WordPress‑спам дошёл до точки, где «просто поставить защиту» уже не работает.
Кейс: Cloudflare не спасает, DDoS-Guard выходит слишком дорого, а .htaccess с тысячами IP начинает сам тормозить сайт. В результате автор собрал собственный плагин геоблокировки для WordPress.
Что внутри:
— белый и чёрный список IP;
— фильтрация по User-Agent;
— защита комментариев;
— кэширование через Redis;
— блокировка без капчи и без подписки на сервис за 10k/мес.
Технически это важный сигнал для ecom-проектов, которые держат витрину на WordPress: когда внешний антиспам становится дорогим или слишком грубым, часть защиты выгоднее уносить в свой слой. Особенно если спам бьёт по комментариям, формам и нагрузке на сервер ⚙️
Что проверить у себя: где сейчас стоит фильтр, сколько IP уже в правилах, не проседает ли сайт из-за .htaccess и можно ли перенести часть логики в кэшируемый плагин.
Seller Brief
@SellerBriefPro
WordPress‑спам дошёл до точки, где «просто поставить защиту» уже не работает.
Этот пост опубликован в Telegram-канале Seller Brief. Подписаться можно по ссылке: @SellerBriefPro.