Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

შეაჩერეთ ბოტები. დაიცავით შემოსავალი. ნულოვანი კონფიგურაციის სირთულე.

მართავთ multisite ქსელს მორგებული დომენებით? თქვენ იცით ეს ტკივილი: Google reCAPTCHA და hCaptcha მოითხოვს, რომ მათ ადმინისტრაციულ კონსოლში თითოეული დომენი დაარეგისტრიროთ. დაამატეთ ახალი მომხმარებლის საიტი? განაახლეთ captcha კონფიგურაცია. მიაბით მორგებული დომენი? ისევ განახლება. ეს არასდროს მთავრდება.

Ultimate Multisite: Captcha ყველაფერს ცვლის.

Cap Captcha: თვითჰოსტირებული დაცვა, რომელიც უბრალოდ მუშაობს

ჩვენი ახალი Cap Captcha პროვაიდერი multisite ქსელებისთვის თამაშის წესებს ცვლის:

  • ნულოვანი კონფიგურაცია — გაააქტიურეთ addon და დაცული ხართ. არ არის API გასაღებები, Google ანგარიში, hCaptcha Dashboard ან დომენის whitelist.
  • ავტომატურად მუშაობს ყველა დომენზე — ქვედომენები, მიბმული დომენები, მომხმარებლის დომენები — ყველა მყისიერად დაცულია.
  • თვითჰოსტირებული და პირადი — თქვენი მონაცემები არასდროს ტოვებს თქვენს სერვერს. სრულად GDPR-თან შესაბამისი, მესამე მხარის თვალთვალის გარეშე.
  • უხილავი Proof-of-Work — მომხმარებლები ფონურად ხსნიან გამოთვლით თავსატეხს. არ არის სახანძრო ჰიდრანტებზე დაწკაპუნება, არ არის გამაღიზიანებელი სურათების ბადეები.
  • მსუბუქი — მხოლოდ 20KB. არ შეანელებს თქვენს checkout-ს.

WooCommerce ბარათების ტესტირებისგან დაცვა

ბარათების ტესტირების შეტევები მოვაჭრეებს ყოველწლიურად მილიარდებს უჯდება. თაღლითები ბოტებს იყენებენ მოპარული საკრედიტო ბარათების დასადასტურებლად თქვენს WooCommerce checkout-ზე — თქვენ იხდით დამუშავების საკომისიოებს, ისინი კი იღებენ მოქმედი ბარათების ნომრებს.

ჩვენ ვიცავთ იქ, სადაც ეს ყველაზე მნიშვნელოვანია:

  • Store API დაცვა — ბლოკავს ბოტების შეტევებს /wp-json/wc/store/v1/checkout-ზე, რომლებიც ტრადიციულ ფორმის captcha-ებს გვერდს უვლის
  • PayPal Payments-თან თავსებადი — შეუფერხებლად მუშაობს WooCommerce PayPal Payments-თან
  • რეალური დროის სტატისტიკა — ნახეთ ზუსტად, რამდენ შეტევას ბლოკავთ

კვლავ გჭირდებათ Google reCAPTCHA ან hCaptcha?

ჩვენ მზად გვაქვს თქვენთვის. სრული მხარდაჭერა:

  • Google reCAPTCHA v2 (Checkbox)
  • Google reCAPTCHA v2 (Invisible)
  • Google reCAPTCHA v3 (Score-based)
  • hCaptcha (Standard)
  • hCaptcha (Invisible)

გადართეთ პროვაიდერებს შორის ნებისმიერ დროს თქვენი ქსელის პარამეტრებიდან.

მასშტაბირებისთვის შექმნილი

  • ქსელის მასშტაბის პარამეტრები თითოეული საიტის გადაფარვებით
  • სტატისტიკის Dashboard დაცვის მონიტორინგისთვის
  • რეგულირებადი უსაფრთხოების დონეები (სწრაფი, საშუალო, მაქსიმალური)
  • დეველოპერებისთვის მოსახერხებელი, გაფართოებადი პროვაიდერის არქიტექტურით

ინსტალაცია

  1. ატვირთეთ ultimate-multisite-captcha თქვენს /wp-content/plugins/ დირექტორიაში
  2. ქსელურად გაააქტიურეთ plugin
  3. სულ ეს არის. თქვენ დაცული ხართ.

Cap Captcha ავტომატურად აქტიურდება — არ არის დასაკონფიგურირებელი პარამეტრები, არ არის შესაყვანი API გასაღებები. თქვენს მთელ ქსელში ყველა მხარდაჭერილი endpoint დაცულია გააქტიურების მომენტიდანვე.

