Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

ຢຸດບອດ. ປົກປ້ອງລາຍຮັບ. ບໍ່ມີຄວາມຫຍຸ້ງຍາກໃນການຕັ້ງຄ່າ.

ກຳລັງໃຊ້ເຄືອຂ່າຍຫຼາຍເວັບໄຊພ້ອມໂດເມນກຳນົດເອງບໍ? ທ່ານຮູ້ຄວາມເຈັບປວດດີ: Google reCAPTCHA ແລະ hCaptcha ຕ້ອງໃຫ້ທ່ານລົງທະບຽນ ທຸກໂດເມນແຕ່ລະອັນ ໃນຄອນໂຊນຜູ້ດູແລຂອງພວກເຂົາ. ເພີ່ມເວັບໄຊລູກຄ້າໃໝ່ບໍ? ອັບເດດການຕັ້ງຄ່າ captcha. ແມັບໂດເມນກຳນົດເອງບໍ? ອັບເດດອີກຄັ້ງ. ມັນບໍ່ເຄີຍຈົບ.

Ultimate Multisite: Captcha ປ່ຽນທຸກຢ່າງ.

Cap Captcha: ການປົກປ້ອງແບບໂຮສເອງທີ່ໃຊ້ງານໄດ້ທັນທີ

ຜູ້ໃຫ້ບໍລິການ Cap Captcha ໃໝ່ຂອງພວກເຮົາແມ່ນຕົວປ່ຽນເກມສຳລັບເຄືອຂ່າຍຫຼາຍເວັບໄຊ:

  • ບໍ່ຕ້ອງຕັ້ງຄ່າ — ເປີດໃຊ້ addon ແລ້ວທ່ານກໍໄດ້ຮັບການປົກປ້ອງ. ບໍ່ມີ API key, ບໍ່ຕ້ອງມີບັນຊີ Google, ບໍ່ມີ dashboard ຂອງ hCaptcha, ບໍ່ຕ້ອງເພີ່ມໂດເມນເຂົ້າລາຍຊື່ອະນຸຍາດ.
  • ໃຊ້ໄດ້ກັບທຸກໂດເມນໂດຍອັດຕະໂນມັດ — ໂດເມນຍ່ອຍ, ໂດເມນທີ່ແມັບໄວ້, ໂດເມນລູກຄ້າ—ທັງໝົດຖືກປົກປ້ອງທັນທີ.
  • ໂຮສເອງ ແລະ ເປັນສ່ວນຕົວ — ຂໍ້ມູນຂອງທ່ານບໍ່ເຄີຍອອກຈາກເຊີບເວີຂອງທ່ານ. ສອດຄ່ອງກັບ GDPR ຢ່າງເຕັມທີ່ ໂດຍບໍ່ມີການຕິດຕາມຈາກບຸກຄົນທີສາມ.
  • Proof-of-Work ທີ່ເບິ່ງບໍ່ເຫັນ — ຜູ້ໃຊ້ແກ້ໂຈດຄຳນວນຢູ່ພື້ນຫຼັງ. ບໍ່ຕ້ອງຄລິກຫົວດັບເພີງ, ບໍ່ມີຕາຕະລາງຮູບພາບທີ່ນ່າຫງຸດຫງິດ.
  • ເບົາ — ພຽງ 20KB. ຈະບໍ່ເຮັດໃຫ້ checkout ຂອງທ່ານຊ້າລົງ.

ການປົກປ້ອງ WooCommerce ຈາກການທົດສອບບັດ

ການໂຈມຕີທົດສອບບັດເຮັດໃຫ້ພໍ່ຄ້າເສຍຫາຍຫຼາຍພັນລ້ານຕໍ່ປີ. ຜູ້ສໍ້ໂກງໃຊ້ບອດເພື່ອກວດຢືນຢັນບັດເຄຣດິດທີ່ຖືກຂະໂມຍຜ່ານ WooCommerce checkout ຂອງທ່ານ—ທ່ານຈ່າຍຄ່າທຳນຽມປະມວນຜົນ, ພວກເຂົາໄດ້ເລກບັດທີ່ໃຊ້ໄດ້.

