Captcha
შეაჩერეთ ბოტები. დაიცავით შემოსავალი. ნულოვანი კონფიგურაციის სირთულე.
მართავთ multisite ქსელს მორგებული დომენებით? თქვენ იცით ეს ტკივილი: Google reCAPTCHA და hCaptcha მოითხოვს, რომ მათ ადმინისტრაციულ კონსოლში თითოეული დომენი დაარეგისტრიროთ. დაამატეთ ახალი მომხმარებლის საიტი? განაახლეთ captcha კ ონფიგურაცია. მიაბით მორგებული დომენი? ისევ განახლება. ეს არასდროს მთავრდება.
Ultimate Multisite: Captcha ყველაფერს ცვლის.
Cap Captcha: თვითჰოსტირებული დაცვა, რომელიც უბრალოდ მუშაობს
ჩვენი ახალი Cap Captcha პროვაიდერი multisite ქსელებისთვის თამაშის წესებს ცვლის:
- ნულოვანი კონფიგურაცია — გაააქტიურეთ addon და დაცული ხართ. არ არის API გასაღებები, Google ანგარიში, hCaptcha Dashboard ან დომენის whitelist.
- ავტომატურად მუშაობს ყველა დომენზე — ქვედომენები, მიბმული დომენები, მომხმარებლის დომენები — ყველა მყისიერად დაცულია.
- თვითჰოსტირებული და პირადი — თქვენი მონაცემები არა სდროს ტოვებს თქვენს სერვერს. სრულად GDPR-თან შესაბამისი, მესამე მხარის თვალთვალის გარეშე.
- უხილავი Proof-of-Work — მომხმარებლები ფონურად ხსნიან გამოთვლით თავსატეხს. არ არის სახანძრო ჰიდრანტებზე დაწკაპუნება, არ არის გამაღიზიანებელი სურათების ბადეები.
- მსუბუქი — მხოლოდ 20KB. არ შეანელებს თქვენს checkout-ს.
WooCommerce ბარათების ტესტირებისგან დაცვა
ბარათების ტესტირების შეტევები მოვაჭრეებს ყოველწლიურად მილიარდებს უჯდება. თაღლითები ბოტებს იყენებენ მოპარული საკრედიტო ბარათების დასადასტურებლად თქვენს WooCommerce checkout-ზე — თქვენ იხდით დამუშავების საკომისიოებს, ისინი კი იღებენ მოქმედი ბარათების ნომრებს.
ჩვენ ვიცავთ იქ, სადაც ეს ყველაზე მნიშვნელოვანია:
- Store API დაცვა — ბლოკავს ბოტების შეტევებს
/wp-json/wc/store/v1/checkout-ზე, რომლებიც ტრადიციულ ფორმის captcha-ებს გვერდს უვლის - PayPal Payments-თან თავსებადი — შეუფერხებლად მუშაობს WooCommerce PayPal Payments-თან
- რეალური დროის სტატისტიკა — ნახეთ ზუსტად, რამდენ შეტევას ბლოკავთ
კვლავ გჭირდებათ Google reCAPTCHA ან hCaptcha?
ჩვენ მზად გვაქვს თქვენთვის. სრული მხარდაჭერა:
- Google reCAPTCHA v2 (Checkbox)
- Google reCAPTCHA v2 (Invisible)
- Google reCAPTCHA v3 (Score-based)
- hCaptcha (Standard)
- hCaptcha (Invisible)
გადართეთ პროვაიდერებს შორის ნებისმიერ დროს თქვენი ქსელის პარამეტრებიდან.
მასშტაბირებისთვის შექ მნილი
- ქსელის მასშტაბის პარამეტრები თითოეული საიტის გადაფარვებით
- სტატისტიკის Dashboard დაცვის მონიტორინგისთვის
- რეგულირებადი უსაფრთხოების დონეები (სწრაფი, საშუალო, მაქსიმალური)
- დეველოპერებისთვის მოსახერხებელი, გაფართოებადი პროვაიდერის არქიტექტურით
ინსტალაცია
- ატვირთეთ
ultimate-multisite-captchaთქვენს/wp-content/plugins/დირექტორიაში - ქსელურად გაააქტიურეთ plugin
- სულ ეს არის. თქვენ დაცული ხართ.
