
🚫 Kuinka estää roskaposti Contact Form 7:stä WordPressissä
Palaute-lomake hukkuuko roskapostiin? Kymmeniä tyhjiä lähetyksiä päivässä tukkii sähköpostisi, kun aidot asiakastiedustelut katoavat roskan sekaan.
Contact Form 7, suosituin ilmainen yhteydenottolomake-liitännäinen WordPressille, on yli 5 miljoonalla aktiivisella asennuksella. Tämä suosio on tehnyt siitä roskapostibottien ykköskohteen: ne löytävät WordPress-sivustot, tunnistavat vakiolomakkeen osoitteen ja tulvivat sen tuhansilla automatisoiduilla lähetyksillä.

Sinun ei tarvitse poistaa lomaketta käytöstä tai lisätä kömpelöä CAPTCHAa. Alla on viisi toimivaa menetelmää, CF7:n sisäänrakennetuista ominaisuuksista erikoistuneisiin liitännäisiin. Mikään ei vaadi koodia: kaikki määritetään hallintapaneelin kautta 10-15 minuutissa.
💡 Pika-yleiskatsaus:
- Ota käyttöön CF7:n sisäänrakennettu tietovisa (botit eivät osaa vastata kysymyksiin)
- Aseta viestin vähimmäispituus estämään yhden sanan roskaposti
- Yhdistä Akismet älykästä suodatusta varten, joka perustuu maailmanlaajuiseen roskapostittajien tietokantaan
- Asenna CF7 Apps ja hunajapurkkuansa (piilotettu kenttä, jonka vain botit näkevät)
- Viimeinen keino: Really Simple CAPTCHA (yksinkertainen mutta vanhentunut suoja)
1. Sisäänrakennettu Contact Form 7 -tietovisa
Aliarvostetuin mutta tehokkain menetelmä. CF7:ssä voit lisätä lomakkeeseen [quiz]-tagin: yksinkertaisen kysymyksen, johon kuka tahansa ihminen osaa vastata, mutta botti ei.
Näin se toimii: esität kysymyksen kuten "Paljonko on kolme plus neljä?" tai "Mikä vuosi nyt on?" ja määrität oikean vastauksen pystyviivan jälkeen. Jos kävijä vastaa väärin, lomaketta ei lähetetä.
1 [quiz math-test "Сколько будет три плюс четыре?|7"]
Botit eivät tulkitse kysymyksen kontekstia; ne vain täyttävät kentät ja klikkaavat "Lähetä". Tietovisa rikkoo tämän logiikan täysin.
Hyvät puolet: ilmainen, toimii suoraan laatikosta, ei hidasta sivustoa, ei lisää liitännäisiä. On vain yksi huono puoli: teoriassa tietylle sivustolle räätälöity botti voitaisiin kouluttaa vastaamaan. Mutta valtaosalle sivustoja tämä skenaario on ylimitoitettu: roskapostittajat eivät käytä aikaa yksittäisen blogin manuaaliseen kiertämiseen.
2. Viestin vähimmäis- ja enimmäispituus

Merkittävä osa automatisoidusta roskapostista koostuu lyhyistä, kahden tai kolmen sanan viesteistä tai jopa yksittäisestä numerosta. Roskapostittajien logiikka on yksinkertainen: tulvi mahdollisimman monta lomaketta mahdollisimman lyhyessä ajassa. Kukaan ei aio käyttää resursseja johdonmukaisen tekstin tuottamiseen.
CF7 tukee minlength- ja maxlength-parametreja suoraan kentän shortcodessa:
1 [textarea your-message minlength:20 maxlength:500]
Kaksikymmentä merkkiä on turvallinen vähimmäispituus: oikea asiakas kirjoittaa "Hei, olen kiinnostunut toimituskuluista", kun taas botti lähettää "12345" tai "Osta nyt halvalla". Kaikki alle 20 merkin pituiset hylätään ennen lähetystä.
maxlength-parametri suojaa myös toiselta vektorilta: erittäin pitkiltä viesteiltä, joihin botit lisäävät tuhansia avainsanoja SEO-roskapostia varten. Viisisataa merkkiä kattaa minkä tahansa normaalin tiedustelun, mutta katkaisee tekstiseinät.
