Skip to content

Alt om WordPress, webutvikling — og mer til

🚫 Slik beskytter du WordPress mot spam: 6 utvidelser og innebygde innstillinger 2026

🚫 Slik beskytter du WordPress mot spam: 6 utvidelser og innebygde innstillinger 2026

Du åpner kommentarfeltet og finner 300 meldinger over natten. Casinoer, piller, SEO-«blaster». Ikke en eneste ekte leser.

Uten beskyttelse er dette normalt. Ifølge Akismet utgjør spam over 99% av alle kommentarer på en gjennomsnittlig WordPress-side. Konsekvensene er tredelte: søkerangeringer faller på grunn av useriøse utgående lenker, lesere utsettes for risiko (lenkene fører til ondsinnede ressurser), og databasen fylles opp med hundrevis av unødvendige oppføringer. Tusenvis av rader i wp_comments gjør siden tregere og øker størrelsen på sikkerhetskopiene.

Den gode nyheten: WordPress har innebygde modereringsverktøy, i tillegg finnes det seks utvidelser med fundamentalt forskjellige mekanismer. Vi dekker begge deler.

💡 Rask oversikt:

  • Gjennomgang av tre spamkanaler: boter, manuell spam og trackbacks, og hvordan identifisere hver av dem
  • Konfigurering av innebygd WordPress-beskyttelse: moderering, blokkeringslister, deaktivering av pingbacks
  • Sammenligning av seks anti-spam-utvidelser med ulike mekanismer og valg av riktig kombinasjon for ditt scenario

Hvordan kommentarspam ødelegger siden din

Eksempel på søppelkommentarer i WordPress-kø for moderering

Kommentarspam er enhver irrelevant melding med en tilbakelenke. Spammeren bryr seg ikke om innholdet ditt. De vil ha en URL til sitt eget nettsted i kommentarteksten, i «Nettsted»-feltet eller gjennom trackbacks.

Spam kommer via tre kanaler. Boter gjennomsøker tusenvis av nettsteder og oversvømmer dem med malbaserte meldinger: «Flott innlegg! Sjekk ut nettstedet mitt.» De baserer seg på volum: hundrevis per dag. Manuell spam skrives av ekte mennesker mot betaling. Kvaliteten er høyere: lenker skjules i mellomrom eller tegnsetting, og automatiske filtre fanger dem ikke opp. Trackbacks ble designet som ærlige varsler om siteringer. I praksis genererer automatiserte systemer tusenvis av falske omtaler for å få en returlenke i kommentarfeltet.

Søppelkommentarer i WordPress-dashbordet som venter på moderering

Å ignorere spam er kostbart. Google vurderer utgående lenker ved rangering, inkludert de i kommentarer. Dusinvis av lenker til useriøse nettsteder signaliserer til algoritmen: ingen forvalter innholdet her. Det er en direkte vei nedover i søkeresultatene. Utover SEO fører spamlenker til nettfiskingssider og ressurser som sprer skadevare: en leser klikker og får en trojaner, og omdømmeproblemet blir ditt. Hver kommentar, inkludert spam, skrives til tabellene wp_comments og wp_commentmeta. Tusenvis av ekstra oppføringer overbelaster databasen og gjør hver side tregere.

Innebygd WordPress-beskyttelse: hva du bør konfigurere uten utvidelser

WordPress har innebygde verktøy for kommentarmoderering. Alle innstillinger ligger under Innstillinger → Diskusjon. I praksis ignorerer de fleste sideeiere dem og installerer umiddelbart en utvidelse, selv om disse parameterne stenger grunnleggende angrepsvektorer.

WordPress-diskusjonsinnstillinger: parametere for kommentarmoderering for spam-beskyttelse

Hva du bør konfigurere først:

  • Moderer alle kommentarer. Hver ny kommentar venter på godkjenning. For en ung blogg med lav trafikk er dette det mest pålitelige alternativet: ingen spam blir offentlig.

  • Filter for antall lenker. Parameteren «Kommentarmoderering» sender meldinger med N eller flere lenker til køen. Standardverdien er 2. Sett den til 1 for å holde tilbake enhver kommentar med minst én URL.

  • Blokkeringsliste. Feltene «Kommentarblokkeringsliste» og «Forbudte kommentarnøkler» blokkerer etter IP, e-post, lenkedomene eller nøkkelord. Fanger du en spammer, legger du til mønsteret: gjentatte kommentarer slipper ikke gjennom.