ພວກເຮົາປົກປ້ອງຈຸດທີ່ສຳຄັນທີ່ສຸດ:

  • ການປົກປ້ອງ Store API — ບລັອກການໂຈມຕີຂອງບອດຕໍ່ /wp-json/wc/store/v1/checkout ທີ່ຫຼີກຜ່ານ captcha ຟອມແບບດັ້ງເດີມ
  • ໃຊ້ຮ່ວມກັບ PayPal Payments ໄດ້ — ເຮັດວຽກຢ່າງລາບລື່ນກັບ WooCommerce PayPal Payments
  • ສະຖິຕິແບບທັນເວລາ — ເບິ່ງໄດ້ຊັດເຈນວ່າທ່ານກຳລັງບລັອກການໂຈມຕີຈຳນວນເທົ່າໃດ

ຍັງຕ້ອງການ Google reCAPTCHA ຫຼື hCaptcha ຢູ່ບໍ?

ພວກເຮົາຮອງຮັບໃຫ້ທ່ານຄົບ. ຮອງຮັບເຕັມຮູບແບບສຳລັບ:

  • Google reCAPTCHA v2 (ກ່ອງໝາຍຖືກ)
  • Google reCAPTCHA v2 (ເບິ່ງບໍ່ເຫັນ)
  • Google reCAPTCHA v3 (ອີງຕາມຄະແນນ)
  • hCaptcha (ມາດຕະຖານ)
  • hCaptcha (ເບິ່ງບໍ່ເຫັນ)

ສະຫຼັບລະຫວ່າງຜູ້ໃຫ້ບໍລິການໄດ້ທຸກເວລາຈາກການຕັ້ງຄ່າເຄືອຂ່າຍຂອງທ່ານ.

ສ້າງມາສຳລັບການຂະຫຍາຍຂະໜາດ

  • ການຕັ້ງຄ່າທົ່ວເຄືອຂ່າຍພ້ອມການປັບທັບຕາມແຕ່ລະເວັບໄຊ
  • dashboard ສະຖິຕິເພື່ອຕິດຕາມການປົກປ້ອງ
  • ລະດັບຄວາມປອດໄພທີ່ປັບໄດ້ (ໄວ, ປານກາງ, ສູງສຸດ)
  • ເປັນມິດຕໍ່ນັກພັດທະນາດ້ວຍໂຄງສ້າງຜູ້ໃຫ້ບໍລິການທີ່ຂະຫຍາຍໄດ້

ການຕິດຕັ້ງ

  1. ອັບໂຫຼດ ultimate-multisite-captcha ໄປທີ່ໄດເຣັກທໍຣີ /wp-content/plugins/ ຂອງທ່ານ
  2. ເປີດໃຊ້ plugin ລະດັບເຄືອຂ່າຍ
  3. ນັ້ນແຫຼະ. ທ່ານໄດ້ຮັບການປົກປ້ອງແລ້ວ.

Cap Captcha ເປີດໃຊ້ອັດຕະໂນມັດ—ບໍ່ມີການຕັ້ງຄ່າທີ່ຕ້ອງກຳນົດ, ບໍ່ມີ API key ທີ່ຕ້ອງປ້ອນ. endpoint ທີ່ຮອງຮັບທຸກອັນທົ່ວເຄືອຂ່າຍທັງໝົດຂອງທ່ານຖືກປົກປ້ອງທັນທີທີ່ທ່ານເປີດໃຊ້.

ທາງເລືອກ: ຫາກຕ້ອງການໃຊ້ Google reCAPTCHA ຫຼື hCaptcha ແທນ, ໄປທີ່ Ultimate Multisite → Settings → Captcha ແລ້ວເລືອກຜູ້ໃຫ້ບໍລິການທີ່ທ່ານຕ້ອງການ.

ຄຳຖາມທີ່ພົບເລື້ອຍ

ຂ້ອຍຕ້ອງຕັ້ງຄ່າຫຍັງບໍ?

ບໍ່! Cap Captcha ຖືກເປີດໃຊ້ອັດຕະໂນມັດເມື່ອທ່ານເປີດໃຊ້ addon. ເຄືອຂ່າຍທັງໝົດຂອງທ່ານຖືກປົກປ້ອງທັນທີ—ບໍ່ມີການຕັ້ງຄ່າທີ່ຕ້ອງກຳນົດ, ບໍ່ມີ API key ທີ່ຕ້ອງປ້ອນ.

