
🚫 Så skyddar du WordPress från spam: 6 tillägg och inbyggda inställningar 2026
Du öppnar kommentarsfältet och hittar 300 meddelanden över natten. Casinon, piller, SEO-"blasts". Inte en enda riktig läsare.
Utan skydd är detta normalt. Enligt Akismet står spam för över 99% av alla kommentarer på en genomsnittlig WordPress-sajt. Konsekvenserna är tre: sökrankningen sjunker på grund av skräplänkar utåt, läsare utsätts för risker (länkar leder till skadliga resurser), och databasen sväller av hundratals onödiga poster. Tusentals rader i wp_comments saktar ner sajten och ökar storleken på säkerhetskopiorna.
Den goda nyheten: WordPress har inbyggda modereringsverktyg, plus att det finns sex tillägg med fundamentalt olika mekanismer. Vi går igenom båda.
💡 Snabb översikt:
- Vi bryter ner tre spamkanaler: bottar, manuell spam och trackbacks, och visar hur du identifierar var och en
- Konfigurera inbyggt WordPress-skydd: moderering, blockeringslistor, inaktivera pingbacks
- Jämför sex anti-spam-tillägg med olika mekanismer och välj rätt kombination för ditt scenario
Hur kommentarsspam förstör din sajt

Kommentarsspam är alla irrelevanta meddelanden med en bakåtlänk. Spammaren bryr sig inte om ditt innehåll. De vill ha en URL till sin sajt i kommentarstexten, fältet "Webbplats" eller via trackbacks.
Spam kommer via tre kanaler. Bottar genomsöker tusentals sajter och översvämmar dem med mallade meddelanden: "Bra inlägg! Kolla in min sajt." De förlitar sig på volym: hundratals per dag. Manuell spam skrivs av riktiga människor mot betalning. Kvaliteten är högre: länkar göms i mellanslag eller skiljetecken, och automatiska filter missar dem. Trackbacks utformades som ärliga notifieringar om citeringar. I praktiken genererar automatiserade system tusentals falska omnämnanden för att få en returlänk i kommentarsfältet.

Att ignorera spam är kostsamt. Google beaktar utgående länkar vid rankning, inklusive de i kommentarer. Dussintals länkar till skräpsajter signalerar till algoritmen: ingen hanterar innehållet här. Det är en direkt väg nedåt i sökresultaten. Utöver SEO leder spam-länkar till nätfiskesidor och resurser som huserar skadlig kod: en läsare klickar och fångar en trojan, och ryktesproblemet blir ditt. Varje kommentar, inklusive spam, skrivs till tabellerna wp_comments och wp_commentmeta. Tusentals extra poster överbelastar databasen och saktar ner varje sida.
Inbyggt WordPress-skydd: vad du ska konfigurera utan tillägg
WordPress innehåller inbyggda verktyg för kommentarsmoderering. Alla inställningar finns under Inställningar → Diskussion. I praktiken ignorerar de flesta sajtägare dem och installerar omedelbart ett tillägg, trots att dessa parametrar stänger grundläggande attackvektorer.

Vad du ska konfigurera först:
Moderera alla kommentarer. Varje ny kommentar väntar på godkännande. För en ung blogg med låg trafik är detta det mest pålitliga alternativet: ingen spam blir offentlig.
Filter för antal länkar. Parametern "Kommentarsmoderering" skickar meddelanden med N eller fler länkar till kön. Standardvärdet är 2. Sätt det till 1 för att hålla varje kommentar med minst en URL.
Blockeringslista. Fälten "Kommentarblockeringslista" och "Otillåtna kommentarsnycklar" blockerar efter IP, e-post, länkdomän eller nyckelord. Fånga en spammare, lägg till mönstret: upprepade kommentarer slinker inte igenom.
Inaktivera trackbacks. Avmarkera "Tillåt länknotifieringar från andra bloggar (pingbacks och trackbacks)". Nittio procent av denna typ av spam försvinner omedelbart.
Kräv registrering. Alternativet "Användare måste vara registrerade och inloggade för att kommentera" stoppar de flesta bottar. Nackdel: det skapar en barriär för riktiga läsare och passar inte alla bloggar.
Har du konfigurerat grunderna? Lägg nu till tillägg. Nedan finns sex med olika mekanismer: kombinera två eller tre med olika arbetsprinciper för maximal effektivitet.
1. Akismet

