Skip to content

Всё для WordPress, веб-разработки — и не только

🛡️ Akismet — по-прежнему лучший плагин против спама для WordPress? Обзор 2026

🛡️ Akismet — по-прежнему лучший плагин против спама для WordPress? Обзор 2026

Спамеры любят WordPress не меньше, чем блогеры. Каждый день сотни ботов пытаются оставить в комментариях ссылки на казино, «чудо-таблетки» и фишинговые страницы. Если не блокировать этот мусор, последствия выходят далеко за пределы эстетики: Google может понизить сайт в выдаче или вовсе исключить из результатов поиска.

Akismet, старейший плагин для блокировки спама, созданный ещё в 2005 году той же командой, что стоит за WordPress. За 20 с лишним лет он превратился из простого фильтра комментариев в полноценную облачную систему, проверяющую каждую заявку через глобальную базу данных спама. Но остаётся ли он лучшим выбором, когда на рынке десятки альтернатив?

Разбираемся на практике: ставим Akismet, смотрим отчёты, сравниваем с тремя сильными конкурентами и даём честный вердикт, стоит ли плагин вашего внимания.

💡 Быстрый обзор:

  • Установить и настроить Akismet на WordPress: от поиска плагина до активации API-ключа за 5 минут
  • Выбрать тариф под свою задачу: Personal для личных блогов, Pro для коммерческих сайтов, Business для мультисайтов
  • Сравнить с конкурентами: Stop Spammers, CleanTalk и Shield Security, сильные и слабые стороны каждого
  • Настроить мониторинг спам-статистики: находить проблемные IP и предотвращать атаки до того, как сайт пострадает

Что такое Akismet и как он работает

Akismet, облачный антиспам-сервис от компании Automattic, той же, что развивает WordPress.com, Jetpack и WooCommerce. Плагин не анализирует комментарии локально на сервере. Вместо этого он отправляет каждую подозрительную заявку, будь то комментарий, отправка контактной формы или регистрация пользователя, в центральную базу данных, где алгоритм сравнивает её с миллионами известных спам-паттернов, собранных со всех сайтов сети.

Такой подход даёт два преимущества. Во-первых, плагин почти не нагружает ваш сервер: вся вычислительная работа происходит в облаке. Во-вторых, база данных пополняется в реальном времени: как только новый спам-шаблон обнаруживается на одном сайте, защиту получают все остальные. Система натренирована на таком объёме данных, что ошибается крайне редко, по данным самого Automattic, точность превышает 99,9%.

Из ограничений: Akismet заточен именно под WordPress и работает с контактными формами только через поддерживаемые плагины (Contact Form 7, WPForms, Gravity Forms, Elementor Forms). Для кастомных решений на чистом PHP понадобится API-интеграция вручную.

Установка и настройка Akismet: пошаговое руководство

Установка плагина занимает меньше пяти минут. Никаких танцев с бубном.

Страница добавления плагинов в админке WordPress

Заходим в админку WordPress, открываем «Плагины» → «Добавить новый». Akismet обычно висит на первом месте в рекомендованных. Жмём «Установить», затем «Активировать».

Кнопки установки и активации плагина Akismet

Сразу после активации вверху экрана появляется уведомление с предложением настроить учётную запись. Нажимаем большую синюю кнопку, она перенаправит вас на сайт Akismet.

Панель уведомления о настройке учётной записи Akismet

На сайте Akismet система попросит войти через аккаунт WordPress.com или создать новый. После авторизации открывается страница выбора тарифа (актуальные цены смотрите на akismet.com/pricing):

  • Personal, «заплати сколько можешь», защита комментариев для личного блога. По сути бесплатный тариф с опциональным донатом.
  • Pro, €9,95 в месяц (годовая оплата). Один коммерческий сайт, 500 проверок спама в месяц, email-поддержка. Актуальные цены на сайте Akismet
  • Business, €47,95 в месяц. Неограниченное число сайтов, 5000 проверок, приоритетная поддержка.
  • Enterprise, индивидуальные условия. Выделенная поддержка, кастомный лимит проверок, подходит для крупных сетей и мультисайтов.
Страница выбора тарифного плана Akismet: Personal, Pro, Business

Для большинства читателей блога достаточно Personal. Если сайт коммерческий, берите Pro: 500 проверок хватает на активный блог с контактной формой.

