
🧹 5 Wtyczek do ochrony WordPress przed spamem i niechcianymi treściami w 2026 roku
Trzysta spamowych komentarzy w ciągu nocy. Połowa z jawnymi wulgaryzmami, reszta to linki phishingowe i śmieci w kilkunastu językach. Właściciele stron na WordPressie widzą to regularnie.
Co gorsza: wyszukiwarki indeksują setki podobnych linków z Państwa domeny i obniżają pozycję witryny w wynikach. A stare wtyczki filtrujące wulgaryzmy jedna po drugiej zniknęły z katalogu WordPress.org. Z kilkunastu popularnych rozwiązań polecanych jeszcze parę lat temu działa dziś tylko jedno. Przeczesaliśmy katalog, odrzuciliśmy martwe i porzucone projekty i zebraliśmy piątkę naprawdę działających narzędzi antyspamowych.
Każda wtyczka z tej listy była aktualizowana w latach 2025-2026, ma aktywne instalacje i prawdziwe opinie. Żadnego „kiedyś było super", tylko to, co instaluje się, uruchamia i dusi spam dzisiaj.
💡 Szybki przegląd:
- Zainstaluj Akismet: standard WordPressa o wysokiej skuteczności filtrowania, bezpłatny dla blogów osobistych
- Dodaj CleanTalk, jeśli potrzebują Państwo ochrony nie tylko komentarzy, ale też formularzy kontaktowych, rejestracji, zamówień WooCommerce
- Weź Antispam Bee, jeśli ważna jest prywatność: żadnych zewnętrznych API, bezpłatnie i bez rejestracji
- Zainstaluj WP Armour dla lekkiej ochrony honeypot bez captcha: odwiedzający nawet nie zauważą weryfikacji
- Włącz Zero Spam, jeśli chcą Państwo „zainstalować i zapomnieć": minimum ustawień, maksimum blokowania
Tabela porównawcza
Wtyczka | Dla kogo | Cena | Kluczowa cecha |
|---|---|---|---|
Akismet | Blogerzy, właściciele stron | Bezpłatna / od 5 $/mies. | Samouczenie na milionach stron |
CleanTalk | Sklepy internetowe, formularze | od 12 $/rok | Ochrona formularzy kontaktowych, WooCommerce, rejestracji |
Antispam Bee | RODO, prywatność | Bezpłatna | Bez zewnętrznych API, bez zbierania danych |
WP Armour | Minimaliści, lekkie strony | Bezpłatna | Honeypot bez captcha, zerowe obciążenie |
Zero Spam | „Zainstaluj i zapomnij" | Bezpłatna / Pro 24 $/rok | Blokowanie po IP i krajach, minimum ustawień |
1. Akismet

Akismet to standard. Wtyczka stworzona przez Automattic, firmę stojącą za WordPress.com i WooCommerce, instalowana domyślnie na każdej nowej stronie WordPress. Przez 20 lat zgromadziła bazę miliardów próbek spamu i uczy się na każdym nowym komentarzu.
W praktyce algorytm rzadko się myli. Akismet sprawdza komentarze, pingbacki i trackbacki przez chmurowy interfejs API, porównując każde zapytanie z globalną bazą spamu. Podejrzane komentarze trafiają do folderu „Spam", gdzie można je sprawdzić ręcznie. Żadna wiadomość nie jest usuwana automatycznie.
- Zalety: skuteczność ponad 99% przy dużych wolumenach, bezpłatna dla blogów osobistych, instalowana domyślnie w WordPressie, samouczenie na Państwa danych
- Wady: płatna dla witryn komercyjnych (od 5 $/mies.), wymaga połączenia z zewnętrznym API, czasami wysyła prawdziwe komentarze do spamu
- Cena: bezpłatnie dla blogów osobistych; plany komercyjne od 5 $ miesięcznie
2. CleanTalk

CleanTalk zamyka główną lukę większości wtyczek antyspamowych: tamte sprawdzają tylko komentarze. CleanTalk filtruje absolutnie wszystko: komentarze, formularze kontaktowe, rejestracje, zamówienia WooCommerce, rezerwacje, a nawet wiadomości e-mail przez wp_mail(). Według danych samego serwisu, blokuje miliardy prób spamu miesięcznie.
Plugin działa za pośrednictwem usługi w chmurze. Każda akcja użytkownika, wysłanie formularza, rejestracja, komentarz, trafia do weryfikacji i wraca z werdyktem w ciągu milisekund. Żadnych captcha: legalny odwiedzający nie wie, że jest sprawdzany. Boty spamowe są odsiewane na podstawie IP, adresu e-mail, treści i wzorców behawioralnych.
- Plusy: pełne pokrycie wszystkich formularzy na stronie, niewidoczny dla użytkowników, panel statystyk w podziale na dni i źródła, wsparcie dla ponad 20 wtyczek formularzy od ręki
- Minusy: płatny, brak darmowego planu, zależność od zewnętrznego serwera, interfejs przeciążony dla początkującego
- Cena: od 12 USD rocznie za 1 stronę
3. Antispam Bee

