Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

Ботторду токтотуңуз. Кирешени коргоңуз. Конфигурация түйшүгү жок.

Өзгөчө домендери бар multisite тармагын иштетип жатасызбы? Бул ооруну билесиз: Google reCAPTCHA жана hCaptcha өздөрүнүн админ консолунда ар бир доменди өзүнчө каттоону талап кылат. Жаңы кардар сайтын коштуңузбу? Капча конфигурациясын жаңыртыңыз. Өзгөчө доменди байланыштырып койдуңузбу? Кайра жаңыртыңыз. Бул эч качан бүтпөйт.

Ultimate Multisite: Captcha баарын өзгөртөт.

Cap Captcha: Өзүңүздө жайгашкан, жөн гана иштей турган коргоо

Биздин жаңы Cap Captcha провайдерибиз multisite тармактары үчүн оюнду өзгөртөт:

  • Конфигурация нөл — addon'ду активдештириңиз, ошондо корголосуз. API ачкычтары жок, Google аккаунту жок, hCaptcha dashboard жок, домендерди ак тизмеге кошуу жок.
  • Ар бир доменде автоматтык иштейт — Субдомендер, байланыштырылган домендер, кардар домендери — баары дароо корголот.
  • Өзүңүздө жайгашкан жана купуя — Дайындарыңыз сервериңизден эч качан чыкпайт. Үчүнчү тарап көзөмөлдөөсү жок, толугу менен GDPR талаптарына ылайык.
  • Көрүнбөгөн Proof-of-Work — Колдонуучулар эсептөө табышмагын фондо чечет. Өрт гидранттарын басуу жок, тажаткан сүрөт торчолору жок.
  • Жеңил — Болгону 20KB. Checkout'уңузду жайлатпайт.

WooCommerce карта текшерүү коргоосу

Карта текшерүү чабуулдары сатуучуларга жыл сайын миллиарддаган чыгым алып келет. Алдамчылар уурдалган кредиттик карталарды WooCommerce checkout'уңуз аркылуу текшерүү үчүн ботторду колдонушат — процессинг акыларын сиз төлөйсүз, алар жарактуу карта номерлерин алышат.

Биз эң маанилүү жерди коргойбуз:

  • Store API коргоосу — Салттуу форма капчаларын айланып өткөн /wp-json/wc/store/v1/checkout дарегиндеги бот чабуулдарын бөгөттөйт
  • PayPal Payments менен шайкеш — WooCommerce PayPal Payments менен үзгүлтүксүз иштейт
  • Чыныгы убакыт статистикасы — Канча чабуулду бөгөттөп жатканыңызды так көрүңүз

Дагы эле Google reCAPTCHA же hCaptcha керекпи?

Биз сизди камсыздадык. Төмөнкүлөргө толук колдоо бар:

  • Google reCAPTCHA v2 (Checkbox)
  • Google reCAPTCHA v2 (Invisible)
  • Google reCAPTCHA v3 (Score-based)
  • hCaptcha (Standard)
  • hCaptcha (Invisible)

Провайдерлердин ортосунда каалаган убакта тармак жөндөөлөрүңүздөн которулуңуз.

Масштаб үчүн курулган

  • Ар бир сайт үчүн өзгөчө өзгөртүүлөрү бар тармак боюнча жөндөөлөр
  • Коргоону көзөмөлдөө үчүн статистика dashboard'у
  • Ыңгайлануучу коопсуздук деңгээлдери (Тез, Орточо, Максималдуу)
  • Кеңейтилүүчү провайдер архитектурасы менен иштеп чыгуучуларга ыңгайлуу

Орнотуу

  1. ultimate-multisite-captcha файлын /wp-content/plugins/ каталогуңузга жүктөңүз
  2. Плагинди Network Activate кылыңыз
  3. Бүттү. Сиз корголдуңуз.

Cap Captcha автоматтык түрдө активдешет — конфигурациялай турган жөндөөлөр жок, киргизе турган API ачкычтары жок. Бүт тармагыңыз боюнча колдоого алынган ар бир endpoint активдештирген замат корголот.