После выбора плана и оплаты (или пропуска оплаты для Personal) вы попадаете на экран подтверждения, где показывается 12-значный API-ключ.

Экран с API-ключом Akismet после подтверждения учётной записи

Копируете ключ, возвращаетесь в админку WordPress и вставляете его в поле настройки Akismet.

Поле вставки API-ключа в настройках плагина Akismet

Последний шаг, выбор уровня строгости фильтрации. По умолчанию Akismet помещает подозрительные комментарии в папку «Спам», где вы можете их вручную проверить. Можно переключить на автоматическое удаление, но мы советуем оставить ручной режим: ложные срабатывания редки, но не нулевые, и лучше перестраховаться.

Мониторинг спама: что показывают отчёты Akismet

Сразу после настройки плагин начинает фильтровать входящие комментарии и заявки форм. На тарифе Personal доступна базовая статистика, достаточно чтобы понимать, жив ли плагин и сколько спама он отловил за день.

График статистики спама Akismet за день, месяц и всё время

Тарифы Pro и Business открывают детальную аналитику: помесячную разбивку, графики и возможность отслеживать аномальные всплески. Это пригождается, когда нужно понять, не началась ли скоординированная спам-атака на сайт.

Подробная статистика спама Akismet за месяц с разбивкой по дням

Практическая польза от статистики не только в красивых графиках. В админке Akismet (раздел «Активные сайты») можно кликнуть на конкретный сайт и увидеть IP-адреса, с которых приходит больше всего спама. Эти адреса затем вносятся в чёрный список WordPress: «Настройки» → «Обсуждение» → «Черный список комментариев». Простая, но эффективная мера: отсекаете проблемный источник на уровне ядра, и плагину остаётся меньше работы.

Akismet против конкурентов: три альтернативы

Akismet не единственный игрок на поле. Мы отобрали три плагина, которые решают ту же задачу принципиально иными способами: капча, облачная фильтрация без привязки к Automattic и брандмауэрный подход.

Сравнительная диаграмма блокировки спама плагинами WordPress

Stop Spammers, защита через капчу

Интерфейс настроек плагина Stop Spammers в панели WordPress

Stop Spammers использует три конфигурации капчи, чтобы отличать людей от ботов при попытках входа, регистрации и отправки комментариев. Хорошо дружит с Gravity Forms и прикрывает сразу пять направлений атак: обратный спам, спам контактных форм, комментариев, регистраций и попыток входа.

Плюс: полностью бесплатный, без премиум-ярусов и подписок. Минусы: периодически блокирует легитимных пользователей, не работает на прокси-серверах и хостингах с ограниченными функциями PHP. Также стоит отметить недавнюю уязвимость CSRF (CVE-2025-14795), закрытую в версии 2026.1, если ставите, убедитесь что версия свежая.

Кому подойдёт: владельцам небольших сайтов, которым нужна базовая защита без ежемесячной платы и которые готовы мириться с капчей.

🔗 Stop Spammers на WordPress.org

CleanTalk, облачный антиспам без капчи

Дашборд статистики антиспам-плагина CleanTalk

CleanTalk, облачный сервис, идеологически близкий к Akismet: проверяет заявки через собственный сервер, а не через капчу. Отличие в широте охвата: кроме комментариев и регистраций он защищает бронирования, заказы WooCommerce, виджеты, почтовые подписки и плагины рассылок. Заодно кодирует email-адреса на страницах, чтобы их не парсили боты.

Плагин бесплатный, но для работы нужна платная подписка на облачный сервис CleanTalk (есть 7-дневный триал). Цена зависит от числа сайтов. Блокирует email-адреса, домены и IP в чёрных списках, а дополнительный брандмауэр отправляет спам-ботов на пустую страницу вместо того чтобы пускать их на сервер.

Кому подойдёт: интернет-магазинам на WooCommerce и сайтам с большим количеством пользовательских форм, где стандартной защиты комментариев недостаточно.

