Спам на WordPress обычно лечат тремя способами: Cloudflare, дорогой anti-DDoS и бесконечным .htaccess с IP-списками. Проблема в том, что первые два варианта быстро упираются в бюджет, а третий — в производительность: тысячи правил в .htaccess начинают тормозить сайт и усложняют поддержку.
Более рабочая схема — вынести фильтрацию в плагин и сделать её управляемой. Что туда обычно кладут:
| Функция | Зачем |
|---|---|
| белый список IP | не блокировать своих и подрядчиков |
| чёрный список IP | быстро отрезать источники спама |
| фильтр User-Agent | ловить очевидных ботов |
| защита комментариев | закрыть самый популярный вход для мусора |
| Redis-кэш | не проверять одно и то же на каждом запросе |
Ключевая идея: блокировка должна быть дешёвой по ресурсам и быстрой по логике. Если проверка идёт на каждом хите, без кэша и без лишних запросов в БД, сайт не превращается в «защиту ради защиты». И это особенно важно для PR-сайтов и медиа, где комментарии и формы — частая точка атаки.
PR Lab
@PRLabPro