Come ho bloccato 18.000 attacchi di piombo spam nella mia forma di WordPress
Tempo di lettura: 6 minuti

Di recente ho trovato oltre 18.000 voci di spam erano inondate Una delle mie forme di generazione di piombo durante la notte.

E più continuavano a venire, il che significava problemi. Se avessi inviato un'e -mail a tutti quegli indirizzi falsi, avrebbe aumentato la mia frequenza di rimbalzo e -mail – la percentuale di e -mail che non vengono consegnate alle caselle di posta dei destinatari.

Una frequenza di rimbalzo più elevata danneggia la mia reputazione del mittente con i fornitori di e -mail, il che significa che anche le mie e -mail agli abbonati legittimi potrebbero finire nelle cartelle di spam.

Quindi, ho immediatamente esaminato ciò che stava accadendo. Avevo creato questa forma di lead alcuni anni fa, ma non l'ho mai aggiornato. Questo errore ora stava minacciando la mia intera operazione di email marketing.

Fortunatamente, sono stato in grado di fermare l'attacco in circa 10 minuti.

Ecco esattamente quello che ho fatto.

Case di studio sull'uso delle moderne funzionalità di prevenzione dello spam nei moduli di siti Web

TL; DR: come ho bloccato 18.000 lead di spam in 10 minuti 🛡️

Ecco un breve riassunto dei tre WPFORMS Caratteristiche che ho usato per fermare l'attacco:

  • Acceso la moderna protezione anti-spam
  • Limitazione della velocità abilitata con il componente aggiuntivo
  • Logica condizionale usata per mantenere i lead spam fuori dal mio CRM

Ora, lascia che ti mostri esattamente come ho impostato tutto, passo dopo passo.

Il mio hack di 10 minuti per risolvere il problema dello spam lead!

Come puoi proteggere un modulo di generazione di piombo in soli 10 minuti … senza rendere più difficile per le persone reali iscriversi?

La maggior parte delle persone usa Captcha per bloccare lo spam. Ma quando si tratta di moduli di generazione di lead, il problema è che Captcha può infastidire i visitatori e impedire loro di unirsi alla tua lista e -mail.

Non lo volevo.

Avevo bisogno di un modo per mantenere facile il nostro modulo di iscrizione per gli utenti reali, ma difficile per gli spammer. Quindi, ho cercato un modo migliore per fermare le iscrizioni false … uno che ha funzionato in background e non ha infastidito i nostri veri lettori.

Fortunatamente, questo è dove WPFORMS'Le caratteristiche di protezione dello spam sono arrivate davvero a portata di mano e hanno salvato la giornata.

Ecco cosa ho fatto per risolvere il problema pur ottenendo veri lead.

Passaggio 1: attivare la moderna protezione anti-spam

La prima cosa che ho fatto è stato abilitare la moderna impostazione di protezione anti-spam.

Questo strumento funziona tranquillamente in background per individuare e bloccare i robot di spam, quindi gli utenti reali non notano nemmeno che è lì.

Inoltre, non devono fare nulla in più.

📝 Nota: WPFORMS è un plug -in a pagamento, ma una versione gratuita limitata chiamata Wpforms lite è anche disponibile che puoi provare. Include la moderna funzionalità di protezione anti-spam, ma per la logica condizionale, avrai bisogno del piano Pro.

È il primo passo più semplice che puoi fare.

Per accenderlo, è necessario modificare il modulo nel Builder WPFORMS.

Vai a Impostazioni »Protezione e sicurezza dello spam.

Quindi, fai clic sull'attivazione per abilitare l'opzione “moderna protezione anti-spam”. È così semplice.

Abilita la moderna protezione anti-spam in WPFORMSAbilita la moderna protezione anti-spam in WPFORMS

Questa modifica ha immediatamente bloccato un numero enorme di richieste di post automatizzate.

Passaggio 2: Aggiungi limitazione e blocco della velocità

Dopo aver abilitato l'antipam moderna, volevo aggiungere un ulteriore livello di protezione per ancora più sicurezza.

Gli spammer trovano sempre nuovi modi per target forme, spesso inviando ripetute invii dalla stessa Indirizzo IP o domini e -mail. Il loro obiettivo è quello di inondare il tuo sito con quante più voci false possibile, il più rapidamente possibile.

Se lasci che ciò accada, potresti finire con centinaia o addirittura migliaia di false presentazioni in poche ore.

La tariffa limitante arresta questo tipo di abuso nelle sue tracce. Cintendo il numero di voci consentite da un singolo IP o indirizzo e -mail, è possibile bloccare questi tentativi di spam ripetitivi senza toccare gli utenti legittimi.

Per accenderlo, devi andare a Impostazioni »Form Locker nel costruttore di moduli WPFORMS.

Quindi, alternare l'interruttore accanto all'opzione “Abilita limite di immissione utente” situata in limiti di entrata e restrizioni.

È possibile limitare tramite e -mail, indirizzo IP o entrambi. Quindi, puoi scegliere quante voci vuoi consentire da ciascun indirizzo IP e quale messaggio mostrarli se superano questo limite.

