Captcha
Atsaharo ny Bots. Arovy ny Vola Miditra. Tsy misy Hasarotan’ny Fanamboarana.
Mitantana tambajotra multisite misy sehatra namboarina manokana? Fantatrao ny fahasahiranana: Google reCAPTCHA sy hCaptcha dia mitaky anao hisoratra anarana ny sehatra tsirairay avy ao amin’ny console fitantanany. Manampy site mpanjifa vaovao? Havaozy ny config captcha. Mampifandray sehatra namboarina manokana? Havaozy indray. Tsy mety tapitra izany.
Ultimate Multisite: Captcha manova ny zava-drehetra.
Cap Captcha: Fiarovana Self-Hosted izay Mandeha Fotsiny
Ny provider Cap Captcha vaovao anay dia manova lalao ho an’ny tambajotra multisite:
- Tsy Misy Fanamboarana — Ampandehano ny addon dia voaaro ianao. Tsy misy API keys, tsy misy kaonty Google, tsy misy dashboard hCaptcha, tsy misy domain whitelisting.
- Mandeha Ho Azy Amin’ny Sehatra Rehetra — Subdomains, sehatra mapped, sehatra mpanjifa—voaaro avy hatrany izy rehetra.
- Self-Hosted & Private — Tsy mandao ny server-nao mihitsy ny angonao. Mifanaraka tanteraka amin’ny GDPR ary tsy misy fanarahan-dia avy amin’ny antoko fahatelo.
- Proof-of-Work Tsy Hita Maso — Mamaha piozila kajy ao ambadika ny mpampiasa. Tsy misy fanindriana fire hydrants, tsy misy grids sary mahasorena.
- Maivana — 20KB fotsiny. Tsy hampiadana ny checkout-nao.
Fiarovana amin’ny WooCommerce Card Testing
Mandany vola an’arivony tapitrisa isan-taona amin’ny mpivarotra ny fanafihana card testing. Mampiasa bots ny mpisoloky hanamarinana carte de crédit nangalarina amin’ny WooCommerce checkout-nao—ianao no mandoa ny saram-pikarakarana, izy ireo mahazo laharan-karatra manankery.
Miaro amin’ny toerana tena manan-danja izahay:
- Fiarovana Store API — Manakana fanafihana bot amin’ny
/wp-json/wc/store/v1/checkoutizay mandingana captcha nentim-paharazana amin’ny endrika - Mifanaraka amin’ny PayPal Payments — Mandeha milamina miaraka amin’ny WooCommerce PayPal Payments
- Antontan’isa Amin’ny Fotoana Tena Izy — Jereo mazava hoe firy ny fanafihana sakananao
Mbola Mila Google reCAPTCHA na hCaptcha?
Voarakotray ianao. Fanohanana feno ho an’ny:
- Google reCAPTCHA v2 (Checkbox)
- Google reCAPTCHA v2 (Invisible)
- Google reCAPTCHA v3 (Score-based)
- hCaptcha (Standard)
- hCaptcha (Invisible)
Afaka mifamadika provider amin’ny fotoana rehetra avy amin’ny settings an’ny tambajotranao.
Namboarina ho an’ny Scale
- Settings manerana ny tambajotra miaraka amin’ny overrides isaky ny site
- Dashboard antontan’isa hanaraha-maso ny fiarovana
- Ambaratongam-piarovana azo amboarina (Haingana, Antonony, Ambony Indrindra)
- Mora ho an’ny developer miaraka amin’ny rafitra provider azo itarina
Fametrahana
- Alefaso ao amin’ny lahatahiry
/wp-content/plugins/anao nyultimate-multisite-captcha - Network Activate ny plugin
- Izay ihany. Voaaro ianao.
Mandeha ho azy ny Cap Captcha—tsy misy settings hamboarina, tsy misy API keys hampidirina. Voaaro ny endpoint tohanana rehetra manerana ny tambajotranao manontolo amin’ny fotoana ampandehanana azy.
Tsy voatery: Raha hampiasa Google reCAPTCHA na hCaptcha kosa ianao, mandehana any amin’ny Ultimate Multisite → Settings → Captcha ary safidio ny provider tianao.
Fanontaniana Apetraka Matetika
Mila manamboatra zavatra ve aho?
Tsia! Cap Captcha dia alefa ho azy rehefa ampandehaninao ny addon. Voaaro avy hatrany ny tambajotranao manontolo—tsy misy settings hamboarina, tsy misy API keys hampidirina.
Mila API keys ho an’ny Cap Captcha ve aho?
Tsia. Cap Captcha dia self-hosted tanteraka. Tsy misy kaonty ivelany, tsy misy fisoratana anarana domain, tsy misy aretin’andoha amin’ny fanamboarana.
Hampiadana ny checkout-ko ve izany?
20KB fotsiny ny Cap Captcha ary mampandeha fanamby proof-of-work ao ambadika. Tsy hahatsikaritra fahatarana ny mpanjifanao.
Miaro amin’ny fanafihana card testing ve izany?
