
🚫 Kuinka suojata WordPress roskapostilta: 6 lisäosaa ja sisäänrakennetut asetukset 2026
Avaat kommenttiosion ja löydät 300 viestiä yhdessä yössä. Kasinoita, pillereitä, SEO-"ryöpytyksiä". Ei yhtään oikeaa lukijaa.
Ilman suojausta tämä on normaalia. Akismetin mukaan roskaposti muodostaa yli 99% kaikista kommenteista keskimääräisellä WordPress-sivustolla. Seuraukset ovat kolmijakoiset: hakusijoitukset laskevat roskalinkkien vuoksi, lukijat altistuvat riskeille (linkit johtavat haitallisille resursseille) ja tietokanta paisuu sadoilla tarpeettomilla merkinnöillä. Tuhannet rivit wp_comments-taulussa hidastavat sivustoa ja kasvattavat varmuuskopioiden kokoa.
Hyvä uutinen: WordPress tarjoaa sisäänrakennetut moderointityökalut, ja lisäksi on kuusi lisäosaa, joiden toimintamekanismit eroavat perustavanlaatuisesti toisistaan. Käsittelemme molemmat.
💡 Nopea yleiskatsaus:
- Kolmen roskapostikanavan erittely: botit, manuaalinen roskaposti ja takaisinviittaukset, ja miten kukin tunnistetaan
- Sisäänrakennetun WordPress-suojauksen määrittäminen: moderointi, estolistat, takaisinviittausten poistaminen käytöstä
- Kuuden eri mekanismilla toimivan roskapostinestolisäosan vertailu ja oikean yhdistelmän valinta omaan tilanteeseesi
Miten kommenttiroskaposti tuhoaa sivustosi

Kommenttiroskaposti on mikä tahansa asiaankuulumaton viesti, joka sisältää paluulinkin. Roskapostittajaa ei kiinnosta sisältösi. He haluavat URL-osoitteen omalle sivustolleen kommentin tekstikentässä, "Verkkosivusto"-kentässä tai takaisinviittausten kautta.
Roskapostia tulee kolmea kanavaa pitkin. Botit indeksoivat tuhansia sivustoja ja tulvivat ne mallipohjaisilla viesteillä: "Hyvä kirjoitus! Tutustu sivustooni." Ne luottavat volyymiin: satoja päivässä. Manuaalisen roskapostin kirjoittavat oikeat ihmiset palkkiota vastaan. Laatu on korkeampi: linkit on piilotettu välilyönteihin tai välimerkkeihin, ja automaattiset suodattimet eivät huomaa niitä. Takaisinviittaukset suunniteltiin alun perin rehellisiksi ilmoituksiksi viittauksista. Käytännössä automatisoidut järjestelmät tuottavat tuhansia väärennettyjä mainintoja saadakseen paluulinkin kommenttiosioon.

Roskapostin huomiotta jättäminen tulee kalliiksi. Google huomioi lähtevät linkit sijoituksia määrittäessään, mukaan lukien kommenteissa olevat. Kymmenet linkit roskasivustoille viestivät algoritmille: kukaan ei hallinnoi sisältöä täällä. Se on suora tie alaspäin hakutuloksissa. Hakukoneoptimoinnin lisäksi roskapostilinkit johtavat tietojenkalastelusivuille ja haittaohjelmia isännöiville resursseille: lukija klikkaa ja saa troijalaisen, ja maineongelmasta tulee sinun. Jokainen kommentti, roskaposti mukaan lukien, kirjoittaa wp_comments- ja wp_commentmeta-tauluihin. Tuhannet ylimääräiset merkinnät ylikuormittavat tietokannan ja hidastavat jokaista sivua.
Sisäänrakennettu WordPress-suojaus: mitä määrittää ilman lisäosia
WordPress sisältää sisäänrakennetut kommenttien moderointityökalut. Kaikki asetukset löytyvät kohdasta Asetukset → Keskustelu. Käytännössä useimmat sivuston omistajat sivuuttavat ne ja asentavat heti lisäosan, vaikka nämä parametrit sulkevat perushyökkäysvektorit.

