
De fleste svarene på dette spørsmålet er en liste over utvidelser du kan installere. Begynn heller i motsatt ende. WordPress har en del innebygde grep som er gratis, som du allerede har, og som fjerner mye av problemet på ti minutter.
De har bare én felles begrensning, og den er verdt å kjenne før du bruker kvelden på den.
Slå av det du ikke bruker
Det største enkeltgrepet for en vanlig bedriftsside er å skru av det som ikke er i bruk.
Kommentarer. Har du ikke en blogg der folk faktisk diskuterer, trenger du ikke kommentarfelt. Under Innstillinger og Diskusjon slår du av at nye artikler skal tillate kommentarer. Er det bare gamle innlegg som samler spam, kan du la kommentarer lukkes automatisk på artikler som er eldre enn for eksempel 30 dager.
Tilbakesporinger og tilbakepinger. Samme sted. De var ment som varsler mellom blogger, de brukes nesten bare til spam i dag, og et bedriftsnettsted merker ikke at de er borte.
Registrering. Under Innstillinger og Generelt står valget om hvem som helst kan registrere seg. Selger du ikke noe og har ingen medlemssider, skal det være av. Er det på uten grunn, får du falske brukere i basen.
Stram inn det som er igjen
Skal du beholde kommentarfeltet, er det fire innstillinger som gjør mest, alle under Innstillinger og Diskusjon.
Krev at kommentarforfatteren fyller ut navn og e-post. Hold kommentarer tilbake for godkjenning hvis de inneholder mer enn én lenke, for lenker er som regel hele poenget med spammen. La en forfatter som har fått en kommentar godkjent tidligere slippe rett gjennom, så du bare bruker tid på nye. Og fyll ut lista over ord som ikke er tillatt, med de uttrykkene du faktisk får.
Dette er ekte spamfiltrering, den er gratis, og den er allerede installert. Bruk den.
Og her går grensen
Alt over gjelder kommentarer. Bare kommentarer.
Lista over ord som ikke er tillatt, blir aldri sjekket når noen sender kontaktskjemaet ditt. Kravet om navn og e-post gjelder ikke der. Moderasjonskøen finnes ikke der. Skjemautvidelsen din spør ikke WordPress om lov, den tar imot det som ble sendt og videresender det til innboksen din.
Og en norsk småbedrift har sjelden kommentarfelt i det hele tatt. Den har et kontaktskjema. Det er der henvendelsene kommer inn, både de ekte og de falske.
Det er derfor du kan gjøre alt riktig i WordPress og fortsatt sitte med full innboks. Du har låst døra som ingen bruker.
Om hvorfor akkurat den spammen er den dyre, har jeg skrevet mer i spam i kontaktskjemaet.
Honningkrukke, tidssjekk og CAPTCHA
De fleste skjemautvidelser tilbyr en honningkrukke, altså et skjult felt som skal stå tomt, og en sjekk på hvor fort skjemaet ble fylt ut. Slå på begge. De koster ingenting og de tar de enkleste botene.
De holder bare ikke lenge. Det skjulte feltet heter det samme på hvert nettsted som bruker samme utvidelse, så en bot som har lært seg fella ett sted kjenner den igjen hos deg. Og en bot som venter noen sekunder er forbi tidssjekken.
CAPTCHA er det rådet du får oftest, og det jeg vil advare mest mot. Det sender opplysninger om de besøkende til en tredjepart, det gjør skjemaet vanskeligere for folk som har det vanskelig fra før, og det stopper ikke spam som sendes for hånd. Du betaler med ekte henvendelser for å slippe noen falske.
Når du trenger et ordentlig filter
Grensen går der skjemaet er kanalen som betyr noe for deg. Er kontaktskjemaet slik kundene tar kontakt, har du ikke råd til å skumlese innboksen, og da holder ikke ett skjult felt.
Det som skal til, er at flere signaler vurderes sammen: hvordan skjemaet ble fylt ut og ikke bare hvor fort, hvor innsendingen kom fra, hva det står i meldingen, og hva ditt nettsted pleier å få. Ingen av delene avgjør alene. Summen gjør det.
Og filteret må kunne forklare seg. Stopper det en ekte kunde, må du kunne se hvilken regel som slo ut, ellers står du igjen med å velge mellom for mye spam og for få henvendelser.
Det er den jobben Sveum SpamVakt gjør. Den passer på skjemaene først, tar kommentarer og nye brukere i tillegg, og vurderer alt sammen på din egen server.
Rekkefølgen, kort
Slå av kommentarer, tilbakesporinger og registrering hvis du ikke bruker dem. Stram inn resten i Diskusjon. Slå på honningkrukke og tidssjekk i skjemaet. Dropp CAPTCHA.
Er innboksen fortsatt full etter det, er det skjemaet som lekker, og da er det der du skal sette inn tiltaket.
Vil du heller at noen andre tar dette, og resten av vedlikeholdet, er sikkerhetspakken laget for det. Eller bare ta kontakt, så ser vi på nettstedet ditt sammen.