Eny! Tsy toy ny captcha nentim-paharazana izay miaro endrika HTML fotsiny, ny fampidirana WooCommerce anay dia mifatotra mivantana amin’ny Store API mba hanakanana fanafihana bot amin’ny haavon’ny API—izay isehoan’ny ankamaroan’ny fanafihana card testing.
Afaka mampiasa captcha providers samihafa amin’ny sites samihafa ve aho?
Apetraka manerana ny tambajotra ny captcha provider, saingy afaka manitsy ny settings fahasarotana arakaraka ny filanao ianao.
Mifanaraka amin’ny GDPR ve izany?
Cap Captcha dia 100% self-hosted ary tsy misy angona alefa any amin’ny serivisy ivelany. Ho an’ny Google reCAPTCHA sy hCaptcha, azafady avereno jerena ny politika momba ny tsiambaratelon’izy ireo tsirairay.
Rate Limiting
Ultimate Multisite: Captcha v1.5.0 dia mampiditra rate limiter hard-stop izay miaro ny tambajotranao amin’ny fanafihana brute-force sy card-testing.
Ahoana no Fiasany
Ny rate limiter dia manisa ny fangatahana GET sy POST rehetra amin’ny sehatra arovan’ny captcha:
- WordPress login endpoints — wp-login, register, lost-password, comments
- WooCommerce checkout — my-account, checkout, pay-for-order
- Ultimate Multisite — checkout, inline-login
Rehefa mihoatra ny rate limit ny mpitsidika iray, ny plugin dia mamaly amin’ny:
- HTTP 429 (Too Many Requests) status code
- Retry-After header manondro hoe rahoviana no hanandrana indray
- Randomised tarpit sleep (1–5 segondra amin’ny default, hard-capped amin’ny 15 segondra) mba hampiadana ny mpanafika
Fanamboarana
Fotoanan’ny Tarpit
Fehezo ny fahatarana randomised ampiharina amin’ny fangatahana voafetra amin’ny rate:
cap_rate_limit_tarpit_min— Faharetan’ny sleep farany ambany amin’ny segondra (default: 1)cap_rate_limit_tarpit_max— Faharetan’ny sleep farany ambony amin’ny segondra (default: 5, hard-capped amin’ny 15)
Hita ao amin’ny Ultimate Multisite → Settings → Captcha ireo settings ireo.
Fahafahana Manitatra
Sivana IP Whitelist
Aza ampiharina rate limiting amin’ny elanelana IP atokisana:
add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );
Hetsika Alohan’ny Fanakanana
Alefaso avy hatrany ny lojika namboarina manokana alohan’ny handefasana sakana rate-limit:
add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );
Famaritana IP an’ny Client & Proxies Atokisana
Ultimate Multisite: Captcha v1.5.0 dia mampiditra famaritana client-IP mahatohitra spoofing. Ny fomba Captcha_Core::get_client_ip() dia lasa loharano tokana marina ho an’ny fanondroana IP mpitsidika manerana ny:
- Lakilen'ny bucket famerana tahan'ny fangatahana
- Captcha provider
remoteip(reCAPTCHA, hCaptchasiteverify) - Hash IP ho an'ny statistika
Modely Fitokisana
Ny plugin dia mampihatra ambaratongam-pitokisana IP hentitra:
- REMOTE_ADDR — Atokisana foana (IP an'ilay peer akaiky indrindra)
- CF-Connecting-IP — Hajaina ihany rehefa:
- Ao anatin'ny elanelana IP Cloudflare amin'izao fotoana izao ilay peer akaiky indrindra
- Alefa ny
cap_trust_cloudflare_headers(default: OFF)
- X-Forwarded-For — Hajaina ihany rehefa:
- Ao amin'ny lisitry ny trusted-proxy napetraky ny admin-nao ilay peer akaiky indrindra
- Vakiana avy ankavanana miankavia ilay header, ka adinoina ireo trusted/Cloudflare hops
Fanamboarana
Fitokisana Header Cloudflare
Alefaso ny fitokisana ny header CF-Connecting-IP an'i Cloudflare:
cap_trust_cloudflare_headers— Apetraho ho ON raha te hiditra amin'ny fitokisanaCF-Connecting-IP- Default: OFF (tsy mandeha)
- Ny plugin dia miaraka amin'ny snapshot Cloudflare CIDR tafiditra
- Havaozina isan-kerinandro amin'ny alalan'ny wp-cron ny elanelana CIDR
- Ampiasaina ny fallback tafiditra raha tsy mahomby ny fanavaozana
Fanamboarana Trusted Proxy
Farito ireo proxy sy load-balancer eo aloha:
cap_trusted_proxies— Textarea misy CIDR na IP tsotra (iray isaky ny andalana)- Azo atao ny comments (andalana manomboka amin'ny
#) - Raha tsy misy ity setting ity, dia tsy raharahiana ny
X-Forwarded-Forna dia alefa aza ny rate limiter - Ohatra:
# Our load balancer
192.0.2.0/24
# Backup proxy
198.51.100.50
- Azo atao ny comments (andalana manomboka amin'ny