Mitä määrittää ensin:
Moderoi kaikki kommentit. Jokainen uusi kommentti odottaa hyväksyntää. Nuorelle blogille, jolla on vähän liikennettä, tämä on luotettavin vaihtoehto: mitään roskapostia ei pääse julkiseksi.
Linkkien määrän suodatus. "Kommenttien moderointi" -parametri lähettää viestit, joissa on N määrä linkkejä tai enemmän, jonoon. Oletus on 2. Aseta se arvoon 1 pitääksesi kaikki kommentit, joissa on vähintään yksi URL-osoite, odottamassa.
Estolista. "Kommenttien estolista"- ja "Kielletyt kommenttiavaimet" -kentät estävät IP-osoitteen, sähköpostin, linkkiverkkotunnuksen tai avainsanan perusteella. Kun saat roskapostittajan kiinni, lisää kaava: toistuvat kommentit eivät pääse läpi.
Poista takaisinviittaukset käytöstä. Poista valinta kohdasta "Salli linkki-ilmoitukset muista blogeista (takaisinviittaukset)". Yhdeksänkymmentä prosenttia tämäntyyppisestä roskapostista katoaa välittömästi.
Vaadi rekisteröityminen. "Käyttäjien on oltava rekisteröityneitä ja kirjautuneita sisään kommentoidakseen" -vaihtoehto katkaisee useimmat botit. Haittapuoli: se luo esteen oikeille lukijoille eikä sovi jokaiseen blogiin.
Saitko perusasiat määritettyä? Lisää nyt lisäosat. Alla on kuusi eri mekanismeilla toimivaa: yhdistä kaksi tai kolme eri toimintaperiaatteella maksimaalisen tehokkuuden saavuttamiseksi.
1. Akismet

Akismet Automatticilta (WordPress.comin kehittäjiltä) tulee syystäkin esiasennettuna useimmille uusille WordPress-sivustoille. Lisäosa tarkistaa jokaisen kommentin globaalia, tunnettuja roskapostimalleja sisältävää pilvitietokantaa vasten. Ei CAPTCHAa, ei kitkaa oikeille lukijoille.
Toimintaperiaate on kaksiosainen: ensin kommenttia verrataan miljooniin allekirjoituksiin Akismetin tietokannassa, sitten analysoidaan käyttäjän toimintaa sivulla. Botit ja ihmiset käyttäytyvät eri tavoin, ja tämä havaitaan ilman näkyvää varmennusta. Väärät positiiviset ovat harvinaisia, mutta roskapostikansio kannattaa tarkistaa kerran viikossa: siihen menee minuutti ja vältyt arvokkaan arvostelun menettämiseltä.
Yksityiskohtainen Akismet-arvostelu hienosäätöineen ja vaihtoehtovertailuineen löytyy perusteellisesta lisäosa-erittelystämme.
- Hyvää: globaali pilvitietokanta, jossa miljardeja allekirjoituksia; ei CAPTCHAa; kommenttien tilahistoria; "Hylkää pahin roskaposti" -tila poistaa roskan tallentamatta sitä tietokantaan
- Huonoa: kaupallinen käyttö vaatii maksullisen sopimuksen; väärät positiiviset ovelan manuaalisen roskapostin kohdalla
- Hinta: ilmainen henkilökohtaisille blogeille (maksa mitä haluat, mukaan lukien 0 €); Pro 9,95 €/kk vuosilaskutuksella (yksi kaupallinen sivusto); Business 47,95 €/kk (rajattomasti sivustoja)
- Lataa: 🔗 Akismet WordPress.orgissa | 🔗 Virallinen verkkosivusto
2. Antispam Bee

