Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

பாட்களை நிறுத்துங்கள். வருவாயைப் பாதுகாங்கள். எந்த அமைப்பும் சிரமமில்லாமல்.

தனிப்பயன் டொமைன்களுடன் மல்ட்டிசைட் நெட்வொர்க்கை இயக்குகிறீர்களா? உங்களுக்குத் தெரியும் இந்தச் சிரமம்: Google reCAPTCHA மற்றும் hCaptcha ஆகியவை அவற்றின் நிர்வாக கன்சோலில் ஒவ்வொரு டொமைனையும் பதிவு செய்ய வேண்டும். ஒரு புதிய வாடிக்கையாளர் தளத்தைச் சேர்க்கிறீர்களா? கேப்CHA அமைப்பை புதுப்பிக்க வேண்டும். ஒரு தனிப்பயன் டொமைனைப் பொருத்துகிறீர்களா? மீண்டும் புதுப்பிக்க வேண்டும். இது முடிவே இல்லை.

Ultimate Multisite: Captcha எல்லாவற்றையும் மாற்றுகிறது.

Cap Captcha: வேலை செய்யும் சுய-ஹோஸ்ட் பாதுகாப்பு

எங்கள் புதிய Cap Captcha வழங்குநர் மல்ட்டிசைட் நெட்வொர்க்குகளுக்கு ஒரு திருப்புமுனையாகும்:

  • பூஜ்ஜிய அமைப்பு (Zero Configuration) — இந்த addon-ஐ செயல்படுத்தினால் போதும், நீங்கள் பாதுகாக்கப்படுவீர்கள். API விசைகள் தேவையில்லை, Google கணக்கு தேவையில்லை, hCaptcha டாஷ்போர்டு தேவையில்லை, டொமைன் வெள்ளைப்பட்டியல் (whitelisting) தேவையில்லை.
  • எல்லா டொமைன்களிலும் தானாக வேலை செய்யும் — சப்-டொமைன்கள், மேப் செய்யப்பட்ட டொமைன்கள், வாடிக்கையாளர் டொமைன்கள்—அனைத்தும் உடனடியாகப் பாதுகாக்கப்படும்.
  • சுய-ஹோஸ்ட் மற்றும் தனிப்பட்ட (Self-Hosted & Private) — உங்கள் தரவு உங்கள் சர்வரிலிருந்து வெளியே செல்லாது. மூன்றாம் தரப்பு கண்காணிப்பு இல்லாமல் முழுமையாக GDPR இணக்கமானது.
  • கண்ணுக்குத் தெரியாத வேலை நிரூபணம் (Invisible Proof-of-Work) — பயனர்கள் பின்னணியில் ஒரு கணக்கீட்டு புதிரைத் தீர்க்கிறார்கள். குழாய்களைத் தொடுவது இல்லை, எரிச்சலூட்டும் படக் கட்டங்கள் இல்லை.
  • குறைந்த எடை (Lightweight) — வெறும் 20KB மட்டுமே. உங்கள் செக்அவுட் வேகத்தைக் குறைக்காது.

WooCommerce கார்டு சோதனை பாதுகாப்பு

கார்டு சோதனை தாக்குதல்கள் வணிகர்களுக்கு ஆண்டுக்கு பில்லியன் கணக்கில் செலவை ஏற்படுத்தும். மோசடி செய்பவர்கள் திருடப்பட்ட கிரெடிட் கார்டுகளை உங்கள் WooCommerce செக்அவுட்டில் சரிபார்க்க பாட்களைப் பயன்படுத்துகிறார்கள்—நீங்கள் செயலாக்க கட்டணத்தைச் செலுத்துகிறீர்கள், அவர்களுக்குச் சரியான கார்டு எண்கள் கிடைக்கின்றன.

மிக முக்கியமான இடத்தில் நாங்கள் பாதுகாக்கிறோம்:

  • Store API பாதுகாப்பு — பாரம்பரிய படிவம் கேப்CHA-களைத் தாண்டி வரும் /wp-json/wc/store/v1/checkout இல் உள்ள பாட் தாக்குதல்களைத் தடுக்கிறது
  • PayPal Payments இணக்கமானது — WooCommerce PayPal Payments உடன் தடையின்றி வேலை செய்கிறது
  • நிகழ்நேர புள்ளிவிவரங்கள் — நீங்கள் எத்தனை தாக்குதல்களைத் தடுக்கிறீர்கள் என்பதைத் துல்லியமாகப் பார்க்கவும்

இன்னும் Google reCAPTCHA அல்லது hCaptcha தேவையா?

