
🛡️ Kuidas lisada reCAPTCHA WordPressi kommentaaridele: samm-sammuline juhend
Kommentaarirämps pole tüütus, see on töö. Igal hommikul logid administraatoripaneeli sisse ja arutelude asemel näed kümneid sõnumeid teemadel „osta odavat SEO-d" ja „krüptotulu". Käsitsi modereerimine neelab pool tundi päevas ja kommentaaride keelamine tapab aktiivsuse ning lehe SEO-signaali.
Olukord läheb hullemaks: robotid muutuvad targemaks ja WordPress, maailma populaarseim CMS, ning rämpspostitajad teavad seda meist paremini. Sisseehitatud rämpsufilter Akismet blokeerib Automaticci andmetel 7,5 miljonit rämpsusõnumit tunnis, kuid osa pääseb siiski läbi.
Google reCAPTCHA sulgeb selle lünga 15 minutiga. Tasuta „Ma ei ole robot" märkeruut kommentaarivormi all ja robotid on eemal, samas kui päris lugejad läbivad kontrolli sekundiga, ilma et nad seda isegi märkaks. Vaatame paigalduse samm-sammult üle.
💡 Kiirülevaade:
- Registreeri oma sait Google Cloud Console'is ja hangi saidivõti ning salajane võti
- Paigalda tasuta plugin Advanced Google reCAPTCHA (200 000+ aktiivset paigaldust, hinne 4,8)
- Sisesta võtmed plugina seadistustesse ja luba kommentaaride kaitse
Mis Google reCAPTCHA on ja miks seda vaja on
Google reCAPTCHA on tehnoloogia, mis eristab päris inimest robotist ilma puslede ja mõistatusteta. Lühend tähendab „Completely Automated Public Turing test to tell Computers and Humans Apart", täisautomaatne Turingi test inimeste ja masinate eristamiseks.
- aastal ostis Google tehnoloogia Carnegie Melloni ülikoolilt ja töötas selle ümber. Täna näeb kontroll kasutaja jaoks välja nagu üks klikk märkeruudul „Ma ei ole robot". Google analüüsib käitumissignaale, hiire liikumist, ajastust, brauseri ajalugu ja teeb otsuse hetkega. Kui algoritmil on kahtlusi, näitab see lisaküsimust: „vali kõik ruudud, kus on valgusfoorid". Inimese jaoks on see triviaalne, roboti jaoks sein.

Oluline punkt: 2025. aasta lõpus viis Google reCAPTCHA üle Google Cloudi platvormile. Vana google.com/recaptcha/admin konsool enam ei tööta, nüüd luuakse võtmed Google Cloud Console'i kaudu. Tasuta limiit muutus: kuni 10 000 kontrolli kuus ilma maksmata, üle limiidi on vaja seotud kaarti. Keskmise blogi jaoks on see suure varuga piisav.
reCAPTCHA ei kaitse mitte ainult kommentaare, vaid ka sisselogimisvormi, registreerimist, parooli lähtestamist, WooCommerce'i, Easy Digital Downloadsi, BuddyPressi. Ja see kuvatakse ainult sisse logimata külastajatele: püsilugejad ja autorid lihtsalt ei näe seda.
1. Samm: hangi API võtmed Google Cloud Console'is
Ilma võtmeteta plugin ei tööta, see on esimene asi, mida pead tegema.
Varem saadi võtmeid aadressil google.com/recaptcha/admin, kuid pärast 2025. aasta migratsiooni käib protsess Google Cloud Console'i kaudu. Mine aadressile console.cloud.google.com, logi oma Google'i kontole sisse ja loo uus projekt (või vali olemasolev). Külgmenüüst leia APIs & Services → Library, sisesta otsinguribale reCAPTCHA Enterprise ja luba API.

Seejärel mine külgmenüüs jaotisesse reCAPTCHA ja klõpsa Create key. Täida vorm:
- Label, suvaline nimi enda mugavuseks, näiteks „TechBlog Blog". Kasulik, kui sul on mitu saiti.
- reCAPTCHA type, vali v2, seejärel valik "I'm not a robot" Checkbox. See annabki märkeruudu.
- Domains, sisesta domeen ilma
https://jawww-ta, näitekstechblog.sdstudio.top. Nupu+kaudu saad lisada alamdomeene, võtmed töötavad kõigil neil.