Voci di modulo limitante per indirizzo IP e e -mailVoci di modulo limitante per indirizzo IP e e -mail

Tuttavia, alcuni robot spam avanzati Può aggirare semplici protezioni utilizzando molti indirizzi e -mail e IP diversi. Questo rende molto più difficile bloccarli con la limitazione dei tassi di base da solo.

Per catturare queste tattiche più intelligenti, avevo bisogno di un modo più flessibile per individuare motivi insoliti e fermare voci sospette in tempo reale.

Questo è quando mi sono rivolto alla funzione logica condizionale in WPFORMS.

Passaggio 3: utilizzare la logica condizionale per proteggere il tuo CRM

È importante mantenere queste voci di spam difficili fuori dai tuoi elenchi di marketing CRM e e -mail. Non solo sono cattivi lead frustranti, ma possono anche rovinare i tuoi dati, portare a più reclami di spam e danneggiare la consegna della tua email.

La buona notizia è che WPFORMS lo consente Applicare la logica condizionale con le tue integrazioni di marketing. Ciò significa che puoi creare regole specifiche, quindi solo i lead reali e di alta qualità sono nel tuo CRM.

Ad esempio, ho impostato una regola che filtrava eventuali voci contenenti schemi di spam comuni, come parole chiave sospette o collegamenti. Se una presentazione del modulo sembrava sospetto, è stato automaticamente tenuto fuori dal mio CRM.

Per fare lo stesso nella tua forma, vai a Marketing » [Your CRM Name].

Quindi, abilita la “logica condizionale” e aggiungi una regola.

Ad esempio, è possibile aggiungere 'non elaborare questa connessione se il campo e -mail termina con .ru'.

Elaborazione dell'ingresso del modulo di blocco con logica condizionaleElaborazione dell'ingresso del modulo di blocco con logica condizionale

Questo è stato il chiodo finale nella bara per gli spammer che hanno attaccato la mia forma.

E nel complesso, mi ci sono voluti circa 10 minuti per implementare tutte queste modifiche.

I miei ultimi pensieri su forma di spam

Affrontare questa ondata di spam è stato decisamente stressante, ma ha anche messo in evidenza quanto sia importante proteggere le tue forme. La sicurezza non è più solo una bella caratteristica. È un must per qualsiasi azienda che si basi su lead di qualità.

Se apprezzi i lead di alta qualità, allora non puoi permetterti di lasciare che lo spam si frapponga.

Sono incredibilmente orgoglioso del lavoro il WPFORMS la squadra sta facendo. Posso usare gli strumenti che costruiamo ogni giorno per alimentare le nostre attività e questa settimana WPFORMS ha davvero salvato la giornata.

Ecco alcune delle interessanti funzionalità che hanno recentemente aggiunto:

  • Automazione dell'ingresso del modulo – Imposta programmi automatizzati su Esporta ed elimina le voci del modulo.
  • Integrazione di Google Drive – Invia automaticamente invii a moduli a Google Drive e organizza file in cartelle con accesso al team.
  • Calcoli alimentati dall'intelligenza artificiale – Ciò consente di creare calcoli complessi descrivendoli in un inglese semplice. Può creare formule dinamiche in base agli input dell'utente e convalidare in tempo reale per garantire l'accuratezza.

Per maggiori dettagli, consulta il nostro pieno Revisione WPFORMS.

Spero che la mia storia ti aiuti a proteggere il tuo sito web. Prendere qualche minuto per controllare i moduli oggi può farti risparmiare un grande mal di testa in seguito.


Domande frequenti su WordPress Form SPAM (FAQ)

Dopo aver pubblicato questo su LinkedIn, alcuni dei miei seguaci hanno contattato alcune domande di follow-up.

Ecco le mie risposte a quelle domande.

Ho bisogno di tutte queste funzionalità WPFORM per fermare lo spam?

Spesso, solo abilitare la moderna protezione anti-spam è sufficiente per la maggior parte dei siti Web. Tuttavia, se sei sotto un pesante attacco come me, quindi usare strati di protezione, come la limitazione della velocità, è molto efficace.

Queste caratteristiche anti-spam rallenteranno il mio sito web?

No. Tutte queste funzionalità sono costruite per essere leggere. Aggiungono sicurezza senza avere un impatto negativo sul tuo sito o l'esperienza dell'utente.

L'aggiunta di un captcha è una buona idea?

UN Captcha Può essere efficace, ma aggiunge attrito per i tuoi utenti e può ridurre il tasso di conversione del modulo. Consiglio sempre di usarlo come ultima risorsa dopo aver provato prima metodi invisibili.

Se ti è piaciuto questo articolo, ti preghiamo di iscriverti al nostro Canale YouTube Per i tutorial video di WordPress. Puoi anche trovarci Twitter E Facebook.



Source link

Di Simone Serra

Web Designer Freelancer Realizzazione Siti Web Serra Simone Realizzo siti web, portali ed e-commerce con focus specifici sull’usabilità, l’impatto grafico, una facile gestione e soprattutto in grado di produrre conversioni visitatore-cliente. Elaboro siti internet, seguendo gli standard Web garantendo la massima compatibilità con tutti i devices. Sviluppo e-commerce personalizzati, multilingua, geolocalizzati per potervi mettere nelle migliori condizioni di vendita. Posiziono il tuo sito su Google per dare maggiore visibilità alla tua attività sui motori di ricerca con SEO di base o avanzato.