ຂ້ອຍຕ້ອງມີ API key ສຳລັບ Cap Captcha ບໍ?

ບໍ່. Cap Captcha ເປັນແບບໂຮສເອງຢ່າງສົມບູນ. ບໍ່ມີບັນຊີພາຍນອກ, ບໍ່ມີການລົງທະບຽນໂດເມນ, ບໍ່ມີຄວາມປວດຫົວຈາກການຕັ້ງຄ່າ.

ສິ່ງນີ້ຈະເຮັດໃຫ້ checkout ຂອງຂ້ອຍຊ້າລົງບໍ?

Cap Captcha ມີຂະໜາດພຽງ 20KB ແລະໃຊ້ການທ້າທາຍ proof-of-work ຢູ່ພື້ນຫຼັງ. ລູກຄ້າຂອງທ່ານຈະບໍ່ຮູ້ສຶກວ່າມີຄວາມລ່າຊ້າໃດໆ.

ສິ່ງນີ້ປົກປ້ອງຈາກການໂຈມຕີທົດສອບບັດບໍ?

ແມ່ນ! ຕ່າງຈາກ captcha ແບບດັ້ງເດີມທີ່ປົກປ້ອງພຽງແຕ່ຟອມ HTML, ການເຊື່ອມລວມ WooCommerce ຂອງພວກເຮົາ hook ໂດຍກົງເຂົ້າກັບ Store API ເພື່ອບລັອກການໂຈມຕີຂອງບອດທີ່ລະດັບ API—ບ່ອນທີ່ການໂຈມຕີທົດສອບບັດສ່ວນໃຫຍ່ເກີດຂຶ້ນ.

ຂ້ອຍສາມາດໃຊ້ຜູ້ໃຫ້ບໍລິການ captcha ຕ່າງກັນໃນເວັບໄຊຕ່າງໆໄດ້ບໍ?

ຜູ້ໃຫ້ບໍລິການ captcha ຖືກຕັ້ງຄ່າໃນລະດັບເຄືອຂ່າຍ, ແຕ່ທ່ານສາມາດປັບການຕັ້ງຄ່າຄວາມຍາກໄດ້ຕາມຄວາມຕ້ອງການ.

ສິ່ງນີ້ສອດຄ່ອງກັບ GDPR ບໍ?

Cap Captcha ເປັນແບບໂຮສເອງ 100% ໂດຍບໍ່ມີຂໍ້ມູນຖືກສົ່ງໄປຫາບໍລິການພາຍນອກ. ສຳລັບ Google reCAPTCHA ແລະ hCaptcha, ກະລຸນາກວດເບິ່ງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງແຕ່ລະບໍລິການ.

ການຈຳກັດອັດຕາ

Ultimate Multisite: Captcha v1.5.0 ນຳສະເໜີຕົວຈຳກັດອັດຕາແບບຢຸດທັນທີທີ່ປົກປ້ອງເຄືອຂ່າຍຂອງທ່ານຈາກການໂຈມຕີ brute-force ແລະ card-testing.

ວິທີການເຮັດວຽກ

ຕົວຈຳກັດອັດຕານັບທຸກຄຳຂໍ GET ແລະ POST ໃນພື້ນຜິວທີ່ປົກປ້ອງດ້ວຍ captcha:

  • endpoint ເຂົ້າລະບົບ WordPress — wp-login, register, lost-password, comments
  • WooCommerce checkout — my-account, checkout, pay-for-order
  • Ultimate Multisite — checkout, inline-login

ເມື່ອຜູ້ເຂົ້າຊົມເກີນຂີດຈຳກັດອັດຕາ, plugin ຈະຕອບກັບດ້ວຍ:

  • HTTP 429 (ຄຳຂໍຫຼາຍເກີນໄປ) status code
  • header Retry-After ທີ່ລະບຸເວລາທີ່ຄວນລອງໃໝ່
  • ການນອນ tarpit ແບບສຸ່ມ (ຄ່າເລີ່ມຕົ້ນ 1–5 ວິນາທີ, ຈຳກັດແຂງສູງສຸດທີ່ 15 ວິນາທີ) ເພື່ອເຮັດໃຫ້ຜູ້ໂຈມຕີຊ້າລົງ

