Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

బాట్‌లను ఆపండి. ఆదాయాన్ని రక్షించండి. కాన్ఫిగరేషన్ చింతలు సున్నా.

కస్టమ్ డొమైన్‌లతో మల్టీసైట్ నెట్‌వర్క్ నడుపుతున్నారా? మీకు ఈ కష్టం తెలుసు: Google reCAPTCHA మరియు hCaptcha రెండూ వాటి అడ్మిన్ కన్సోల్‌లో ప్రతి ఒక్క డొమైన్‌ను రిజిస్టర్ చేయమని మిమ్మల్ని అడుగుతాయి. కొత్త కస్టమర్ సైట్ జోడించారా? క్యాప్చా కాన్ఫిగరేషన్ అప్‌డేట్ చేయాలి. కస్టమ్ డొమైన్ మ్యాప్ చేశారా? మళ్లీ అప్‌డేట్ చేయాలి. ఇది ఎప్పటికీ ఆగదు.

Ultimate Multisite: క్యాప్చా ప్రతిదీ మారుస్తుంది.

Cap Captcha: సెల్ఫ్-హోస్టెడ్ రక్షణ, ఇది కేవలం పనిచేస్తుంది

మా కొత్త Cap Captcha ప్రొవైడర్ మల్టీసైట్ నెట్‌వర్క్‌లకు గేమ్-ఛేంజర్:

  • జీరో కాన్ఫిగరేషన్ — ఈ అడాన్‌ను యాక్టివేట్ చేయండి, మీరు రక్షించబడ్డారు. API కీలు అవసరం లేదు, Google ఖాతా అవసరం లేదు, hCaptcha డాష్‌బోర్డ్ అవసరం లేదు, డొమైన్ వైట్‌లిస్టింగ్ అవసరం లేదు.
  • ప్రతి డొమైన్‌లో కూడా ఆటోమేటిక్‌గా పనిచేస్తుంది — సబ్‌డొమైన్‌లు, మ్యాప్ చేసిన డొమైన్‌లు, కస్టమర్ డొమైన్‌లు—అన్నీ తక్షణమే రక్షించబడతాయి.
  • సెల్ఫ్-హోస్టెడ్ & ప్రైవేట్ — మీ డేటా ఎప్పుడూ మీ సర్వర్ నుండి బయటకు పోదు. థర్డ్-పార్టీ ట్రాకింగ్ లేకుండా పూర్తిగా GDPR కు అనుగుణంగా ఉంటుంది.
  • అదృశ్య ప్రూఫ్-ఆఫ్-వర్క్ — వినియోగదారులు బ్యాక్‌గ్రౌండ్‌లో ఒక గణన పజిల్ (computational puzzle)ను పరిష్కరిస్తారు. ఫైర్ హైడ్రంట్‌లపై క్లిక్ చేయడం లేదు, బాధించే ఇమేజ్ గ్రిడ్‌లు లేవు.
  • లైట్‌వెయిట్ — కేవలం 20KB. మీ చెక్అవుట్‌ను నెమ్మది చేయదు.

WooCommerce కార్డ్ టెస్టింగ్ రక్షణ

కార్డ్ టెస్టింగ్ దాడులు వ్యాపారులకు ప్రతి ఏటా బిలియన్ల నష్టాన్ని కలిగిస్తాయి. మోసగాళ్లు మీ WooCommerce చెక్అవుట్‌పై దొంగిలించిన క్రెడిట్ కార్డులను ధృవీకరించడానికి బాట్‌లను ఉపయోగిస్తారు—మీరు ప్రాసెసింగ్ ఫీజులు చెల్లిస్తారు, వారికి చెల్లుబాటు అయ్యే కార్డు నంబర్‌లు వస్తాయి.

ఇది అత్యంత ముఖ్యమైన చోట రక్షిస్తుంది:

  • స్టోర్ API రక్షణ — సాంప్రదాయ ఫారం క్యాప్చాలను దాటిన /wp-json/wc/store/v1/checkout పై బాట్ దాడులను నిరోధిస్తుంది
  • PayPal చెల్లింపులకు అనుకూలం — WooCommerce PayPal Payments తో సజావుగా పనిచేస్తుంది
  • రియల్-టైమ్ గణాంకాలు — మీరు ఎన్ని దాడులను నిరోధిస్తున్నారో ఖచ్చితంగా చూడవచ్చు

Google reCAPTCHA లేదా hCaptcha ఇంకా కావాలా?

