Captcha
Կանգնեցրեք բոտերին։ Պաշտպանեք եկամուտը։ Զրո կազմաձևման դժվարություն։
Գործարկո՞ւմ եք multisite ցանց՝ անհատական տիրույթներով։ Դուք գիտեք ցավը․ Google reCAPTCHA-ն և hCaptcha-ն պահանջում են, որ իրենց կառավարման վահանակում գրանցեք յուրաքանչյուր առանձին տիրույթ։ Ավելացնո՞ւմ եք նոր հաճախորդի կայք։ Թարմացրեք captcha-ի կազմաձևումը։ Կապակցո՞ւմ եք անհատական տիրույթ։ Կրկին թարմացրեք։ Այն երբեք չի ավարտվում։
Ultimate Multisite: Captcha-ն փոխում է ամեն ինչ։
Cap Captcha. ինքնուրույն հոսթավորված պաշտպանություն, որը պարզապես աշխատում է
Մեր նոր Cap Captcha մատակարարը խաղի կանոնները փոխող լուծում է multisite ցանցերի համար․
- Զրո կազմաձևում — Ակտիվացրեք հավելումը, և դուք պաշտպանված եք։ Ոչ API բանալիներ, ոչ Google հաշիվ, ոչ hCaptcha dashboard, ոչ տիրույթների թույլատրման ցուցակ։
- Ավտոմատ աշխատում է յուրաքանչյուր տիրույթում — Ենթատիրույթներ, կապակցված տիրույթներ, հաճախորդների տիրույթներ․ բոլորը անմիջապես պաշտպանված են։
- Ինքնուրույն հոսթավորված և մասնավոր — Ձեր տվյալները երբեք չեն լքում ձեր սերվերը։ Ամբողջությամբ համապատասխանում է GDPR-ին՝ առանց երրորդ կողմի հետևման։
- Անտեսանելի Proof-of-Work — Օգտատերերը հետին պլանում լուծում են հաշվարկային գլուխկոտրուկ։ Ոչ հրշեջ հիդրանտների վրա սեղմումներ, ոչ նյարդ այնացնող պատկերային ցանցեր։
- Թեթև — Ընդամենը 20KB։ Չի դանդաղեցնի ձեր checkout-ը։
WooCommerce քարտերի փորձարկման պաշտպանություն
Քարտերի փորձարկման հարձակումները տարեկան միլիարդներ են արժենում վաճառականներին։ Խարդախները բոտեր են օգտագործում՝ գողացված վարկային քարտերը ձեր WooCommerce checkout-ի միջոցով վավերացնելու համար․ դուք վճարում եք մշակման վճարները, իսկ նրանք ստանում են վավեր քարտի համարներ։
Մենք պաշտպանում ենք այնտեղ, որտեղ դա ամենակարևորն է․
- Store API պաշտպանություն — Արգելափակում է բոտային հարձակումները
/wp-json/wc/store/v1/checkout-ի վրա, որոնք շրջանցում են ավանդական ձևերի captcha-ները - Համատեղելի է PayPal Payments-ի հետ — Անխափան աշխատում է WooCommerce PayPal Payments-ի հետ
- Իրական ժամանակի վիճակագրություն — Տեսեք ճշգրիտ, թե քանի հարձակում եք արգելափակում
Դեռ անհրաժեշտ է Google reCAPTCHA կամ hCaptcha՞
Մենք ապահովել ենք ձեզ անհրաժեշտը։ Ամբողջական աջակցություն՝
- Google reCAPTCHA v2 (Checkbox)
- Google reCAPTCHA v2 (Invisible)
- Google reCAPTCHA v3 (Score-based)
- hCaptcha (Standard)
- hCaptcha (Invisible)
Ցանկացած պահի փոխեք մատակարարներին ձեր ցանցի կարգավորումներից։
Կառուցված է մասշտաբավորման համար
- Ցանցի մակարդակի կարգավորումներ՝ յուրաքանչյուր կայքի առանձին վերագրումներով
- Վիճակագրության dashboard՝ պաշտպանությունը վերահսկելու համար
- Կարգավորվող անվտանգության մակարդակներ (Արագ, Միջին, Առավելագույն)
- Մշակողների համար հարմար՝ ընդլայնելի մատակարարների ճարտարապետությամբ
Տեղադրում
- Վերբեռնեք
ultimate-multisite-captcha-ը ձեր/wp-content/plugins/գրացուցակ - Ցանցում ակտիվացրեք plugin-ը
- Վերջ։ Դուք պաշտպանված եք։
Cap Captcha-ն ակտիվանում է ավտոմատ՝ առանց կարգավորումներ կազմաձևելու, առանց API բանալիներ մուտքագրելու։ Ձեր ամբողջ ցանցի բոլոր աջակցվող endpoint-ները պաշտպանված են այն պահին, երբ ակտիվացնում եք։
