Hogyan állítsuk meg a spambotokat a Wordfence segítségével
A WordPress egy népszerű CMS – pontosan ezért támadják előszeretettel. Minden nap milliószámra próbálkoznak automatizált robotok regisztrációval, kommenteléssel vagy más formákban történő behatolással. Az egyszerű CAPTCHA megoldások sok botot kiszűrnek, de a fejlettebb botok már képesek ezeket is megkerülni. Ami 2020-ban még védelmet jelentett, ma már csak egy enyhe szúnyogháló egy tigris ellen.
A cél: megakadályozni, hogy ezek a robotok akár csak regisztráljanak az oldaladra – hiszen ha egyszer bejutnak, máris elkezdhetik a tevékenységüket (pl. spam linkek posztolása, rendszerterhelés, fióképítés DDoS támadásokhoz stb.)
Wordfence Security – a WordPress egyik legkomplexebb és legmegbízhatóbb biztonsági bővítménye.
Mi az a Wordfence Security?
A Wordfence Security egy komplex biztonsági plugin, amely tűzfalat, malware-szkennelőt, forgalomszűrőt és egyedi szabályrendszert kínál, és kifejezetten WordPress-hez lett fejlesztve. Több millió aktív telepítéssel rendelkezik, és nem csak passzív védelem, hanem valós idejű forgalomszűrést és IP-blokkolást is kínál.
Wordfence kulcsfunkciók spambotok ellen
A Wordfence nem csak a támadásokat blokkolja, hanem:
szűri a regisztrációs kísérleteket IP-cím, ország, felhasználói ügynök vagy POST kérés alapján,
felismeri és blokkolja az ismert rosszindulatú IP-ket,
képes limitálni és logolni a regisztrációs próbálkozásokat,
hozzáférést biztosít egyedi szabályok beállításához, például: „ha valaki x másodperc alatt y próbálkozással regisztrál, zároljuk 24 órára.”
Wordfence beállítása lépésről lépésre (robotok elleni védelemre kihegyezve)
- Telepítés és aktiválás
- WordPress admin → Bővítmények → Új hozzáadása → Keresés: „Wordfence Security”
- Telepítés → Aktiválás
- Regisztrálj egy email címet a riasztásokhoz (fontos!)
- Engedélyezd a Web Application Firewall (WAF) teljes működését: Wordfence → Firewall → Manage Firewall → „Optimize the Wordfence Firewall” (itt a .htaccess fájlba írni fog, engedélyezni kell)
- Általános beállítások finomhangolása
- Lépj be a Wordfence → All Options menübe. Itt állíthatod be a rendszer viselkedését.
- Enable Rate Limiting and Advanced Blocking – legyen bekapcsolva
- Block Fake Google Crawlers – ezt is érdemes bekapcsolni
- Immediately block IPs that access these URLs → add hozzá a regisztrációs végpontokat (pl. /wp-login.php?action=register)
- Lépj be a Wordfence → All Options menübe. Itt állíthatod be a rendszer viselkedését.
- Tűzfal finomhangolása robotok ellen
- Wordfence → Firewall → Rate Limiting
- Állítsd be így:
- If anyone’s requests exceed: 60 requests per 1 minute
- Then throttle it (Ez segít kiszűrni a botokat, amelyek gyorsan próbálkoznak regisztrációval)
- Továbbá:
- Block IPs who send POST requests with blank User-Agent and Referer headers → ✅
- Block access to the login and registration pages using known malicious user agents → ✅
- Regisztrációs robotok felismerése és blokkolása
- Wordfence → Tools → Live Traffic – itt látod élőben, hogy kik próbálnak belépni, regisztrálni, vagy bármilyen műveletet végezni.
- Mit figyelj:
- Ismétlődő POST kérések /wp-login.php?action=register vagy /wp-login.php URL-re
- Gyanús user-agent (pl. curl/, python-requests/, bot/, stb.)
- Értelmetlen e-mail címek vagy generált felhasználónevek
- Ha ilyet látsz:
- Kattints az IP-címre → „Block this IP”
- Hozz létre szabályt: „Block all requests from this IP range” (ha szükséges)
- Rejtett regisztrációs URL használata
- A Wordfence nem csak védi, de lehetőséget is ad arra, hogy elrejtsd a standard regisztrációs és bejelentkezési oldalakat.
- Wordfence → Login Security → Állíts be kétfaktoros hitelesítést (adminra kötelező!)
- Használj egy plugin-t (például „WPS Hide Login”), hogy az /wp-login.php URL-t áthelyezd egy másikra (pl. /secret-door) – ez Wordfence-fel kompatibilis.
- IP-alapú országblokkolás (Premium)
- A Wordfence Premium verziója lehetővé teszi, hogy teljes országokat blokkolj a belépésből vagy regisztrációból.
- Pl. ha csak magyar felhasználókat vársz: Wordfence → Blocking → Country Blocking
- Tiltás típusa: „Block access to login and registration pages”
- Válaszd ki az összes többi országot
Miért jobb a Wordfence, mint a CAPTCHA?
A CAPTCHA-t ma már sok fejlett bot simán megkerüli.
A Wordfence a viselkedés alapján szűr – nem csak azt nézi, hogy mit ír be valaki, hanem azt is, hogyan viselkedik (gyorsaság, HTTP fejléc, IP hírnév, próbálkozások száma).
Automatizált szabályokkal, tűzfallal, IP-listákkal és riasztásokkal dolgozik – a CAPTCHA viszont egy egyedüli akadály, amit ha megugrott a bot, nyert ügye van.
Védelmi módszer | Hatékonyság botok ellen | |
---|---|---|
CAPTCHA | 40–60% | ✅ Beépített viselkedésalapú szűrés |
IP-blokkolás | 70–80% | ✅ Automatikusan ismeri a veszélyes IP-ket |
User Agent szűrés | 50–70% | ✅ Megkülönbözteti a valódi és hamis user-agenteket |
Országszűrés | 90% (Premium) | ✅ Beépített funkció Wordfence Premiumban |
Rate Limiting | 80–95% | ✅ Részletesen testreszabható |
Rejtett URL-ek | + Extra réteg | ✅ Kompatibilis más pluginekkel |