Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

ಬಾಟ್‌ಗಳನ್ನು ನಿಲ್ಲಿಸಿ. ಆದಾಯವನ್ನು ರಕ್ಷಿಸಿ. ಯಾವುದೇ ಸೆಟಪ್ ಜಂಜಾಟವಿಲ್ಲ.

ಕಸ್ಟಮ್ ಡೊಮೇನ್‌ಗಳೊಂದಿಗೆ मल्टीसाइट ನೆಟ್‌ವರ್ಕ್ ನಡೆಸುತ್ತಿದ್ದೀರಾ? ನಿಮಗೆ ಈ ತೊಂದರೆ ಗೊತ್ತಿದೆ: Google reCAPTCHA ಮತ್ತು hCaptcha ನಿಮ್ಮ ಅಡ್ಮಿನ್ ಕನ್ಸೋಲ್‌ನಲ್ಲಿ ಪ್ರತಿಯೊಂದು ಡೊಮೇನ್ ಅನ್ನು ನೋಂದಾಯಿಸಲು ಕೇಳುತ್ತವೆ. ಹೊಸ ಗ್ರಾಹಕರ সাইಟ್ ಸೇರಿಸಿದರೆ? ಕ್ಯಾಪ್ಚಾ ಕಾನ್ಫಿಗರೇಶನ್ ಅಪ್ಡೇಟ್ ಮಾಡಿ. ಕಸ್ಟಮ್ ಡೊಮೇನ್ ಮ್ಯಾಪ್ ಮಾಡಿದರೆ? ಮತ್ತೆ ಅಪ್ಡೇಟ್ ಮಾಡಿ. ಇದು ಎಂದಿಗೂ ಮುಗಿಯುವುದಿಲ್ಲ.

Ultimate Multisite: ಕ್ಯಾಪ್ಚಾ ಎಲ್ಲವನ್ನೂ ಬದಲಾಯಿಸುತ್ತದೆ.

Cap Captcha: ಸ್ವಯಂ-ಹೋಸ್ಟ್ಡ್ ರಕ್ಷಣೆ ಅದು ಕೆಲಸ ಮಾಡುತ್ತದೆ

ನಮ್ಮ ಹೊಸ Cap Captcha ಪроваೈಡರ್ मल्टीಸೈಟ್ ನೆಟ್‌ವರ್ಕ್‌ಗಳಿಗೆ ಒಂದು ದೊಡ್ಡ ಬದಲಾವಣೆ:

  • ಶೂನ್ಯ ಕಾನ್ಫಿಗರೇಶನ್ — ಈ ಆಡ್‌ನ್ ಅನ್ನು ಆಕ್ಟಿವೇಟ್ ಮಾಡಿ ಮತ್ತು ನೀವು ರಕ್ಷಿತರಾಗಿದ್ದೀರಿ. ಯಾವುದೇ API keys, Google account, hCaptcha dashboard, ಅಥವಾ ಡೊಮೇನ್ whitelisting ಅಗತ್ಯವಿಲ್ಲ.
  • ಪ್ರತಿಯೊಂದು ಡೊಮೇನ್‌ನಲ್ಲಿ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ — ಸಬ್‌ಡೊಮೇನ್‌ಗಳು, ಮ್ಯಾಪ್ ಮಾಡಿದ ಡೊಮೇನ್‌ಗಳು, ಗ್ರಾಹಕರ ಡೊಮೇನ್‌ಗಳು—ಇವೆಲ್ಲವೂ ತಕ್ಷಣವೇ ರಕ್ಷಿತವಾಗುತ್ತವೆ.
  • ಸ್ವಯಂ-ಹೋಸ್ಟ್ಡ್ ಮತ್ತು ಖಾಸಗಿ — ನಿಮ್ಮ ಡೇಟಾ ಎಂದಿಗೂ ನಿಮ್ಮ ಸರ್ವರ್‌ನಿಂದ ಹೊರಹೋಗುವುದಿಲ್ಲ. ಯಾವುದೇ ಥರ್ಡ್-ಪಾರ್ಟಿ ಟ್ರ್ಯಾಕಿಂಗ್ ಇಲ್ಲದ ಕಾರಣ ಸಂಪೂರ್ಣ GDPR ಅನುಸರಣೆ.
  • ಕಣ್ಣಿಗೆ ಕಾಣದ Proof-of-Work — ಬಳಕೆದಾರರು ಹಿನ್ನೆಲೆಯಲ್ಲಿ ಒಂದು ಗಣಿತದ ಒಗಟನ್ನು ಬಿಡಿಸುತ್ತಾರೆ. ಫೈರ್ ಹೈಡ್ರಾಂಟ್ ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡುವ ಅಥವಾ ಕಿರಿಕಿರಿ ಉಂಟುಮಾಡುವ ಇಮೇಜ್ ಗ್ರಿಡ್‌ಗಳ ಅಗತ್ಯವಿಲ್ಲ.
  • ಕಡಿಮೆ ಗಾತ್ರದ (Lightweight) — ಕೇವಲ 20KB. ನಿಮ್ಮ ಚೆಕ್‌ಔಟ್ ಅನ್ನು ನಿಧಾನಗೊಳಿಸುವುದಿಲ್ಲ.

