Skip to main content
Paid AddonPurchase Captcha | Install via your site's addon page or download from your account

Captcha

بوتلارنى توختىتىڭ. كىرىمنى قوغداڭ. تەڭشەش ئاۋارىچىلىقى يوق.

خاس دومېنلار بىلەن كۆپ بېكەتلىك تورنى يۈرگۈزۈۋاتامسىز؟ بۇ ئاغرىقنى بىلىسىز: Google reCAPTCHA ۋە hCaptcha ئۇلارنىڭ باشقۇرۇش كونترول سۇپىسىدا ھەر بىر دومېننى ئايرىم تىزىملىتىشىڭىزنى تەلەپ قىلىدۇ. يېڭى خېرىدار بېكىتى قوشامسىز؟ captcha تەڭشىكىنى يېڭىلاڭ. خاس دومېننى خەرىتىلەمسىز؟ يەنە يېڭىلاڭ. بۇ ھەرگىز تۈگىمەيدۇ.

Ultimate Multisite: Captcha ھەممىنى ئۆزگەرتىدۇ.

Cap Captcha: ئۆزىدە ساقلىنىدىغان، پەقەت ئىشلەيدىغان قوغداش

يېڭى Cap Captcha تەمىنلىگۈچىمىز كۆپ بېكەتلىك تورلار ئۈچۈن ئويۇن ئۆزگەرتكۈچى:

  • نۆل تەڭشەش — addon نى ئاكتىپلاڭ، شۇنىڭ بىلەن قوغدالدىڭىز. API ئاچقۇچلىرى يوق، Google ھېساباتى يوق، hCaptcha dashboard يوق، دومېن ئاق تىزىملىكى يوق.
  • ھەر بىر دومېندا ئاپتوماتىك ئىشلەيدۇ — تارماق دومېنلار، خەرىتىلەنگەن دومېنلار، خېرىدار دومېنلىرى—ھەممىسى شۇ ھامان قوغدىلىدۇ.
  • ئۆزىدە ساقلىنىدىغان ۋە شەخسىي — سانلىق مەلۇماتىڭىز ھەرگىز مۇلازىمېتىرىڭىزدىن ئايرىلمايدۇ. ئۈچىنچى تەرەپ ئىز قوغلىشى يوق ھالدا تولۇق GDPR غا ماس.
  • كۆرۈنمەس Proof-of-Work — ئىشلەتكۈچىلەر ئارقا سەھنىدە ھېسابلاش تېپىشمىقىنى ھەل قىلىدۇ. ئوت ئۆچۈرۈش گىدرانتلىرىنى چېكىش يوق، ئادەمنى بىزار قىلىدىغان رەسىم كاتەكچىلىرى يوق.
  • يېنىك — پەقەت 20KB. checkout نى ئاستىلاتمايدۇ.

WooCommerce كارتا سىناشتىن قوغداش

كارتا سىناش ھۇجۇملىرى سودىگەرلەرگە ھەر يىلى مىلياردلارچە زىيان سالىدۇ. ئالدامچىلار بوتلارنى ئىشلىتىپ ئوغرىلانغان كىرېدىت كارتىلارنى WooCommerce checkout دا دەلىللەيدۇ—سىز بىر تەرەپ قىلىش ھەقلىرىنى تۆلەيسىز، ئۇلار ئىناۋەتلىك كارتا نومۇرلىرىغا ئېرىشىدۇ.

بىز ئەڭ مۇھىم جايلارنى قوغدايمىز:

  • Store API قوغدىشى — ئەنئەنىۋى فورما captcha لىرىنى ئايلىنىپ ئۆتىدىغان /wp-json/wc/store/v1/checkout دىكى بوت ھۇجۇملىرىنى توسۇيدۇ
  • PayPal Payments بىلەن ماسلىشىدۇ — WooCommerce PayPal Payments بىلەن يوچۇقسىز ئىشلەيدۇ
  • ھەقىقىي ۋاقىتلىق ستاتىستىكا — قانچە ھۇجۇمنى توسۇۋاتقانلىقىڭىزنى ئېنىق كۆرۈڭ

يەنىلا Google reCAPTCHA ياكى hCaptcha كېرەكمۇ؟

بىز سىزنى تەييار قوغدىدۇق. تۆۋەندىكىلەرنى تولۇق قوللايدۇ:

  • Google reCAPTCHA v2 (Checkbox)
  • Google reCAPTCHA v2 (Invisible)
  • Google reCAPTCHA v3 (Score-based)
  • hCaptcha (Standard)
  • hCaptcha (Invisible)

تور تەڭشەكلىرىڭىزدىن تەمىنلىگۈچىلەر ئارىسىدا خالىغان ۋاقىتتا ئالماشتۇرۇڭ.

