Honeypot вместо капчи: как отсеять ботов и не мешать живым пользователям
Honeypot — скрытое поле в форме, которое обычный посетитель не видит и не заполняет. Бот, работающий по шаблону, часто отправляет данные во все поля. Если скрытое поле заполнено, заявку можно автоматически отклонить или отправить на дополнительную проверку.
Как настроить:
— добавьте нейтральное поле без понятного человеку названия;
— спрячьте его стилями, но не делайте недоступным для обработки формы;
— проверьте, что валидные заявки не блокируются;
— помечайте подозрительные отправки, чтобы найти ошибочные срабатывания.
Honeypot особенно уместен для простых контактных форм, комментариев и регистрации, когда поток спама умеренный. Он не требует действий от пользователя, не раздражает капчей и обычно не влияет на конверсию. Но против продвинутых ботов, которые анализируют разметку и пропускают скрытые поля, одной такой защиты мало.
Если спам продолжает проходить, добавьте ограничение частоты отправок, проверку времени заполнения и серверный фильтр. Капчу подключайте как следующий уровень, а не как единственный способ защиты.
Начните с honeypot: для небольшой формы это простой и незаметный барьер. Регулярно проверяйте журнал отклонённых заявок — так вы поймёте, достаточно ли его или нужна комбинация методов.
Антиспам для форм и комментариев WP
@wp_antispam_guard_ww
Honeypot вместо капчи: как отсеять ботов и не мешать живым пользователям
Этот пост опубликован в Telegram-канале Антиспам для форм и комментариев WP. Подписаться можно по ссылке: @wp_antispam_guard_ww.