  • Deaktiver trackbacks. Fjern avhukingen for «Tillat lenkevarsler fra andre blogger (pingbacks og trackbacks)». Nitti prosent av denne typen spam forsvinner umiddelbart.

  • Krev registrering. Alternativet «Brukere må være registrert og logget inn for å kommentere» stenger ute de fleste boter. Ulempe: det skaper en barriere for ekte lesere og passer ikke for enhver blogg.

Har du det grunnleggende på plass? Legg nå til utvidelser. Nedenfor er seks med ulike mekanismer: kombiner to eller tre med forskjellige arbeidsprinsipper for maksimal effektivitet.

1. Akismet

Blokkert spam-statistikk i Akismet-plugin-grensesnittet

Akismet fra Automattic (utviklerne bak WordPress.com) leveres forhåndsinstallert på de fleste nye WordPress-nettsteder av en god grunn. Utvidelsen sjekker hver kommentar mot en global skydatabase med kjente søppelmønstre. Ingen CAPTCHA, ingen friksjon for ekte lesere.

Prinsippet er todelt: først sammenlignes kommentaren mot millioner av signaturer i Akismet-databasen, deretter analyseres brukeratferden på siden. Boter og mennesker oppfører seg forskjellig, og dette oppdages uten synlig verifisering. Falske positiver er sjeldne, men det lønner seg å sjekke «Søppel»-mappen én gang i uken: det tar ett minutt og sparer deg for å miste en verdifull anmeldelse.

En detaljert gjennomgang av Akismet med finjustering og alternativsammenligninger finner du i vår grundige utvidelsesanalyse.

  • Fordeler: global skydatabase med milliarder av signaturer; ingen CAPTCHA; historikk for kommentarstatus; «Kast verste søppel»-modus sletter søppel uten å lagre i databasen
  • Ulemper: kommersiell bruk krever en betalt plan; falske positiver på smart manuell søppel
  • Pris: gratis for personlige blogger (betal hva du vil, inkludert 0 kr); Pro €9,95/måned med årsfakturering (ett kommersielt nettsted); Business €47,95/måned (ubegrenset antall nettsteder)
  • Nedlasting: 🔗 Akismet på WordPress.org | 🔗 Offisielt nettsted

2. Antispam Bee

Antispam Bee-plugin-innstillinger i WordPress-administrasjonspanelet

Antispam Bee fra pluginkollektiv: over 700 000 aktive installasjoner på WordPress.org og gratis for alltid for personlige og kommersielle nettsteder. Den viktigste forskjellen fra Akismet: ingen eksterne forespørsler. All prosessering skjer på din egen server, noe som automatisk betyr full GDPR-kompatibilitet.

Mekanismen er basert på en honningkrukke. Et usynlig felt legges til på siden: en bot som automatisk fyller ut alle skjemafelter går i fellen og blokkeres før lagring i databasen. Null spor i wp_comments: søppel blir rett og slett ikke skrevet dit. I tillegg: filtrering etter kommentarspråk og avsenderland. Viktig forbehold: Antispam Bee fungerer bare med standard WordPress-kommentarsystem og filtrerer ikke kontaktskjemaer på egen hånd.

  • Fordeler: honningkrukke uten CAPTCHA; blokkerer før skriving til database; GDPR-kompatibel uten ekstra konfigurasjon; gratis for alltid
  • Ulemper: beskytter ikke kontaktskjemaer eller tredjeparts kommentarutvidelser (Disqus, wpDiscuz, Jetpack)
  • Pris: helt gratis
  • Nedlasting: 🔗 Antispam Bee på WordPress.org

3. Titan Anti-spam & Security

Titan Anti-spam Security-plugin-dashbord i WordPress-grensesnittet

Titan Anti-spam & Security fra Themeisle retter seg mot dem som vil ha antispam og grunnleggende sikkerhet i én plugin. Over 60 000 aktive installasjoner, sist oppdatert i mai 2026. Antispam-delen sjekker kommentarer mot en lokalt oppdatert mønsterdatabase uten å kontakte eksterne servere: bedre for personvernet, men databasen er objektivt sett mindre enn Akismets.

I tillegg i gratisversjonen: beskyttelse mot brute force-angrep, grenser for mislykkede innlogginger, skjuling av WordPress-versjon. Pro legger til maskinlæring for spamdeteksjon, tofaktorautentisering og sikkerhetskopiering. Én plugin i stedet for to eller tre. Et godt valg hvis du ikke vil sjonglere flere verktøy.