Tässä ei ole huonoja puolia; tämän menetelmän tulisi aina olla käytössä, riippumatta muista toimenpiteistä.
3. Akismet: älykäs roskapostin suodatus

Akismet on Automatticin (WordPress-tiimi) pilvipohjainen roskapostinestopalvelu. Se analysoi lähetysten sisällön, vertaa sitä maailmanlaajuiseen tunnettujen roskapostittajien tietokantaan ja tekee päätöksen millisekunneissa. Palvelun omien tietojen mukaan Akismet estää 99,8% WordPress-sivustojen roskapostista.
Kaikki eivät tiedä, että Akismet toimii muunkin kuin vain kommenttien kanssa; se toimii myös Contact Form 7:n kanssa. Kun olet asentanut lisäosan ja aktivoinut API-avaimen (ilmainen ei-kaupallisille sivustoille), lisäät pienen integraation, ja Akismet tarkistaa automaattisesti CF7-lomakkeiden kentät roskapostikuviot tunnistaakseen.
Tosielämän testeissä runsaasti liikennettä saavalla sivustolla pelkkä Akismet vähensi roskapostin määrää noin kaksi kolmasosaa. Jäljelle jäävä kolmannes hoidetaan yhdistämällä se tietovisaan ja vähimmäispituuteen, minkä tuloksena roskalähetyksiä ei käytännössä tule lainkaan ilman ainuttakaan CAPTCHAa.
4. CF7 Apps: hunajapurkki ja hCaptcha yhdessä lisäosassa

Klassinen Contact Form 7 Honeypot on kasvanut CF7 Appsiksi, modulaariseksi lisäosaksi, joka lisää CF7:ään useita ominaisuuksia kerralla. Kaksi niistä on tässä olennaisia.
Hunajapurkki on piilotettu ansakenttä. Lomakkeeseen lisätään näkymätön syötekenttä, joka muotoillaan CSS:llä niin, etteivät oikeat kävijät näe tai täytä sitä. Botti kuitenkin jäsentää HTML-koodin, löytää kentän ja täyttää sen, ja juuri näin se jää kiinni. Lisäosa havaitsee täytetyn hunajapurkin ja estää lähetyksen.
Se lisätään yhdellä shortcodella:
1 [honeypot honeypot-837]
Voit vaihtaa nimen numeroita; tämä vaikeuttaa sellaisten bottien toimintaa, jotka oppivat kiertämään vakiokenttien nimet.
hCaptcha on moderni vaihtoehto reCAPTCHAlle, joka ei kerää käyttäjätietoja. Kun olet hankkinut avaimet hCaptchan verkkosivustolta, se otetaan käyttöön yhdellä valintaruudulla CF7 Appsin asetuksissa, ja lomakkeelle ilmestyy widget, jota useimmat oikeat kävijät eivät edes huomaa.
Molemmat ominaisuudet toimivat itsenäisesti: voit ottaa käyttöön vain hunajapurkin, vain hCaptchan tai molemmat. Lisäosaa ylläpidetään aktiivisesti (uusin versio: 2026), toisin kuin monia kilpailijoita.
5. Really Simple CAPTCHA: varavaihtoehto

Really Simple CAPTCHA on saman kehittäjän tekemä kuin Contact Form 7, joten nämä kaksi lisäosaa toimivat yhdessä ilman ristiriitoja. Se luo yksinkertaisen kuvan, jossa on koodi, joka täytyy syöttää lomakkeen lähettämiseksi.
Käyttöönotto on suoraviivaista: asenna lisäosa, lisää [captchac]-tagi CF7-lomakkeeseesi, ja se toimii.