WooCommerce ಕಾರ್ಡ್ ಟೆಸ್ಟಿಂಗ್ ರಕ್ಷಣೆ

ಕಾರ್ಡ್ ಟೆಸ್ಟಿಂಗ್ ದಾಳಿಯಿಂದ ವಾಣಿಜ್ಯ ವ್ಯಾಪಾರಿಗಳಿಗೆ ಪ್ರತಿ ವರ್ಷ ಕೋಟಿಗಟ್ಟಲೆ ನಷ್ಟವಾಗುತ್ತದೆ. ವಂಚಕರು ಕಳ್ಳತನಾದ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್‌ಗಳನ್ನು ನಿಮ್ಮ WooCommerce ಚೆಕ್‌ಔಟ್ ವಿರುದ್ಧ ಬಾಟ್‌ಗಳನ್ನು ಬಳಸಿ ಪರಿಶೀಲಿಸುತ್ತಾರೆ—ನೀವು ಪ್ರೊಸೆಸಿಂಗ್ ಶುಲ್ಕಗಳನ್ನು ಪಾವತಿಸುತ್ತೀರಿ, ಮತ್ತು ಅವರಿಗೆ ಮಾನ್ಯ ಕಾರ್ಡ್ ಸಂಖ್ಯೆಗಳು ಸಿಗುತ್ತವೆ.

ನಾವು ಅತ್ಯಂತ ಮುಖ್ಯವಾದಲ್ಲಿ ರಕ್ಷಿಸುತ್ತೇವೆ:

  • Store API ರಕ್ಷಣೆ — ಸಾಂಪ್ರದಾಯಿಕ ಫಾರ್ಮ್ ಕ್ಯಾಪ್ಚಾಗಳನ್ನು ಬೈಪಾಸ್ ಮಾಡುವ /wp-json/wc/store/v1/checkout ಮೇಲೆ ಬಾಟ್ ದಾಳಿಗಳನ್ನು ತಡೆಯುತ್ತದೆ
  • PayPal Payments ಗೆ ಹೊಂದಿಕೊಳ್ಳುತ್ತದೆ — WooCommerce PayPal Payments ಜೊತೆಗೆ ಸುಗಮವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ
  • ರಿಯಲ್-ಟೈಮ್ ಅಂಕಿಅಂಶಗಳು — ನೀವು ಎಷ್ಟು ದಾಳಿಗಳನ್ನು ತಡೆಯುತ್ತಿದ್ದೀರಿ ಎಂಬುದನ್ನು ನಿಖರವಾಗಿ ನೋಡಿ

Google reCAPTCHA ಅಥವಾ hCaptcha ಇನ್ನೂ ಬೇಕೇ?