మా దగ్గర మీకు పరిష్కారం ఉంది. వీటి కోసం పూర్తి మద్దతు ఉంది:

  • Google reCAPTCHA v2 (చెక్బాక్స్)
  • Google reCAPTCHA v2 (అదృశ్య)
  • Google reCAPTCHA v3 (స్కోర్-ఆధారిత)
  • hCaptcha (Standard)
  • hCaptcha (అదృశ్య)

మీ నెట్‌వర్క్ సెట్టింగ్‌ల నుండి ఎప్పుడైనా ప్రొవైడర్ల మధ్య మారవచ్చు.

స్కేల్‌కి నిర్మించబడింది

  • సైట్ వారీగా ఓవర్‌రైడ్‌లతో నెట్‌వర్క్-వైడ్ సెట్టింగ్‌లు
  • రక్షణను పర్యవేక్షించడానికి గణాంకాల డాష్‌బోర్డ్
  • సర్దుబాటు చేయదగిన భద్రతా స్థాయిలు (Fast, Medium, Maximum)
  • విస్తరించదగిన ప్రొవైడర్ ఆర్కిటెక్చర్‌తో డెవలపర్‌కు అనుకూలం

ఇన్‌స్టాలేషన్

  1. ultimate-multisite-captcha ను మీ /wp-content/plugins/ డైరెక్టరీలోకి అప్‌లోడ్ చేయండి
  2. నెట్‌వర్క్‌లో ప్లగిన్‌ను యాక్టివేట్ చేయండి
  3. అంతే. మీరు రక్షించబడ్డారు.

Cap Captcha ఆటోమేటిక్‌గా యాక్టివేట్ అవుతుంది—కాన్ఫిగర్ చేయాల్సిన సెట్టింగ్‌లు లేవు, ఎంటర్ చేయాల్సిన API కీలు లేవు. మీరు యాక్టివేట్ చేసిన క్షణం నుండి మీ మొత్తం నెట్‌వర్క్‌లోని ప్రతి మద్దతు ఉన్న ఎండ్‌పాయింట్ రక్షించబడుతుంది.

ఐచ్ఛికం: బదులుగా Google reCAPTCHA లేదా hCaptcha ఉపయోగించాలనుకుంటే, Ultimate Multisite → Settings → Captchaకి వెళ్లి మీకు నచ్చిన ప్రొవైడర్‌ను ఎంచుకోండి.

తరచుగా అడిగే ప్రశ్నలు

నేను ఏమైనా కాన్ఫిగర్ చేయాలా?

లేదు! మీరు అడాన్‌ను యాక్టివేట్ చేసినప్పుడు Cap Captcha ఆటోమేటిక్‌గా ఎనేబుల్ అవుతుంది. మీ మొత్తం నెట్‌వర్క్ తక్షణమే రక్షించబడుతుంది—కాన్ఫిగర్ చేయాల్సిన సెట్టింగ్‌లు లేవు, ఎంటర్ చేయాల్సిన API కీలు లేవు.

Cap Captcha కోసం నాకు API కీలు అవసరమా?

లేదు. Cap Captcha పూర్తిగా సెల్ఫ్-హోస్టెడ్. బాహ్య ఖాతాలు లేవు, డొమైన్ రిజిస్ట్రేషన్ లేదు, కాన్ఫిగరేషన్ తలనొప్పి లేదు.

ఇది నా చెక్అవుట్‌ను నెమ్మది చేస్తుందా?

Cap Captcha కేవలం 20KB మాత్రమే మరియు బ్యాక్‌గ్రౌండ్‌లో ప్రూఫ్-ఆఫ్-వర్క్ ఛాలెంజ్‌లను నడుపుతుంది. మీ కస్టమర్‌లకు ఎటువంటి ఆలస్యం అనిపించదు.

ఇది కార్డ్ టెస్టింగ్ దాడుల నుండి రక్షిస్తుందా?

అవును! HTML ఫారమ్‌లను మాత్రమే రక్షించే సాంప్రదాయ క్యాప్చాలాల మాUnlike, మా WooCommerce ఇంటిగ్రేషన్ స్టోర్ API లో నేరుగా హుక్ అవుతుంది, తద్వారా బాట్ దాడులను API స్థాయిలో నిరోధిస్తుంది—చాలా కార్డ్ టెస్టింగ్ దాడులు జరిగే చోట.

నేను వివిధ సైట్‌లలో వేరే క్యాప్చా ప్రొవైడర్‌లను ఉపయోగించగలనా?

క్యాప్చా ప్రొవైడర్ నెట్‌వర్క్ అంతటా సెట్ చేయబడుతుంది, కానీ మీ అవసరాల ఆధారంగా మీరు కష్టతర స్థాయిలను సర్దుబాటు చేయవచ్చు.

ఇది GDPR కు అనుగుణంగా ఉందా?

