دليل /wp-content/plugins/ لديك
  2. فعّل الإضافة على مستوى الشبكة
  3. هذا كل شيء. أنت محمي.

يتم تفعيل Cap Captcha تلقائيًا—لا إعدادات للضبط، ولا مفاتيح API لإدخالها. كل نقطة نهاية مدعومة عبر شبكتك بالكامل تصبح محمية لحظة التفعيل.

اختياري: لاستخدام Google reCAPTCHA أو hCaptcha بدلًا من ذلك، انتقل إلى Ultimate Multisite → الإعدادات → Captcha واختر المزود المفضل لديك.

الأسئلة الشائعة

هل أحتاج إلى إعداد أي شيء؟

لا! يتم تمكين Cap Captcha تلقائيًا عند تفعيل الإضافة. شبكتك بالكامل محمية فورًا—لا إعدادات للضبط، ولا مفاتيح API لإدخالها.

هل أحتاج إلى مفاتيح API لـ Cap Captcha؟

لا. Cap Captcha مستضاف ذاتيًا بالكامل. لا حسابات خارجية، ولا تسجيل نطاقات، ولا صداع إعدادات.

هل سيبطئ هذا إتمام الشراء لدي؟

Cap Captcha حجمه 20KB فقط ويشغّل تحديات إثبات العمل في الخلفية. لن يلاحظ عملاؤك أي تأخير.

هل يحمي هذا من هجمات اختبار البطاقات؟

نعم! بخلاف الكابتشا التقليدية التي تحمي نماذج HTML فقط، يتصل تكامل WooCommerce لدينا مباشرةً بـ Store API لحظر هجمات الروبوتات على مستوى API—حيث تحدث معظم هجمات اختبار البطاقات.

هل يمكنني استخدام مزودي كابتشا مختلفين على مواقع مختلفة؟

يتم تعيين مزود الكابتشا على مستوى الشبكة، لكن يمكنك ضبط إعدادات الصعوبة وفقًا لاحتياجاتك.

هل هذا متوافق مع GDPR؟

Cap Captcha مستضاف ذاتيًا بنسبة 100% ولا يتم إرسال أي بيانات إلى خدمات خارجية. بالنسبة إلى Google reCAPTCHA وhCaptcha، يُرجى مراجعة سياسات الخصوصية الخاصة بكل منهما.

تحديد المعدل

يقدّم Ultimate Multisite: Captcha v1.5.0 محدد معدل حاسمًا يحمي شبكتك من هجمات القوة الغاشمة واختبار البطاقات.

كيف يعمل

يحصي محدد المعدل كل طلب GET وPOST على الأسطح المحمية بالكابتشا:

  • نقاط نهاية تسجيل الدخول في WordPress — wp-login، register، lost-password، comments
  • إتمام الشراء في WooCommerce — my-account، checkout، pay-for-order
  • Ultimate Multisite — checkout، inline-login

عندما يتجاوز الزائر حد المعدل، تستجيب الإضافة بـ:

  • رمز حالة HTTP 429 (طلبات كثيرة جدًا)
  • ترويسة Retry-After تشير إلى وقت إعادة المحاولة
  • تأخير tarpit عشوائي (من 1 إلى 5 ثوانٍ افتراضيًا، وبحد أقصى صارم 15 ثانية) لإبطاء المهاجمين

الإعداد

توقيت Tarpit

تحكّم في التأخير العشوائي المطبق على الطلبات المحدودة بالمعدل:

  • cap_rate_limit_tarpit_min — الحد الأدنى لمدة السكون بالثواني (الافتراضي: 1)
  • cap_rate_limit_tarpit_max — الحد الأقصى لمدة السكون بالثواني (الافتراضي: 5، وبحد أقصى صارم 15)

تتوفر هذه الإعدادات في Ultimate Multisite → الإعدادات → Captcha.