ನಿಮಗೆ ಸಹಾಯ ಮಾಡಲು ನಾವಿದ್ದೇವೆ. ಸಂಪೂರ್ಣ ಬೆಂಬಲ ಲಭ್ಯವಿದೆ:

  • Google reCAPTCHA v2 (Checkbox)
  • Google reCAPTCHA v2 (Invisible)
  • Google reCAPTCHA v3 (Score-based)
  • hCaptcha (Standard)
  • hCaptcha (Invisible)

ನಿಮ್ಮ ನೆಟ್‌ವರ್ಕ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳಿಂದ ಯಾವುದೇ ಸಮಯದಲ್ಲಿ ಪроваೈಡರ್‌ಗಳ ನಡುವೆ ಬದಲಾಯಿಸಬಹುದು.

ವಿಸ್ತರಣೆಗೆ ನಿರ್ಮಿಸಲಾಗಿದೆ (Built for Scale)

  • ಪ್ರತಿ সাইಟ್‌ಗೆ ಅoverride ಮಾಡುವ ಸಾಮರ್ಥ್ಯದೊಂದಿಗೆ ನೆಟ್‌ವರ್ಕ್-ವ್ಯಾಪಿ ಸೆಟ್ಟಿಂಗ್‌ಗಳು
  • ರಕ್ಷಣೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಲು ಅಂಕಿಅಂಶಗಳ ಡ್ಯಾಶ್‌ಬೋರ್ಡ್
  • ಹೊಂದಾಣಿಕೆ ಮಾಡಬಹುದಾದ ಸುರಕ್ಷತಾ ಮಟ್ಟಗಳು (Fast, Medium, Maximum)
  • ವಿಸ್ತರಿಸಬಹುದಾದ ಪроваೈಡರ್ ಆರ್ಕಿಟೆಕ್ಚರ್‌ನೊಂದಿಗೆ Developer-friendly

ಅಳವಡಿಕೆ (Installation)

  1. ultimate-multisite-captcha ಅನ್ನು ನಿಮ್ಮ /wp-content/plugins/ ಡೈರೆಕ್ಟರಿಗೆ ಅಪ್‌ಲೋಡ್ ಮಾಡಿ
  2. ನೆಟ್‌ವರ್ಕ್‌ನಲ್ಲಿ ಪ್ಲಗ್ಇನ್ ಅನ್ನು ಆಕ್ಟಿವೇಟ್ ಮಾಡಿ
  3. ಅಷ್ಟೇ. ನೀವು ರಕ್ಷಿತರಾಗಿದ್ದೀರಿ.

Cap Captcha ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಆಕ್ಟಿವೇಟ್ ಆಗುತ್ತದೆ—ಕಾನ್ಫಿಗರ್ ಮಾಡುವ ಸೆಟ್ಟಿಂಗ್‌ಗಳು ಇಲ್ಲ, ನಮೂದಿಸುವ API keys ಇಲ್ಲ. ನಿಮ್ಮ ಇಡೀ ನೆಟ್‌ವರ್ಕ್‌ನಲ್ಲಿರುವ ಪ್ರತಿಯೊಂದು ಬೆಂಬಲಿತ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಅನ್ನು ನೀವು ಆಕ್ಟಿವೇಟ್ ಮಾಡಿದ ಕ್ಷಣದಿಂದಲೇ ರಕ್ಷಿಸಲಾಗುತ್ತದೆ.

ಐಚ್ಛಿಕ: ಬದಲಾಗಿ Google reCAPTCHA ಅಥವಾ hCaptcha ಬಳಸಲು, Ultimate Multisite → Settings → Captcha ಗೆ ಹೋಗಿ ನಿಮ್ಮ ಆದ್ಯತೆಯ ಪроваೈಡರ್ ಅನ್ನು ಆಯ್ಕೆಮಾಡಿ.

ಆಗಾಗ್ಗೆ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು (Frequently Asked Questions)

ನಾನು ಏನಾದರೂ ಕಾನ್ಫಿಗರ್ ಮಾಡಬೇಕೇ?