உங்களுக்கு நாங்கள் உதவுகிறோம். முழு ஆதரவு கிடைக்கிறது:

  • Google reCAPTCHA v2 (Checkbox)
  • Google reCAPTCHA v2 (Invisible)
  • Google reCAPTCHA v3 (Score-based)
  • hCaptcha (Standard)
  • hCaptcha (Invisible)

உங்கள் நெட்வொர்க் அமைப்புகளிலிருந்து எப்போது வேண்டுமானாலும் வழங்குநர்களிடையே மாறலாம்.

பெரிய அளவில் கட்டமைக்கப்பட்டது (Built for Scale)

  • ஒவ்வொரு தளத்திற்கான மாற்றங்களுடன் நெட்வொர்க்-அராய் அமைப்புகள்
  • பாதுகாப்பைக் கண்காணிக்க புள்ளிவிவர டாஷ்போர்டு
  • சரிசெய்யக்கூடிய பாதுகாப்பு நிலைகள் (Fast, Medium, Maximum)
  • விரிவாக்கக்கூடிய வழங்குநர் கட்டமைப்பைக் கொண்ட டெவலப்பர்-நட்பு

நிறுவுதல் (Installation)

  1. ultimate-multisite-captcha ஐ உங்கள் /wp-content/plugins/ கோப்பகத்தில் பதிவேற்றவும்
  2. நெட்வொர்க்கில் плагин-ஐ செயல்படுத்தவும்
  3. அவ்வளவுதான். நீங்கள் பாதுகாக்கப்பட்டுவிட்டீர்கள்.

Cap Captcha தானாகவே செயல்படுத்தப்படும்—அமைக்க வேண்டிய அமைப்புகள் இல்லை, உள்ளிட வேண்டிய API விசைகள் இல்லை. உங்கள் முழு நெட்வொர்க்கிலும் உள்ள ஒவ்வொரு ஆதரிக்கப்படும் எண்ட்பாயிண்ட்டும் நீங்கள் செயல்படுத்தும் கணமே பாதுகாக்கப்படும்.

விரும்பினால்: அதற்குப் பதிலாக Google reCAPTCHA அல்லது hCaptcha-வைப் பயன்படுத்த விரும்பினால், Ultimate Multisite → Settings → Captcha என்பதற்குச் சென்று உங்கள் விருப்பமான வழங்குநரைத் தேர்ந்தெடுக்கவும்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

நான் எதையாவது கட்டமைக்க வேண்டுமா?

வேண்டாம்! addon-ஐ செயல்படுத்தும்போது Cap Captcha தானாகவே இயக்கப்படுகிறது. உங்கள் முழு நெட்வொர்க்கும் உடனடியாகப் பாதுகாக்கப்படும்—அமைக்க வேண்டிய அமைப்புகள் இல்லை, உள்ளிட வேண்டிய API விசைகள் இல்லை.

Cap Captcha-க்கு API விசைகள் தேவையா?

வேண்டாம். Cap Captcha முற்றிலும் சுய-ஹோஸ்ட் செய்யப்பட்டது. வெளிப்புற கணக்குகள் இல்லை, டொமைன் பதிவு இல்லை, அமைப்பு தலைவலி இல்லை.

இது எனது செக்அவுட்டை மெதுவாக்குமா?

Cap Captcha வெறும் 20KB மட்டுமே மற்றும் பின்னணியில் வேலை நிரூபண சவால்களை இயக்குகிறது. உங்கள் வாடிக்கையாளர்கள் எந்த தாமதத்தையும் உணர மாட்டார்கள்.

இது கார்டு சோதனை தாக்குதல்களுக்கு எதிராகப் பாதுகாக்குமா?

ஆம்! HTML படிவங்களை மட்டுமே பாதுகாக்கும் பாரம்பரிய கேப்CHA-களைப் போலல்லாமல், எங்கள் WooCommerce ஒருங்கிணைப்பு Store API-இல் நேரடியாக இணைத்து, பாட் தாக்குதல்களை API மட்டத்தில் தடுக்கிறது—பெரும்பாலான கார்டு சோதனை தாக்குதல்கள் நடக்கும் இடம் இதுதான்.

வெவ்வேறு தளங்களில் வெவ்வேறு கேப்CHA வழங்குநர்களைப் பயன்படுத்த முடியுமா?

கேப்CHA வழங்குநர் நெட்வொர்க் முழுவதும் அமைக்கப்படுகிறது, ஆனால் உங்கள் தேவைக்கேற்ப நீங்கள் சிரம நிலைகளைச் சரிசெய்யலாம்.

இது GDPR இணக்கமானதா?

Cap Captcha 100% சுய-ஹோஸ்ட் செய்யப்பட்டது மற்றும் எந்தத் தரவும் வெளிப்புற சேவைகளுக்கு அனுப்பப்படுவதில்லை. Google reCAPTCHA மற்றும் hCaptcha-க்கு, தயவுசெய்து அவற்றின் முறையே தனியுரிமைக் கொள்கைகளைப் பார்க்கவும்.

