ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

LIBRARY · TUTORIAL

Prévenir les présentations automatisées de formulaires de courriel sur votre site WordPress : un guide étape par étape

PUBLIÉ LE 10 OCTOBRE 2024 · MISE À JOUR LE 11 NOVEMBRE 2025

Arrêtez de spammer sur votre site x

Les formulaires de courriel sont essentiels pour tout site Web, permettant aux visiteurs de vous contacter, de vous inscrire à des bulletins d'information ou de fournir des commentaires. Cependant, ils sont souvent ciblés par des robots qui remplissent et soumettent automatiquement des formulaires, ce qui entraîne des courriels de spam, des analyses biaisées et des risques potentiels pour la sécurité. Dans ce guide complet, nous allons explorer des méthodes étape par étape pour empêcher les soumissions robotiques sur votre site WordPress.

Sommaire

1. Comprendre la menace du bot

2. Mise en œuvre du programme CAPTCHA

3. Utilisation de champs de pots d'abeilles

4. Présentation de formulaires de limitation

5. Utilisation de plugins de bonne réputation

6. Utilisation de techniques JavaScript

7. Blocage des adresses IP

8. Permettre la vérification par courriel

9. Garder WordPress mis à jour

10. Conclusion

Comprendre la menace du bot

Avant de plonger dans les techniques de prévention, il est crucial de comprendre comment les robots fonctionnent. Les bots sont des scripts automatisés conçus pour effectuer des tâches sur Internet. Les robots malicieux peuvent remplir des formulaires à envoyer Spam, injectez du code malveillant ou des informations de raclure. Ils peuvent surcharger votre serveur, affecter les performances du site Web et conduire à des vulnérabilités de sécurité.

Mise en œuvre du programme CAPTCHA

CAPTCHA (Test de Turing Public Automatisé complet pour informer Computers and Humans Apart) est une méthode largement utilisée pour empêcher les robots de soumettre des formulaires.

Types de CAPTCHA:

ReCAPTCHA v2: Les utilisateurs cliquent sur une case à cocher ou identifient les images.

ReCAPTCHA v3: ASSIgns un score basé sur les interactions utilisateur, aucune interaction utilisateur requise.

Invisible CAPTCHA: Fonctionne en arrière-plan sans interaction utilisateur.

Étapes pour mettre en oeuvre CAPTCHA dans WordPress:

1. Choisir un module de connexion CAPTCHA: Les options populaires incluent Google Captcha (reCAPTCHA) par BestWebSoft et reCAPTCHA par WPForms.

2. Installer et activer le plugin:

Naviguez vers Greffons > Ajouter un nouveau dans votre tableau de bord WordPress.

Rechercher votre plugin choisi.

Cliquez sur Installez maintenant et puis Activer.

3. Configurer le plugin:

Allez dans les paramètres du plugin.

Inscrivez votre site avec Google reCAPTCHA pour obtenir les clés du site et Secret.

Entrez les clés dans les paramètres du plugin.

Choisissez où afficher le CAPTCHA (par exemple, formulaires de connexion, formulaires de commentaires, formulaires personnalisés).

Utilisation de champs de pots d'abeilles

Un champ de pots de miel est un champ de forme cachée visible uniquement aux robots. Quand un robot le remplit , vous pouvez rejeter la soumission.

Étapes de la mise en oeuvre des champs de pots de miel :

1. Utilisez un module de forme avec fonction Honeypot: Plugins comme Formes de gravité et Formulaire de contact 7 Honeypot soutenir cette fonctionnalité.

2. Activer la pot d'abeille dans le formulaire:

Allez dans les paramètres de votre formulaire.

Activez l'option pot d'abeille.

Le plugin ajoutera automatiquement un champ caché à votre formulaire.

Présentation de formulaires de limitation

En limitant le nombre de soumissions à partir d'une seule adresse IP ou dans un délai donné, vous pouvez réduire l'activité du robot.