Märgi mõlemad ruudud: „Accept the reCAPTCHA Terms of Service" ja „Send alerts to owners", Google saadab e-kirja, kui esineb kahtlast tegevust või vale konfiguratsioon.
Klõpsa Submit. Google näitab edukat teadet ja annab sulle kaks võtit:
- Site Key, avalik, sisestatakse pluginasse;
- Secret Key, privaatne, ära näita seda kellelegi.
Kopeeri mõlemad. Sul läheb neid kohe vaja.
2. Samm: paigalda ja seadista Advanced Google reCAPTCHA plugin
WordPressis mine Plugins → Add New, sisesta otsingusse Advanced Google reCAPTCHA ja leia plugin autorilt WebFactory Ltd. See on kataloogi populaarseim tasuta reCAPTCHA plugin: 200 000+ aktiivset paigaldust, hinne 4,8 5-st 429 arvustuse põhjal, versioon 5.39 (uuendatud 6 päeva tagasi), testitud kuni WordPress 7.0-ni.
Klõpsa Install, seejärel Activate.
Pärast aktiveerimist ilmub administraatori külgmenüüsse kirje Settings → Advanced Google reCAPTCHA. Ava see.

Sisesta Site Key ja Secret Key vastavatesse väljadesse ning klõpsa "Save your Google reCAPTCHA API keys pair".
3. Samm: luba reCAPTCHA kommentaaride jaoks
Samal seadistuste lehel leia lüliti "Enable for Comment Form" ja lülita see sisse. Plugin võimaldab iseseisvalt lubada kaitset iga vormi jaoks:
- sisselogimine (
Login Form); - registreerimine (
Registration Form); - parooli lähtestamine (
Reset Password Form); - kommentaarid (
Comment Form); - WooCommerce, Easy Digital Downloads, BuddyPress.