Cap Captcha 100% సెల్ఫ్-హోస్టెడ్, బాహ్య సేవలకు డేటా పంపబడదు. Google reCAPTCHA మరియు hCaptcha కోసం, దయచేసి వాటి సంబంధిత గోప్యతా విధానాలను సమీక్షించండి.

రేట్ లిమిటింగ్

Ultimate Multisite: Captcha v1.5.0 అనేది ఒక కఠినమైన రేట్ లిమిటర్ను పరిచయం చేసింది, ఇది బ్రూట్-ఫోర్స్ మరియు కార్డ్-టెస్టింగ్ దాడుల నుండి మీ నెట్‌వర్క్‌ను రక్షిస్తుంది.

ఇది ఎలా పనిచేస్తుంది

రేట్ లిమిటర్ క్యాప్చా-రక్షిత సర్ఫేస్‌లపై ప్రతి GET మరియు POST అభ్యర్థనను లెక్కిస్తుంది:

  • WordPress లాగిన్ ఎండ్‌పాయింట్‌లు — wp-login, register, lost-password, comments
  • WooCommerce చెక్అవుట్ — my-account, checkout, pay-for-order
  • Ultimate Multisite — checkout, inline-login

ఒక సందర్శకుడు రేట్ లిమిట్‌ను మించినప్పుడు, ప్లగిన్ ఈ క్రింది వాటితో ప్రతిస్పందిస్తుంది:

  • HTTP 429 (Too Many Requests) స్టేటస్ కోడ్
  • Retry-After హెడర్ (ఎప్పుడు ప్రయత్నించాలో సూచిస్తుంది)
  • Randomised tarpit sleep (డిఫాల్ట్‌గా 1–5 సెకన్లు, గరిష్టంగా 15 సెకన్లకు పరిమితం) దాడి చేసేవారిని నెమ్మది చేయడానికి

కాన్ఫిగరేషన్

టార్పిట్ టైమింగ్

రేట్-లిమిటెడ్ అభ్యర్థనలకు వర్తించే యాదృచ్ఛిక ఆలస్యాన్ని నియంత్రించండి:

  • cap_rate_limit_tarpit_min — సెకన్లలో కనీస నిద్ర వ్యవధి (డిఫాల్ట్: 1)
  • cap_rate_limit_tarpit_max — సెకన్లలో గరిష్ట నిద్ర వ్యవధి (డిఫాల్ట్: 5, గరిష్టంగా 15)

ఈ సెట్టింగ్‌లు Ultimate Multisite → Settings → Captcha లో అందుబాటులో ఉన్నాయి.

విస్తరణ సామర్థ్యం (Extensibility)

IP వైట్‌లిస్ట్ ఫిల్టర్

నమ్మదగిన IP పరిధులను రేట్ లిమిటింగ్ నుండి మినహాయించండి:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// మీ పర్యవేక్షణ సేవను వైట్‌లిస్ట్ చేయండి
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

ప్రీ-బ్లాక్ యాక్షన్

రేట్-లిమిట్ బ్లాక్ పంపడానికి సరిగ్గా ముందు కస్టమ్ లాజిక్‌ను అమలు చేయండి:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// బ్లాక్‌ను లాగ్ చేయండి, అడ్మిన్‌లకు నోటిఫై చేయండి, లేదా కస్టమ్ మెట్రిక్‌లను అప్‌డేట్ చేయండి
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

క్లయింట్ IP డిటెక్షన్ & నమ్మకమైన ప్రాక్సీలు

Ultimate Multisite: Captcha v1.5.0 స్పోఫ్-నిరోధక క్లయింట్-IP డిటెక్షన్‌ను పరిచయం చేసింది. Captcha_Core::get_client_ip() పద్ధతి ఇప్పుడు ఈ క్రింది వాటికి సందర్శకుల IP అట్రిబ్యూషన్‌కు ఏకైక మూలం (single source of truth):

  • రేట్-లిమిట్ బకెట్ కీలు
  • క్యాప్చా ప్రొవైడర్ remoteip (reCAPTCHA, hCaptcha siteverify)
  • గణాంకాల IP హాష్‌లు

నమ్మక నమూనా (Trust Model)

ప్లగిన్ కఠినమైన IP నమ్మక క్రమాన్ని అమలు చేస్తుంది:

