Captcha
બોટ્સને રોકો. આવકનું રક્ષણ કરો. શૂન્ય કન્ફિગરેશનની ઝંઝટ.
શું તમે કસ્ટમ ડોમેન્સ સાથે મલ્ટિસાઇટ નેટવર્ક ચલાવો છો? તમને ખબર છે કે કેટલી મુશ્કેલી છે: Google reCAPTCHA અને hCaptcha ને તેમના એડમિન કન્સોલમાં દરેક એક ડોમેન રજીસ્ટર કરવાની જરૂર પડે છે. કોઈ નવો ગ્રાહક સાઇટ ઉમેરો છો? કેપ્ચા કન્ફિગ અપડેટ કરો. કસ્ટમ ડોમેન મેપ કરો? ફરીથી અપડેટ કરો. આ ક્યારેય પૂરતું થતું નથી.
Ultimate Multisite: કેપ્ચા બધું બદલી નાખે છે.
Cap Captcha: સેલ્ફ-હોસ્ટેડ સુરક્ષા જે ફક્ત કામ કરે છે
અમારો નવો Cap Captcha પ્રદાતા મલ્ટિસાઇટ નેટવર્ક્સ માટે એક ગેમ-ચેન્જર છે:
- શૂન્ય કન્ફિગરેશન — એડઓન એક્ટિવેટ કરો અને તમે સુરક્ષિત છો. કોઈ API કીઝ નહીં, કોઈ Google એકાઉન્ટ નહીં, કોઈ hCaptcha ડેશબોર્ડ નહીં, કોઈ ડોમેન વ્હાઇટલિસ્ટિંગ નહીં.
- દરેક ડોમેન પર આપમેળે કામ કરે છે — સબડોમેન્સ, મેપ કરેલા ડોમેન્સ, ગ્રાહક ડોમેન્સ—બધા તરત જ સુરક્ષિત થઈ જાય છે.
- સેલ્ફ-હોસ્ટેડ અને ખાનગી — તમારો ડેટા ક્યારેય તમારા સર્વર છોડતો નથી. કોઈ થર્ડ-પાર્ટી ટ્રેકિંગ વિના સંપૂર્ણ GDPR અનુરૂપ.
- અદ્રશ્ય પ્રૂફ-ઓફ-વર્ક — વપરાશકર્તાઓ પૃષ્ઠભૂમિમાં એક ગણતરી પઝલ (computational puzzle) ઉકેલે છે. કોઈ ફાયર હાઇડ્રાન્ટ્સ પર ક્લિક કરવું નહીં, કોઈ નિરાશાજનક ઇમેજ ગ્રીડ નહીં.
- હળવા વજનનું (Lightweight) — માત્ર 20KB. તમારા ચેકઆઉટને ધીમો નહીં પાડે.
WooCommerce કાર્ડ ટેસ્ટિંગ સુરક્ષા
કાર્ડ ટેસ્ટિંગ હુમલાઓથી વેપારીઓને દર વર્ષે અબજો રૂપિયાનું નુકસાન થાય છે. છેતરપિંડી કરનારા બોટ્સનો ઉપયોગ ચોરાયેલા ક્રેડિટ કાર્ડ્સને તમારા WooCommerce ચેકઆઉટ સામે માન્ય કરવા માટે કરે છે—તમે પ્રોસેસિંગ ફી ચૂકવો છો, અને તેમને માન્ય કાર્ડ નંબર્સ મળે છે.
અમે ત્યાં સુરક્ષા કરીએ છીએ જ્યાં સૌથી વધુ જરૂર છે:
- સ્ટોર API પ્રોટેક્શન —
/wp-json/wc/store/v1/checkoutપર બોટ હુમલાઓને બ્લોક કરે છે જે પરંપરાગત ફોર્મ કેપ્ચાને બાયપાસ કરે છે. - PayPal પેમેન્ટ્સ સાથે સુસંગત — WooCommerce PayPal Payments સાથે સરળતાથી કામ કરે છે.
- રીઅલ-ટાઇમ આંકડાઓ — તમે બરાબર જોઈ શકો છો કે તમે કેટલા હુમલાઓ રોકી રહ્યા છો.
શું તમને હજી પણ Google reCAPTCHA અથવા hCaptchaની જરૂર છે?