ಇಲ್ಲ! ನೀವು ಆಡ್‌ನ್ ಅನ್ನು ಆಕ್ಟಿವೇಟ್ ಮಾಡಿದಾಗ Cap Captcha ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಎನಬಲ್ ಆಗುತ್ತದೆ. ನಿಮ್ಮ ಇಡೀ ನೆಟ್‌ವರ್ಕ್ ತಕ್ಷಣವೇ ರಕ್ಷಿತವಾಗುತ್ತದೆ—ಕಾನ್ಫಿಗರ್ ಮಾಡುವ ಸೆಟ್ಟಿಂಗ್‌ಗಳು ಇಲ್ಲ, ನಮೂದಿಸುವ API keys ಇಲ್ಲ.

Cap Captcha ಗೆ ನನಗೆ API keys ಬೇಕೇ?

ಇಲ್ಲ. Cap Captcha ಸಂಪೂರ್ಣವಾಗಿ ಸ್ವಯಂ-ಹೋಸ್ಟ್ಡ್ ಆಗಿದೆ. ಯಾವುದೇ ಬಾಹ್ಯ ಖಾತೆಗಳು, ಯಾವುದೇ ಡೊಮೇನ್ ನೋಂದಣಿ, ಯಾವುದೇ ಕಾನ್ಫಿಗರೇಶನ್ ತಲೆನೋವು ಇಲ್ಲ.

ಇದು ನನ್ನ ಚೆಕ್‌ಔಟ್ ಅನ್ನು ನಿಧಾನಗೊಳಿಸುತ್ತದೆಯೇ?

Cap Captcha ಕೇವಲ 20KB ಮತ್ತು ಇದು ಹಿನ್ನೆಲೆಯಲ್ಲಿ proof-of-work ಸವಾಲುಗಳನ್ನು ನಡೆಸುತ್ತದೆ. ನಿಮ್ಮ ಗ್ರಾಹಕರು ಯಾವುದೇ ವಿಳಂಬವನ್ನು ಗಮನಿಸುವುದಿಲ್ಲ.

ಇದು ಕಾರ್ಡ್ ಟೆಸ್ಟಿಂಗ್ ದಾಳಿಗಳಿಂದ ರಕ್ಷಿಸುತ್ತದೆಯೇ?

ಹೌದು! ಸಾಂಪ್ರದಾಯಿಕ ಕ್ಯಾಪ್ಚಾಗಳು HTML ಫಾರ್ಮ್‌ಗಳನ್ನು ಮಾತ್ರ ರಕ್ಷಿಸುತ್ತವೆ ಎಂಬಂತೆ, ನಮ್ಮ WooCommerce ಇಂಟಿಗ್ರೇಷನ್ ಸ್ಟೋರ್ API ಗೆ ನೇರವಾಗಿ ಹುಕ್ ಆಗುತ್ತದೆ, ಇದರಿಂದ ಬಾಟ್ ದಾಳಿಗಳನ್ನು API ಮಟ್ಟದಲ್ಲಿ ತಡೆಯುತ್ತದೆ—ಇಲ್ಲಿ ಹೆಚ್ಚಿನ ಕಾರ್ಡ್ ಟೆಸ್ಟಿಂಗ್ ದಾಳಿಗಳು ನಡೆಯುತ್ತವೆ.

ನಾನು ಬೇರೆ ಬೇರೆ ಸೈಟ್‌ಗಳಲ್ಲಿ ಬೇರೆ ಕ್ಯಾಪ್ಚಾ ಪроваೈಡರ್‌ಗಳನ್ನು ಬಳಸಬಹುದೇ?

ಕ್ಯಾಪ್ಚಾ ಪроваೈಡರ್ ನೆಟ್‌ವರ್ಕ್-ವ್ಯಾಪಿ ಸೆಟ್ ಆಗುತ್ತದೆ, ಆದರೆ ನಿಮ್ಮ ಅಗತ್ಯಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ನೀವು ಕಷ್ಟದ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು (difficulty settings) ಹೊಂದಿಸಬಹುದು.

ಇದು GDPR ಅನುಸರಣೆಯವಾಯಿತೇ?