Antispam Bee, wybór tych, którzy nie chcą udostępniać danych odwiedzających zewnętrznym serwisom. W przeciwieństwie do Akismet i CleanTalk, wtyczka działa całkowicie lokalnie: żadnych zewnętrznych API, żadnej rejestracji, żadnego wysyłania IP na obcy serwer. Po prostu instaluje się ją i filtruje.
Pod maską zestaw kontroli: wykrywanie języka komentarza (blokowanie spamu po chińsku lub arabsku na ukraińskojęzycznej stronie), analiza linków w treści, sprawdzanie pustych pól, timeouty dla botów, wyrażenia regularne. Dostępne jest geoblokowanie: można zabronić komentarzy z określonych krajów. Wszystko konfiguruje się w jednej zakładce Ustawienia → Dyskusja.
- Plusy: całkowicie darmowa, praca wyłącznie lokalna bez zewnętrznych serwerów (zgodna z RODO), geoblokowanie według krajów, wyrażenia regularne do precyzyjnej filtracji
- Minusy: tylko komentarze, nie chroni formularzy, brak uczenia w chmurze, trudniejsza dla początkującego niż Akismet
- Cena: bezpłatnie
🔗 Antispam Bee na WordPress.org
4. WP Armour, Honeypot Anti Spam

WP Armour wykorzystuje technikę honeypot, ukryte pole w formularzu, które widzą tylko boty. Człowiek go nie wypełnia (pole jest ukryte za pomocą CSS i JavaScript), a bot wpisuje tam dane i demaskuje się. Żadnych captcha, zagadek, checkboxów „nie jestem robotem", odwiedzający w ogóle nie podejrzewa, że jest weryfikowany.
Wtyczka współpracuje z komentarzami, Contact Form 7, WPForms, Gravity Forms, Elementorem, rejestracjami i checkoutem WooCommerce. Dla każdej strony generowana jest unikalna nazwa pola honeypot, więc uniwersalne obejście dla botów nie istnieje. Obciążenie serwera jest zerowe, nie ma zapytań API, nie ma bazy danych.
- Plusy: całkowicie darmowa, zerowe obciążenie, niewidoczna dla użytkowników, wspiera popularne buildery formularzy, unikalne nazwy pól
- Minusy: nie filtruje treści wiadomości (tylko blokuje boty), zaawansowane boty mogą omijać zabezpieczenie JS, brak statystyk zablokowanego spamu w wersji darmowej
- Cena: bezpłatnie
5. Zero Spam for WordPress