Ընտրովի․ Եթե փոխարենը ցանկանում եք օգտագործել Google reCAPTCHA կամ hCaptcha, անցեք Ultimate Multisite → Settings → Captcha և ընտրեք ձեր նախընտրած մատակարարին։
Հաճախ տրվող հարցեր
Պե՞տք է որևէ բան կազմաձևեմ
Ոչ։ Cap Captcha-ն ավտոմատ միացված է, երբ ակտիվացնում եք հավելումը։ Ձեր ամբողջ ցանցը անմիջապես պաշտպանված է՝ առանց կարգավորումներ կազմաձևելու, առանց API բանալիներ մուտքագրելու։
Cap Captcha-ի համար API բանալիներ պե՞տք են
Ոչ։ Cap Captcha-ն ամբողջությամբ ինքնուրույն հոսթավորված է։ Ոչ արտաքին հաշիվներ, ոչ տիրույթի գրանցում, ոչ կազմաձևման գլխացավանքներ։
Սա կդանդաղեցնի՞ իմ checkout-ը
Cap Captcha-ն ընդամենը 20KB է և proof-of-work մարտահրավերները գործարկում է հետին պլանում։ Ձեր հաճախորդները որևէ ուշացում չեն նկատի։
Սա պաշտպանում է քարտերի փորձարկման հարձակումներից՞
Այո։ Ի տարբերություն ավանդական captcha-ների, որոնք պաշտպանում են միայն HTML ձևերը, մեր WooCommerce ինտեգրումը ուղղակիորեն միանում է Store API-ին՝ API մակարդակում բոտային հարձակումները արգելափակելու համար՝ այնտեղ, որտեղ տեղի են ունենում քարտե րի փորձարկման հարձակումների մեծ մասը։
Կարո՞ղ եմ տարբեր կայքերում օգտագործել տարբեր captcha մատակարարներ
Captcha մատակարարը սահմանվում է ցանցի մակարդակով, բայց կարող եք կարգավորել բարդության կարգավորումները՝ ըստ ձեր կարիքների։
Սա համապատասխանո՞ւմ է GDPR-ին
Cap Captcha-ն 100% ինքնուրույն հոսթավորված է՝ առանց տվյալները արտաքին ծառայություններին ուղարկելու։ Google reCAPTCHA-ի և hCaptcha-ի համար խնդրում ենք վերանայել նրանց համապատասխան գաղտնիության քաղաքականությունները։
Արագության սահմանափակում
Ultimate Multisite: Captcha v1.5.0-ը ներկայ ացնում է կոշտ կանգնեցնող արագության սահմանափակիչ, որը պաշտպանում է ձեր ցանցը brute-force և քարտերի փորձարկման հարձակումներից։
Ինչպես է դա աշխատում
Արագության սահմանափակիչը հաշվում է յուրաքանչյուր GET և POST հարցում captcha-ով պաշտպանված մակերեսներում․
- WordPress մուտքի endpoint-ներ — wp-login, register, lost-password, comments
- WooCommerce checkout — my-account, checkout, pay-for-order
- Ultimate Multisite — checkout, inline-login
Երբ այցելուն գերազանցում է արագության սահմանը, plugin-ը պատասխանում է հետևյալով․
- HTTP 429 (Չափազանց շատ հարցումներ) կարգավիճակի կոդ
- Retry-After header, որը ցույց է տալիս՝ երբ կրկին փորձել
- Պատահականացված tarpit sleep (լռելյայն՝ 1–5 վայրկյան, կոշտ սահմանափակված՝ 15 վայրկյան)՝ հարձակվողներին դանդաղեցնելու համար
Կազմաձևում
Tarpit ժամանակավորում
Կառավարեք արագությամբ սահմանափակված հարցումների վրա կիրառվող պատահականացված ուշացումը․
cap_rate_limit_tarpit_min— Քնի նվազագույն տևողությունը վայրկյաններով (լռելյայն՝ 1)cap_rate_limit_tarpit_max— Քնի առավելագույն տևողությունը վայրկյաններով (լռելյայն՝ 5, կոշտ սահմանափակված՝ 15)
Այս կարգավորումները հասանելի են Ultimate Multisite → Settings → Captcha-ում։
Ընդլայնելիություն
IP թույլատրման ցուցակի զտիչ
Վստահելի IP տիրույթները ազատեք արագության սահմանափակումից․
add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );
Նախաարգելափակման գործողություն