  • Fordeler: antispam pluss sikkerhet uten CAPTCHA; lokal database uten overføring av data til tredjeparter; aktivt vedlikeholdt
  • Ulemper: filtreringsnøyaktigheten er lavere enn Akismet (mindre signaturdatabase); avanserte funksjoner kun i Pro
  • Pris: gratisversjonen er fullt funksjonell; Pro-abonnementer på titansitescanner.com
  • Nedlasting: 🔗 Titan Anti-spam på WordPress.org | 🔗 Dokumentasjon

4. Zero Spam

Zero Spam-plugin-dashbordgrensesnitt for WordPress

Zero Spam (over 20 000 aktive installasjoner) kombinerer tre filtreringsteknikker: JavaScript-verifisering ved hjelp av David Walsh-metoden (en bot uten JS-motor slipper ikke gjennom), IP-filtrering med databasene Stop Forum Spam og Project Honeypot, samt geoblokkering ned til land og region. Alt fungerer i bakgrunnen uten CAPTCHA.

Geoblokkering: et eget sterkt punkt. Hvis spam kommer fra noen få bestemte land og du ikke har reelle besøkende derfra, stenger to klikk i innstillingene kanalen. Bred skjemastøtte: Contact Form 7, WPForms, Gravity Forms, Fluent Forms, wpDiscuz. Grunnversjonen er gratis; utvidet API-integrasjon med zerospam.org (sanntids IP-omdømme) krever abonnement.

  • Fordeler: tre filtreringsnivåer uten CAPTCHA; geoblokkering med unntak via hviteliste; bred skjemastøtte
  • Ulemper: utvidet beskyttelse krever abonnement på zerospam.org; enkelte brukere påpeker påtrengende inntektsgenerering i grensesnittet
  • Pris: gratisversjon; utvidede funksjoner via abonnement på zerospam.org
  • Nedlasting: 🔗 Zero Spam på WordPress.org

5. Hide Trackbacks

Hide Trackbacks-plugin-innstillinger for håndtering av visning av tilbakesporinger i WordPress

Hide Trackbacks løser én oppgave: den skjuler trackbacks og pingbacks fra den offentlige visningen av nettstedet ditt, samtidig som de forblir tilgjengelige i administrasjonspanelet. Leserne ser bare ekte kommentarer. I administrasjonspanelet beholder du hele bildet av legitime sideomtaler.

Dette er et kompromiss mellom å fullstendig deaktivere trackbacks (og miste informasjon om ærlige siteringer) og en åpen seksjon fylt med spam. Utvidelsen blokkerer ikke teknisk spam-trackbacks: de ankommer fortsatt og skriver til databasen. Den fjerner dem bare fra frontenden. Egnet for dem som ønsker å overvåke reelle omtaler, men ikke vise trackback-søppel til leserne.

  • Fordeler: skjuler trackbacks fra frontenden uten å miste data i administrasjonen; null konfigurasjon; påvirker ikke ekte kommentarer
  • Ulemper: blokkerer ikke teknisk spam-trackbacks, bare skjuler dem; databasen blir fortsatt rotete; liten brukergruppe (400+ installasjoner)
  • Pris: helt gratis
  • Nedlasting: 🔗 Hide Trackbacks på WordPress.org

6. Forget Spam Comment

Forget Spam Comment-plugin-side i WordPress.org-katalogen

Forget Spam Comment: omtrent 200 byte med JavaScript og ingen innstillinger. Utvidelsen blokkerer direkte forespørsler til wp-comments-post.php for boter: ruten til kommentarskjemaet åpnes bare når en ekte besøkende blar ned til kommentarfeltet. Boter som sender forespørsler direkte uten å samhandle med siden, blir avvist. Mennesker gjør alt som vanlig.

GDPR-kompatibel: ingen eksterne forespørsler, ingen brukerdata sendes noe sted. Fungerer med cache-utvidelser (tømming av cache kreves etter aktivering). Ingen rapportering av blokkerte elementer: du får ikke vite nøyaktig hva som ble fanget opp. Derfor installeres Forget Spam Comment best som et ekstra lag oppå Akismet eller Antispam Bee.

  • Fordeler: omtrent 200 byte med JS, ingen CAPTCHA; null konfigurasjon; GDPR-kompatibel; fungerer med caching-utvidelser
  • Ulemper: ingen rapportering av blokkert spam; beskytter ikke kontaktskjemaer; sist oppdatert i 2025
  • Pris: helt gratis
  • Nedlasting: 🔗 Forget Spam Comment på WordPress.org

Hvis du foretrekker et visuelt format, er det nedenfor en videooversikt over oppsett av anti-spam-beskyttelse for WordPress: fra innebygde parametere til tilkobling av utvidelser.