Zero Spam to rozwiązanie typu „zainstaluj i zapomnij". Po aktywacji wtyczka natychmiast zaczyna blokować spam bez dodatkowej konfiguracji. Wykorzystuje kombinację weryfikacji JavaScript, honeypot i baz znanych adresów IP spamerskich (Zero Spam, Stop Forum Spam, Project Honeypot). Żadnych kluczy API, żadnych formularzy rejestracyjnych.
W wersji bezpłatnej dostępne jest blokowanie po adresie IP i kraju, ochrona komentarzy oraz rejestracji. Wersja Pro (Pro za 24 USD rocznie) dodaje ochronę Contact Form 7, WPForms, Elementor, WooCommerce i Gravity Forms, a także logowanie zablokowanych prób. Wtyczka pokazuje przejrzyste statystyki: ile spamu zablokowano, z jakich krajów, w jakim okresie. Z minusów: część ostatnich opinii narzeka na agresywny marketing wersji Pro w panelu administracyjnym.
- Plusy: natychmiastowe działanie bez konfiguracji, blokowanie według kraju i adresu IP, czytelne statystyki, wersja bezpłatna pokrywa podstawowe potrzeby
- Minusy: ochrona formularzy tylko w wersji Pro, baza adresów IP aktualizowana rzadziej niż u konkurencji chmurowej, zaawansowane boty przechodzą weryfikację JavaScript
- Cena: bezpłatnie; Pro, od 24 USD rocznie
Proszę zobaczyć: jak działają wtyczki antyspamowe WordPress
W tym 12-minutowym filmie pokazano instalację i konfigurację Akismet, Antispam Bee i WP Armour na rzeczywistej witrynie, od pierwszych komentarzy po zaawansowane filtrowanie.
⁉️🤔 Często zadawane pytania
Dlaczego wtyczki filtrujące wulgaryzmy zniknęły z WordPress.org?
Do końca 2025 roku WordPress.org usunął z katalogu wtyczki, które nie były aktualizowane od ponad 2 lat i nie przeszły audytu bezpieczeństwa. W ramach czystki usunięto WebPurify Profanity Filter, Word Replacer, Word Filter Plus, Defensio Anti-Spam i inne, a ich strony zwracają błąd 404. Nowoczesne rozwiązania antyspamowe (Akismet, CleanTalk, OOPSpam) analizują cały tekst komentarza i odsiewają wulgaryzmy razem ze spamem, więc osobny filtr przekleństw nie jest już potrzebny.
Czy można używać kilku wtyczek antyspamowych jednocześnie?
Tak, o ile nie są ze sobą w konflikcie. Bezpieczne połączenie: jedna wtyczka chmurowa (Akismet lub CleanTalk) plus jeden lokalny honeypot (WP Armour). Wtyczka chmurowa filtruje treść, a honeypot odcina boty jeszcze przed wysłaniem. Dwie wtyczki chmurowe jednocześnie to podwójna opłata i ryzyko fałszywych alarmów. Dwa honeypoty, to nie ma sensu.
Którą wtyczkę wybrać dla sklepu internetowego na WooCommerce?
CleanTalk. Ze wszystkich pozycji na liście jako jedyny standardowo chroni checkout WooCommerce, stronę „Moje konto" i formularz rejestracyjny sklepu. Akismet sprawdza tylko komentarze, Antispam Bee i WP Armour, komentarze i podstawowe formularze. Jeśli budżet jest ograniczony, połączenie Antispam Bee (bezpłatnie) plus WP Armour (bezpłatnie) pokryje większość zagrożeń.
Czy te wtyczki chronią formularze kontaktowe?
Częściowo. CleanTalk chroni Contact Form 7, WPForms, Gravity Forms, Elementor i inne „od razu po instalacji". WP Armour obsługuje główne kreatory formularzy poprzez wstrzykiwanie JavaScript. Zero Spam chroni formularze tylko w wersji Pro. Antispam Bee i Akismet działają wyłącznie z komentarzami.
Czy wtyczka antyspamowa jest potrzebna, jeśli komentarze są wyłączone?
Tak, jeśli na stronie znajduje się jakikolwiek formularz kontaktowy, rejestracyjny lub subskrypcyjny. Boty spamowe skanują witrynę w poszukiwaniu pól do wprowadzania danych i wysyłają śmieci przez każdy dostępny formularz, nie tylko przez komentarze. Jeśli na stronie nie ma żadnych formularzy, wtyczka nie jest potrzebna.
Co instalować w 2026 roku
Pięć wtyczek pokrywa wszystkie realne scenariusze spamu w WordPressie, od osobistego bloga po sklep z tysiącem produktów. Wybór sprowadza się do trzech pytań: budżet, pokrycie formularzy i prywatność.
Jeśli potrzebują Państwo bezpłatnej i niezawodnej opcji, proszę zainstalować Akismet. Jest domyślnie zainstalowany, wytrenowany na miliardach rekordów i bezpłatny dla stron osobistych.
Jeśli na stronie są formularze, WooCommerce lub rejestracje, proszę dodać CleanTalk. To jedyna wtyczka, która sprawdza dosłownie wszystko, a zaledwie od 12 USD rocznie za taką ochronę to rozsądna cena.
Jeśli ważna jest prywatność (RODO, europejska publiczność, strona bez zewnętrznych zależności), Antispam Bee to Państwa wybór. Działa lokalnie, nie wysyła danych na zewnątrz i nic nie kosztuje.
Jeśli chcą Państwo lekkiej ochrony bez captcha, proszę dodać WP Armour jako drugą warstwę do dowolnej z wymienionych wtyczek. Jest niewidoczny, nie obciąża serwera i odcina większość botów, zanim dotrą one do głównego filtra.
Jeśli wolą Państwo „zainstalować i zapomnieć", Zero Spam uruchomi się bez konfiguracji i od razu pokaże statystyki blokad. Dla maksymalnej ochrony proszę wybrać wersję Pro.
Proszę zacząć od Akismet, jest już w Państwa panelu administracyjnym. A która wtyczka antyspamowa sprawdziła się u Państwa w realnych projektach, proszę napisać w komentarzach.