Akismet från Automattic (utvecklarna bakom WordPress.com) kommer förinstallerat på de flesta nya WordPress-sajter av en anledning. Pluginet kontrollerar varje kommentar mot en global molndatabas med kända spammönster. Ingen CAPTCHA, ingen friktion för riktiga läsare.
Principen är tvådelad: först jämförs kommentaren mot miljontals signaturer i Akismets databas, sedan analyseras användarbeteendet på sidan. Bots och människor beter sig olika, och detta upptäcks utan synlig verifiering. Falska positiva är sällsynta, men det är värt att kolla "Skräppost"-mappen en gång i veckan: det tar en minut och räddar dig från att förlora en värdefull recension.
En detaljerad recension av Akismet med finjustering och jämförelser av alternativ finns i vår fördjupade plugin-genomgång.
- Fördelar: global molndatabas med miljarder signaturer; ingen CAPTCHA; historik över kommentarsstatus; läget "Kasta det värsta skräpet" raderar skräp utan att spara till databasen
- Nackdelar: kommersiell användning kräver en betalplan; falska positiva på smart manuell spam
- Pris: gratis för personliga bloggar (betala vad du vill, inklusive 0 kr); Pro 9,95 €/månad med årsfakturering (en kommersiell sajt); Business 47,95 €/månad (obegränsat antal sajter)
- Nedladdning: 🔗 Akismet på WordPress.org | 🔗 Officiell webbplats
2. Antispam Bee

Antispam Bee från pluginkollektiv: över 700 000 aktiva installationer på WordPress.org och gratis för alltid för både personliga och kommersiella sajter. Den största skillnaden mot Akismet: inga externa anrop. All bearbetning sker på din egen server, vilket automatiskt innebär full GDPR-kompatibilitet.
Mekanismen bygger på en honeypot. Ett osynligt fält läggs till på sidan: en bot som automatiskt fyller i alla formulärfält går i fällan och blockeras innan den sparas till databasen. Noll avtryck i wp_comments: spam skrivs helt enkelt inte dit. Därutöver: filtrering efter kommentarsspråk och avsändarland. Viktig begränsning: Antispam Bee fungerar bara med standard-kommentarssystemet för WordPress och filtrerar inte kontaktformulär på egen hand.
- Fördelar: honeypot utan CAPTCHA; blockerar innan det skrivs till databasen; GDPR-kompatibelt utan extra konfiguration; gratis för alltid
- Nackdelar: skyddar inte kontaktformulär eller tredjeparts kommentarsplugins (Disqus, wpDiscuz, Jetpack)
- Pris: helt gratis
- Nedladdning: 🔗 Antispam Bee på WordPress.org
3. Titan Anti-spam & Security

Titan Anti-spam & Security från Themeisle riktar sig till dig som vill ha antispam och grundläggande säkerhet i ett och samma plugin. Över 60 000 aktiva installationer, senast uppdaterat i maj 2026. Antispamdelen kontrollerar kommentarer mot en lokalt uppdaterad mönsterdatabas utan att kontakta externa servrar: bättre för integriteten, men databasen är objektivt sett mindre än Akismets.
I gratisversionen ingår dessutom: skydd mot brute force-attacker, begränsning av misslyckade inloggningsförsök och döljande av WordPress-version. Pro lägger till maskininlärning för spamdetektering, tvåfaktorsautentisering och backup. Ett plugin istället för två eller tre. Ett bra val om du inte vill jonglera flera verktyg.
- Fördelar: antispam plus säkerhet utan CAPTCHA; lokal databas utan att data skickas till tredje part; aktivt underhållet
- Nackdelar: filtreringsprecisionen är lägre än Akismets (mindre signaturdatabas); avancerade funktioner endast i Pro
- Pris: gratisversionen är fullt fungerande; Pro-planer på titansitescanner.com
- Nedladdning: 🔗 Titan Anti-spam på WordPress.org | 🔗 Dokumentation
4. Zero Spam