Antispam Bee pluginkollektivilta: yli 700 000 aktiivista asennusta WordPress.orgissa ja ilmainen ikuisesti niin henkilökohtaisille kuin kaupallisillekin sivustoille. Suurin ero Akismetiin: ei ulkoisia pyyntöjä. Kaikki käsittely tapahtuu omalla palvelimellasi, mikä tarkoittaa automaattisesti täyttä GDPR-yhteensopivuutta.
Mekanismi perustuu hunajapurkkiin. Sivulle lisätään näkymätön kenttä: botti, joka täyttää automaattisesti kaikki lomakekentät, kävelee ansaan ja estetään ennen tietokantaan tallentamista. Ei minkäänlaista jalanjälkeä wp_comments-tauluun: roskaposti ei yksinkertaisesti päädy sinne kirjoitetuksi. Lisäksi: suodatus kommentin kielen ja lähettäjän maan perusteella. Tärkeä varaus: Antispam Bee toimii vain tavallisen WordPressin kommenttijärjestelmän kanssa eikä suodata yhteydenottolomakkeita itsenäisesti.
- Hyvää: hunajapurkki ilman CAPTCHAa; esto ennen tietokantaan kirjoittamista; GDPR-yhteensopiva ilman lisäasetuksia; ilmainen ikuisesti
- Huonoa: ei suojaa yhteydenottolomakkeita tai kolmannen osapuolen kommenttilisäosia (Disqus, wpDiscuz, Jetpack)
- Hinta: täysin ilmainen
- Lataa: 🔗 Antispam Bee WordPress.orgissa
3. Titan Anti-spam & Security

Themeislen Titan Anti-spam & Security on tarkoitettu niille, jotka haluavat roskapostineston ja perustason tietoturvan yhdellä lisäosalla. Yli 60 000 aktiivista asennusta, viimeksi päivitetty toukokuussa 2026. Roskapostinestokomponentti tarkistaa kommentit paikallisesti päivittyvää hahmotietokantaa vasten ottamatta yhteyttä ulkoisiin palvelimiin: parempi yksityisyyden kannalta, mutta tietokanta on objektiivisesti Akismetin tietokantaa pienempi.
Ilmaisversiossa on lisäksi: väsytyshyökkäysten torjunta, epäonnistuneiden kirjautumisyritysten rajoitus ja WordPress-version piilotus. Pro-versio tuo mukanaan koneoppimiseen perustuvan roskapostintunnistuksen, kaksivaiheisen tunnistautumisen ja varmuuskopioinnin. Yksi lisäosa kahden tai kolmen sijaan. Hyvä valinta, jos et halua jonglöörata useiden työkalujen kanssa.
- Edut: roskapostinesto ja tietoturva ilman CAPTCHAa; paikallinen tietokanta ilman tietojen siirtoa kolmansille osapuolille; aktiivisesti ylläpidetty
- Haitat: suodatustarkkuus heikompi kuin Akismetilla (pienempi hahmotietokanta); edistyneet ominaisuudet vain Pro-versiossa
- Hinta: ilmaisversio on täysin toimintakykyinen; Pro-paketit osoitteessa titansitescanner.com
- Lataus: 🔗 Titan Anti-spam WordPress.orgissa | 🔗 Dokumentaatio
4. Zero Spam

Zero Spam (yli 20 000 aktiivista asennusta) yhdistää kolme suodatustekniikkaa: JavaScript-varmennus David Walshin menetelmällä (botti ilman JS-moottoria ei läpäise), IP-suodatus Stop Forum Spam- ja Project Honeypot -tietokantoja vasten sekä maa- ja aluetason geoblokkaus. Kaikki toimii taustalla ilman CAPTCHAa.
Geoblokkaus on oma vahvuutensa. Jos roskapostia tulee muutamasta tietystä maasta, eikä sinulla ole sieltä oikeita kävijöitä, kaksi klikkausta asetuksissa sulkee kanavan. Laaja lomaketuki: Contact Form 7, WPForms, Gravity Forms, Fluent Forms, wpDiscuz. Perusversio on ilmainen; laajennettu API-integraatio zerospam.orgin kanssa (reaaliaikainen IP-maine) vaatii tilauksen.
- Hyvää: kolme suodatustasoa ilman CAPTCHAa; geoblokkaus sallittujen poikkeusten kera; laaja lomaketuki
- Huonoa: laajennettu suoja vaatii zerospam.org-tilauksen; jotkut käyttäjät mainitsevat häiritsevän kaupallistamisen käyttöliittymässä
- Hinta: ilmainen versio; laajennetut ominaisuudet zerospam.org-tilauksen kautta
- Lataa: 🔗 Zero Spam WordPress.orgissa
5. Hide Trackbacks