Милдеттүү эмес: Анын ордуна Google reCAPTCHA же hCaptcha колдонуу үчүн Ultimate Multisite → Settings → Captcha бөлүмүнө өтүп, каалаган провайдериңизди тандаңыз.

Көп берилүүчү суроолор

Бир нерсени конфигурациялашым керекпи?

Жок! Cap Captcha addon'ду активдештиргенде автоматтык түрдө иштетилет. Бүт тармагыңыз дароо корголот — конфигурациялай турган жөндөөлөр жок, киргизе турган API ачкычтары жок.

Cap Captcha үчүн API ачкычтары керекпи?

Жок. Cap Captcha толугу менен өзүңүздө жайгашат. Тышкы аккаунттар жок, домен каттоо жок, конфигурация түйшүктөрү жок.

Бул checkout'умду жайлатабы?

Cap Captcha болгону 20KB жана proof-of-work чакырыктарын фондо иштетет. Кардарларыңыз эч кандай кечигүүнү байкабайт.

Бул карта текшерүү чабуулдарынан коргойбу?

Ооба! HTML формаларын гана коргогон салттуу капчалардан айырмаланып, биздин WooCommerce интеграциябыз Store API'га түздөн-түз туташып, бот чабуулдарын API деңгээлинде бөгөттөйт — карта текшерүү чабуулдарынын көбү дал ошол жерде болот.

Ар башка сайттарда ар башка капча провайдерлерин колдоно аламбы?

Капча провайдери тармак боюнча коюлат, бирок муктаждыктарыңызга жараша татаалдык жөндөөлөрүн өзгөртө аласыз.

Бул GDPR талаптарына ылайыкпы?

Cap Captcha тышкы кызматтарга дайын жөнөтпөстөн 100% өзүңүздө жайгашат. Google reCAPTCHA жана hCaptcha үчүн алардын тиешелүү купуялык саясаттарын карап чыгыңыз.

Ылдамдыкты чектөө

Ultimate Multisite: Captcha v1.5.0 тармагыңызды brute-force жана карта текшерүү чабуулдарынан коргой турган катуу токтотуучу ылдамдык чектегичти киргизет.

Ал кантип иштейт

Ылдамдык чектегич капча менен корголгон беттердеги ар бир GET жана POST суроо-талапты санайт:

  • WordPress кирүү endpoint'тери — wp-login, register, lost-password, comments
  • WooCommerce checkout — my-account, checkout, pay-for-order
  • Ultimate Multisite — checkout, inline-login

Келүүчү ылдамдык чегинен ашканда, плагин төмөнкүдөй жооп берет:

  • HTTP 429 (Too Many Requests) статус коду
  • Retry-After header'ы, кайра качан аракет кылуу керектигин көрсөтөт
  • Кокус tarpit уйкусу (демейки боюнча 1–5 секунд, катуу чек 15 секунд) чабуулчуларды жайлатуу үчүн

Конфигурация

Tarpit убактысы

Ылдамдык чектелген суроо-талаптарга колдонулуучу кокус кечиктирүүнү башкарыңыз:

  • cap_rate_limit_tarpit_min — Уйкунун минималдуу узактыгы секунд менен (демейки: 1)
  • cap_rate_limit_tarpit_max — Уйкунун максималдуу узактыгы секунд менен (демейки: 5, катуу чек 15)

Бул жөндөөлөр Ultimate Multisite → Settings → Captcha ичинде жеткиликтүү.