كۆلەملەشتۈرۈش ئۈچۈن ياسالغان

  • ھەر بېكەت بويىچە قاپلىما تەڭشەكلەر بىلەن تور بويىچە تەڭشەكلەر
  • قوغداشنى نازارەت قىلىدىغان ستاتىستىكا dashboard
  • تەڭشىگىلى بولىدىغان بىخەتەرلىك دەرىجىلىرى (تېز، ئوتتۇرا، ئەڭ يۇقىرى)
  • كېڭەيتكىلى بولىدىغان تەمىنلىگۈچى قۇرۇلمىسى بىلەن تەرەققىياتچىلارغا قولايلىق

قاچىلاش

  1. ultimate-multisite-captcha نى /wp-content/plugins/ مۇندەرىجىڭىزگە يۈكلەڭ
  2. plugin نى تور بويىچە ئاكتىپلاڭ
  3. شۇنداقلا بولدى. سىز قوغدالدىڭىز.

Cap Captcha ئاپتوماتىك ئاكتىپلىنىدۇ—تەڭشەيدىغان تەڭشەكلەر يوق، كىرگۈزىدىغان API ئاچقۇچلىرى يوق. پۈتكۈل تورىڭىزدىكى ھەر بىر قوللايدىغان endpoint ئاكتىپلىغان شۇ دەمدىلا قوغدىلىدۇ.

ئىختىيارىي: ئۇنىڭ ئورنىغا Google reCAPTCHA ياكى hCaptcha ئىشلىتىش ئۈچۈن، Ultimate Multisite → Settings → Captcha غا كىرىپ، خالايدىغان تەمىنلىگۈچىڭىزنى تاللاڭ.

كۆپ سورىلىدىغان سوئاللار

بىرەر نەرسىنى تەڭشىشىم كېرەكمۇ؟

ياق! addon نى ئاكتىپلىغاندا Cap Captcha ئاپتوماتىك قوزغىتىلىدۇ. پۈتكۈل تورىڭىز دەرھال قوغدىلىدۇ—تەڭشەيدىغان تەڭشەكلەر يوق، كىرگۈزىدىغان API ئاچقۇچلىرى يوق.

Cap Captcha ئۈچۈن API ئاچقۇچلىرى كېرەكمۇ؟

ياق. Cap Captcha پۈتۈنلەي ئۆزىدە ساقلىنىدۇ. سىرتقى ھېساباتلار يوق، دومېن تىزىملىتىش يوق، تەڭشەش باش ئاغرىقى يوق.

بۇ checkout نى ئاستىلىتامدۇ؟

Cap Captcha پەقەت 20KB بولۇپ، proof-of-work سىناقلىرىنى ئارقا سەھنىدە ئىجرا قىلىدۇ. خېرىدارلىرىڭىز ھېچقانداق كېچىكىشنى ھېس قىلمايدۇ.

بۇ كارتا سىناش ھۇجۇملىرىدىن قوغدامدۇ؟

ھەئە! پەقەت HTML فورمىلارنىلا قوغدايدىغان ئەنئەنىۋى captcha لاردىن پەرقلىق ھالدا، بىزنىڭ WooCommerce بىرلەشتۈرۈشىمىز Store API غا بىۋاسىتە باغلىنىپ، API دەرىجىسىدە بوت ھۇجۇملىرىنى توسۇيدۇ—كارتا سىناش ھۇجۇملىرىنىڭ كۆپىنچىسى دەل شۇ يەردە يۈز بېرىدۇ.

ئوخشىمىغان بېكەتلەردە ئوخشىمىغان captcha تەمىنلىگۈچىلەرنى ئىشلىتەلەمدىم؟

captcha تەمىنلىگۈچىسى تور بويىچە تەڭشىلىدۇ، ئەمما ئېھتىياجىڭىزغا ئاساسەن قىيىنلىق تەڭشەكلىرىنى تەڭشىيەلەيسىز.

بۇ GDPR غا ماس كېلەمدۇ؟

Cap Captcha سىرتقى مۇلازىمەتلەرگە سانلىق مەلۇمات ئەۋەتمەيدىغان 100% ئۆزىدە ساقلىنىدىغان ھەل قىلىش چارىسى. Google reCAPTCHA ۋە hCaptcha ئۈچۈن، ئۇلارنىڭ مۇناسىۋەتلىك مەخپىيەتلىك سىياسەتلىرىنى كۆرۈپ چىقىڭ.