અમે તમારી મદદ કરવા તૈયાર છીએ. સંપૂર્ણ સપોર્ટ:
- Google reCAPTCHA v2 (Checkbox)
- Google reCAPTCHA v2 (Invisible)
- Google reCAPTCHA v3 (Score-based)
- hCaptcha (Standard)
- hCaptcha (Invisible)
તમારા નેટવર્ક સેટિંગ્સમાંથી કોઈપણ સમયે પ્રદાતા વચ્ચે સ્વિચ કરો.
સ્કેલ માટે બનેલું
- પ્રતિ-સાઇટ ઓવરરાઇડ સાથે નેટવર્ક-વ્યાપી સેટિંગ્સ
- સુરક્ષા મોનિટર કરવા માટે આંકડાઓ ડેશબોર્ડ
- સમાયોજિત સુરક્ષા સ્તરો (Fast, Medium, Maximum)
- એક્સટેન્シબલ પ્રદાતા આર્કિટેક્ચર સાથે ડેવલપર-ફ્રેન્ડલી
ઇન્સ્ટોલેશન
ultimate-multisite-captchaને તમારા/wp-content/plugins/ડિરેક્ટરીમાં અપલોડ કરો- નેટવર્ક પ્લગઇન એક્ટિવેટ કરો
- બસ આટલું. તમે સુરક્ષિત છો.
Cap Captcha આપમેળે એક્ટિવેટ થઈ જાય છે—કોઈ સેટિંગ્સ કન્ફિગર કરવાની નથી, કોઈ API કીઝ દાખલ કરવાની નથી. તમારા સમગ્ર નેટવર્ક પરના દરેક સપોર્ટેડ એન્ડપોઇન્ટ એક્ટિવેટ થતાં જ સુરક્ષિત થઈ જાય છે.
વૈકલ્પિક: જો તમે તેના બદલે Google reCAPTCHA અથવા hCaptchaનો ઉપયોગ કરવા માંગતા હો, તો Ultimate Multisite → Settings → Captcha પર જાઓ અને તમારા પસંદ કરેલા પ્રદાતાની પસંદગી કરો.
વારંવાર પૂછાતા પ્રશ્નો
શું મારે કંઈક કન્ફિગર કરવાની જરૂર છે?
ના! જ્યારે તમે એડઓન એક્ટિવેટ કરો છો ત્યારે Cap Captcha આપમેળે સક્ષમ થઈ જાય છે. તમારું આખું નેટવર્ક તરત જ સુરક્ષિત થઈ જાય છે—કોઈ સેટિંગ્સ કન્ફિગર કરવાની નથી, કોઈ API કીઝ દાખલ કરવાની નથી.
શું Cap Captcha માટે મારે API કીઝની જરૂર છે?
ના. Cap Captcha સંપૂર્ણપણે સેલ્ફ-હોસ્ટેડ છે. કોઈ બાહ્ય એકાઉન્ટ્સ નહીં, કોઈ ડોમેન રજીસ્ટ્રેશન નહીં, કોઈ કન્ફિગરેશનની માથાકૂટ નહીં.
શું આનાથી મારો ચેકઆઉટ ધીમો પડશે?
Cap Captcha માત્ર 20KB છે અને પૃષ્ઠભૂમિમાં પ્રૂફ-ઓફ-વર્ક પડકારો ચલાવે છે. તમારા ગ્રાહકોને કોઈ વિલંબ અનુભવાશે નહીં.
શું આ કાર્ડ ટેસ્ટિંગ હુમલાઓ સામે રક્ષણ આપે છે?
હા! પરંપરાગત કેપ્ચાથી વિપરીત જે ફક્ત HTML ફોર્મ્સનું રક્ષણ કરે છે, અમારું WooCommerce ઇન્ટિગ્રેશન સ્ટોર API માં સીધું જોડાય છે જેથી બોટ હુમલાઓને API સ્તરે બ્લોક કરી શકાય—જ્યાં મોટાભાગના કાર્ડ ટેસ્ટિંગ હુમલાઓ થાય છે.
શું હું વિવિધ સાઇટ્સ પર અલગ કેપ્ચા પ્રદાતાઓનો ઉપયોગ કરી શકું?
કેપ્ચા પ્રદાતા નેટવર્ક-વ્યાપી સેટ કરવામાં આવે છે, પરંતુ તમે તમારી જરૂરિયાતોના આધારે મુશ્કેલીના સેટિંગ્સને સમાયોજિત કરી શકો છો.
શું આ GDPR અનુરૂપ છે?