Cap Captcha ავტომატურად აქტიურდება — არ არის დასაკონფიგურირებელი პარამეტრები, არ არის შესაყვანი API გასაღებები. თქვენს მთელ ქსელში ყველა მხა რდაჭერილი endpoint დაცულია გააქტიურების მომენტიდანვე.
არასავალდებულო: თუ სანაცვლოდ Google reCAPTCHA-ის ან hCaptcha-ის გამოყენება გსურთ, გადადით Ultimate Multisite → პარამეტრები → Captcha და აირჩიეთ სასურველი პროვაიდერი.
ხშირად დასმული კითხვები
რაიმეს კონფიგურაცია მჭირდება?
არა! Cap Captcha ავტომატურად ირთვება, როდესაც addon-ს ააქტიურებთ. თქვენი მთელი ქსელი დაუყოვნებლივ დაცულია — არ არის დასაკონფიგურირებელი პარამეტრები, არ არის შესაყვანი API გასაღებები.
მჭირდება API გასაღებები Cap Captcha-სთ ვის?
არა. Cap Captcha სრულად თვითჰოსტირებულია. არ არის გარე ანგარიშები, დომენის რეგისტრაცია ან კონფიგურაციის თავის ტკივილი.
შეანელებს ეს ჩემს checkout-ს?
Cap Captcha მხოლოდ 20KB-ია და proof-of-work გამოწვევებს ფონურად ასრულებს. თქვენი მომხმარებლები ვერანაირ დაყოვნებას ვერ შეამჩნევენ.
იცავს ეს ბარათების ტესტირების შეტევებისგან?
დიახ! ტრადიციული captcha-ებისგა ნ განსხვავებით, რომლებიც მხოლოდ HTML ფორმებს იცავს, ჩვენი WooCommerce ინტეგრაცია პირდაპირ უკავშირდება Store API-ს, რათა ბოტების შეტევები API დონეზე დაბლოკოს — იქ, სადაც ბარათების ტესტირების შეტევების უმეტესობა ხდება.
შემიძლია სხვადასხვა საიტზე სხვადასხვა captcha პროვაიდერის გამოყენება?
captcha პროვაიდერი ქსელის მასშტაბით დგინდება, მაგრამ შეგიძლიათ სირთულის პარამეტრები თქვენი საჭიროებების მიხედვით დაარეგულიროთ.
ეს GDPR-თან შესაბამისია?
Cap Captcha 100%-ით თვითჰოსტირებულია და გარე სერვისებზე მონაცემები არ იგზავნება. Google reCAPTCHA-ისა და hCaptcha-ისთვის, გთხოვთ, გაეცნოთ მათ შესაბამის კონფიდენციალურობის პოლიტიკებს.
სიხშირის შეზღუდვა
Ultimate Multisite: Captcha v1.5.0 შემოაქვს მკაცრი შეჩერების სიხშირის შემზღუდველი, რომელიც თქვენს ქსელს brute-force და ბარათების ტესტირების შეტევებისგან იცავს.
როგორ მუშაობს
სიხშირის შემზღუდველი ითვლის ყველა GET და POST მოთხოვნას captcha-ით დაცულ ზედაპირებზე:
- WordPress შესვლის endpoint-ები — wp-login, register, lost-password, comments
- WooCommerce checkout — my-account, checkout, pay-for-order
- Ultimate Multisite — checkout, inline-login
როდესაც ვიზიტორი სიხ შირის ლიმიტს აჭარბებს, plugin პასუხობს შემდეგით:
- HTTP 429 (Too Many Requests) სტატუსის კოდი
- Retry-After header, რომელიც მიუთითებს, როდის სცადოთ ხელახლა
- რანდომიზებული tarpit დაძინება (ნაგულისხმევად 1–5 წამი, მკაცრი ზედა ზღვარი 15 წამი) თავდამსხმელების შესანელებლად
კონფიგურაცია
Tarpit დროის მართვა
აკონტროლეთ რანდომიზებული დაყოვნება, რომელიც სიხშირით შეზღუდულ მოთხოვნებზე გამოიყენება:
cap_rate_limit_tarpit_min— დაძინების მინიმალური ხანგრძლივობა წამებში (ნაგულისხმევი: 1)cap_rate_limit_tarpit_max— დაძინების მაქსიმალური ხანგრძლივობა წამებში (ნაგულისხმ ევი: 5, მკაცრი ზედა ზღვარი 15)
ეს პარამეტრები ხელმისაწვდომია Ultimate Multisite → პარამეტრები → Captcha-ში.
