Açıklama
Ürün adı
WP Spam Kalkan
Kısa ürün açıklaması
WP Spam Kalkan; WordPress kullanıcı kayıtlarını, Contact Form 7 iletişim formlarını ve WordPress yorumlarını spam botlarına karşı koruyan kapsamlı bir güvenlik eklentisidir.
Honeypot, form doldurma süresi, IP hız limiti, tekrarlanan içerik, bağlantı sayısı, geçici e-posta ve engelli alan adı kontrollerini birlikte kullanır. Ayrıca mevcut şüpheli kullanıcıları tarama, karantinaya alma ve kontrollü şekilde silme araçları sunar.
Detaylı ürün açıklaması
WP Spam Kalkan, WordPress sitelerinde karşılaşılan sahte kullanıcı kaydı, iletişim formu spamı ve istenmeyen yorum sorunlarını tek bir yönetim panelinden kontrol etmek için geliştirilmiştir.
Eklenti yalnızca görünür bir CAPTCHA’ya güvenmez. Ziyaretçinin form davranışını ve gönderilen içeriği sunucu tarafında birden fazla güvenlik katmanıyla inceler. Bot tuzağına yakalanan, formu olağan dışı hızlı gönderen, aynı içeriği tekrarlayan, hız sınırını aşan veya engellenmiş e-posta alan adlarını kullanan gönderimler otomatik olarak durdurulur.
Contact Form 7 ile doğrudan entegre çalışır. İletişim formuna gönderilen mesajlar e-posta oluşturulmadan önce kontrol edilir. WordPress yorumları da yayınlanmadan veya moderasyon e-postası gönderilmeden önce spam denetiminden geçirilir.
Eklenti aynı zamanda spam saldırısı sonucunda oluşturulmuş binlerce kullanıcı hesabını arka planda tarayabilir. Şüpheli hesaplar puanlanabilir, CSV raporu alınabilir, karantinaya taşınabilir veya küçük partiler hâlinde güvenli şekilde silinebilir.
Temel özellikler
Kullanıcı kaydı koruması
- WordPress standart kayıt formunu korur.
- WooCommerce müşteri kayıt formunu destekler.
- Acil durum kilidiyle ziyaretçi kayıtlarını tamamen durdurabilir.
- Yöneticilerin panelden kullanıcı oluşturmasını engellemez.
- Görünmez honeypot bot tuzağı kullanır.
- Minimum form doldurma süresi uygular.
- IP başına kayıt denemesi sınırı belirler.
- Form ve güvenlik anahtarı doğrulaması yapar.
- Geçici e-posta sağlayıcılarını engeller.
- Yönetici tarafından belirlenen e-posta alan adlarını reddeder.
- Otomatik oluşturulmuş şüpheli kullanıcı adı kalıplarını denetler.
Contact Form 7 spam koruması
- Contact Form 7 ile doğrudan entegre çalışır.
- Mesajı e-posta gönderilmeden önce sunucu tarafında kontrol eder.
- Görünmez honeypot alanı ekler.
- Minimum form doldurma süresi uygular.
- IP başına mesaj hız limiti belirler.
- Mesajdaki bağlantı sayısını sınırlar.
- Aynı IP’den gönderilen tekrarlanan mesajları engeller.
- Geçici e-posta adreslerini reddeder.
- Özel engelli e-posta alan adı listesi oluşturulabilir.
- Yasaklı kelime ve mesaj ifadeleri tanımlanabilir.
- Büyük ve küçük harf farkı gözetmeden yasaklı ifade kontrolü yapar.
- Engellenen gönderimleri olay kaydına ekler.
WordPress yorum koruması
- Anonim WordPress yorumlarını denetler.
- Görünmez yorum honeypot’u kullanır.
- Minimum yorum yazma süresi uygular.
- IP başına yorum hız sınırı belirler.
- Yorum ve yazar adresindeki bağlantıları kontrol eder.
- Bağlantılı yorumlar tamamen engellenebilir.
- Aynı IP’den gönderilen tekrarlanan yorumları yakalar.
- Engelli alan adlarını içeren yorumları spam yapar.
- Pingback ve trackback yorumlarını engelleyebilir.
- Şüpheli yorumları yayınlamadan otomatik olarak spam durumuna alır.
- Spam yorumlar için gereksiz moderasyon e-postası oluşmasını azaltır.
Otomatik spam kullanıcı tarayıcısı
SubscriberveCustomerhesaplarını otomatik tarar.- On binlerce hesabı küçük partiler hâlinde işler.
- Yönetim sayfası açıkken canlı ilerleme gösterir.
- WP-Cron üzerinden arka planda devam edebilir.
- Kayıt tarihine göre tarama yapılabilir.
- Tarih alanına
0girilerek bütün eski hesaplar taranabilir. - Şüpheli kullanıcı adı ve e-posta kalıplarını puanlar.
- Geçici veya engelli e-posta alan adlarını kontrol eder.
- Eksik profil bilgilerini spam sinyali olarak değerlendirebilir.
- Yönetici tarafından ayarlanabilen spam puan eşiği kullanır.
- Taranan ve bulunan hesapların sayılarını gösterir.
Gerçek kullanıcıları koruma önlemleri
Otomatik tarayıcı aşağıdaki hesapları toplu temizlikten korumaya çalışır:
- Yönetici ve içerik düzenleme yetkisi bulunan kullanıcılar
- Yazı veya içerik sahibi kullanıcılar
- Yorum sahibi kullanıcılar
- WooCommerce siparişi bulunan müşteriler
- Korunan form üzerinden doğrulanarak kayıt olmuş kullanıcılar
- İşlem yapan mevcut yönetici hesabı
Raporlama ve temizlik araçları
- Şüpheli hesapları CSV dosyası olarak dışa aktarır.