Кеңейтилүүчүлүк

IP ак тизме фильтри

Ишенимдүү IP диапазондорун ылдамдык чектөөсүнөн бошотуңуз:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

Бөгөттөөдөн мурунку аракет

Ылдамдык чектөө блогу жөнөтүлөрдүн алдында дароо өзгөчө логиканы аткарыңыз:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

Кардардын IP дарегин аныктоо жана ишенимдүү проксилер

Ultimate Multisite: Captcha v1.5.0 жасалма көрсөтүүгө туруктуу кардар-IP аныктоону киргизет. Captcha_Core::get_client_ip() методу эми төмөнкүлөр боюнча келүүчү IP дарегин аныктоонун бирдиктүү чындык булагы болуп калды:

  • Ченди чектөө чакасынын ачкычтары
  • Captcha провайдеринин remoteip параметри (reCAPTCHA, hCaptcha siteverify)
  • Статистиканын IP хэштери

Ишеним модели

Плагин катуу IP ишеним иерархиясын аткарат:

  1. REMOTE_ADDR — Ар дайым ишенимдүү (дароо туташкан тараптын IP дареги)
  2. CF-Connecting-IP — Төмөнкү учурларда гана эске алынат:
    • Дароо туташкан тарап учурдагы Cloudflare IP диапазонунун ичинде болсо
    • cap_trust_cloudflare_headers иштетилген болсо (демейки: ӨЧҮК)
  3. X-Forwarded-For — Төмөнкү учурларда гана эске алынат:
    • Дароо туташкан тарап сиз admin аркылуу конфигурациялаган ишенимдүү проксилер тизмесинде болсо
    • Header оңдон солго талданып, ишенимдүү/Cloudflare өтмөктөрү өткөрүп жиберилсе

Конфигурация

Cloudflare Header ишеними

CloudflareCF-Connecting-IP headerине ишенимди иштетиңиз:

  • cap_trust_cloudflare_headersCF-Connecting-IP ишенимине кошулуу үчүн ON кылып коюңуз
    • Демейки: OFF (өчүрүлгөн)
    • Плагин камтылган Cloudflare CIDR сүрөтү менен келет
    • CIDR диапазондору wp-cron аркылуу жума сайын жаңыртылат
    • Жаңыртуу ишке ашпай калса, камтылган резервдик вариант колдонулат

Ишенимдүү прокси конфигурациясы

Алдыңкы катардагы проксилериңизди жана жүк теңдегичтериңизди аныктаңыз:

  • cap_trusted_proxies — CIDRлердин же жалаң IP даректердин текст аймагы (ар сапка бирден)
    • Комментарийлерге уруксат берилет (# менен башталган саптар)
    • Бул жөндөө болбосо, ченди чектегич иштетилген учурда да X-Forwarded-For этибарга алынбайт
    • Мисал:
      # Our load balancer
      192.0.2.0/24

      # Backup proxy
      198.51.100.50

Биринчи иштетүүдөгү авто-аныктоо

Ченди чектегичти биринчи жолу иштеткениңизде, плагин сиздин ыктымал Cloudflare жана прокси абалыңызды аныктап, бир чыкылдатуу менен "Аныкталган жөндөөлөрдү колдонуу" admin билдирүүсүн көрсөтөт.

  • Плагин сакталган маанилериңизди эч качан үстүнөн жазбайт
  • Эгер кийинки трафик конфигурацияңыз мындан ары чындыкка дал келбей калганын көрсөтсө (мисалы, Cloudflare CIDR диапазондорун өзгөртсө), четке кагылбай турган дал келбөө билдирүүсү сунушталган жаңыртууну көрсөтөт

Бул эмне үчүн маанилүү

Катуу IP ишеним модели маанилүү жасалмалоо векторун жабат: жасалма CF-Connecting-IP headerин алып жүргөн түз түпкү сервер сурамдары мурда чыныгы туташкан тараптын ордуна жасалма IP боюнча чакага салынмак. Бул айрыкча төмөнкүлөр үчүн маанилүү:

  • Ченди чектөө — Чабуулчулар IP даректерди жасалмалоо менен чектөөлөрдү айланып өтө албайт
  • Статистика — Чабуул көрсөткүчтөрүңүз жасалма эмес, чыныгы конок IP даректерин чагылдырат
  • Captcha текшерүү — Провайдерлер тобокелдикти баалоо үчүн туура конок IP дарегин алышат