Sammenligningstabell: alle seks utvidelsene

Utvidelse

Mekanisme

CAPTCHA

Skjemabeskyttelse

Gratis

Pro-pris

Akismet

Skybasert mønsterdatabase

Nei

Ja (med WPForms)

Ja (personlig)

€9,95/måned

Antispam Bee

Honningkrukke + geo + språk

Nei

Nei

Ja

-

Titan Anti-spam

Lokal database + sikkerhet

Nei

Nei

Ja

Betalt

Zero Spam

JS + IP/geo + innhold

Nei

Ja

Ja (grunnversjon)

Abonnement

Hide Trackbacks

Skjuling av trackbacks

Nei

Nei

Ja

-

Forget Spam Comment

JS-ruting

Nei

Nei

Ja

-

⁉️🤔 Ofte stilte spørsmål

Hvilken utvidelse bør jeg velge hvis budsjettet mitt er null?

Kombinasjonen Antispam Bee pluss Zero Spam dekker det meste av spam gratis. Antispam Bee fanger boter gjennom honningkrukke uten databasebelastning, Zero Spam tar resten gjennom JS-deteksjon og geoblokkering. Legg til Hide Trackbacks for en ren frontend: du får flerlagsbeskyttelse uten kostnad.

Er Akismet gratis for kommersielle nettsteder?

Nei. For personlige blogger fungerer Akismet etter «betal det du vil»-prinsippet: du kan oppgi $0. For kommersielle nettsteder trenger du en betalt plan. Ifølge prissiden hos akismet.com: Pro €9,95/måned med årsfakturering (ett nettsted), Business €47,95/måned (ubegrenset antall nettsteder).

Kan jeg bare deaktivere kommentarer og glemme spam?

Teknisk sett ja. Deaktiver i Innstillinger → Diskusjon og lukk eksisterende innlegg. Men du mister leserrespons, brukergenerert innhold og sosiale signaler: Google tar hensyn til alt dette i rangeringen. For de fleste blogger er dette et overdrevent tiltak med betydelige tap.

Hjelper CAPTCHA mot kommentarspam?

Det hjelper, men på bekostning av konvertering. reCAPTCHA v3 er usynlig, men samler inn data (GDPR-problem). hCaptcha er mer personvernvennlig. Når det er sagt, omgår moderne botter CAPTCHA via manuelle løsningstjenester. CAPTCHA fungerer som en ekstra barriere, ikke den eneste forsvarslinjen.

Trenger jeg å installere flere utvidelser, eller holder det med én?

Én kvalitetsutvidelse (Akismet eller Antispam Bee) er tilstrekkelig for de aller fleste nettsteder. To med ulike mekanismer: optimalt for høyt kommentarvolum. Tre eller flere: risikoen for konflikter oppveier fordelen i de fleste scenarioer. Test alltid nye utvidelser på et staging-miljø.

Hvilken utvidelse du bør velge for oppgaven din

Verktøysettet avhenger av nettstedstype, personvernkrav og kommentarvolum. Det finnes ikke noe universelt «beste» alternativ.

Personlig blogg med lav trafikk: Akismet på personlig plan (du kan betale $0) pluss innebygd moderering i WordPress. Tre klikk, så er nesten alt dekket.

Kommersielt nettsted med aktiv kommentering: Akismet Pro (€9,95/måned) som grunnfilter pluss Zero Spam som en ekstra barriere. Denne kombinasjonen håndterer titusenvis av kommentarer per måned med minimale falske positiver.

Personvernfokusert eller GDPR-pålagt prosjekt: Antispam Bee (all prosessering på server, ingen eksterne forespørsler) pluss Hide Trackbacks for et ryddig frontend. Brukerdata forlater aldri serveren din.

Ingen tid til moderering i det hele tatt: Forget Spam Comment på toppen av Akismet. Den minimalistiske utvidelsen uten innstillinger kutter ut resterende botter automatisk.

Flere antispam-verktøy, inkludert spesialiserte løsninger for skjemaer og WooCommerce, er samlet i vår oversikt over 12 utvidelser.

Et kvarter med konfigurering nå sparer timer med manuell opprydding senere. Prøv Antispam Bee eller Akismet som et første steg: begge installeres med ett klikk. Del i kommentarfeltet hvilken utvidelse eller kombinasjon du bruker.