У меня на проектах спам чаще всего начинается не с формы, а с инфраструктуры: Cloudflare уже упирается, DDoS-Guard — дорого, а .htaccess с тысячами IP превращается в отдельную точку торможения.
В одном кейсе я пошёл не в «ещё один сервис за абонентку», а в собственную геоблокировку на WordPress. Схема получилась простая:
1. белый список IP для своих и подрядчиков
2. чёрный список для мусорных диапазонов
3. фильтр по User-Agent, чтобы отсекать типовые боты
4. защита комментариев и форм
5. кэширование решений через Redis, чтобы не гонять логику на каждом запросе
Ключевой момент — не пытаться закрыть всё одной капчей. Она часто только раздражает нормальных пользователей, а спам-боты давно умеют обходить базовые проверки.
📌 Вывод из практики простой: если спам системный, лечить его надо на уровне правил доступа и кеша, а не «красивой» формой с очередным плагином.
В Bitrix-проектах логика та же: сначала архитектура фильтрации, потом уже UI и “антиспам-обвес”.
Битрикс Stack
@BitrixStackPro
У меня на проектах спам чаще всего начинается не с формы, а с инфраструктуры: Cloudflare уже упирается, DDoS-G
Этот пост опубликован в Telegram-канале Битрикс Stack. Подписаться можно по ссылке: @BitrixStackPro.