Zero Spam (över 20 000 aktiva installationer) kombinerar tre filtreringstekniker: JavaScript-verifiering med David Walsh-metoden (en bot utan JS-motor kommer inte igenom), IP-filtrering med databaser från Stop Forum Spam och Project Honeypot, plus geoblockering ner till land och region. Allt fungerar i bakgrunden utan CAPTCHA.
Geoblockering: en separat stark punkt. Om spam kommer från ett fåtal specifika länder och du inte har några riktiga besökare därifrån stänger två klick i inställningarna kanalen. Brett formulärstöd: Contact Form 7, WPForms, Gravity Forms, Fluent Forms, wpDiscuz. Grundversionen är gratis; utökad API-integration med zerospam.org (rykte för IP-adresser i realtid) kräver en prenumeration.
- Fördelar: tre filtreringsnivåer utan CAPTCHA; geoblockering med undantag via vitlista; brett formulärstöd
- Nackdelar: utökat skydd kräver prenumeration på zerospam.org; vissa användare noterar påträngande intäktsgenerering i gränssnittet
- Pris: gratisversion; utökade funktioner via prenumeration på zerospam.org
- Nedladdning: 🔗 Zero Spam på WordPress.org
5. Hide Trackbacks

Hide Trackbacks löser en uppgift: det döljer trackbacks och pingbacks från den publika vyn av din webbplats samtidigt som de förblir tillgängliga i adminpanelen. Läsare ser bara riktiga kommentarer. I adminpanelen behåller du hela bilden av legitima omnämnanden av webbplatsen.
Detta är en kompromiss mellan att helt inaktivera trackbacks (och förlora information om ärliga citeringar) och ett öppet avsnitt fyllt med spam. Pluginet blockerar inte tekniskt spam-trackbacks: de anländer fortfarande och skrivs till databasen. Det tar bara bort dem från frontend. Passar dig som vill övervaka riktiga omnämnanden men inte visa trackback-skräp för läsare.
- Fördelar: döljer trackbacks från frontend utan att förlora data i admin; noll konfiguration; påverkar inte riktiga kommentarer
- Nackdelar: blockerar inte tekniskt spam-trackbacks, bara döljer dem; databasen blir fortfarande belamrad; liten publik (400+ installationer)
- Pris: helt gratis
- Nedladdning: 🔗 Hide Trackbacks på WordPress.org
6. Forget Spam Comment

