Kontaktní formulář je magnet na roboty: nabídky SEO služeb, odkazy na pochybné weby, nesmyslné znaky. Spam se ale dá zkrotit na jednotky za měsíc — vrstvením ochran od neviditelných po serverové.
Vrstvy ochrany formuláře
Honeypot — neviditelná past
Skryté pole, které člověk nevidí a robot vyplní. Mají ho vestavěné všechny slušné formulářové pluginy — zapněte ho, návštěvníka nestojí nic.
Časový test
Odeslání do dvou sekund od načtení = robot. Druhá bezbolestná ochrana formulářových pluginů.
CAPTCHA až jako třetí
Cloudflare Turnstile či Google reCAPTCHA v3 fungují bez opisování textů. Nasaďte, až když nestačí předchozí vrstvy — každá překážka stojí i pár skutečných odeslání.
Serverová vrstva
Opakované nájezdy z konkrétních sítí a botů řeší panel: blokace agentů, GeoIP (míří-li spam z pár zemí) a banování IP. Skutečný rozsah ukáží Access Logy.
Komentářový spam
Akismet či Antispam Bee + zavřít komentáře u starých článků (Nastavení → Diskuze). U webů bez diskuzí komentáře vypněte úplně.
Nechodí vám z formuláře ani legitimní zprávy? To nebývá spam filtr, ale doručitelnost — projděte E-maily z webu nechodí.
Nikdy nespoléhejte jen na CAPTCHA — placené spamovací služby ji obcházejí lidmi. Síla je ve vrstvení: honeypot + čas + CAPTCHA + server.
Časté dotazy
Spam chodí i po nasazení všech vrstev. Co dál?
Podívejte se do Access Logů, odkud přichází — cílený spam z pár IP vyřeší ban, z celých zemí GeoIP. A zkontrolujte, že formulář nemá starou, děravou verzi pluginu.
Je CAPTCHA problém pro GDPR?
Google reCAPTCHA odesílá data do USA — část webů proto volí Cloudflare Turnstile nebo lokální řešení. Konkrétní posouzení nechte na svém právníkovi.
Pomůže výměna formulářového pluginu?
Někdy ano — starý plugin bez honeypotu a časového testu je snadný cíl. Moderní pluginy mají ochrany vestavěné a udržované.