Cap Captcha 100% ಸ್ವಯಂ-ಹೋಸ್ಟ್ಡ್ ಆಗಿದೆ ಮತ್ತು ಯಾವುದೇ ಡೇಟಾವನ್ನು ಬಾಹ್ಯ ಸೇವೆಗಳಿಗೆ ಕಳುಹಿಸುವುದಿಲ್ಲ. Google reCAPTCHA ಮತ್ತು hCaptcha ಗಾಗಿ, ದಯವಿಟ್ಟು ಅವುಗಳ ಆಯಾ ಗೌಪ್ಯತಾ ನೀತಿಗಳನ್ನು ಪರಿಶೀಲಿಸಿ.

Rate Limiting

Ultimate Multisite: Captcha v1.5.0 ಒಂದು ಕಠಿಣ-ನಿಲುಗಡೆ ರೇಟ್ ಲಿಮಿಟರ್ ಅನ್ನು ಪರಿಚಯಿಸುತ್ತದೆ, ಇದು ಬ್ರೂಟ್-ಫೋರ್ಸ್ ಮತ್ತು ಕಾರ್ಡ್-ಟೆಸ್ಟಿಂಗ್ ದಾಳಿಯಿಂದ ನಿಮ್ಮ ನೆಟ್‌ವರ್ಕ್ ಅನ್ನು ರಕ್ಷಿಸುತ್ತದೆ.

ಇದು ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

ರೇಟ್ ಲಿಮಿಟರ್ ಕ್ಯಾಪ್ಚಾ-ರಕ್ಷಿತ ಸರ್ಫೇಸ್‌ಗಳ ಮೇಲೆ ಪ್ರತಿ GET ಮತ್ತು POST ವಿನಂತಿಯನ್ನು ಎಣಿಕೆ ಮಾಡುತ್ತದೆ:

  • WordPress ಲಾಗಿನ್ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳು — wp-login, register, lost-password, comments
  • WooCommerce ಚೆಕ್‌ಔಟ್ — my-account, checkout, pay-for-order
  • Ultimate Multisite — checkout, inline-login

ಒಬ್ಬ ಸಂದರ್ಶಕ ರೇಟ್ ಲಿಮಿಟ್ ಅನ್ನು ಮೀರಿದರೆ, ಪ್ಲಗ್ಇನ್ ಈ ಕೆಳಗಿನದರೊಂದಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸುತ್ತದೆ:

  • HTTP 429 (Too Many Requests) ಸ್ಟೇಟಸ್ ಕೋಡ್
  • ಯಾವಾಗ ಪ್ರಯತ್ನಿಸಬೇಕು ಎಂದು ಸೂಚಿಸುವ Retry-After ಹೆಡರ್
  • ದಾಳಿಕಾರರನ್ನು ನಿಧಾನಗೊಳಿಸಲು Randomised tarpit sleep (ನ default ನಲ್ಲಿ 1–5 ಸೆಕೆಂಡುಗಳು, ಕಠಿಣವಾಗಿ 15 ಸೆಕೆಂಡುಗಳಿಗೆ ಮಿತಿಗೊಳಿಸಲಾಗಿದೆ)

ಕಾನ್ಫಿಗರೇಶನ್

Tarpit ಸಮಯ (Tarpit Timing)

ರೇಟ್-ಲಿಮಿಟೆಡ್ ವಿನಂತಿಗಳಿಗೆ ಅನ್ವಯಿಸುವ ಯಾದೃಚ್ಛಿಕ ವಿಳಂಬವನ್ನು ನಿಯಂತ್ರಿಸಿ:

  • cap_rate_limit_tarpit_min — ಸೆಕೆಂಡುಗಳಲ್ಲಿ ಕನಿಷ್ಠ ನಿದ್ರಾವಧಿ (default: 1)
  • cap_rate_limit_tarpit_max — ಸೆಕೆಂಡುಗಳಲ್ಲಿ ಗರಿಷ್ಠ ನಿದ್ರಾವಧಿ (default: 5, ಕಠಿಣವಾಗಿ 15)

ಈ ಸೆಟ್ಟಿಂಗ್‌ಗಳು Ultimate Multisite → Settings → Captcha ನಲ್ಲಿ ಲಭ್ಯವಿದೆ.