🔗 CleanTalk на WordPress.org

Shield Security, брандмауэр для комплексной защиты

Панель управления безопасностью плагина Shield Security

Shield Security, это не столько антиспам-плагин в чистом виде, сколько полноценный брандмауэр с функцией блокировки спам-комментариев. Он скрывает страницу входа, блокирует брутфорс-атаки, включает двухфакторную авторизацию и автоматически банит IP-адреса, замеченные в рассылке спама.

Главное преимущество: весь функционал бесплатный. Нет премиум-ярусов, нет подписок, нет рекламы. Плагин полностью автономен и не зависит от внешнего облачного сервиса, вся логика работает на вашем сервере.

Из минусов: это тяжёлый комбайн. Если вам нужна только блокировка спама в комментариях, тащить за собой целый брандмауэр с двумя десятками модулей, избыточно. К тому же локальная обработка нагружает сервер сильнее чем облачные решения вроде Akismet и CleanTalk.

Кому подойдёт: тем, кто ищет «всё в одном»: безопасность сайта плюс защита от спама, без ежемесячных платежей.

🔗 Shield Security на WordPress.org

Видео: установка и настройка Akismet на практике

Если предпочитаете смотреть а не читать, вот отличное англоязычное руководство по установке Akismet с нуля до работающей защиты:

⁉️🤔 Частые вопросы

Нужен ли Akismet, если на сайте уже стоит брандмауэр?

Даже хороший брандмауэр (например Shield Security) фильтрует трафик на уровне IP и попыток входа, но не анализирует содержимое комментариев. Akismet смотрит именно на текст заявки и сравнивает с глобальной базой спам-паттернов. Два инструмента решают разные задачи и спокойно работают в связке.

Сколько спама реально блокирует Akismet на среднем блоге?

По данным Automattic, типовой WordPress-блог получает от 50 до 200 спам-комментариев в сутки, Akismet отсекает более 99,9% из них. Ложные срабатывания случаются примерно в 0,01% проверок, поэтому мы и советуем не включать автоудаление, а оставить ручной карантин.

Работает ли Akismet с кастомными формами?

С контактными формами на базе Contact Form 7, WPForms, Gravity Forms и Elementor Forms, да, из коробки. Для самописных решений разработчику нужно вручную интегрировать Akismet API: вызвать метод проверки перед сохранением заявки в базу. Документация, на akismet.com/development/.

Что делать, если конкурент накручивает спам-комментарии на мой сайт?

Такое встречается редко, но прецеденты были. Akismet в этой ситуации, ваш лучший друг: база данных обновляется в реальном времени и быстро распознаёт новый спам-шаблон, даже если атака идёт с сотен разных IP. Дополнительно занесите ключевые слова из спама в чёрный список WordPress, это отсечёт остатки на уровне ядра.

Можно ли использовать бесплатный тариф на коммерческом сайте?

Технически ограничений нет. Но лимит в 500 проверок в месяц на тарифе Pro означает, что активный интернет-магазин превысит квоту за пару дней. Для коммерческих сайтов мы рекомендуем минимум Pro, а лучше Business: разница в цене окупается отсутствием головной боли со спамом.

Чем Akismet лучше встроенной защиты от спама в Jetpack?

Jetpack использует тот же движок Akismet для фильтрации, но с урезанными возможностями: нет детальной статистики, нет управления строгостью фильтра, нет выбора тарифа под нагрузку. Отдельный плагин Akismet даёт полный контроль над всеми параметрами и не требует установки остальных модулей Jetpack.

Вывод: какой антиспам-плагин ставить в 2026 году

Если подводить краткий итог, Akismet остаётся лучшим выбором для подавляющего большинства сайтов на WordPress. Он бесплатен для личных блогов, ставится за 5 минут и практически не требует обслуживания: поставил, привязал ключ, забыл.

CleanTalk, достойная альтернатива для магазинов на WooCommerce, где кроме комментариев нужно защищать заказы и бронирования. Shield Security берите, если вам заодно нужен брандмауэр и вы готовы мириться с возросшей нагрузкой на сервер. Stop Spammers, бюджетный вариант для тех кто принципиально не хочет платить, но капча на входе раздражает посетителей и снижает конверсию комментариев.

Наш выбор, Akismet на тарифе Personal для блогов и Pro для коммерческих проектов. Работает тихо, не мешает пользователям, не просит капчу и не пропускает мусор. А что ещё нужно от антиспам-плагина?