Hide Trackbacks ratkaisee yhden tehtävän: se piilottaa trackbackit ja pingbackit sivustosi julkisesta näkymästä, mutta pitää ne saatavilla hallintapaneelissa. Lukijat näkevät vain oikeat kommentit. Hallintapaneelissa säilyy kokonaiskuva aidosti sivustoasi maininneista lähteistä.
Tämä on kompromissi trackbackien täydellisen poistamisen (jolloin menetät tiedot rehellisistä viittauksista) ja roskapostin täyttämän osion välillä. Lisäosa ei teknisesti estä roskapostitrackbackeja: ne saapuvat yhä ja kirjoittuvat tietokantaan. Se vain poistaa ne julkiselta puolelta. Sopii niille, jotka haluavat seurata oikeita mainintoja mutta eivät näyttää trackback-roskia lukijoille.
- Hyvää: piilottaa trackbackit julkiselta puolelta menettämättä tietoja hallinnassa; nolla konfiguraatiota; ei vaikuta oikeisiin kommentteihin
- Huonoa: ei teknisesti estä roskapostitrackbackeja, ainoastaan piilottaa ne; tietokanta täyttyy silti; pieni yleisö (400+ asennusta)
- Hinta: täysin ilmainen
- Lataa: 🔗 Hide Trackbacks WordPress.orgissa
6. Forget Spam Comment