قابلية التوسيع

مرشح القائمة البيضاء لعناوين IP

استثنِ نطاقات IP الموثوقة من تحديد المعدل:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

إجراء ما قبل الحظر

نفّذ منطقًا مخصصًا فورًا قبل إرسال حظر تحديد المعدل:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

اكتشاف IP العميل والوكلاء الموثوقون

يقدّم Ultimate Multisite: Captcha v1.5.0 اكتشافًا لـ IP العميل مقاومًا للانتحال. أصبحت طريقة Captcha_Core::get_client_ip() الآن المصدر الوحيد للحقيقة لإسناد IP الزائر عبر:

  • مفاتيح حاويات تحديد المعدّل
  • remoteip لمزوّد الكابتشا (reCAPTCHA، hCaptcha siteverify)
  • تجزئات IP للإحصاءات

نموذج الثقة

تفرض الإضافة تسلسلاً هرميًا صارمًا للثقة في IP:

  1. REMOTE_ADDR — موثوق به دائمًا (IP النظير المباشر)
  2. CF-Connecting-IP — يُعتمد فقط عندما:
    • يكون النظير المباشر داخل نطاق IP حالي لـ Cloudflare
    • يكون cap_trust_cloudflare_headers مفعّلًا (الافتراضي: OFF)
  3. X-Forwarded-For — يُعتمد فقط عندما:
    • يكون النظير المباشر ضمن قائمة الوكلاء الموثوقين التي ضبطها المسؤول
    • يتم تحليل الترويسة من اليمين إلى اليسار، مع تخطي قفزات الوكلاء الموثوقين/Cloudflare

التهيئة

الثقة بترويسة Cloudflare

فعّل الثقة بترويسة CF-Connecting-IP الخاصة بـ Cloudflare:

  • cap_trust_cloudflare_headers — اضبطه على ON للاشتراك في الثقة بـ CF-Connecting-IP
    • الافتراضي: OFF (معطّل)
    • تأتي الإضافة مع لقطة مضمّنة لنطاقات CIDR الخاصة بـ Cloudflare
    • يتم تحديث نطاقات CIDR أسبوعيًا عبر wp-cron
    • يُستخدم البديل المضمّن إذا فشل التحديث

تهيئة الوكيل الموثوق

عرّف الوكلاء وموازنات الحمل في الواجهة الأمامية لديك:

  • cap_trusted_proxies — مساحة نصية لنطاقات CIDR أو عناوين IP مجردة (واحد في كل سطر)
    • التعليقات مسموحة (الأسطر التي تبدأ بـ #)
    • بدون هذا الإعداد، يتم تجاهل X-Forwarded-For حتى عند تفعيل محدد المعدّل
    • مثال:
      # Our load balancer
      192.0.2.0/24

      # Backup proxy
      198.51.100.50

الاكتشاف التلقائي عند أول تفعيل

عند تفعيل محدد المعدّل لأول مرة، تكتشف الإضافة الوضع المحتمل لديك بالنسبة إلى Cloudflare والوكيل، وتعرض إشعارًا إداريًا بنقرة واحدة بعنوان "تطبيق الإعدادات المكتشفة".

  • الإضافة لا تستبدل أبدًا قيمك المحفوظة
  • إذا أشار المرور اللاحق إلى أن تهيئتك لم تعد تطابق الواقع (مثلًا، غيّرت Cloudflare نطاقات CIDR)، يظهر إشعار عدم تطابق غير قابل للتجاهل يعرض التحديث الموصى به

لماذا هذا مهم

يغلق نموذج الثقة الصارم في IP مسار انتحال خطيرًا: كانت الطلبات المباشرة إلى خادم الأصل التي تحمل ترويسة CF-Connecting-IP مزوّرة تُصنّف سابقًا ضمن حاوية IP المنتحل بدلًا من النظير الحقيقي. وهذا مهم خصوصًا من أجل:

  • تحديد المعدّل — لا يستطيع المهاجمون تجاوز الحدود عبر انتحال عناوين IP
  • الإحصاءات — تعكس مقاييس الهجمات لديك عناوين IP الحقيقية للزوار، لا العناوين المزوّرة
  • التحقق من الكابتشا — يتلقى المزوّدون IP الزائر الصحيح لتقييم المخاطر