Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

Կանգնեցրեք բոտերին։ Պաշտպանեք եկամուտը։ Զրո կազմաձևման դժվարություն։

Գործարկո՞ւմ եք multisite ցանց՝ անհատական տիրույթներով։ Դուք գիտեք ցավը․ Google reCAPTCHA-ն և hCaptcha-ն պահանջում են, որ իրենց կառավարման վահանակում գրանցեք յուրաքանչյուր առանձին տիրույթ։ Ավելացնո՞ւմ եք նոր հաճախորդի կայք։ Թարմացրեք captcha-ի կազմաձևումը։ Կապակցո՞ւմ եք անհատական տիրույթ։ Կրկին թարմացրեք։ Այն երբեք չի ավարտվում։

Ultimate Multisite: Captcha-ն փոխում է ամեն ինչ։

Cap Captcha. ինքնուրույն հոսթավորված պաշտպանություն, որը պարզապես աշխատում է

Մեր նոր Cap Captcha մատակարարը խաղի կանոնները փոխող լուծում է multisite ցանցերի համար․

  • Զրո կազմաձևում — Ակտիվացրեք հավելումը, և դուք պաշտպանված եք։ Ոչ API բանալիներ, ոչ Google հաշիվ, ոչ hCaptcha dashboard, ոչ տիրույթների թույլատրման ցուցակ։
  • Ավտոմատ աշխատում է յուրաքանչյուր տիրույթում — Ենթատիրույթներ, կապակցված տիրույթներ, հաճախորդների տիրույթներ․ բոլորը անմիջապես պաշտպանված են։
  • Ինքնուրույն հոսթավորված և մասնավոր — Ձեր տվյալները երբեք չեն լքում ձեր սերվերը։ Ամբողջությամբ համապատասխանում է GDPR-ին՝ առանց երրորդ կողմի հետևման։
  • Անտեսանելի Proof-of-Work — Օգտատերերը հետին պլանում լուծում են հաշվարկային գլուխկոտրուկ։ Ոչ հրշեջ հիդրանտների վրա սեղմումներ, ոչ նյարդայնացնող պատկերային ցանցեր։
  • Թեթև — Ընդամենը 20KB։ Չի դանդաղեցնի ձեր checkout-ը։

WooCommerce քարտերի փորձարկման պաշտպանություն

Քարտերի փորձարկման հարձակումները տարեկան միլիարդներ են արժենում վաճառականներին։ Խարդախները բոտեր են օգտագործում՝ գողացված վարկային քարտերը ձեր WooCommerce checkout-ի միջոցով վավերացնելու համար․ դուք վճարում եք մշակման վճարները, իսկ նրանք ստանում են վավեր քարտի համարներ։

Մենք պաշտպանում ենք այնտեղ, որտեղ դա ամենակարևորն է․

  • Store API պաշտպանություն — Արգելափակում է բոտային հարձակումները /wp-json/wc/store/v1/checkout-ի վրա, որոնք շրջանցում են ավանդական ձևերի captcha-ները
  • Համատեղելի է PayPal Payments-ի հետ — Անխափան աշխատում է WooCommerce PayPal Payments-ի հետ
  • Իրական ժամանակի վիճակագրություն — Տեսեք ճշգրիտ, թե քանի հարձակում եք արգելափակում

Դեռ անհրաժեշտ է Google reCAPTCHA կամ hCaptcha՞

Մենք ապահովել ենք ձեզ անհրաժեշտը։ Ամբողջական աջակցություն՝

  • Google reCAPTCHA v2 (Checkbox)
  • Google reCAPTCHA v2 (Invisible)
  • Google reCAPTCHA v3 (Score-based)
  • hCaptcha (Standard)
  • hCaptcha (Invisible)

Ցանկացած պահի փոխեք մատակարարներին ձեր ցանցի կարգավորումներից։

Կառուցված է մասշտաբավորման համար

  • Ցանցի մակարդակի կարգավորումներ՝ յուրաքանչյուր կայքի առանձին վերագրումներով
  • Վիճակագրության dashboard՝ պաշտպանությունը վերահսկելու համար
  • Կարգավորվող անվտանգության մակարդակներ (Արագ, Միջին, Առավելագույն)
  • Մշակողների համար հարմար՝ ընդլայնելի մատակարարների ճարտարապետությամբ

Տեղադրում

  1. Վերբեռնեք ultimate-multisite-captcha-ը ձեր /wp-content/plugins/ գրացուցակ
  2. Ցանցում ակտիվացրեք plugin-ը
  3. Վերջ։ Դուք պաշտպանված եք։