ವಿಸ್ತರಿಸುವಿಕೆ (Extensibility)

IP Whitelist ಫಿಲ್ಟರ್

ನಂಬಲರ್ಹ IP রেঞ্জಗಳನ್ನು ರೇಟ್ ಲಿಮಿಟಿಂಗ್‌ನಿಂದ ವಿನಾಯಿತಿ ನೀಡಿ:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// ನಿಮ್ಮ ಮಾನಿಟರಿಂಗ್ ಸೇವೆಯನ್ನು whitelisting ಮಾಡಿ
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

Pre-Block ಕ್ರಿಯೆ (Pre-Block Action)

ರೇಟ್-ಲಿಮಿಟ್ ಬ್ಲಾಕ್ ಅನ್ನು ಕಳುಹಿಸುವ ತಕ್ಷಣವೇ ಕಸ್ಟಮ್ ಲಾಗಿಕ್ ಅನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಿ:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// ಬ್ಲಾಕ್ ಅನ್ನು ಲಾಗ್ ಮಾಡಿ, ಆಡಮಿನ್‌ಗಳಿಗೆ ತಿಳಿಸಿ, ಅಥವಾ ಕಸ್ಟಮ್ ಮೆಟ್ರಿಕ್‌ಗಳನ್ನು ಅಪ್ಡೇಟ್ ಮಾಡಿ
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

ಕ್ಲೈಂಟ್ IP ಪತ್ತೆ ಮತ್ತು ನಂಬಲರ್ಹ ಪ್ರಾಕ್ಸಿಗಳು (Client IP Detection & Trusted Proxies)

Ultimate Multisite: Captcha v1.5.0 ಸ್ಪೂಫ್-ನಿರೋಧಕ ಕ್ಲೈಂಟ್-IP ಪತ್ತೆಯನ್ನು ಪರಿಚಯಿಸುತ್ತದೆ. Captcha_Core::get_client_ip() ವಿಧಾನವು ಈಗ ಈ ಕೆಳಗಿನ ಎಲ್ಲವಲ್ಲೂ ಸಂದರ್ಶಕ IP ನಿಗಮತಿಗೆ ಏಕೈಕ ಮೂಲದ ಸತ್ಯವಾಗಿದೆ:

  • Rate-limit bucket keys
  • Captcha ಪроваೈಡರ್ remoteip (reCAPTCHA, hCaptcha siteverify)
  • ಅಂಕಿಅಂಶ IP ಹ್ಯಾಶ್‌ಗಳು

ನಂಬಿಕೆ ಮಾದರಿ (Trust Model)

ಪ್ಲಗ್ಇನ್ ಒಂದು ಕಟ್ಟುನಿಟ್ಟಾದ IP ನಂಬಿಕೆ ಶ್ರೇಣಿಯನ್ನು ಜಾರಿಗೊಳಿಸುತ್ತದೆ:

  1. REMOTE_ADDR — ಯಾವಾಗಲೂ ನಂಬಲಾಗಿದೆ (ತಕ್ಷಣದ ಪೀರ್‌ನ IP)
  2. CF-Connecting-IP — ಕೇವಲ ಈ ಸಂದರ್ಭದಲ್ಲಿ ಗೌರವಿಸಲಾಗುತ್ತದೆ:
    • ತಕ್ಷಣದ ಪೀರ್ ಪ್ರಸ್ತುತ Cloudflare IP রেঞ্জের ಒಳದಲ್ಲಿದ್ದರೆ
    • cap_trust_cloudflare_headers ಎನಬಲ್ ಆಗಿದ್ದರೆ (default: OFF)
  3. X-Forwarded-For — ಕೇವಲ ಈ ಸಂದರ್ಭದಲ್ಲಿ ಗೌರವಿಸಲಾಗುತ್ತದೆ:
    • ತಕ್ಷಣದ ಪೀರ್ ನಿಮ್ಮ ಅಡ್ಮಿನ್-ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ ನಂಬಲರ್ಹ-ಪ್ರಾಕ್ಸಿ ಪಟ್ಟಿಯಲ್ಲಿ ಇದ್ದರೆ
    • ಹೆಡರ್ ಅನ್ನು ಬಲದಿಂದ ಎಡಕ್ಕೆ ವಿಶ್ಲೇಷಿಸಲಾಗುತ್ತದೆ, ನಂಬಲರ್ಹ/Cloudflare ಹಂತಗಳನ್ನು ಬಿಟ್ಟುಬಿಡಲಾಗುತ್ತದೆ