Forget Spam Comment: cirka 200 byte JavaScript och inga inställningar. Pluginet blockerar direkta anrop till wp-comments-post.php för bottar: vägen till kommentarsformuläret öppnas bara när en riktig besökare scrollar ner till kommentarssektionen. Bottar som skickar anrop direkt utan att interagera med sidan avvisas. Människor gör allt som vanligt.
GDPR-kompatibelt: inga externa anrop, ingen användardata skickas någonstans. Fungerar med cache-plugins (cache måste rensas efter aktivering). Ingen rapportering om blockerade objekt: du får inte veta exakt vad som fångades. Därför installeras Forget Spam Comment bäst som ett extra lager ovanpå Akismet eller Antispam Bee.
- Fördelar: cirka 200 byte JS, ingen CAPTCHA; noll konfiguration; GDPR-kompatibelt; fungerar med cache-plugins
- Nackdelar: ingen rapportering om blockerad spam; skyddar inte kontaktformulär; senast uppdaterad 2025
- Pris: helt gratis
- Nedladdning: 🔗 Forget Spam Comment på WordPress.org
Om du föredrar ett visuellt format finns här en videoöversikt över hur du sätter upp anti-spam-skydd för WordPress: från inbyggda parametrar till att ansluta plugins.
Jämförelsetabell: alla sex plugins
Plugin | Mekanism | CAPTCHA | Formulärskydd | Gratis | Pro-pris |
|---|---|---|---|---|---|
Akismet | Molnbaserad mönsterdatabas | Nej | Ja (med WPForms) | Ja (personlig) | €9,95/månad |
Antispam Bee | Honeypot + geo + språk | Nej | Nej | Ja | - |
Titan Anti-spam | Lokal databas + säkerhet | Nej | Nej | Ja | Betald |
Zero Spam | JS + IP/geo + innehåll | Nej | Ja | Ja (grund) | Prenumeration |
Hide Trackbacks | Döljande av trackbacks | Nej | Nej | Ja | - |
Forget Spam Comment | JS-routing | Nej | Nej | Ja | - |
⁉️🤔 Vanliga frågor
Vilket plugin ska jag välja om min budget är noll?
Kombinationen Antispam Bee plus Zero Spam täcker det mesta av spam gratis. Antispam Bee fångar bottar via honeypot utan databasbelastning, Zero Spam tar hand om resten genom JS-detektion och geoblockering. Lägg till Hide Trackbacks för en ren frontend: du får flerlagersskydd utan kostnad.
Är Akismet gratis för kommersiella webbplatser?
Nej. För personliga bloggar fungerar Akismet enligt "betala vad du vill": du kan ange $0. För kommersiella sajter behöver du en betald plan. Enligt prissidan på akismet.com: Pro €9,95/månad med årsfakturering (en sajt), Business €47,95/månad (obegränsat antal sajter).
Kan jag bara stänga av kommentarer och glömma spam?
Tekniskt sett ja. Stäng av under Inställningar → Diskussion och stäng befintliga inlägg. Men du förlorar läsarfeedback, användargenererat innehåll och sociala signaler: Google väger in allt detta i sin rankning. För de flesta bloggar är detta en överdriven åtgärd med betydande förluster.
Hjälper CAPTCHA mot kommentarsspam?
Det hjälper, men till priset av konvertering. reCAPTCHA v3 är osynlig men samlar in data (GDPR-problematik). hCaptcha är mer integritetsvänlig. Med det sagt kringgår moderna bottar CAPTCHA via manuella lösningstjänster. CAPTCHA fungerar som en extra barriär, inte den enda försvarslinjen.
Behöver jag installera flera tillägg, eller räcker det med ett?
Ett kvalitetstillägg (Akismet eller Antispam Bee) räcker för de allra flesta sajter. Två med olika mekanismer: optimalt vid hög kommentarsvolym. Tre eller fler: risken för konflikter överväger nyttan i de flesta scenarier. Testa alltid nya tillägg i en staging-miljö.
Vilket tillägg du ska välja för din uppgift
Verktygsuppsättningen beror på sajttyp, integritetskrav och kommentarsvolym. Det finns inget universellt "bästa" alternativ.
Personlig blogg med låg trafik: Akismet på den personliga planen (du kan betala $0) plus inbyggd WordPress-moderering. Tre klick, och nästan allt är täckt.
Kommersiell sajt med aktiv kommentering: Akismet Pro (€9,95/månad) som grundfilter plus Zero Spam som en andra barriär. Denna kombination hanterar tiotusentals kommentarer per månad med minimalt antal falska positiva.
Integritetsfokuserat eller GDPR-styrt projekt: Antispam Bee (all bearbetning på servern, inga externa anrop) plus Hide Trackbacks för renhet i frontend. Användardata lämnar aldrig din server.
Ingen tid för moderering alls: Forget Spam Comment ovanpå Akismet. Det minimalistiska tillägget utan inställningar stoppar kvarvarande bottar automatiskt.
Fler antispam-verktyg, inklusive specialiserade lösningar för formulär och WooCommerce, finns samlade i vår sammanställning av 12 tillägg.
En kvarts konfiguration nu sparar timmar av manuell rensning senare. Prova Antispam Bee eller Akismet som ett första steg: båda installeras med ett klick. Dela i kommentarerna vilket tillägg eller vilken kombination du använder.