Cap Captcha-ն ակտիվանում է ավտոմատ՝ առանց կարգավորումներ կազմաձևելու, առանց API բանալիներ մուտքագրելու։ Ձեր ամբողջ ցանցի բոլոր աջակցվող endpoint-ները պաշտպանված են այն պահին, երբ ակտիվացնում եք։

Ընտրովի․ Եթե փոխարենը ցանկանում եք օգտագործել Google reCAPTCHA կամ hCaptcha, անցեք Ultimate Multisite → Settings → Captcha և ընտրեք ձեր նախընտրած մատակարարին։

Հաճախ տրվող հարցեր

Պե՞տք է որևէ բան կազմաձևեմ

Ոչ։ Cap Captcha-ն ավտոմատ միացված է, երբ ակտիվացնում եք հավելումը։ Ձեր ամբողջ ցանցը անմիջապես պաշտպանված է՝ առանց կարգավորումներ կազմաձևելու, առանց API բանալիներ մուտքագրելու։

Cap Captcha-ի համար API բանալիներ պե՞տք են

Ոչ։ Cap Captcha-ն ամբողջությամբ ինքնուրույն հոսթավորված է։ Ոչ արտաքին հաշիվներ, ոչ տիրույթի գրանցում, ոչ կազմաձևման գլխացավանքներ։

Սա կդանդաղեցնի՞ իմ checkout-ը

Cap Captcha-ն ընդամենը 20KB է և proof-of-work մարտահրավերները գործարկում է հետին պլանում։ Ձեր հաճախորդները որևէ ուշացում չեն նկատի։

Սա պաշտպանում է քարտերի փորձարկման հարձակումներից՞

Այո։ Ի տարբերություն ավանդական captcha-ների, որոնք պաշտպանում են միայն HTML ձևերը, մեր WooCommerce ինտեգրումը ուղղակիորեն միանում է Store API-ին՝ API մակարդակում բոտային հարձակումները արգելափակելու համար՝ այնտեղ, որտեղ տեղի են ունենում քարտերի փորձարկման հարձակումների մեծ մասը։

Կարո՞ղ եմ տարբեր կայքերում օգտագործել տարբեր captcha մատակարարներ

Captcha մատակարարը սահմանվում է ցանցի մակարդակով, բայց կարող եք կարգավորել բարդության կարգավորումները՝ ըստ ձեր կարիքների։

Սա համապատասխանո՞ւմ է GDPR-ին

Cap Captcha-ն 100% ինքնուրույն հոսթավորված է՝ առանց տվյալները արտաքին ծառայություններին ուղարկելու։ Google reCAPTCHA-ի և hCaptcha-ի համար խնդրում ենք վերանայել նրանց համապատասխան գաղտնիության քաղաքականությունները։

Արագության սահմանափակում

Ultimate Multisite: Captcha v1.5.0-ը ներկայացնում է կոշտ կանգնեցնող արագության սահմանափակիչ, որը պաշտպանում է ձեր ցանցը brute-force և քարտերի փորձարկման հարձակումներից։

Ինչպես է դա աշխատում

Արագության սահմանափակիչը հաշվում է յուրաքանչյուր GET և POST հարցում captcha-ով պաշտպանված մակերեսներում․

  • WordPress մուտքի endpoint-ներ — wp-login, register, lost-password, comments
  • WooCommerce checkout — my-account, checkout, pay-for-order
  • Ultimate Multisite — checkout, inline-login

Երբ այցելուն գերազանցում է արագության սահմանը, plugin-ը պատասխանում է հետևյալով․

  • HTTP 429 (Չափազանց շատ հարցումներ) կարգավիճակի կոդ
  • Retry-After header, որը ցույց է տալիս՝ երբ կրկին փորձել
  • Պատահականացված tarpit sleep (լռելյայն՝ 1–5 վայրկյան, կոշտ սահմանափակված՝ 15 վայրկյան)՝ հարձակվողներին դանդաղեցնելու համար

Կազմաձևում

Tarpit ժամանակավորում

Կառավարեք արագությամբ սահմանափակված հարցումների վրա կիրառվող պատահականացված ուշացումը․

  • cap_rate_limit_tarpit_min — Քնի նվազագույն տևողությունը վայրկյաններով (լռելյայն՝ 1)
  • cap_rate_limit_tarpit_max — Քնի առավելագույն տևողությունը վայրկյաններով (լռելյայն՝ 5, կոշտ սահմանափակված՝ 15)