Tässä menetelmässä on kuitenkin joitakin varjopuolia. Ensinnäkin lisäosa ei ole saanut merkittäviä päivityksiä pitkään aikaan, eikä sitä ole virallisesti testattu uusimmilla WordPress-versioilla, vaikka käyttäjät vahvistavat sen toimivan WP 6.9:ään asti. Toiseksi se vaatii palvelimelta GD + FreeType -kirjaston, joka saattaa puuttua edullisilta hosting-palvelimilta. Kolmanneksi tekstipohjainen CAPTCHA ärsyttää käyttäjiä huomattavasti, ja osa oikeista vierailijoista poistuu yksinkertaisesti täyttämättä lomaketta.
Suosittelemme kokeilemaan Really Simple CAPTCHAa vain, jos neljä ensimmäistä keinoa eivät tuottaneet tulosta. Useimmissa tapauksissa tietovisan, minimipituuden ja Akismetin yhdistelmä riittää.
🔗 Really Simple CAPTCHA WordPress.orgissa
Mikä toimi meidän tapauksessamme
Eräs asiakas tuli meille ongelman kanssa: Contact Form 7 sivustolla, jolla oli noin 10 000 uniikkia kävijää kuukaudessa, vastaanotti päivittäin kymmeniä roskapostilähetyksiä. Etenimme askel askeleelta:
- Asensimme Akismetin, ja roskapostin määrä putosi useista kymmenistä 5-10 viestiin päivässä.
- Lisäsimme
[quiz]-kentän kysymyksellä "Mitä on kaksi plus kaksi?", ja vain satunnaista roskapostia pääsi läpi. - Otimme käyttöön
minlength:20-ehdon viestikentälle, ja roskaposti katosi kokonaan.
Kolmen menetelmän yhdistelmä ilman ainuttakaan CAPTCHAa ratkaisi ongelman puolen tunnin työllä. Yksikään oikea asiakas ei valittanut hankaluudesta: he eivät edes huomanneet muutoksia, koska tietovisa näyttää luonnolliselta ja 20 merkin raja on näkymätön normaalin viestinnän aikana.
Jos olet vasta aloittamassa roskapostin torjuntaa, asenna Akismet ensimmäiseksi puolustuslinjaksesi. Se on tehokkain itsenäinen ratkaisu, joka ei tarvitse hunajapurkkia tai CAPTCHAa perussuojaan. Lisää sitten kerroksia tarpeen mukaan kokeilemalla ja seuraamalla roskapostitilastoja jokaisen muutoksen jälkeen.
⁉️🤔 Usein kysytyt kysymykset
Miksei käyttäisi Google reCAPTCHAa?
reCAPTCHA v2 liikennevaloineen ja siltoineen kyllä estää botit, mutta käyttökokemuksen kustannuksella. Käytettävyyslabran tutkimuksen mukaan joka viides kävijä jättää lomakkeen nähdessään CAPTCHAn. reCAPTCHA v3 toimii näkymättömästi, mutta vaatii integroinnin erillisellä lisäosalla CF7:ää varten ja kärsii vääristä positiivisista. CF7:n sisäänrakennettu tietovisa ratkaisee saman ongelman ilman ulkoisia palveluita. Emme käytä reCAPTCHAa siellä, missä CF7:n tietovisa ja hunajapurkki riittävät: tietovisa ei kuormita sivustoa ulkoisilla pyynnöillä Googleen eikä kerää kävijätietoja. Projekteihin, joissa Googlen roskapostinesto on välttämätön, löytyy erillisiä siltalisäosia WordPressin hakemistosta.
Pärjääkö yhdellä keinolla?
Se riippuu roskapostin määrästä. Vähäliikenteinen sivusto pärjää usein pelkällä Akismetilla tai pelkällä tietovisalla. Sivusto, jolla on tuhansia päivittäisiä kävijöitä, tarvitsee lähes varmasti 2-3 keinon yhdistelmän: roskapostittajat käyttävät pilvipohjaisia bottifarmeja, ja minkä yksi keino pysäyttää, sen toinen kiertää.
Käytännössä aloitamme Akismetista. Jos roskaposti laskee hyväksyttävälle tasolle, jäämme siihen. Jos ei, lisäämme tietovisan. Jos sekään ei riitä, lisäämme hunajapurkin CF7 Appsilla. Asteittainen kerrostaminen on parempi kuin viiden lisäosan asentaminen kerralla; jokainen uusi kerros on järkevä vasta, kun edellinen ei enää riitä.