გაფართოებადობა
IP Whitelist ფილტრი
გამორიცხეთ სანდო IP დიაპაზონები სიხშირის შეზღუდვიდან:
add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );
დაბლოკვამდე მოქმედება
შეასრულეთ მორგებული ლოგიკა უშუალოდ სიხშირის ლიმიტის ბლოკის გაგზავნამდე:
add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );
კლიენტის IP-ის აღმოჩენა და სანდო პროქსიები
Ultimate Multisite: Captcha v1.5.0 შემოაქვს გაყალბებისადმი მდგრადი კლიენტის IP-ის აღმოჩენა. Captcha_Core::get_client_ip() მეთოდი ახლა არის ჭეშმარიტების ერთადერთი წყარო ვიზიტორის IP ატრიბუციისთვის შემდეგში:
- სიჩქარის შეზღუდვის bucket გასაღებები
- Captcha პროვაიდერის
remoteip(reCAPTCHA, hCaptchasiteverify) - სტატისტიკის IP ჰეშები
ნდობის მოდელი
პლაგინი უზრუნველყოფს მკაცრ IP ნდობის იერარქიას:
- REMOTE_ADDR — ყოველთვის სანდოა (უშუალო peer-ის IP)
- CF-Connecting-IP — გათვალისწინებულია მხოლოდ მაშინ, როცა:
- უშუალო peer მიმდინარე Cloudflare IP დიაპაზონშია
cap_trust_cloudflare_headersჩართულია (ნაგულისხმევი: OFF)
- X-Forwarded-For — გათვალისწინებულია მხოლოდ მაშინ, როცა:
- უშუალო peer თქვენს ადმინისტრატორის მიერ კონფიგურირებულ სანდო პროქსების სიაშია
- header იშლება მ არჯვნიდან მარცხნივ, სანდო/Cloudflare hop-ების გამოტოვებით
კონფიგურაცია
Cloudflare Header-ის ნდობა
ჩართეთ Cloudflare-ის CF-Connecting-IP header-ის ნდობა:
cap_trust_cloudflare_headers— დააყენეთ ON-ზე, რათა ჩაერთოთCF-Connecting-IPნდობაში- ნაგულისხმევი: OFF (გამორთულია)
- პლაგინს მოყვება ჩაშენებული Cloudflare CIDR snapshot
- CIDR დიაპაზონები ყოველკვირეულად განახლდება wp-cron-ის მეშვეობით
- ჩაშენებული fallback გამოიყენება, თუ განახლება ვერ მოხერხდა
სანდო პროქსის კონფიგურაცია
განსაზღვრეთ თქვენი წინა ხაზის პროქსები და load-balancer-ები:
cap_trusted_proxies— CIDR-ების ან შიშველი IP-ების ტექსტური ველი (თითო ხაზზე ერთი)- კომენტარები დაშვებულია (ხაზები, რომლებიც იწყება
#-ით) - ამ პარამეტრის გარეშე,
X-Forwarded-Forიგნორირდება მაშინაც კი, როცა სიჩქარის შემზღუდველი ჩართულია - მაგალითი:
# Our load balancer
192.0.2.0/24
# Backup proxy
198.51.100.50
- კომენტარები დაშვებულია (ხაზები, რომლებიც იწყება
პირველი ჩართვის ავტომატური აღმოჩენა
როცა პირველად ჩართავთ სიჩქარის შემზღუდველს, პლაგინი ამოიცნობს თქვენს სავარაუდო Cloudflare და პროქსის მდგომარეობას და აჩვენებს ერთი დაწკაპუნებით გამოსაყენებელ "აღმოჩენილი პარამეტრების გამოყენება" ადმინისტრატორის შეტყობინებას.
- პლაგინი არასოდეს გადაწერს თქვენს შენახულ მნიშვნელობებს
- თუ შემდგომი ტრაფიკი მიუთითებს, რომ თქვენი კონფიგურაცია რეალობას აღარ ემთხვევა (მაგ., Cloudflare-მა CIDR დიაპაზონები შეცვალა), გამოჩნდება მოუხსნადი შეუსაბამობის შეტყობინება რეკომენდებული განახლებით