ಕಾನ್ಫಿಗರೇಶನ್

Cloudflare Header ನಂಬಿಕೆ (Cloudflare Header Trust)

Cloudflare ನ CF-Connecting-IP ಹೆಡರ್ ನಂಬಿಕೆಯನ್ನು ಎನಬಲ್ ಮಾಡಿ:

  • cap_trust_cloudflare_headersCF-Connecting-IP ನ ನಂಬಿಕೆಗೆ ಒಳಪಡಲು ON ಗೆ ಹೊಂದಿಸಿ
    • Default: OFF (disabling)
    • ಪ್ಲಗ್ಇನ್ ಒಂದು ಬಂಡಲ್ ಮಾಡಿದ Cloudflare CIDR ಸ್ನ್ಯಾಪ್‌ಶಾಟ್‌ನೊಂದಿಗೆ ಬರುತ್ತದೆ
    • CIDR রেঞ্জಗಳನ್ನು wp-cron ಮೂಲಕ ವಾರಕ್ಕೊಮ್ಮೆ ರಿಫ್ರೆಶ್ ಮಾಡಲಾಗುತ್ತದೆ
    • ರಿಫ್ರೆಶ್ ವಿಫಲವಾದರೆ ಬಂಡಲ್ ಮಾಡಿದ ಫಾಲ್ಬ್ಯಾಕ್ ಅನ್ನು ಬಳಸಲಾಗುತ್ತದೆ

ನಂಬಲರ್ಹ ಪ್ರಾಕ್ಸಿ ಕಾನ್ಫಿಗರೇಶನ್ (Trusted Proxy Configuration)

ನಿಮ್ಮ ಫ್ರಂಟ್-ಲೈನ್ ಪ್ರಾಕ್ಸಿಗಳು ಮತ್ತು ಲೋಡ್-ಬ್ಯಾಲನ್ಸರ್‌ಗಳನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಿ:

  • cap_trusted_proxies — CIDR ಅಥವಾ ಬೇರ್ IP ಗಳ ಟೆಕ್ಸ್ಟ್‌ಏರಿಯಾ (ಪ್ರತಿ ಲೈನ್‌ನಲ್ಲಿ ಒಂದು)
    • ಕಾಮೆಂಟ್‌ಗಳನ್ನು ಅನುಮತಿಸಲಾಗಿದೆ ( # ನಿಂದ ಪ್ರಾರಂಭವಾಗುವ ಲೈನ್‌ಗಳು)
    • ಈ ಸೆಟ್ಟಿಂಗ್ ಇಲ್ಲದಿದ್ದರೆ, ರೇಟ್ ಲಿಮಿಟರ್ ಎನಬಲ್ ಆಗಿದ್ದರೂ X-Forwarded-For ಅನ್ನು ನಿರ್ಲಕ್ಷಿಸಲಾಗುತ್ತದೆ
    • ಉದಾಹರಣೆ:
      # ನಮ್ಮ ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸರ್
      192.0.2.0/24

      # ಬ್ಯಾಕಪ್ ಪ್ರಾಕ್ಸಿ
      198.51.100.50

ಮೊದಲ-ಎನಬಲ್ ಸ್ವಯಂಚಾಲಿತ ಪತ್ತೆ (First-Enable Auto-Detection)