  1. REMOTE_ADDR — ఎల్లప్పుడూ నమ్మదగినది (తక్షణ పీర్ యొక్క IP)
  2. CF-Connecting-IP — ఈ క్రింది పరిస్థితులలో మాత్రమే గౌరవిస్తారు:
    • తక్షణ పీర్ ప్రస్తుత Cloudflare IP పరిధిలో ఉన్నప్పుడు
    • cap_trust_cloudflare_headers ఎనేబుల్ చేయబడి ఉంటే (డిఫాల్ట్: OFF)
  3. X-Forwarded-For — ఈ క్రింది పరిస్థితులలో మాత్రమే గౌరవిస్తారు:
    • తక్షణ పీర్ మీ అడ్మిన్-కాన్ఫిగర్ చేయబడిన నమ్మక-ప్రాక్సీ జాబితాలో ఉన్నప్పుడు
    • హెడర్ కుడి నుండి ఎడమకు పార్స్ చేయబడుతుంది, నమ్మకమైన/Cloudflare హอปస్‌ను దాటవేస్తుంది

కాన్ఫిగరేషన్

Cloudflare హెడర్ నమ్మకం

Cloudflare యొక్క CF-Connecting-IP హెడర్‌ను నమ్మడానికి ఎనేబుల్ చేయండి:

  • cap_trust_cloudflare_headersCF-Connecting-IP నమ్మకంలో చేరడానికి ON కి సెట్ చేయండి
    • డిఫాల్ట్: OFF (డిసేబుల్)
    • ప్లగిన్ ఒక బండిల్ చేయబడిన Cloudflare CIDR స్నాప్‌షాట్‌తో వస్తుంది
    • CIDR పరిధులను wp-cron ద్వారా ప్రతి వారం రిఫ్రెష్ చేస్తారు
    • రిఫ్రెష్ విఫలమైతే బండిల్ చేయబడిన ఫాల్‌బ్యాక్ ఉపయోగించబడుతుంది

నమ్మకమైన ప్రాక్సీ కాన్ఫిగరేషన్

మీ ఫ్రంట్-లైన్ ప్రాక్సీలు మరియు లోడ్-బ్యాలెన్సర్‌లను నిర్వచించండి:

  • cap_trusted_proxies — CIDRs లేదా బేర్ IP ల టెక్స్ట్ ఏరియా (ప్రతి లైన్‌లో ఒకటి)
    • కామెంట్లు అనుమతించబడతాయి ( # తో ప్రారంభమయ్యే లైన్లు)
    • ఈ సెట్టింగ్ లేకుండా, రేట్ లిమిటర్ ఎనేబుల్ అయినప్పటికీ X-Forwarded-For ని విస్మరిస్తుంది
    • ఉదాహరణ:
      # మా లోడ్ బ్యాలెన్సర్
      192.0.2.0/24

      # బ్యాకప్ ప్రాక్సీ
      198.51.100.50

మొదటి-ఎనేబుల్ ఆటో-డిటెక్షన్

మీరు మొదటిసారి రేట్ లిమిటర్‌ను ఎనేబుల్ చేసినప్పుడు, ప్లగిన్ మీ సంభావ్య Cloudflare మరియు ప్రాక్సీ పోస్చర్‌ను గుర్తించి, ఒక క్లిక్‌తో "Apply detected settings" అడ్మిన్ నోటిస్‌ను ప్రదర్శిస్తుంది.

  • ప్లగిన్ ఎప్పుడూ మీ సేవ్ చేసిన విలువలను ఓవర్‌రైట్ చేయదు
  • తదుపరి ట్రాఫిక్ మీ కాన్ఫిగ్‌మెంట్ వాస్తవికతతో సరిపోలడం లేదని సూచిస్తే (ఉదాహరణకు, Cloudflare CIDR పరిధులను మార్చితే), సిఫార్సు చేయబడిన అప్‌డేట్‌ను చూపించే తొలగించలేని మిస్‌మ్యాచ్ నోటిస్ కనిపిస్తుంది

ఇది ఎందుకు ముఖ్యం

ఒక కఠినమైన IP నమ్మక నమూనా ఒక కీలకమైన స్పోఫ్ చేసే వెక్టర్‌ను మూసివేస్తుంది: నకిలీ CF-Connecting-IP హెడర్‌ను మోసుకెళ్లే ప్రత్యక్ష ఆరిజిన్-సర్వర్ అభ్యర్థనలు గతంలో నిజమైన పీర్ స్థానంలో కాకుండా నకిలీ IP ద్వారా బకెట్ చేయబడేవి. ఇది ప్రత్యేకంగా ముఖ్యమైనది:

  • రేట్ లిమిటింగ్ — దాడు చేసేవారు IP లను స్పోఫ్ చేయడం ద్వారా పరిమితులను దాటలేరు
  • గణాంకాలు — మీ దాడి మెట్రిక్స్ నకిలీవి కాకుండా నిజమైన సందర్శకుల IP లను ప్రతిబింబిస్తాయి
  • క్యాప్చా ధృవీకరణ — రిస్క్ అసెస్‌మెంట్ కోసం ప్రొవైడర్‌లకు సరైన సందర్శకుల IP అందుతుంది