سۈرئەت چەكلەش

Ultimate Multisite: Captcha v1.5.0 تورىڭىزنى brute-force ۋە كارتا سىناش ھۇجۇملىرىدىن قوغدايدىغان قاتتىق توختىتىشچان سۈرئەت چەكلىگۈچنى تونۇشتۇرىدۇ.

ئۇ قانداق ئىشلەيدۇ

سۈرئەت چەكلىگۈچ captcha بىلەن قوغدالغان يۈزەكلەردىكى ھەر بىر GET ۋە POST تەلىپىنى سانايدۇ:

  • WordPress كىرىش endpoint لىرى — wp-login، register، lost-password، comments
  • WooCommerce checkout — my-account، checkout، pay-for-order
  • Ultimate Multisite — checkout، inline-login

زىيارەتچى سۈرئەت چېكىدىن ئېشىپ كەتكەندە، plugin تۆۋەندىكىلەر بىلەن جاۋاب قايتۇرىدۇ:

  • HTTP 429 (Too Many Requests) ھالەت كودى
  • قايتا سىناش ۋاقتىنى كۆرسىتىدىغان Retry-After بېشى
  • ھۇجۇمچىلارنى ئاستىلىتىش ئۈچۈن ئىختىيارى tarpit ئۇخلىتىش (كۆڭۈلدىكىسى 1–5 سېكۇنت، قاتتىق چەك 15 سېكۇنت)

تەڭشەش

Tarpit ۋاقىتلىشىشى

سۈرئەت چەكلەنگەن تەلەپләргә قوللىنىلىدىغان ئىختىيارى كېچىكىشنى كونترول قىلىڭ:

  • cap_rate_limit_tarpit_min — سېكۇنت بويىچە ئەڭ تۆۋەن ئۇخلاش مۇددىتى (كۆڭۈلدىكى: 1)
  • cap_rate_limit_tarpit_max — سېكۇنت بويىچە ئەڭ يۇقىرى ئۇخلاش مۇددىتى (كۆڭۈلدىكى: 5، قاتتىق چەك 15)

بۇ تەڭشەكلەر Ultimate Multisite → Settings → Captcha دا بار.

كېڭەيتىلىشچانلىق

IP ئاق تىزىملىك Filter

ئىشەنچلىك IP دائىرىلىرىنى سۈرئەت چەكلەشتىن كەچۈرۈم قىلىڭ:

add_filter( 'wu_cap_rate_limit_whitelist_ip', function( $is_whitelisted, $ip ) {
// Whitelist your monitoring service
if ( $ip === '203.0.113.42' ) {
return true;
}
return $is_whitelisted;
}, 10, 2 );

ئالدىن توسۇش مەشغۇلاتى

سۈرئەت چەكلىمىسى توسۇقى ئەۋەتىلىشتىن دەرھال بۇرۇن خاس لوگىكىنى ئىجرا قىلىڭ:

add_action( 'wu_cap_rate_limit_will_block', function( $ip, $surface ) {
// Log the block, notify admins, or update custom metrics
error_log( "Rate limit triggered for $ip on $surface" );
}, 10, 2 );

Client IP بايقاش ۋە ئىشەنچلىك Proxies

Ultimate Multisite: Captcha v1.5.0 ساختىلاشتۇرۇشقا چىداملىق client-IP بايقاشنى تونۇشتۇرىدۇ. Captcha_Core::get_client_ip() ئۇسۇلى ھازىر تۆۋەندىكىلەر بويىچە زىيارەتچى IP نى باغلاشنىڭ بىردىنبىر ھەقىقەت مەنبەسى:

  • سۈرئەت چەكلەش توپلىمىنىڭ ئاچقۇچلىرى
  • كاپچا تەمىنلىگۈچىسى remoteip (reCAPTCHA، hCaptcha siteverify)
  • ستاتىستىكا IP خەشلىرى

ئىشەنچ مودېلى

بۇ plugin قاتتىق IP ئىشەنچ قاتلامىنى ئىجرا قىلىدۇ:

  1. REMOTE_ADDR — ھەمىشە ئىشەنچلىك (بىۋاسىتە قارشى تەرەپنىڭ IPسى)
  2. CF-Connecting-IP — پەقەت تۆۋەندىكى ئەھۋالدا ئېتىبارغا ئېلىنىدۇ:
    • بىۋاسىتە قارشى تەرەپ نۆۋەتتىكى Cloudflare IP دائىرىسى ئىچىدە بولسا
    • cap_trust_cloudflare_headers قوزغىتىلغان بولسا (كۆڭۈلدىكى: تاقاق)
  3. X-Forwarded-For — پەقەت تۆۋەندىكى ئەھۋالدا ئېتىبارغا ئېلىنىدۇ:
    • بىۋاسىتە قارشى تەرەپ سىز admin تەرىپىدىن سەپلەنگەن ئىشەنچلىك proxy تىزىملىكىدە بولسا
    • header ئوڭدىن سولغا تەھلىل قىلىنىپ، ئىشەنچلىك/Cloudflare ئۆتۈش نۇقتىلىرى ئاتلاپ ئۆتۈلسە