ನೀವು ಮೊದಲ ಬಾರಿಗೆ ರೇಟ್ ಲಿಮಿಟರ್ ಅನ್ನು ಎನಬಲ್ ಮಾಡಿದಾಗ, ಪ್ಲಗ್ಇನ್ ನಿಮ್ಮ ಸಂಭವನೀಯ Cloudflare ಮತ್ತು ಪ್ರಾಕ್ಸಿ ಸ್ಥಿತಿಯನ್ನು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ ಮತ್ತು ಒಂದು-ಕ್ಲಿಕ್ "Apply detected settings" ಅಡ್ಮಿನ್ ನೋಟಿಸ್ ಅನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ.

  • ಪ್ಲಗ್ಇನ್ ಎಂದಿಗೂ ನಿಮ್ಮ ಉಳಿಸಿದ ಮೌಲ್ಯಗಳನ್ನು ಮರುಹೊಂದಿಸುವುದಿಲ್ಲ
  • ನಂತರದ ಟ್ರಾಫಿಕ್ ನಿಮ್ಮ ಕಾನ್ಫಿಗರೇಶನ್ ವಾಸ್ತವತೆಗೆ ಹೊಂದಿಕೆಯಾಗದಿದ್ದರೆ (ಉದಾಹರಣೆಗೆ, Cloudflare CIDR রেঞ্জಗಳನ್ನು ಬದಲಾಯಿಸಿದರೆ), ಒಂದು ನಿರ್ಲಕ್ಷಿಸಲಾಗದ ಹೊಂದಾಣಿಕೆಯ ನೋಟಿಸ್ ಶಿಫಾರಸು ಮಾಡಿದ ಅಪ್ಡೇಟ್ ಅನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ

ಇದು ಏಕೆ ಮುಖ್ಯ? (Why This Matters)

ಒಂದು ಕಟ್ಟುನಿಟ್ಟಾದ IP ನಂಬಿಕೆ ಮಾದರಿಯು ಒಂದು ನಿರ್ಣಾಯಕ ಸ್ಪೂಫಿಂಗ್ ವೆಕ್ಟರ್ ಅನ್ನು ಮುಚ್ಚುತ್ತದೆ: ನೇರ ಮೂಲ-ಸರ್ವರ್ ವಿನಂತಿಗಳು ಕಳವಳ ಮಾಡಿದ CF-Connecting-IP ಹೆಡರ್ ಅನ್ನು ಹೊತ್ತಿದ್ದರೆ, ಅದು ಹಿಂದೆ ಸ್ಪೂಫ್ಟ್ IP ನಿಂದ ಬಾಗಿಲು ಹಾಕಲ್ಪಟ್ಟಿರುತ್ತಿತ್ತು, ನಿಜವಾದ ಪೀರ್‌ನಿಂದಲ್ಲ. ಇದು ವಿಶೇಷವಾಗಿ ಮುಖ್ಯವಾಗಿದೆ:

  • ರೇಟ್ ಲಿಮಿಟಿಂಗ್ — ದಾಳಿಕಾರರು IP ಗಳನ್ನು ಸ್ಪೂಫ್ಟ್ ಮಾಡುವ ಮೂಲಕ ಮಿತಿಗಳನ್ನು ಬೈಪಾಸ್ ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ
  • ಅಂಕಿಅಂಶಗಳು — ನಿಮ್ಮ ದಾಳಿ ಮೆಟ್ರಿಕ್‌ಗಳು ನಕಲಿಗಳಲ್ಲ, ನಿಜವಾದ ಸಂದರ್ಶಕ IP ಗಳನ್ನು ಪ್ರತಿಬಿಂಬಿಸುತ್ತವೆ
  • Captcha verification — ಅಪಾಯದ ಮೌಲ್ಯಮಾಪನಕ್ಕಾಗಿ ಪроваೈಡರ್‌ಗಳು ಸರಿಯಾದ ಸಂದರ್ಶಕ IP ಅನ್ನು ಸ್ವೀಕರಿಸುತ್ತವೆ