- Spam puanını ve tespit gerekçelerini raporlar.
- Hesapları önce karantinaya alma seçeneği sunar.
- Karantinadaki hesapların giriş yapmasını engeller.
- Seçili kullanıcıları kontrollü olarak silebilir.
- Tespit edilen bütün spam adaylarını arka planda temizleyebilir.
- Büyük işlemleri küçük partilere bölerek sunucu zaman aşımı riskini azaltır.
- Yetki kontrolü ve WordPress güvenlik anahtarı doğrulaması kullanır.
Olay kayıtları
- Engellenen spam denemelerini kaydeder.
- Olayın nedeni kayıt altına alınır.
- IP adreslerini maskeleyerek saklar.
- Saklama süresi yönetici tarafından belirlenebilir.
- En fazla 500 güncel olay saklanır.
- Eski kayıtlar otomatik olarak listeden çıkarılır.
E-posta kimliği ve bildirim yönetimi
- WordPress e-postalarının gönderici adı değiştirilebilir.
- Varsayılan gönderici adı Nova Web Tasarım olarak ayarlanabilir.
- Gönderici e-posta adresi yönetim panelinden belirlenebilir.
- Yorum bildirimleri yalnızca WordPress yönetici adresine yönlendirilebilir.
- Yazı yazarlarının eski veya geçersiz adreslerine yorum bildirimi gönderilmesi önlenebilir.
- SMTP eklentileriyle birlikte kullanılabilir.
Yönetilebilir güvenlik ayarları
Yönetici panelinden aşağıdaki değerler değiştirilebilir:
- Acil kayıt kilidi
- Honeypot koruması
- Minimum form doldurma süresi
- IP hız limiti ve süre penceresi
- Geçici e-posta engeli
- Engellenmiş e-posta alan adları
- Contact Form 7 bağlantı sınırı
- Contact Form 7 yasaklı ifadeleri
- Tekrarlanan mesaj engelleme süresi
- Yorum bağlantı sınırı
- Yorum hız limiti
- Engelli yorum alan adları
- Pingback ve trackback koruması
- Olay kayıtlarının saklama süresi
- E-posta gönderici adı ve adresi
- Otomatik kullanıcı tarama tarih aralığı
- Spam puanlama eşiği
Çalışma yöntemi
WP Spam Kalkan, gönderimleri tek bir kurala göre değerlendirmez. Aşağıdaki kontrolleri birlikte kullanır:
- Formun gerçek sayfadan yüklenip yüklenmediğini doğrular.
- Formun ne kadar sürede gönderildiğini kontrol eder.
- Görünmez bot tuzağının doldurulup doldurulmadığını inceler.
- Aynı IP’den gelen deneme sayısını ölçer.
- E-posta adresinin alan adını kontrol eder.
- Mesaj içeriğindeki bağlantıları sayar.
- Yasaklı ifadeleri ve tekrarlanan içerikleri arar.
- Şüpheli gönderimi kayıt, CF7 mesajı veya yorum oluşmadan engeller ya da spam durumuna alır.
CAPTCHA kullanıyor mu?
Eklenti varsayılan olarak klasik görsel CAPTCHA kullanmaz. Kullanıcıdan resim seçmesini veya doğrulama kodu girmesini istemeyen görünmez güvenlik katmanları kullanır.
Bu sayede kullanıcı deneyimi bozulmadan botların büyük bölümü engellenebilir. Çok yoğun veya gelişmiş saldırılarda Cloudflare Turnstile gibi ek bir doğrulama çözümüyle birlikte kullanılabilir.
Uyumlu sistemler
- WordPress 6.2 ve üzeri
- PHP 7.4 ve üzeri
- WordPress standart kullanıcı kayıt formu
- WordPress standart yorum sistemi
- WooCommerce müşteri kayıt formu
- Contact Form 7
- WordPress WP-Cron
- Standart SMTP eklentileri
Kurulum
- Eklenti ZIP dosyasını indirin.
- WordPress panelinde Eklentiler → Yeni Ekle → Eklenti Yükle bölümünü açın.
- ZIP dosyasını yükleyin.
- Eklentiyi etkinleştirin.
- Araçlar → WP Spam Kalkan sayfasını açın.
- Kayıt, Contact Form 7, yorum ve e-posta ayarlarını kontrol edin.
- Tüm ayarları kaydet düğmesine basın.
- Kayıt ve iletişim formlarından normal test gönderimleri yapın.
Önemli kullanım notları
- Toplu kullanıcı temizliğinden önce veritabanı yedeği alınmalıdır.
- Şüpheli kullanıcılar doğrudan silinmeden önce CSV raporu kontrol edilmelidir.
- Mümkünse hesaplar önce karantinaya alınmalıdır.
- Çok sayıda kullanıcı işlemi sunucu hızına bağlı olarak zaman alabilir.
- WP-Cron kapalıysa sunucuda gerçek cron görevi tanımlanmalıdır.
- CDN veya ters proxy kullanılıyorsa gerçek ziyaretçi IP yapılandırması sunucu düzeyinde doğru yapılmalıdır.
- SMTP eklentisindeki gönderici adı ve adresi, WP Spam Kalkan ayarlarıyla uyumlu olmalıdır.
- Özel kayıt veya form eklentileri farklı doğrulama mekanizmaları kullanıyorsa ek entegrasyon gerekebilir.





Değerlendirmeler
Henüz değerlendirme yapılmadı.