LIBRARY · TUTORIAL
Prévenir les présentations automatisées de formulaires de courriel sur votre site WordPress : un guide étape par étape
Les formulaires de courriel sont essentiels pour tout site Web, permettant aux visiteurs de vous contacter, de vous inscrire à des bulletins d'information ou de fournir des commentaires. Cependant, ils sont souvent ciblés par des robots qui remplissent et soumettent automatiquement des formulaires, ce qui entraîne des courriels de spam, des analyses biaisées et des risques potentiels pour la sécurité. Dans ce guide complet, nous allons explorer des méthodes étape par étape pour empêcher les soumissions robotiques sur votre site WordPress.
Sommaire
1. Comprendre la menace du bot
2. Mise en œuvre du programme CAPTCHA
3. Utilisation de champs de pots d'abeilles
4. Présentation de formulaires de limitation
5. Utilisation de plugins de bonne réputation
6. Utilisation de techniques JavaScript
8. Permettre la vérification par courriel
9. Garder WordPress mis à jour
10. Conclusion
Comprendre la menace du bot
Avant de plonger dans les techniques de prévention, il est crucial de comprendre comment les robots fonctionnent. Les bots sont des scripts automatisés conçus pour effectuer des tâches sur Internet. Les robots malicieux peuvent remplir des formulaires à envoyer Spam, injectez du code malveillant ou des informations de raclure. Ils peuvent surcharger votre serveur, affecter les performances du site Web et conduire à des vulnérabilités de sécurité.
Mise en œuvre du programme CAPTCHA
CAPTCHA (Test de Turing Public Automatisé complet pour informer Computers and Humans Apart) est une méthode largement utilisée pour empêcher les robots de soumettre des formulaires.
Types de CAPTCHA:
• ReCAPTCHA v2: Les utilisateurs cliquent sur une case à cocher ou identifient les images.
• ReCAPTCHA v3: ASSIgns un score basé sur les interactions utilisateur, aucune interaction utilisateur requise.
• Invisible CAPTCHA: Fonctionne en arrière-plan sans interaction utilisateur.
Étapes pour mettre en oeuvre CAPTCHA dans WordPress:
1. Choisir un module de connexion CAPTCHA: Les options populaires incluent Google Captcha (reCAPTCHA) par BestWebSoft et reCAPTCHA par WPForms.
2. Installer et activer le plugin:
• Naviguez vers Greffons > Ajouter un nouveau dans votre tableau de bord WordPress.
• Rechercher votre plugin choisi.
• Cliquez sur Installez maintenant et puis Activer.
3. Configurer le plugin:
• Allez dans les paramètres du plugin.
• Inscrivez votre site avec Google reCAPTCHA pour obtenir les clés du site et Secret.
• Entrez les clés dans les paramètres du plugin.
• Choisissez où afficher le CAPTCHA (par exemple, formulaires de connexion, formulaires de commentaires, formulaires personnalisés).
Utilisation de champs de pots d'abeilles
Un champ de pots de miel est un champ de forme cachée visible uniquement aux robots. Quand un robot le remplit , vous pouvez rejeter la soumission.
Étapes de la mise en oeuvre des champs de pots de miel :
1. Utilisez un module de forme avec fonction Honeypot: Plugins comme Formes de gravité et Formulaire de contact 7 Honeypot soutenir cette fonctionnalité.
2. Activer la pot d'abeille dans le formulaire:
• Allez dans les paramètres de votre formulaire.
• Activez l'option pot d'abeille.
• Le plugin ajoutera automatiquement un champ caché à votre formulaire.
Présentation de formulaires de limitation
En limitant le nombre de soumissions à partir d'une seule adresse IP ou dans un délai donné, vous pouvez réduire l'activité du robot.
Étapes pour limiter les présentations :
1. Installer un module Limiting: Utilisez des plugins comme Limiter les tentatives par BestWebSoft ou Sécurité de Wordfence.
2. Configurer le plugin:
• Définir le nombre maximal de soumissions.
• Définir la période (p. ex., 5 présentations par heure).
• Choisissez l'action après que la limite est atteinte (par exemple, bloc IP, afficher le message d'erreur).
Utilisation de plugins de bonne réputation
Assurez-vous d'utiliser des plugins de formulaire bien entretenus et sécurisés.
Plugins de forme recommandés :
• WPForms: Offre des fonctionnalités de protection pour spam.
• Formulaires ninja: Comprend des options anti-spam.
• Formes de gravité: Fournit des paramètres de sécurité avancés.
Étapes :
1. Installez un plugin de formulaire fiable:
• Naviguez vers Greffons > Ajouter un nouveau.
• Recherchez votre plugin préféré.
• Installez et activez-le.
2. Configuration des paramètres de sécurité:
• Activer les fonctionnalités anti-spam intégrées.
• Mettez régulièrement à jour le plugin vers la dernière version.
Utilisation de techniques JavaScript
Comme les robots ne font souvent pas d'exécution JavaScript, vous pouvez l'utiliser protéger les formes.
Étapes :
1. Envelopper les formulaires en JavaScript:
• Modifier votre formulaire pour charger via JavaScript.
• Les boots qui ne exécutent pas JavaScript won=t voient le formulaire.
2. Utiliser les plugins:
• Plugins comme Formulaire de contact 7 ont des options de chargement JavaScript.
Blocage des adresses IP
Bloquer les adresses IP malveillantes connues peut empêcher les soumissions de robots.
Étapes :
1. Installez un module de sécurité: Utilisez des plugins comme Sécurité de Wordfence ou iThèmes Sécurité.
2. Surveiller et bloquer les IP:
• Vérifiez vos registres pour des activités suspectes.
• Ajouter des IP offensantes à la liste de blocs.
3. Utiliser les services Cloud:
• Considérons les services comme Nuage de nuages pour la protection DDoS et le blocage IP.
Permettre la vérification par courriel
Exiger des utilisateurs qu'ils vérifient leur courriel avant d'accepter les présentations de formulaires.
Étapes :
1. Utiliser un plugin avec vérification:
• Plugins comme Vérification par courriel / Vérification par SMS / Vérification par téléphone mobile peut aider.
2. Configuration de la vérification:
• Configurez le plugin pour envoyer un lien ou un code de vérification.
• Valider le courriel avant de traiter la soumission.
Garder WordPress mis à jour
Une installation WordPress dépassée peut être vulnérable.
Étapes :
1. Mettre à jour le noyau WordPress:
• Allez à Tableau de bord > Mises à jour.
• Cliquez sur Mettre à jour maintenant.
2. Mettre à jour les modules et les thèmes:
• Mettre à jour régulièrement tous les plugins et thèmes.
• Supprimer les plugins/thèmes inutilisés.
Conclusion
Protéger vos formulaires WordPress de courrier électronique contre les soumissions robotiques est crucial pour maintenir l'intégrité du site, des données exactes et la sécurité. En mettant en œuvre CAPTCHA, les champs de pots d'abeilles, en limitant les soumissions, en utilisant des plugins réputés, en utilisant des techniques JavaScript, en bloquant les adresses IP, en permettant la vérification par courriel et en maintenant votre site à jour, vous pouvez réduire significativement l'activité du robot.
Références:
• Codex WordPress: Lutte contre le Spam
• Google reCAPTCHA Documentation
• Gravité forme une caractéristique de pot de miel
• Plugin de sécurité Wordfence
En suivant ces étapes, vous allez créer un environnement plus sûr pour vos utilisateurs et vous assurer que vos formulaires de courriel servent leur but sans interférence des robots malveillants.