ரேட் லிமிட்டிங் (Rate Limiting)

Ultimate Multisite: Captcha v1.5.0, brute-force மற்றும் card-testing தாக்குதல்களிலிருந்து உங்கள் நெட்வொர்க்கைப் பாதுகாக்க ஒரு கடுமையான ரேட் லிமிட்டரை அறிமுகப்படுத்துகிறது.

இது எப்படி வேலை செய்கிறது

ரேட் லிமிட்டர் கேப்CHA-பாதுகாக்கப்பட்ட மேற்பரப்புகளில் உள்ள ஒவ்வொரு GET மற்றும் POST கோரிக்கையையும் கணக்கிடுகிறது:

  • WordPress உள்நுழைவு எண்ட்பாயிண்டுகள் — wp-login, register, lost-password, comments
  • WooCommerce செக்அவுட் — my-account, checkout, pay-for-order
  • Ultimate Multisite — checkout, inline-login

ஒரு பார்வையாளர் ரேட் லிமிட்டரை மீறும்போது, плагин பின்வருவனவற்றால் பதிலளிக்கிறது:

  • HTTP 429 (Too Many Requests) நிலை குறியீடு
  • எப்போது மீண்டும் முயற்சிக்க வேண்டும் என்பதைக் காட்டும் Retry-After தலைப்பு
  • தாக்குபவர்களை மெதுவாக்க ரேண்டமைஸ் செய்யப்பட்ட டார்பிட் தூக்கம் (இயல்புநிலையாக 1–5 வினாடிகள், அதிகபட்சம் 15 வினாடிகளுக்கு வரம்பு வைக்கப்பட்டுள்ளது)

கட்டமைப்பு (Configuration)

டார்பிட் நேரம் (Tarpit Timing)

ரேட் லிமிடேட்ட செய்யப்பட்ட கோரிக்கைகளுக்குப் பயன்படுத்தப்படும் சீரற்ற தாமதத்தைக் கட்டுப்படுத்தவும்:

  • cap_rate_limit_tarpit_min — வினாடிகளில் குறைந்தபட்ச தூரம் (இயல்புநிலை: 1)
  • cap_rate_limit_tarpit_max — வினாடிகளில் அதிகபட்ச தூரம் (இயல்புநிலை: 5, அதிகபட்சம் 15)

இந்த அமைப்புகள் Ultimate Multisite → Settings → Captcha இல் கிடைக்கின்றன.

விரிவாக்கத்தன்மை (Extensibility)

IP வெள்ளைப்பட்டியல் வடிகட்டி (IP Whitelist Filter)

நம்பகமான IP வரம்புகளை ரேட் லிமிட்டிங்கிலிருந்து விலக்கு வைக்கவும்:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// உங்கள் கண்காணிப்பு சேவையை வெள்ளைப்பட்டியலில் சேர்க்கவும்
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

முன்-தடை செயல்பாடு (Pre-Block Action)

ரேட்-லிமிட் தடை அனுப்பப்படுவதற்குச் சற்று முன்பு தனிப்பயன் தர்க்கத்தை இயக்கவும்:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// தடையை பதிவு செய்யவும், நிர்வாகிகளுக்கு அறிவிக்கவும் அல்லது தனிப்பயன் அளவீடுகளைப் புதுப்பிக்கவும்
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

கிளையன்ட் IP கண்டறிதல் மற்றும் நம்பகமான ப்ராக்ஸிகள் (Client IP Detection & Trusted Proxies)

Ultimate Multisite: Captcha v1.5.0, ஸ்பூஃபிங்-எதிர்ப்பு கிளையன்ட்-IP கண்டறிதலை அறிமுகப்படுத்துகிறது. Captcha_Core::get_client_ip() முறை இப்போது பின்வரும் அனைத்துப் பகுதிகளுக்கும் ஒரே உண்மை ஆதாரமாக உள்ளது:

  • ரேட்-லிமிட் பकेट விசைகள் (Rate-limit bucket keys)
  • Captcha வழங்குநரின் remoteip (reCAPTCHA, hCaptcha siteverify)
  • புள்ளிவிவர IP ஹாஷ்கள் (Statistics IP hashes)

நம்பிக்கை மாதிரி (Trust Model)

இந்த плагин ஒரு கடுமையான IP நம்பிக்கை படிநிலையை அமல்படுத்துகிறது:

