WordPress Anti-Spam: 5 лучших плагинов и настройки для полной защиты сайта
Почему спам – критическая проблема для WordPress
Ежедневно миллионы ботов пытаются разместить рекламные ссылки в комментариях, формах обратной связи и даже в регистрационных полях. Помимо потери репутации, спам генерирует лишний запрос к базе данных, что замедляет работу сайта и повышает нагрузку на сервер. В 2024 году более 30% всех WordPress‑сайтов сталкивались с массовыми атаками спам‑ботов, поэтому интеграция анти‑спам‑решений стала обязательной.
Akismet – базовый защитник от спама от Automattic
Установка и активация
Akismet предустановлен в большинстве сборок WordPress. Чтобы включить его, перейдите в Плагины → Добавить новый → Akismet, нажмите «Установить», а затем «Активировать». После активации потребуется API‑ключ, который можно получить в аккаунте Akismet.
Конфигурация
- Включите Strictness – повышенный уровень проверки.
- Отметьте «Отправлять спам‑сообщения в корзину», чтобы иметь возможность восстановить ошибочно заблокированные комментарии.
- Подключите оптимизацию админки для ускорения обработки запросов Akismet.
Плюсы и минусы
Плюсы: интеграция с WordPress, высокая точность, поддержка мультисайтов. Минусы: бесплатный план ограничен 300 запросами в сутки, а для крупных проектов понадобится платная подписка.
Antispam Bee – мощный бесплатный плагин без облака
Особенности и установка
Antispam Bee полностью работает на сервере, без отправки данных сторонним сервисам. Установите его через Плагины → Добавить новый → Antispam Bee и активируйте.
Ключевые настройки
- Включите Проверку по IP‑адресу – блокирует известных спам‑ботов.
- Активируйте Проверку по локализации, чтобы отклонять запросы из стран, где ваш контент не публикуется.
- Настройте «Очистка спама через cron» – автоматическая очистка раз в сутки.
Плюсы и минусы
Плюсы: 100 % бесплатный, не требует внешних запросов, гибкая фильтрация. Минусы: менее точный в сравнении с облачными сервисами, требует ручной настройки «чёрных списков».
CleanTalk – облачное решение «под ключ»
Как подключить
Перейдите на CleanTalk, зарегистрируйтесь и получите API‑ключ. Установите плагин CleanTalk – Antispam из репозитория WordPress и вставьте ключ в настройках плагина.
Настройки защиты форм
- Включите Защиту комментариев и Форм обратной связи.
- Активируйте Dynamic Cookies – скрытый токен, проверяющий, что запрос пришёл от реального пользователя.
- Сочетайте с правильной настройкой SMTP, чтобы гарантировать доставку уведомлений без задержек.
Плюсы и минусы
Плюсы: высокая точность (до 99,5 %), защита от ботов в реальном времени, поддержка всех популярных форм. Минусы: платный сервис, требует передачи данных в облако.
reCAPTCHA и тонкая настройка комментариев
Google reCAPTCHA v3
Для внедрения reCAPTCHA v3 необходимо получить Site Key и Secret Key в консоли Google. Далее добавьте следующий код в functions.php вашей темы:
function wpb_add_recaptcha_to_comment_form() {
$site_key = 'YOUR_SITE_KEY';
echo ' ‘; wp_enqueue_script(‘google-recaptcha’, ‘https://www.google.com/recaptcha/api.js’); } add_action(‘comment_form_after_fields’, ‘wpb_add_recaptcha_to_comment_form’); function wpb_verify_recaptcha($commentdata) { $secret_key = ‘YOUR_SECRET_KEY’; $response = $_POST[‘g-recaptcha-response’]; $remote_ip = $_SERVER[‘REMOTE_ADDR’]; $verify = wp_remote_get(«https://www.google.com/recaptcha/api/siteverify?secret=$secret_key&response=$response&remoteip=$remote_ip»); $captcha_success = json_decode(wp_remote_retrieve_body($verify)); if (!$captcha_success->success) { wp_die(‘Ошибка проверки reCAPTCHA. Попробуйте ещё раз.’); } return $commentdata; } add_filter(‘preprocess_comment’, ‘wpb_verify_recaptcha’);
Этот код добавит невидимую проверку reCAPTCHA к форме комментариев и отфильтрует запросы без подтверждения.
Настройка «модерации» и «чёрных списков»
Перейдите в Настройки → Обсуждение и:
- Включите «Комментарий должен одобряться вручную», если ваш сайт получает мало трафика.
- Задайте список «Запрещённых слов» – типичные спам‑фразы («viagra», «casino», «free money»).
- Ограничьте количество ссылок в комментарии (по умолчанию 2). Это уменьшит вероятность публикации SEO‑спама.
Сочетание плагинов и производительность сайта
Защита от спама не должна тормозить ваш сайт. Комбинируйте анти‑спам‑решения с кэш‑плагинами, например, WP Rocket, Flying Press или LiteSpeed. Кеширование уменьшит количество запросов к базе данных, а значит, снизит нагрузку, создаваемую проверкой комментариев.
Не забывайте регулярно проверять сайт на наличие вредоносного кода – удаление вирусов WordPress поможет избежать компромиссов, когда спам‑боты используют уязвимости.
Итог: комбинация облачных сервисов (CleanTalk), локальных фильтров (Antispam Bee), проверок от Google (reCAPTCHA) и правильных настроек WordPress обеспечит надёжную защиту без потери скорости.
❓ Часто задаваемые вопросы
Можно ли использовать несколько анти‑спам‑плагинов одновременно?
Да, но рекомендуется включать только один основной фильтр (например, CleanTalk) и дополнять его лёгкими локальными проверками, чтобы избежать конфликтов и двойной нагрузки.
Как проверить, работает ли reCAPTCHA на моём сайте?
Откройте форму комментариев в режиме инкогнито, отправьте тестовый комментарий и проверьте, появляется ли запрос к API Google в консоли браузера (Network → siteverify).
Почему Akismet иногда пропускает спам?
Akismet использует машинное обучение, которое обучается на базе данных. Если ваш сайт имеет уникальные тематики, алгоритм может требовать времени для адаптации.
Нужен ли отдельный плагин для защиты от спама в WooCommerce?
Для форм checkout часто используют CleanTalk или специальные решения, такие как «WooCommerce Antispam», но базовые плагины (Akismet, Antispam Bee) также могут обрабатывать комментарии и отзывы.