Étapes pour limiter les présentations :

1. Installer un module Limiting: Utilisez des plugins comme Limiter les tentatives par BestWebSoft ou Sécurité de Wordfence.

2. Configurer le plugin:

Définir le nombre maximal de soumissions.

Définir la période (p. ex., 5 présentations par heure).

Choisissez l'action après que la limite est atteinte (par exemple, bloc IP, afficher le message d'erreur).

Utilisation de plugins de bonne réputation

Assurez-vous d'utiliser des plugins de formulaire bien entretenus et sécurisés.

Plugins de forme recommandés :

WPForms: Offre des fonctionnalités de protection pour spam.

Formulaires ninja: Comprend des options anti-spam.

Formes de gravité: Fournit des paramètres de sécurité avancés.

Étapes :

1. Installez un plugin de formulaire fiable:

Naviguez vers Greffons > Ajouter un nouveau.

Recherchez votre plugin préféré.

Installez et activez-le.

2. Configuration des paramètres de sécurité:

Activer les fonctionnalités anti-spam intégrées.

Mettez régulièrement à jour le plugin vers la dernière version.

Utilisation de techniques JavaScript

Comme les robots ne font souvent pas d'exécution JavaScript, vous pouvez l'utiliser protéger les formes.

Étapes :

1. Envelopper les formulaires en JavaScript:

Modifier votre formulaire pour charger via JavaScript.

Les boots qui ne exécutent pas JavaScript won=t voient le formulaire.

2. Utiliser les plugins:

Plugins comme Formulaire de contact 7 ont des options de chargement JavaScript.

Blocage des adresses IP

Bloquer les adresses IP malveillantes connues peut empêcher les soumissions de robots.

Étapes :

1. Installez un module de sécurité: Utilisez des plugins comme Sécurité de Wordfence ou iThèmes Sécurité.

2. Surveiller et bloquer les IP:

Vérifiez vos registres pour des activités suspectes.

Ajouter des IP offensantes à la liste de blocs.

3. Utiliser les services Cloud:

Considérons les services comme Nuage de nuages pour la protection DDoS et le blocage IP.

Permettre la vérification par courriel

Exiger des utilisateurs qu'ils vérifient leur courriel avant d'accepter les présentations de formulaires.

Étapes :

1. Utiliser un plugin avec vérification:

Plugins comme Vérification par courriel / Vérification par SMS / Vérification par téléphone mobile peut aider.

2. Configuration de la vérification:

Configurez le plugin pour envoyer un lien ou un code de vérification.

Valider le courriel avant de traiter la soumission.

Garder WordPress mis à jour

Une installation WordPress dépassée peut être vulnérable.

Étapes :

1. Mettre à jour le noyau WordPress:

Allez à Tableau de bord > Mises à jour.

Cliquez sur Mettre à jour maintenant.

2. Mettre à jour les modules et les thèmes:

Mettre à jour régulièrement tous les plugins et thèmes.

Supprimer les plugins/thèmes inutilisés.

Conclusion

Protéger vos formulaires WordPress de courrier électronique contre les soumissions robotiques est crucial pour maintenir l'intégrité du site, des données exactes et la sécurité. En mettant en œuvre CAPTCHA, les champs de pots d'abeilles, en limitant les soumissions, en utilisant des plugins réputés, en utilisant des techniques JavaScript, en bloquant les adresses IP, en permettant la vérification par courriel et en maintenant votre site à jour, vous pouvez réduire significativement l'activité du robot.

Références:

Codex WordPress: Lutte contre le Spam

Google reCAPTCHA Documentation

Gravité forme une caractéristique de pot de miel

Plugin de sécurité Wordfence

En suivant ces étapes, vous allez créer un environnement plus sûr pour vos utilisateurs et vous assurer que vos formulaires de courriel servent leur but sans interférence des robots malveillants.

Tu te jettes dessus toi-même ?

C'est le genre de chose que nous traitons pour les clients chaque semaine. Demandez - nous: la première conversation est libre.