არასავალდებულო: თუ სანაცვლოდ Google reCAPTCHA-ის ან hCaptcha-ის გამოყენება გსურთ, გადადით Ultimate Multisite → პარამეტრები → Captcha და აირჩიეთ სასურველი პროვაიდერი.

ხშირად დასმული კითხვები

რაიმეს კონფიგურაცია მჭირდება?

არა! Cap Captcha ავტომატურად ირთვება, როდესაც addon-ს ააქტიურებთ. თქვენი მთელი ქსელი დაუყოვნებლივ დაცულია — არ არის დასაკონფიგურირებელი პარამეტრები, არ არის შესაყვანი API გასაღებები.

მჭირდება API გასაღებები Cap Captcha-სთვის?

არა. Cap Captcha სრულად თვითჰოსტირებულია. არ არის გარე ანგარიშები, დომენის რეგისტრაცია ან კონფიგურაციის თავის ტკივილი.

შეანელებს ეს ჩემს checkout-ს?

Cap Captcha მხოლოდ 20KB-ია და proof-of-work გამოწვევებს ფონურად ასრულებს. თქვენი მომხმარებლები ვერანაირ დაყოვნებას ვერ შეამჩნევენ.

იცავს ეს ბარათების ტესტირების შეტევებისგან?

დიახ! ტრადიციული captcha-ებისგან განსხვავებით, რომლებიც მხოლოდ HTML ფორმებს იცავს, ჩვენი WooCommerce ინტეგრაცია პირდაპირ უკავშირდება Store API-ს, რათა ბოტების შეტევები API დონეზე დაბლოკოს — იქ, სადაც ბარათების ტესტირების შეტევების უმეტესობა ხდება.

შემიძლია სხვადასხვა საიტზე სხვადასხვა captcha პროვაიდერის გამოყენება?

captcha პროვაიდერი ქსელის მასშტაბით დგინდება, მაგრამ შეგიძლიათ სირთულის პარამეტრები თქვენი საჭიროებების მიხედვით დაარეგულიროთ.

ეს GDPR-თან შესაბამისია?

Cap Captcha 100%-ით თვითჰოსტირებულია და გარე სერვისებზე მონაცემები არ იგზავნება. Google reCAPTCHA-ისა და hCaptcha-ისთვის, გთხოვთ, გაეცნოთ მათ შესაბამის კონფიდენციალურობის პოლიტიკებს.

სიხშირის შეზღუდვა

Ultimate Multisite: Captcha v1.5.0 შემოაქვს მკაცრი შეჩერების სიხშირის შემზღუდველი, რომელიც თქვენს ქსელს brute-force და ბარათების ტესტირების შეტევებისგან იცავს.

როგორ მუშაობს

სიხშირის შემზღუდველი ითვლის ყველა GET და POST მოთხოვნას captcha-ით დაცულ ზედაპირებზე:

  • WordPress შესვლის endpoint-ები — wp-login, register, lost-password, comments
  • WooCommerce checkout — my-account, checkout, pay-for-order
  • Ultimate Multisite — checkout, inline-login

როდესაც ვიზიტორი სიხშირის ლიმიტს აჭარბებს, plugin პასუხობს შემდეგით:

  • HTTP 429 (Too Many Requests) სტატუსის კოდი
  • Retry-After header, რომელიც მიუთითებს, როდის სცადოთ ხელახლა
  • რანდომიზებული tarpit დაძინება (ნაგულისხმევად 1–5 წამი, მკაცრი ზედა ზღვარი 15 წამი) თავდამსხმელების შესანელებლად

კონფიგურაცია

Tarpit დროის მართვა

აკონტროლეთ რანდომიზებული დაყოვნება, რომელიც სიხშირით შეზღუდულ მოთხოვნებზე გამოიყენება:

  • cap_rate_limit_tarpit_min — დაძინების მინიმალური ხანგრძლივობა წამებში (ნაგულისხმევი: 1)
  • cap_rate_limit_tarpit_max — დაძინების მაქსიმალური ხანგრძლივობა წამებში (ნაგულისხმევი: 5, მკაცრი ზედა ზღვარი 15)

ეს პარამეტრები ხელმისაწვდომია Ultimate Multisite → პარამეტრები → Captcha-ში.