Miten CF7 Apps on parempi kuin vanha Contact Form 7 Honeypot?
Vanha Contact Form 7 Honeypot -lisäosa teki tasan yhden asian: se lisäsi piilokentän. CF7 Apps on sen moderni seuraaja aktiiviselta kehittäjältä Saad Iqbalilta. Hunajapurkin lisäksi se hoitaa hCaptchan, tallentaa lähetykset tietokantaan, uudelleenohjaukset lähetyksen jälkeen, webhookit ja ACF-integraation, kaikki yhdessä lisäosassa.
Kaikki moduulit ovat itsenäisiä: jos otat käyttöön vain hunajapurkin, vain se on toiminnassa, ilman ylimääräistä koodia. Lisäosa on päivitetty vuonna 2026 ja yhteensopiva nykyisten WordPress-versioiden kanssa, toisin kuin vanha yhden toiminnon Honeypot, jota ei enää ylläpidetä.
Pitäisikö asentaa kaikki viisi keinoa kerralla?
Ei, emmekä suosittele sitä. Jokainen ylimääräinen lisäosa hidastaa sivustoa ja lisää mahdollisen vikakohdan. Aloita yhdellä tai kahdella keinolla, seuraa tuloksia viikon ajan ja päätä sitten, tarvitaanko uusi kerros.
Minimiratkaisu useimmille sivustoille: Akismet + viestin vähimmäispituus. Tämä riittää valtaosassa tapauksia. Lisää tietovisa, jos roskapostia tulee edelleen Akismetista huolimatta. Lisää hunajapurkki, jos botit oppivat kiertämään tietovisan (harvinainen skenaario). Lisää CAPTCHA vasta, kun mikään muu ei ole auttanut.
Entä jos roskapostia tulee kaikesta huolimatta?
Tarkista, ohittaako roskaposti CF7:n: jotkin teemat ja lisäosat tuovat omia yhteydenottolomakkeitaan, joita CF7 ei hallitse. Sulje pois myös manuaalinen roskaposti: jos viestit ovat johdonmukaisia ja aiheeseen liittyviä mutta myynnillisiä, kyseessä ovat oikeat ihmiset, joihin tekniset keinot eivät tehoa.
Viimeisenä keinona harkitse lomakelisäosan vaihtamista. Gravity Formsissa ja WPFormsissa on aggressiivisemmat sisäänrakennetut roskapostinestomekanismit ja virallinen, valmis Google reCAPTCHA -tuki ilman erillisiä lisäosia.
Minkä roskapostinestokeinon valitsen
Valinta riippuu yhdestä parametrista: roskaliikenteen määrästä kyseisellä sivustolla. Yleispätevää "hopealuotia" ei ole: kolmen sivun esitesivusto ja tuhannen käyttäjän foorumi tarvitsevat eri tasoisen suojauksen.
Jos olet vasta aloittamassa, ota käyttöön Akismet ja aseta viestin vähimmäispituus (minlength:20). Nämä kaksi toimenpidettä vievät kymmenen minuuttia ja pysäyttävät automaattisen roskapostin valtaosan ilman ainuttakaan CAPTCHAa ja ilman käyttäjien valituksia.
Jos roskapostia tulee Akismetista huolimatta, lisää [quiz]. Botit eivät vastaa kysymyksiin; ihmiset vastaavat ajattelematta. Kolmas puolustuslinja on CF7 Apps hunajapurkiansalla: piilokenttä, josta oikea kävijä ei tiedä mitään.
Ja muista: jokainen uusi lisäosa on vaihtokauppa tietoturvan ja sivuston nopeuden välillä. Rakenna suojausta asteittain, karsien roskapostia kerros kerrokselta. Ihanteellinen kokoonpano on sellainen, jossa roskapostia on nolla eikä kävijä edes huomaa, että lomakkeessa on mitään suojausta.