Luba vajalikud vormid. Igale neist saad määrata eraldi seaded. Lehe kõige all klõpsa "Save Changes".
Valmis. Märkeruut „Ma ei ole robot" ilmub kommentaarivormi alla. Saad seda kontrollida inkognito režiimis, sest sisse logitud kasutajatele reCAPTCHA't ei kuvata.
Video: samm-sammuline reCAPTCHA paigaldus WordPressile
Lühike 2-minutiline juhend läbi kõigi kolme sammu, alates võtme registreerimisest kuni aktiveerimiseni elaval saidil:
Mida veel rämpsposti kaitseks teha
reCAPTCHA on võimas, kuid mitte ainus kaitseliin. Siin on kolm täiendavat meedet, mis sulgevad ülejäänud rämpsu:
- Luba kommentaaride modereerimine. Menüüs Settings → Discussion märgi ruut „Comment must be manually approved". See on lõplik kontroll: ükski kommentaar ei ilmu saidile ilma sinu heakskiiduta.
- Kasuta Akismetit. Automaticci tasuta rämpsufiltri plugin on WordPressiga kaasas. Lubatakse ühe klõpsuga, filtreerib rämpsu serveri tasemel, enne kui sõnum jõuab modereerimisjärjekorda.
- Seadista must nimekiri. Samades arutelu seadetes on väli „Disallowed words". Kommentaarid, mis sisaldavad mõnda nimekirjas olevat sõna, saadetakse automaatselt prügikasti.
Kombinatsioon reCAPTCHA + Akismet + modereerimine sulgeb peaaegu kogu rämpsu, kahjustamata päris arutelu. Käsitlesime seda teemat põhjalikumalt artiklis 18 viisi, kuidas peatada rämpskommentaare WordPressis, mis hõlmab ka meepoti meetodit, kommentaaride keelamist vanadel postitustel ja muid edasijõudnute tehnikaid.
⁉️🤔 Korduma kippuvad küsimused
Kas Google reCAPTCHA on 2026. aastal tasuta?
Pärast migratsiooni Google Cloudi 2025. aasta lõpus on tasuta limiit 10 000 kontrolli kuus. Tüüpilise blogi või väikese veebipoe jaoks on see suure varuga piisav. Üle limiidi on vaja seotud kaarti oma Google Cloudi kontol ja Google hakkab iga täiendava tuhande kontrolli eest tasu võtma. Ilma kaardita limiidi ületamisel reCAPTCHA lihtsalt lakkab töötamast kuni järgmise kuu alguseni. Keskmise WordPressi blogi puhul katab see kogu kommentaaride, sisselogimise ja registreerimise aktiivsuse. Kaart tasub igal juhul siduda: kui limiit kogemata ületatakse (näiteks ründavad robotid vormi), ei lülitu reCAPTCHA kuu keskel välja.
Kas reCAPTCHA on sisse logitud kasutajatele nähtav?
Ei. Advanced Google reCAPTCHA plugin peidab vaikimisi captcha autoriseeritud kasutajate eest: administraatorid, toimetajad, autorid ja tellijad. Saad seda käitumist seadetes muuta, kuid praktikas pole see vajalik. Püsilugejad ja autorid ei näe seda üldse. Captcha toimimist saad kontrollida ainult inkognito režiimis või välja logides.
Kas reCAPTCHA aeglustab lehe laadimist?
Praktiliselt mitte. reCAPTCHA skript laaditakse asünkroonselt ja ainult kaitstud vormiga lehtedel. Suurus, umbes 100-150 KB, edastatakse Google'i globaalse CDN-võrgu kaudu. Lehe interaktiivsuse aeg (TTI) pikeneb 100-300 ms võrra, kasutaja seda viivitust ei märka. Tegelik mõju kiirusele on külastajale märkamatu ja Core Web Vitalsi mõõdikute jaoks ebaoluline.
Kas reCAPTCHA saab paigaldada ilma pluginata?
Tehniliselt jah, Google'i API skripti käsitsi lisamisega teema failidesse
functions.phpjacomments.php. Kuid see on 20-30 rida koodi, mida tuleb uuendada teema ja WordPressi versiooni vahetamisel. Plugin pakub graafilist liidest, automaatseid uuendusi ja sõltumatust mallist: uuendasid teemat, kaitse jäi paika. Käsitsi lisamine nõuab kolme teemafaili muutmist ja selle töö kordamist iga suurema WordPressi uuendusega. 200 000+ plugina kasutajat otsustasid mitte asja keeruliseks ajada.
Kas reCAPTCHA blokeerib kogu rämpsu?
Valdava enamuse, jah. Absoluutset garantiid pole: on olemas käsitsi captcha sisestamise farmid, kus inimesed läbivad sentide eest kontrolle reaalajas. Kuid keskmise WordPressi blogi jaoks lõikab reCAPTCHA koos Akismetiga peaaegu kõik ära. Ülejäänud üksikud sõnumid lõpetab käsitsi modereerimine hõlpsalt. Automaatne rämps lõigatakse täielikult ära. Alles jäävad sihitud rünnakud konkreetse saidi vastu või käsitsi rämps läbi captcha-farmide. Kombinatsioon reCAPTCHA + Akismet + modereerimine vähendab lugejateni jõudva rämpsu osakaalu peaaegu nullini.
Kas paigaldada reCAPTCHA või mitte: lühike otsus
Kindlasti paigalda. See on valdavale enamusele saitidest tasuta, võtab 15 minutit ja lahendab rämpsu probleemi juurtasandil, ilma lugejatele ebamugavusi tekitamata.
Kui kommentaarid on sulle olulised ja blogi jaoks on need alati olulised: aktiivsus aruteludes on nii sotsiaalne tõestus kui ka signaal otsingumootoritele, tuleks reCAPTCHA paigaldada esimesest päevast alates. Koos Akismetiga sulgeb see peaaegu kogu rämpsu automaatselt.
Kolmest tööriistast koosnev kombinatsioon, reCAPTCHA, Akismet ja esimese paari kommentaari käsitsi modereerimine, töötab nagu kellavärk. Paigalda see juba täna: 15 minutit praegu säästab tunde iga kuu. Milline rämpsutõrje meetod sind aitab, kirjuta kommentaaridesse.