ການຕັ້ງຄ່າ

ເວລາ Tarpit

ຄວບຄຸມຄວາມລ່າຊ້າແບບສຸ່ມທີ່ນຳໃຊ້ກັບຄຳຂໍທີ່ຖືກຈຳກັດອັດຕາ:

  • cap_rate_limit_tarpit_min — ໄລຍະເວລານອນຂັ້ນຕ່ຳເປັນວິນາທີ (ຄ່າເລີ່ມຕົ້ນ: 1)
  • cap_rate_limit_tarpit_max — ໄລຍະເວລານອນສູງສຸດເປັນວິນາທີ (ຄ່າເລີ່ມຕົ້ນ: 5, ຈຳກັດແຂງສູງສຸດທີ່ 15)

ການຕັ້ງຄ່າເຫຼົ່ານີ້ມີຢູ່ໃນ Ultimate Multisite → Settings → Captcha.

ຄວາມສາມາດໃນການຂະຫຍາຍ

ຕົວກອງລາຍຊື່ IP ອະນຸຍາດ

ຍົກເວັ້ນຊ່ວງ IP ທີ່ໄວ້ໃຈໄດ້ຈາກການຈຳກັດອັດຕາ:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

ການກະທຳກ່ອນບລັອກ

ດຳເນີນຕາມລອຈິກກຳນົດເອງທັນທີກ່ອນສົ່ງບລັອກຈຳກັດອັດຕາ:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

ການກວດຈັບ IP ຂອງລູກຄ້າ ແລະ Proxy ທີ່ໄວ້ໃຈໄດ້

Ultimate Multisite: Captcha v1.5.0 ນຳສະເໜີການກວດຈັບ IP ຂອງລູກຄ້າທີ່ຕ້ານການປອມແປງ. ເມທອດ Captcha_Core::get_client_ip() ຕອນນີ້ເປັນແຫຼ່ງຄວາມຈິງດຽວສຳລັບການລະບຸ IP ຜູ້ເຂົ້າຊົມທົ່ວ:

  • ຄີ bucket ສຳລັບການຈຳກັດອັດຕາ
  • ຜູ້ໃຫ້ບໍລິການ Captcha remoteip (reCAPTCHA, hCaptcha siteverify)
  • ແຮຊ IP ຂອງສະຖິຕິ

ໂມເດວຄວາມໄວ້ວາງໃຈ

ປລັກອິນບັງຄັບໃຊ້ລຳດັບຊັ້ນຄວາມໄວ້ວາງໃຈ IP ຢ່າງເຂັ້ມງວດ:

  1. REMOTE_ADDR — ໄວ້ວາງໃຈສະເໝີ (IP ຂອງເພຍທີ່ຕິດຕໍ່ໂດຍກົງ)
  2. CF-Connecting-IP — ຍອມຮັບສະເພາະເມື່ອ:
    • ເພຍທີ່ຕິດຕໍ່ໂດຍກົງຢູ່ໃນຊ່ວງ IP ປັດຈຸບັນຂອງ Cloudflare
    • cap_trust_cloudflare_headers ຖືກເປີດໃຊ້ (ຄ່າເລີ່ມຕົ້ນ: OFF)
  3. X-Forwarded-For — ຍອມຮັບສະເພາະເມື່ອ:
    • ເພຍທີ່ຕິດຕໍ່ໂດຍກົງຢູ່ໃນລາຍຊື່ proxy ທີ່ໄວ້ວາງໃຈເຊິ່ງຜູ້ດູແລກຳນົດໄວ້
    • header ຖືກວິເຄາະຈາກຂວາໄປຊ້າຍ, ຂ້າມ hop ທີ່ໄວ້ວາງໃຈ/Cloudflare

ການກຳນົດຄ່າ

ຄວາມໄວ້ວາງໃຈ Header ຂອງ Cloudflare

ເປີດໃຊ້ຄວາມໄວ້ວາງໃຈ header CF-Connecting-IP ຂອງ Cloudflare:

  • cap_trust_cloudflare_headers — ຕັ້ງເປັນ ON ເພື່ອເລືອກເຂົ້າໃຊ້ຄວາມໄວ້ວາງໃຈ CF-Connecting-IP
    • ຄ່າເລີ່ມຕົ້ນ: OFF (ປິດໃຊ້ງານ)
    • ປລັກອິນມາພ້ອມກັບສະແນບຊັອດ CIDR ຂອງ Cloudflare ທີ່ລວມມາ
    • ຊ່ວງ CIDR ຖືກຣີເຟຣຊທຸກອາທິດຜ່ານ wp-cron
    • ໃຊ້ຕົວສຳຮອງທີ່ລວມມາ ຖ້າການຣີເຟຣຊລົ້ມເຫຼວ

