Spam ve formulářích a komentářích — jak ho zkrotit

Kontaktní formulář je magnet na roboty: nabídky SEO služeb, odkazy na pochybné weby, nesmyslné znaky. Spam se ale dá zkrotit na jednotky za měsíc — vrstvením ochran od neviditelných po serverové.

Vrstvy ochrany formuláře

  1. Honeypot — neviditelná past

    Skryté pole, které člověk nevidí a robot vyplní. Mají ho vestavěné všechny slušné formulářové pluginy — zapněte ho, návštěvníka nestojí nic.

  2. Časový test

    Odeslání do dvou sekund od načtení = robot. Druhá bezbolestná ochrana formulářových pluginů.

  3. CAPTCHA až jako třetí

    Cloudflare Turnstile či Google reCAPTCHA v3 fungují bez opisování textů. Nasaďte, až když nestačí předchozí vrstvy — každá překážka stojí i pár skutečných odeslání.

  4. Serverová vrstva

    Opakované nájezdy z konkrétních sítí a botů řeší panel: blokace agentů, GeoIP (míří-li spam z pár zemí) a banování IP. Skutečný rozsah ukáží Access Logy.

  5. Komentářový spam

    Akismet či Antispam Bee + zavřít komentáře u starých článků (Nastavení → Diskuze). U webů bez diskuzí komentáře vypněte úplně.

💡 Tip

Nechodí vám z formuláře ani legitimní zprávy? To nebývá spam filtr, ale doručitelnost — projděte E-maily z webu nechodí.

⚠️ Pozor

Nikdy nespoléhejte jen na CAPTCHA — placené spamovací služby ji obcházejí lidmi. Síla je ve vrstvení: honeypot + čas + CAPTCHA + server.

Časté dotazy

Spam chodí i po nasazení všech vrstev. Co dál?

Podívejte se do Access Logů, odkud přichází — cílený spam z pár IP vyřeší ban, z celých zemí GeoIP. A zkontrolujte, že formulář nemá starou, děravou verzi pluginu.

Je CAPTCHA problém pro GDPR?

Google reCAPTCHA odesílá data do USA — část webů proto volí Cloudflare Turnstile nebo lokální řešení. Konkrétní posouzení nechte na svém právníkovi.

Pomůže výměna formulářového pluginu?

Někdy ano — starý plugin bez honeypotu a časového testu je snadný cíl. Moderní pluginy mají ochrany vestavěné a udržované.

Byl pro vás článek užitečný?