  1. REMOTE_ADDR — எப்போதும் நம்பகமானது (உடனான சக இணைப்பின் IP)
  2. CF-Connecting-IP — பின்வரும்போது மட்டுமே மதிக்கப்படுகிறது:
    • உடனான சக இணைப்பானது தற்போதைய Cloudflare IP வரம்பிற்குள் இருந்தால்
    • cap_trust_cloudflare_headers இயக்கப்பட்டிருந்தால் (இயல்புநிலை: OFF)
  3. X-Forwarded-For — பின்வரும்போது மட்டுமே மதிக்கப்படுகிறது:
    • உடனான சக இணைப்பானது உங்கள் நிர்வாக-கட்டமைக்கப்பட்ட நம்பகமான-ப்ராக்ஸி பட்டியலில் இருந்தால்
    • தலைப்பு வலமிருந்து இடமாகப் பகுப்பாய்வு செய்யப்படுகிறது, நம்பகமான/Cloudflare நிறுத்தங்களைத் தவிர்க்கிறது

கட்டமைப்பு (Configuration)

Cloudflare தலைப்பு நம்பிக்கை (Cloudflare Header Trust)

Cloudflare-இன் CF-Connecting-IP தலைப்பின் நம்பிக்கையை இயக்கவும்:

  • cap_trust_cloudflare_headersCF-Connecting-IP நம்பிக்கையில் சேர ON என அமைக்கவும்
    • இயல்புநிலை: OFF (செயலிழக்கப்பட்டது)
    • плагин ஒரு தொகுக்கப்பட்ட Cloudflare CIDR ஸ்னாப்ஷாట్‌ுடன் வருகிறது
    • CIDR வரம்புகள் wp-cron மூலம் வாரந்தோறும் புதுப்பிக்கப்படுகின்றன
    • புதுப்பிப்பு தோல்வியடைந்தால் தொகுக்கப்பட்ட மாற்று பயன்படுத்தப்படுகிறது

நம்பகமான ப்ராக்ஸி கட்டமைப்பு (Trusted Proxy Configuration)

உங்கள் முன்னணி ப்ராக்ஸிகள் மற்றும் லோட்-பேலன்சர்களை வரையறுக்கவும்:

  • cap_trusted_proxies — CIDR-கள் அல்லது வெறும் IP-களின் உரைப்பகுதி (ஒவ்வொன்றும் ஒரு வரியில்)
    • கருத்துகள் அனுமதிக்கப்படுகின்றன ( # உடன் தொடங்கும் வரிகள்)
    • இந்த அமைப்பு இல்லாவிட்டால், ரேட் லிமிட்டர் இயக்கத்தில் இருந்தாலும் X-Forwarded-For புறக்கணிக்கப்படும்
    • உதாரணம்:
      # எங்கள் லோட் பேலன்சர்
      192.0.2.0/24

      # காப்பு ப்ராக்ஸி
      198.51.100.50

முதல்-செயல்பாடு தானியங்கு கண்டறிதல் (First-Enable Auto-Detection)

நீங்கள் ரேட் லிமிட்டரை முதன்முதலில் செயல்படுத்தும்போது, плагин உங்கள் சாத்தியமான Cloudflare மற்றும் ப்ராக்ஸி நிலையை கண்டறிந்து, ஒரு கிளிக் மூலம் "கண்டறியப்பட்ட அமைப்புகளைப் பயன்படுத்துங்கள்" நிர்வாக அறிவிப்பைக் காட்டுகிறது.

  • плагин உங்கள் சேமிக்கப்பட்ட மதிப்புகளை ஒருபோதும் மாற்றாது
  • அடுத்தடுத்த போக்குவரத்து உங்கள் அமைப்பு இனி யதார்த்தத்துடன் பொருந்தவில்லை என்று பரிந்துரைத்தால் (எ.கா., Cloudflare CIDR வரம்புகளை மாற்றினால்), பரிந்துரைக்கப்பட்ட புதுப்பித்தலை வெளிப்படுத்தும் நீக்க முடியாத பொருந்தாத அறிவிப்பு தோன்றும்

இது ஏன் முக்கியம்

ஒரு கடுமையான IP நம்பிக்கை மாதிரி ஒரு முக்கியமான ஸ்பூஃபிங் திசையைக் குறைக்கிறது: ஒரு போலி CF-Connecting-IP தலைப்பைக் கொண்டு வரும் நேரடி ஆதி மூல-சர்வர் கோரிக்கைகள் முன்பு உண்மையான சக இணைப்பால் அல்லாமல், போலி IP மூலம் பकेट செய்யப்பட்டன. இது குறிப்பாக முக்கியமானது:

  • ரேட் லிமிட்டிங் — IP-களை ஸ்பூஃபிங் செய்வதன் மூலம் தாக்குபவர்கள் வரம்புகளைத் தவிர்க்க முடியாது
  • புள்ளிவிவரங்கள் — உங்கள் தாக்குதல் அளவீடுகள் உண்மையான பார்வையாளர் IP-களைப் பிரதிபலிக்கின்றன, போலி அல்ல
  • Captcha சரிபார்ப்பு — ஆபத்து மதிப்பீட்டிற்காக வழங்குநர்கள் சரியான பார்வையாளர் IP-ஐப் பெறுகிறார்கள்