ການກຳນົດຄ່າ Proxy ທີ່ໄວ້ວາງໃຈ

ກຳນົດ proxy ແຖວໜ້າ ແລະ load-balancer ຂອງທ່ານ:

  • cap_trusted_proxies — Textarea ຂອງ CIDR ຫຼື IP ແບບເປົ່າ (ໜຶ່ງລາຍການຕໍ່ແຖວ)
    • ອະນຸຍາດໃຫ້ມີຄຳເຫັນ (ແຖວທີ່ເລີ່ມດ້ວຍ #)
    • ຖ້າບໍ່ມີການຕັ້ງຄ່ານີ້, X-Forwarded-For ຈະຖືກເມີນເຖິງແມ່ນວ່າຕົວຈຳກັດອັດຕາຖືກເປີດໃຊ້ຢູ່
    • ຕົວຢ່າງ:
      # Our load balancer
      192.0.2.0/24

      # Backup proxy
      198.51.100.50

ການກວດຈັບອັດຕະໂນມັດໃນຄັ້ງທຳອິດທີ່ເປີດໃຊ້

ເມື່ອທ່ານເປີດໃຊ້ຕົວຈຳກັດອັດຕາຄັ້ງທຳອິດ, ປລັກອິນຈະກວດຈັບສະຖານະ Cloudflare ແລະ proxy ທີ່ນ່າຈະເປັນຂອງທ່ານ ແລະສະແດງການແຈ້ງເຕືອນຜູ້ດູແລ "ນຳໃຊ້ການຕັ້ງຄ່າທີ່ກວດພົບ" ແບບຄລິກດຽວ.

  • ປລັກອິນ ຈະບໍ່ຂຽນທັບ ຄ່າທີ່ທ່ານບັນທຶກໄວ້ເດັດຂາດ
  • ຖ້າທຣາຟຟິກຕໍ່ມາຊີ້ວ່າການກຳນົດຄ່າຂອງທ່ານບໍ່ກົງກັບຄວາມເປັນຈິງອີກຕໍ່ໄປ (ເຊັ່ນ, Cloudflare ປ່ຽນຊ່ວງ CIDR), ການແຈ້ງເຕືອນຄວາມບໍ່ກົງກັນທີ່ປິດບໍ່ໄດ້ຈະສະແດງການອັບເດດທີ່ແນະນຳ

ເປັນຫຍັງສິ່ງນີ້ຈຶ່ງສຳຄັນ

ໂມເດວຄວາມໄວ້ວາງໃຈ IP ທີ່ເຂັ້ມງວດປິດຊ່ອງທາງການປອມແປງທີ່ສຳຄັນ: ຄຳຂໍໄປຍັງເຊີບເວີຕົ້ນທາງໂດຍກົງທີ່ພົກ header CF-Connecting-IP ທີ່ຖືກປອມແປງ ກ່ອນໜ້ານີ້ຈະຖືກຈັດເຂົ້າ bucket ຕາມ IP ທີ່ຖືກປອມແປງ ແທນທີ່ຈະເປັນເພຍຈິງ. ສິ່ງນີ້ສຳຄັນເປັນພິເສດສຳລັບ:

  • ການຈຳກັດອັດຕາ — ຜູ້ໂຈມຕີບໍ່ສາມາດຫຼີກລ້ຽງຂີດຈຳກັດໂດຍການປອມແປງ IP
  • ສະຖິຕິ — ຕົວຊີ້ວັດການໂຈມຕີຂອງທ່ານສະທ້ອນ IP ຂອງຜູ້ເຂົ້າຊົມຈິງ, ບໍ່ແມ່ນອັນທີ່ຖືກປອມແປງ
  • ການຢືນຢັນ Captcha — ຜູ້ໃຫ້ບໍລິການໄດ້ຮັບ IP ຂອງຜູ້ເຂົ້າຊົມທີ່ຖືກຕ້ອງສຳລັບການປະເມີນຄວາມສ່ຽງ