Այս կարգավորումները հասանելի են Ultimate Multisite → Settings → Captcha-ում։

Ընդլայնելիություն

IP թույլատրման ցուցակի զտիչ

Վստահելի IP տիրույթները ազատեք արագության սահմանափակումից․

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

Նախաարգելափակման գործողություն

Կատարեք անհատական տրամաբանություն անմիջապես նախքան արագության սահմանափակման արգելափակումը ուղարկվելը․

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

Հաճախորդի IP-ի հայտնաբերում և վստահելի միջնորդներ

Ultimate Multisite: Captcha v1.5.0-ը ներկայացնում է կեղծումներին դիմացկուն հաճախորդի IP-ի հայտնաբերում։ Captcha_Core::get_client_ip() մեթոդն այժմ այցելուների IP վերագրման ճշմարտության միակ աղբյուրն է հետևյալի համար․

  • Հաճախականության սահմանափակման bucket բանալիներ
  • Captcha մատակարարի remoteip (reCAPTCHA, hCaptcha siteverify)
  • Վիճակագրության IP hash-եր

Վստահության մոդել

Հավելումը կիրառում է խիստ IP վստահության հիերարխիա՝

  1. REMOTE_ADDR — Միշտ վստահելի է (անմիջական peer-ի IP-ն)
  2. CF-Connecting-IP — Հաշվի է առնվում միայն երբ՝
    • Անմիջական peer-ը գտնվում է ընթացիկ Cloudflare IP տիրույթում
    • cap_trust_cloudflare_headers միացված է (կանխադրված՝ OFF)
  3. X-Forwarded-For — Հաշվի է առնվում միայն երբ՝
    • Անմիջական peer-ը ձեր ադմինի կողմից կազմաձևված վստահելի proxy-ների ցանկում է
    • Header-ը վերլուծվում է աջից ձախ՝ բաց թողնելով վստահելի/Cloudflare անցումները

Կազմաձևում

Cloudflare Header-ի վստահություն

Միացրեք Cloudflare-ի CF-Connecting-IP header-ի վստահությունը՝

  • cap_trust_cloudflare_headers — Սահմանեք ON՝ CF-Connecting-IP վստահությանը միանալու համար
    • Կանխադրված՝ OFF (անջատված)
    • Հավելումը տրամադրվում է ներկառուցված Cloudflare CIDR snapshot-ով
    • CIDR տիրույթները թարմացվում են շաբաթական՝ wp-cron-ի միջոցով
    • Ներկառուցված պահուստային տարբերակը օգտագործվում է, եթե թարմացումը ձախողվում է

Վստահելի proxy-ի կազմաձևում

Սահմանեք ձեր առաջին գծի proxy-ներն ու load-balancer-ները՝

  • cap_trusted_proxies — CIDR-ների կամ մերկ IP-ների տեքստային դաշտ (յուրաքանչյուր տողում մեկը)
    • Մեկնաբանությունները թույլատրված են (#-ով սկսվող տողեր)
    • Առանց այս կարգավորման՝ X-Forwarded-For-ը անտեսվում է նույնիսկ երբ հաճախականության սահմանափակիչը միացված է
    • Օրինակ՝
      # Our load balancer
      192.0.2.0/24

      # Backup proxy
      198.51.100.50

Առաջին միացման ավտոմատ հայտնաբերում

Երբ առաջին անգամ միացնում եք հաճախականության սահմանափակիչը, հավելումը հայտնաբերում է ձեր հավանական Cloudflare և proxy վիճակը և ցուցադրում է մեկ սեղմումով "Apply detected settings" ադմին ծանուցում։

  • Հավելումը երբեք չի վերագրում ձեր պահպանված արժեքները
  • Եթե հետագա տրաֆիկը հուշում է, որ ձեր կազմաձևումն այլևս չի համապատասխանում իրականությանը (օրինակ՝ Cloudflare-ը փոխել է CIDR տիրույթները), չփակվող անհամապատասխանության ծանուցումը ցույց է տալիս առաջարկվող թարմացումը

Ինչու է սա կարևոր

Խիստ IP վստահության մոդելը փակում է կարևոր կեղծման վեկտոր․ կեղծ CF-Connecting-IP header կրող ուղղակի origin-server հարցումները նախկինում կդասավորվեին ըստ կեղծված IP-ի՝ իրական peer-ի փոխարեն։ Սա հատկապես կարևոր է՝

  • Հաճախականության սահմանափակում — Հարձակվողները չեն կարող շրջանցել սահմանափակումները՝ IP-ներ կեղծելով
  • Վիճակագրություն — Ձեր հարձակման չափումները արտացոլում են իրական այցելուների IP-ները, ոչ թե կեղծվածները
  • Captcha հաստատում — Մատակարարները ստանում են այցելուի ճիշտ IP-ն՝ ռիսկի գնահատման համար