Forget Spam Comment: noin 200 tavua JavaScriptiä eikä lainkaan asetuksia. Lisäosa estää bottien suorat pyynnöt osoitteeseen wp-comments-post.php: reitti kommenttilomakkeelle avautuu vasta, kun oikea kävijä vierittää kommenttiosioon asti. Botit, jotka lähettävät pyyntöjä suoraan ilman vuorovaikutusta sivun kanssa, hylätään. Ihmiset tekevät kaiken kuten ennenkin.
GDPR-yhteensopiva: ei ulkoisia pyyntöjä, ei käyttäjätietojen lähetystä minnekään. Toimii välimuistilisäosien kanssa (välimuistin tyhjennys vaaditaan aktivoinnin jälkeen). Ei raportointia estetyistä kohteista: et tiedä, mitä tarkalleen ottaen jäi kiinni. Siksi Forget Spam Comment on paras asentaa lisäkerrokseksi Akismetin tai Antispam Been päälle.
- Hyvää: noin 200 tavua JS:ää, ei CAPTCHAa; nolla konfiguraatiota; GDPR-yhteensopiva; toimii välimuistilisäosien kanssa
- Huonoa: ei raportointia estetystä roskapostista; ei suojaa yhteydenottolomakkeita; viimeksi päivitetty 2025
- Hinta: täysin ilmainen
- Lataa: 🔗 Forget Spam Comment WordPress.orgissa
Jos pidät visuaalisesta muodosta, alla on videokatsaus WordPressin roskapostisuojauksen käyttöönotosta: sisäänrakennetuista parametreista lisäosien liittämiseen.
Vertailutaulukko: kaikki kuusi lisäosaa
Lisäosa | Mekanismi | CAPTCHA | Lomakesuojaus | Ilmainen | Pro-hinta |
|---|---|---|---|---|---|
Akismet | Pilvipohjainen hahmotietokanta | Ei | Kyllä (WPFormsin kanssa) | Kyllä (henkilökohtainen) | 9,95 €/kk |
Antispam Bee | Honeypot + geo + kieli | Ei | Ei | Kyllä | - |
Titan Anti-spam | Paikallinen tietokanta + tietoturva | Ei | Ei | Kyllä | Maksullinen |
Zero Spam | JS + IP/geo + sisältö | Ei | Kyllä | Kyllä (perus) | Tilaus |
Hide Trackbacks | Trackbackien piilotus | Ei | Ei | Kyllä | - |
Forget Spam Comment | JS-reititys | Ei | Ei | Kyllä | - |
⁉️🤔 Usein kysytyt kysymykset
Mikä lisäosa kannattaa valita, jos budjettini on nolla?
Antispam Been ja Zero Spamin yhdistelmä kattaa suurimman osan roskapostista ilmaiseksi. Antispam Bee nappaa botit honeypotilla ilman tietokantakuormaa, Zero Spam viimeistelee loput JS-tunnistuksella ja geoblokkauksella. Lisää Hide Trackbacks julkisen puolen siisteyden vuoksi: saat monikerroksisen suojan ilman kustannuksia.
Onko Akismet ilmainen kaupallisille sivustoille?
Ei. Henkilökohtaisille blogeille Akismet toimii "maksa mitä haluat" -periaatteella: voit syöttää 0 $. Kaupallisille sivustoille tarvitset maksullisen paketin. Akismet.comin hintasivun mukaan: Pro 9,95 €/kk vuosilaskutuksella (yksi sivusto), Business 47,95 €/kk (rajattomasti sivustoja).
Voinko vain poistaa kommentit käytöstä ja unohtaa roskapostin?
Teknisesti kyllä. Poista käytöstä kohdasta Asetukset → Keskustelu ja sulje olemassa olevat julkaisut. Mutta menetät lukijapalautteen, käyttäjien tuottaman sisällön ja sosiaaliset signaalit: Google huomioi kaiken tämän sijoituksia määrittäessään. Useimmille blogeille tämä on liioiteltu toimenpide, josta koituu merkittäviä menetyksiä.
Auttaako CAPTCHA kommenttiroskapostia vastaan?
Se auttaa, mutta konversion kustannuksella. reCAPTCHA v3 on näkymätön, mutta kerää tietoja (GDPR-ongelma). hCaptcha on yksityisyyttä kunnioittavampi. Nykyaikaiset botit kuitenkin ohittavat CAPTCHAn manuaalisten ratkaisupalveluiden avulla. CAPTCHA toimii lisäesteenä, ei ainoana puolustuslinjana.
Tarvitseeko minun asentaa useita lisäosia, vai riittääkö yksi?
Yksi laadukas lisäosa (Akismet tai Antispam Bee) riittää valtaosalle sivustoista. Kaksi eri mekanismeilla toimivaa: optimaalinen suurille kommenttimäärille. Kolme tai enemmän: ristiriitojen riski on hyötyä suurempi useimmissa skenaarioissa. Testaa uudet lisäosat aina staging-ympäristössä.
Mikä lisäosa valita tehtävääsi varten
Työkalupakki riippuu sivustotyypistä, tietosuojavaatimuksista ja kommenttien määrästä. Yhtä yleispätevää "parasta" vaihtoehtoa ei ole.
Vähäliikenteinen henkilökohtainen blogi: Akismet henkilökohtaisella paketilla (voit maksaa 0 $) sekä WordPressin sisäänrakennettu moderointi. Kolme klikkausta, ja lähes kaikki on hoidossa.
Kaupallinen sivusto, jossa on aktiivista kommentointia: Akismet Pro (9,95 €/kk) perussuodattimeksi ja Zero Spam toiseksi esteeksi. Tämä yhdistelmä käsittelee kymmeniä tuhansia kommentteja kuukaudessa minimaalisin vääriin positiivisiin tuloksiin.
Tietosuojaa painottava tai GDPR:n alainen projekti: Antispam Bee (kaikki käsittely palvelimella, ei ulkoisia pyyntöjä) ja Hide Trackbacks pitämään etusivu siistinä. Käyttäjätiedot eivät koskaan poistu palvelimeltasi.
Ei lainkaan aikaa moderointiin: Forget Spam Comment Akismetin rinnalle. Tämä minimaalinen, asetukseton lisäosa katkaisee jäännösbotit automaattisesti.
Lisää roskapostin estotyökaluja, mukaan lukien erikoistuneet ratkaisut lomakkeille ja WooCommercelle, on koottu 12 lisäosan koosteeseemme.
Varttitunti konfigurointia nyt säästää tunteja manuaalista siivousta myöhemmin. Kokeile ensimmäisenä askeleena Antispam Beetä tai Akismetia: molemmat asentuvat yhdellä klikkauksella. Jaa kommenteissa, mitä lisäosaa tai yhdistelmää sinä käytät.