سەپلىمە

Cloudflare Header ئىشەنچى

Cloudflare نىڭ CF-Connecting-IP headerىغا ئىشەنچ قىلىشنى قوزغىتىڭ:

  • cap_trust_cloudflare_headersCF-Connecting-IP ئىشەنچىگە قوشۇلۇش ئۈچۈن ON قىلىپ تەڭشەڭ
    • كۆڭۈلدىكى: تاقاق (چەكلەنگەن)
    • بۇ plugin ئىچىگە قوشۇلغان Cloudflare CIDR سۈرىتى بىلەن كېلىدۇ
    • CIDR دائىرىلىرى wp-cron ئارقىلىق ھەپتىلىك يېڭىلىنىدۇ
    • يېڭىلاش مەغلۇپ بولسا، ئىچىگە قوشۇلغان زاپاس نۇسخا ئىشلىتىلىدۇ

ئىشەنچلىك Proxy سەپلىمىسى

ئالدىنقى قاتاردىكى proxy ۋە load-balancerلىرىڭىزنى بەلگىلەڭ:

  • cap_trusted_proxies — CIDR ياكى يالغۇز IPلار ئۈچۈن تېكىست رايونى (ھەر قۇرغا بىرى)
    • ئىزاھاتلارغا رۇخسەت قىلىنىدۇ (# بىلەن باشلانغان قۇرلار)
    • بۇ تەڭشەك بولمىسا، سۈرئەت چەكلىگۈچ قوزغىتىلغان بولسىمۇ X-Forwarded-For ئېتىبارغا ئېلىنمايدۇ
    • مىسال:
      # Our load balancer
      192.0.2.0/24

      # Backup proxy
      198.51.100.50

تۇنجى قېتىم قوزغاتقاندا ئاپتوماتىك بايقاش

سۈرئەت چەكلىگۈچنى تۇنجى قېتىم قوزغاتقاندا، plugin سىزنىڭ ئېھتىمال Cloudflare ۋە proxy ھالىتىڭىزنى بايقاپ، بىر چېكىشلىك "بايقالغان تەڭشەكلەرنى قوللىنىش" admin ئۇقتۇرۇشىنى كۆرسىتىدۇ.

  • بۇ plugin ساقلانغان قىممەتلىرىڭىزنى ھەرگىز قاپلىۋەتمەيدۇ
  • ئەگەر كېيىنكى ئېقىم سەپلىمىڭىزنىڭ ئەمدى ئەمەلىي ئەھۋالغا ماس كەلمەيدىغانلىقىنى كۆرسەتسە (مەسىلەن، Cloudflare CIDR دائىرىلىرى ئۆزگەرسە)، ئۆچۈرگىلى بولمايدىغان ماس كەلمەسلىك ئۇقتۇرۇشى تەۋسىيە قىلىنغان يېڭىلاشنى كۆرسىتىدۇ

بۇ نېمە ئۈچۈن مۇھىم

قاتتىق IP ئىشەنچ مودېلى مۇھىم ساختىلىق يولىنى تاقايدۇ: ساختا CF-Connecting-IP headerى بار بىۋاسىتە مەنبە-مۇلازىمېتىر تەلەپلىرى ئىلگىرى ھەقىقىي قارشى تەرەپنىڭ ئورنىغا ساختا IP بويىچە توپلامغا ئايرىلغان بولاتتى. بۇ تۆۋەندىكىلەر ئۈچۈن ئالاھىدە مۇھىم:

  • سۈرئەت چەكلەش — ھۇجۇمچىلار IP ساختىلىق قىلىپ چەكلىمىلەرنى ئايلىنىپ ئۆتەلمەيدۇ
  • ستاتىستىكا — ھۇجۇم ئۆلچەملىرىڭىز ساختا ئەمەس، ھەقىقىي زىيارەتچى IPلىرىنى ئەكس ئەتتۈرىدۇ
  • كاپچا دەلىللەش — تەمىنلىگۈچىلەر خەتەر باھالاش ئۈچۈن توغرا زىيارەتچى IPسىنى تاپشۇرۇۋالىدۇ