Cap Captcha 100% સેલ્ફ-હોસ્ટેડ છે અને કોઈ ડેટા બાહ્ય સેવાઓ પર મોકલવામાં આવતો નથી. Google reCAPTCHA અને hCaptcha માટે, કૃપા કરીને તેમની સંબંધિત ગોપનીયતા નીતિઓ (privacy policies) સમીક્ષા કરો.
રેટ લિમિટિંગ
Ultimate Multisite: Captcha v1.5.0 એક મજબૂત રેટ લિમિટર રજૂ કરે છે જે તમારા નેટવર્કને બ્રૂટ-ફોર્સ અને કાર્ડ-ટેસ્ટિંગ હુમલાઓથી સુરક્ષિત કરે છે.
તે કેવી રીતે કામ કરે છે
રેટ લિમિટર કેપ્ચા-સુરક્ષિત સપાટીઓ પર દરેક GET અને POST વિનંતી ગણે છે:
- WordPress લોગિન એન્ડપોઇન્ટ્સ — wp-login, register, lost-password, comments
- WooCommerce ચેકઆઉટ — my-account, checkout, pay-for-order
- Ultimate Multisite — checkout, inline-login
જ્યારે કોઈ મુલાકાતી રેટ લિમિટ વટાવી જાય છે, ત્યારે પ્લગઇન નીચેના સાથે પ્રતિસાદ આપે છે:
- HTTP 429 (Too Many Requests) સ્ટેટસ કોડ
- Retry-After હેડર જે દર્શાવે છે કે ક્યારે ફરી પ્રયાસ કરવો
- રેન્ડમાઇઝ્ડ ટ ાર્પિટ સ્લીપ (ડિફોલ્ટ રૂપે 1–5 સેકન્ડ, 15 સેકન્ડ સુધી મર્યાદિત) જે હુમલાખોરોને ધીમો પાડે છે.
કન્ફિગરેશન
ટાર્પિટ ટાઇમિંગ
રેટ-લિમિટેડ વિનંતીઓ પર લાગુ થતા રેન્ડમાઇઝ્ડ વિલંબને નિયંત્રિત કરો:
cap_rate_limit_tarpit_min— સેકન્ડમાં ન્યૂનતમ સ્લીપ અવધિ (ડિફોલ્ટ: 1)cap_rate_limit_tarpit_max— સેકન્ડમાં મહત્તમ સ્લીપ અવધિ (ડિફોલ્ટ: 5, 15 સુધી મર્યાદિત)
આ સેટિંગ્સ Ultimate Multisite → Settings → Captcha માં ઉપલબ્ધ છે.
એક્સટેન્シબિલિટી
IP વ્હાઇટલિસ્ટ ફિલ્ટ ર
વિશ્વાસપાત્ર IP રેન્જને રેટ લિમિટિંગમાંથી મુક્તિ આપો:
add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// તમારું મોનિટરિંગ સર્વિસ વ્હાઇટલિસ્ટ કરો
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );
પ્રી-બ્લોક એક્શન
રેટ-લિમિટ બ્લોક મોકલવામાં આવે તે પહેલાં કસ્ટમ લોજિક એક્ઝિક્યુટ કરો:
add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// બ્લોક લોગ કરો, એડમિનને નોટિફાય કરો, અથવા કસ્ટમ મેટ્રિક્સ અપડેટ કરો
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );
ક્લાયન્ટ IP ડિટેક્શન અને ટ્રસ્ટેડ પ્રોક્સીઝ
Ultimate Multisite: Captcha v1.5.0 સ્પોફ-પ્રતિરોધક ક્લાયન્ટ-IP ડિટેક્શન રજૂ કરે છે. Captcha_Core::get_client_ip() મેથડ હવે નીચેના માટે મુલાકાતી IP એટ્રિબ્યુશનનો એકમાત્ર સ્ત્રોત છે:
- રેટ-લિમિટ બકેટ કીઝ
- કેપ્ચા પ્રદાતા
remoteip(reCAPTCHA, hCaptchasiteverify) - આંકડાઓ IP હેશ
ટ્રસ્ટ મોડેલ
પ્લગઇન એક કડક IP ટ્રસ્ટ હાયરાર્કી લાગુ કરે છે:
- REMOTE_ADDR — હંમેશા વિશ્વસનીય (તાત્કાલિક પીઅરનો IP)
- CF-Connecting-IP — ફક્ત ત્યારે જ માન્ય કરવામાં આવે છે જ્યારે:
- તાત્કાલિક પીઅર વર્તમાન Cloudflare IP રેન્જમાં હોય
cap_trust_cloudflare_headersસક્ષમ હોય (ડિફોલ્ટ: OFF)
- X-Forwarded-For — ફક્ત ત્યારે જ માન્ય કરવામાં આવે છે જ્યારે:
- તાત્કાલિક પીઅર તમારા એડમિન-કન્ફિગરેડ ટ્રસ્ટેડ-પ્રોક્સી લિસ્ટમાં હોય
- હેડરને જમણેથી ડાબે પાર્સ કરવામાં આવે, ટ્રસ્ટેડ/Cloudflare હોપ્સને છોડીને.