გაფართოებადობა

IP Whitelist ფილტრი

გამორიცხეთ სანდო IP დიაპაზონები სიხშირის შეზღუდვიდან:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

დაბლოკვამდე მოქმედება

შეასრულეთ მორგებული ლოგიკა უშუალოდ სიხშირის ლიმიტის ბლოკის გაგზავნამდე:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

კლიენტის IP-ის აღმოჩენა და სანდო პროქსიები

Ultimate Multisite: Captcha v1.5.0 შემოაქვს გაყალბებისადმი მდგრადი კლიენტის IP-ის აღმოჩენა. Captcha_Core::get_client_ip() მეთოდი ახლა არის ჭეშმარიტების ერთადერთი წყარო ვიზიტორის IP ატრიბუციისთვის შემდეგში:

  • სიჩქარის შეზღუდვის bucket გასაღებები
  • Captcha პროვაიდერის remoteip (reCAPTCHA, hCaptcha siteverify)
  • სტატისტიკის IP ჰეშები

ნდობის მოდელი

პლაგინი უზრუნველყოფს მკაცრ IP ნდობის იერარქიას:

  1. REMOTE_ADDR — ყოველთვის სანდოა (უშუალო peer-ის IP)
  2. CF-Connecting-IP — გათვალისწინებულია მხოლოდ მაშინ, როცა:
    • უშუალო peer მიმდინარე Cloudflare IP დიაპაზონშია
    • cap_trust_cloudflare_headers ჩართულია (ნაგულისხმევი: OFF)
  3. X-Forwarded-For — გათვალისწინებულია მხოლოდ მაშინ, როცა:
    • უშუალო peer თქვენს ადმინისტრატორის მიერ კონფიგურირებულ სანდო პროქსების სიაშია
    • header იშლება მარჯვნიდან მარცხნივ, სანდო/Cloudflare hop-ების გამოტოვებით

კონფიგურაცია

Cloudflare Header-ის ნდობა

ჩართეთ Cloudflare-ის CF-Connecting-IP header-ის ნდობა:

  • cap_trust_cloudflare_headers — დააყენეთ ON-ზე, რათა ჩაერთოთ CF-Connecting-IP ნდობაში
    • ნაგულისხმევი: OFF (გამორთულია)
    • პლაგინს მოყვება ჩაშენებული Cloudflare CIDR snapshot
    • CIDR დიაპაზონები ყოველკვირეულად განახლდება wp-cron-ის მეშვეობით
    • ჩაშენებული fallback გამოიყენება, თუ განახლება ვერ მოხერხდა

სანდო პროქსის კონფიგურაცია

განსაზღვრეთ თქვენი წინა ხაზის პროქსები და load-balancer-ები:

  • cap_trusted_proxies — CIDR-ების ან შიშველი IP-ების ტექსტური ველი (თითო ხაზზე ერთი)
    • კომენტარები დაშვებულია (ხაზები, რომლებიც იწყება #-ით)
    • ამ პარამეტრის გარეშე, X-Forwarded-For იგნორირდება მაშინაც კი, როცა სიჩქარის შემზღუდველი ჩართულია
    • მაგალითი:
      # Our load balancer
      192.0.2.0/24

      # Backup proxy
      198.51.100.50

პირველი ჩართვის ავტომატური აღმოჩენა

როცა პირველად ჩართავთ სიჩქარის შემზღუდველს, პლაგინი ამოიცნობს თქვენს სავარაუდო Cloudflare და პროქსის მდგომარეობას და აჩვენებს ერთი დაწკაპუნებით გამოსაყენებელ "აღმოჩენილი პარამეტრების გამოყენება" ადმინისტრატორის შეტყობინებას.

  • პლაგინი არასოდეს გადაწერს თქვენს შენახულ მნიშვნელობებს
  • თუ შემდგომი ტრაფიკი მიუთითებს, რომ თქვენი კონფიგურაცია რეალობას აღარ ემთხვევა (მაგ., Cloudflare-მა CIDR დიაპაზონები შეცვალა), გამოჩნდება მოუხსნადი შეუსაბამობის შეტყობინება რეკომენდებული განახლებით

რატომ არის ეს მნიშვნელოვანი

მკაცრი IP ნდობის მოდელი ხურავს კრიტიკულ spoofing ვექტორს: პირდაპირი origin-server მოთხოვნები, რომლებიც ყალბ CF-Connecting-IP header-ს ატარებდა, ადრე რეალური peer-ის ნაცვლად ყალბი IP-ით bucket-ში ხვდებოდა. ეს განსაკუთრებით მნიშვნელოვანია შემდეგისთვის:

  • სიჩქარის შეზღუდვა — თავდამსხმელები ვერ აუვლიან ლიმიტებს IP-ების გაყალბებით
  • სტატისტიკა — თქვენი შეტევების მეტრიკები ასახავს რეალურ ვიზიტორთა IP-ებს და არა გაყალბებულებს
  • Captcha ვერიფიკაცია — პროვაიდერები იღებენ სწორ ვიზიტორის IP-ს რისკის შეფასებისთვის