Կատարեք անհատական տրամաբանություն անմիջապես նախքան արագության սահմանափակման արգելափակումը ուղարկվելը․
add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );
Հա ճախորդի IP-ի հայտնաբերում և վստահելի միջնորդներ
Ultimate Multisite: Captcha v1.5.0-ը ներկայացնում է կեղծումներին դիմացկուն հաճախորդի IP-ի հայտնաբերում։ Captcha_Core::get_client_ip() մեթոդն այժմ այցելուների IP վերագրման ճշմարտության միակ աղբյուրն է հետևյալի համար․
- Հաճախականության սահմանափակման bucket բանալիներ
- Captcha մատակարարի
remoteip(reCAPTCHA, hCaptchasiteverify) - Վիճակագրության IP hash-եր
Վստահության մոդել
Հավելումը կիրառում է խիստ IP վստահության հիերարխիա՝
- REMOTE_ADDR — Միշտ վստահելի է (անմիջական peer-ի IP-ն)
- CF-Connecting-IP — Հաշվի է առնվում միայն երբ՝
- Անմիջական peer-ը գտնվում է ընթացիկ Cloudflare IP տիրույթում
cap_trust_cloudflare_headersմիացված է (կանխադրված՝ OFF)
- X-Forwarded-For — Հաշվի է առնվում միայն երբ՝
- Անմիջական peer-ը ձեր ադմինի կողմից կազմաձևված վստահելի proxy-ների ցանկում է
- Header-ը վերլուծվում է աջից ձախ՝ բաց թողնելով վստահելի/Cloudflare անցումները
Կազմաձևում
Cloudflare Header-ի վստահություն
Միացրեք Cloudflare-ի CF-Connecting-IP header-ի վստահությունը՝
cap_trust_cloudflare_headers— Սահմանեք ON՝CF-Connecting-IPվստահությանը միանալու համար- Կանխադրված՝ OFF (անջատված)
- Հավելումը տրամադրվում է ներկառուցված Cloudflare CIDR snapshot-ով
- CIDR տիրույթները թարմացվում են շաբաթական՝ wp-cron-ի միջոցով
- Ներկառուցված պահուստային տարբերակը օգտագործվում է, եթե թարմացումը ձախողվում է
Վստահելի proxy-ի կազմաձևում
Սահմանեք ձեր առաջին գծի proxy-ներն ու load-balancer-ները՝
cap_trusted_proxies— CIDR-ների կամ մերկ IP-ների տեքստային դաշտ (յուրաքանչյուր տողում մեկը)- Մեկնաբանությունները թույլատրված են (
#-ով սկսվող տողեր) - Առանց այս կարգավորման՝
X-Forwarded-For-ը անտեսվում է նույնիսկ երբ հաճախականության սահմանափակիչը միացված է - Օրինակ՝
# Our load balancer
192.0.2.0/24
# Backup proxy
198.51.100.50
- Մեկնաբանությունները թույլատրված են (
Առաջին միացման ավտոմատ հայտնաբերում
Երբ առաջին անգամ միացնում եք հաճախականության սահմանափակիչը, հավելումը հայտնաբերում է ձեր հավանական Cloudflare և proxy վիճակը և ցուցադրում է մեկ սեղմումով "Apply detected settings" ադմին ծանուցում։
- Հավելումը երբեք չի վերագրում ձեր պահպանված արժեքները
- Եթե հետագա տրաֆիկը հուշում է, որ ձեր կազմաձևումն այլևս չի համապատասխանում իրականությանը (օրինակ՝ Cloudflare-ը փոխել է CIDR տիրույթները), չփակվող անհամապատասխանության ծանուցումը ցույց է տալիս առաջարկվող թարմացումը
Ինչու է սա կարևոր
Խիստ IP վստահության մոդելը փակում է կարևոր կեղծման վեկտոր․ կեղծ CF-Connecting-IP header կրող ուղղակի origin-server հարցումները նախկինում կդասավորվեին ըստ կեղծված IP-ի՝ իրական peer-ի փոխարեն։ Սա հատկապես կարևոր է՝
- Հաճախականության սահմանափակում — Հարձակվողները չեն կարող շրջանցել սահմանափակումները՝ IP-ներ կեղծելով
- Վիճակագրություն — Ձեր հարձակման չափումները արտացոլում են իրական այցելուների IP-ները, ոչ թե կեղծվածները
- Captcha հաստատում — Մատակարարները ստանում են այցելուի ճիշտ IP-ն՝ ռիսկի գնահատման համար