કન્ફિગરેશન
Cloudflare હેડર ટ્રસ્ટ
Cloudflare ના CF-Connecting-IP હેડરના વિશ્વાસને સક્ષમ કરો:
cap_trust_cloudflare_headers—CF-Connecting-IPટ્રસ્ટમાં ઓપ્ટ-ઇન કરવા માટે ON પર સેટ કરો- ડિફોલ્ટ: OFF (અક્ષમ)
- પ્લગઇન સાથે એક બંડલ્ડ Cloudflare CIDR સ્નેપશોટ આવે છે
- CIDR રેન્જ દર અઠવાડિયે wp-cron દ્વારા રિફ્રેશ થાય છે
- જો રિફ્રેશ નિષ્ફળ જાય તો બંડલ્ડ ફોલબેકનો ઉપયોગ થાય છે
ટ્રસ્ટેડ પ્રોક્સી કન્ફિગરેશન
તમારા ફ્રન્ટ-લાઇન પ્રોક્સી અને લોડ-બેલેન્સર્સને વ્યાખ્યાયિત કરો:
cap_trusted_proxies— CIDRs અથવા ખાલી IP નો ટેક્સ્ટ એરિયા (દરેક લાઈનમાં એક)- કોમેન્ટ્સની મંજૂરી છે (જે લાઈન
#થી શરૂ થાય છે) - આ સેટિં ગ વિના,
X-Forwarded-Forને અવગણવામાં આવે છે ભલે રેટ લિમિટર સક્ષમ હોય. - ઉદાહરણ:
# અમારો લોડ બેલેન્સર
192.0.2.0/24
# બેકઅપ પ્રોક્સી
198.51.100.50
- કોમેન્ટ્સની મંજૂરી છે (જે લાઈન
પ્રથમ-સક્ષમ સ્વચાલિત ડિટેક્શન
જ્યારે તમે પ્રથમ વખત રેટ લિમિટર સક્ષમ કરો છો, ત્યારે પ્લગઇન તમારા સંભવિત Cloudflare અને પ્રોક્સી પોસ્ચરને detect કરે છે અને એક-ક્લિક "Apply detected settings" એડમિન નોટિ સ પ્રદર્શિત કરે છે.
- પ્લગઇન ક્યારેય તમારા સેવ કરેલા મૂલ્યોને ઓવરરાઇટ કરતું નથી
- જો પાછળથી ટ્રાફિક સૂચવે છે કે તમારી કન્ફિગ હવે વાસ્તવિકતા સાથે મેળ ખાતી નથી (દા.ત., Cloudflare એ CIDR રેન્જ બદલી છે), તો એક નોન-ડિસ્મિસએબલ મિસમેચ નોટિસ ભલામણ કરેલ અપડેટ દર્શાવે છે.
આ શા માટે મહત્વનું છે
એક કડક IP ટ્રસ્ટ મોડેલ એક ગંભીર સ્પોફિંગ વેક્ટરને બંધ કરે છે: પહેલાં, બનાવટી CF-Connecting-IP હેડર વહન કરતી સીધી ઓરિજિન-સર્વર વિનંતીઓ વાસ્તવિક પીઅરને બદલે સ્પોફ કરેલા IP દ્વારા બકેટ કરવામાં આવતી હતી. આ ખાસ કરીને મહત્વપૂર્ણ છે:
- રેટ લિમિટિંગ — હુમલાખોરો IP સ્પોફ કરીને મર્યાદાઓને બાયપાસ કરી શકતા નથી.
- આંકડાઓ — તમારા હુમલાના મેટ્રિક્સ વાસ્તવિક મુલાકાતી IP દર્શાવે છે, બનાવટી નહીં.
- કેપ્ચા વેરિફિકેશન — પ્રદાતાઓને જોખમ મૂલ્યાંકન માટે સાચો મુલાકાતી IP મળે છે.