Skip to content

Все для WordPress, веб-розробки — і не тільки

🛡️ Akismet — як і раніше найкращий плагін проти спаму для WordPress? Огляд 2026

🛡️ Akismet — як і раніше найкращий плагін проти спаму для WordPress? Огляд 2026

Спамери люблять WordPress не менше, ніж блогери. Щодня сотні ботів намагаються залишити в коментарях посилання на казино, «чудо-пігулки» та фішингові сторінки. Якщо не блокувати це сміття, наслідки виходять далеко за межі естетики: Google може понизити сайт у видачі або взагалі вилучити з результатів пошуку.

Akismet, найстаріший плагін для блокування спаму, створений ще у 2005 році тією самою командою, що стоїть за WordPress. За понад 20 років він перетворився з простого фільтра коментарів на повноцінну хмарну систему, яка перевіряє кожну заявку через глобальну базу даних спаму. Та чи залишається він найкращим вибором, коли на ринку десятки альтернатив?

Розбираємося на практиці: встановлюємо Akismet, дивимося звіти, порівнюємо з трьома сильними конкурентами й даємо чесний вердикт, чи вартий плагін вашої уваги.

💡 Швидкий огляд:

  • Встановити та налаштувати Akismet на WordPress: від пошуку плагіна до активації API-ключа за 5 хвилин
  • Обрати тариф під своє завдання: Personal для особистих блогів, Pro для комерційних сайтів, Business для мультисайтів
  • Порівняти з конкурентами: Stop Spammers, CleanTalk і Shield Security, сильні та слабкі сторони кожного
  • Налаштувати моніторинг спам-статистики: знаходити проблемні IP та запобігати атакам до того, як сайт постраждає

Що таке Akismet і як він працює

Akismet — це хмарний антиспам-сервіс від компанії Automattic, тієї самої, що розвиває WordPress.com, Jetpack і WooCommerce. Плагін не аналізує коментарі локально на сервері. Натомість він надсилає кожну підозрілу заявку, чи то коментар, надсилання контактної форми або реєстрація користувача, до центральної бази даних, де алгоритм порівнює її з мільйонами відомих спам-патернів, зібраних з усіх сайтів мережі.

Такий підхід дає дві переваги. По-перше, плагін майже не навантажує ваш сервер: уся обчислювальна робота відбувається в хмарі. По-друге, база даних поповнюється в реальному часі: щойно новий спам-шаблон виявляється на одному сайті, захист отримують усі інші. Система натренована на такому обсязі даних, що помиляється вкрай рідко, за даними самого Automattic, точність перевищує 99,9%.

З обмежень: Akismet заточений саме під WordPress і працює з контактними формами тільки через підтримувані плагіни (Contact Form 7, WPForms, Gravity Forms, Elementor Forms). Для кастомних рішень на чистому PHP знадобиться API-інтеграція вручну.

Встановлення та налаштування Akismet: покроковий посібник

Встановлення плагіна займає менше п'яти хвилин. Жодних танців з бубном.

Сторінка додавання плагінів в адмінці WordPress

Заходимо в адмінку WordPress, відкриваємо «Плагіни» → «Додати новий». Akismet зазвичай висить на першому місці в рекомендованих. Тиснемо «Встановити», потім «Активувати».

Кнопки встановлення та активації плагіна Akismet

Одразу після активації вгорі екрана з'являється сповіщення з пропозицією налаштувати обліковий запис. Натискаємо велику синю кнопку, вона перенаправить вас на сайт Akismet.

Панель сповіщення про налаштування облікового запису Akismet

На сайті Akismet система попросить увійти через обліковий запис WordPress.com або створити новий. Після авторизації відкривається сторінка вибору тарифу (актуальні ціни дивіться на akismet.com/pricing):

  • Personal, «заплати скільки можеш», захист коментарів для особистого блогу. По суті безкоштовний тариф з опціональним донатом.
  • Pro, €9,95 на місяць (річна оплата). Один комерційний сайт, 500 перевірок спаму на місяць, email-підтримка. Актуальні ціни на сайті Akismet
  • Business, €47,95 на місяць. Необмежена кількість сайтів, 5000 перевірок, пріоритетна підтримка.
  • Enterprise, індивідуальні умови. Виділена підтримка, кастомний ліміт перевірок, підходить для великих мереж і мультисайтів.
Сторінка вибору тарифного плану Akismet: Personal, Pro, Business

Для більшості читачів блогу достатньо Personal. Якщо сайт комерційний, беріть Pro: 500 перевірок вистачає на активний блог із контактною формою.

Після вибору плану й оплати (або пропуску оплати для Personal) ви потрапляєте на екран підтвердження, де показується 12-значний API-ключ.

Екран з API-ключем Akismet після підтвердження облікового запису

Копіюєте ключ, повертаєтеся в адмінку WordPress і вставляєте його в поле налаштування Akismet.

Поле вставки API-ключа в налаштуваннях плагіна Akismet

Останній крок, вибір рівня суворості фільтрації. За замовчуванням Akismet поміщає підозрілі коментарі в теку «Спам», де ви можете їх вручну перевірити. Можна перемкнути на автоматичне видалення, але ми радимо залишити ручний режим: хибні спрацювання рідкісні, але не нульові, і краще перестрахуватися.

Моніторинг спаму: що показують звіти Akismet

Одразу після налаштування плагін починає фільтрувати вхідні коментарі та заявки з форм. На тарифі Personal доступна базова статистика, достатня, щоб розуміти, чи працює плагін і скільки спаму він відловив за день.

Графік статистики спаму Akismet за день, місяць і весь час

Тарифи Pro і Business відкривають детальну аналітику: помісячну розбивку, графіки та можливість відстежувати аномальні сплески. Це стає в пригоді, коли потрібно зрозуміти, чи не почалася скоординована спам-атака на сайт.

Детальна статистика спаму Akismet за місяць з розбивкою по днях

Практична користь від статистики не лише в гарних графіках. В адмінці Akismet (розділ «Активні сайти») можна клікнути на конкретний сайт і побачити IP-адреси, з яких надходить найбільше спаму. Ці адреси потім вносяться до чорного списку WordPress: «Налаштування» → «Обговорення» → «Чорний список коментарів». Простий, але ефективний захід: відсікаєте проблемне джерело на рівні ядра, і плагіну залишається менше роботи.

Akismet проти конкурентів: три альтернативи

Akismet не єдиний гравець на полі. Ми відібрали три плагіни, які вирішують те саме завдання принципово іншими способами: капча, хмарна фільтрація без прив'язки до Automattic та підхід на основі брандмауера.

Порівняльна діаграма блокування спаму плагінами WordPress

Stop Spammers, захист через капчу

Інтерфейс налаштувань плагіна Stop Spammers у панелі WordPress

Stop Spammers використовує три конфігурації капчі, щоб відрізняти людей від ботів під час спроб входу, реєстрації та надсилання коментарів. Добре товаришує з Gravity Forms і прикриває одразу п'ять напрямків атак: зворотний спам, спам контактних форм, коментарів, реєстрацій та спроб входу.

Плюс: повністю безплатний, без преміум-рівнів і підписок. Мінуси: періодично блокує легітимних користувачів, не працює на проксі-серверах і хостингах з обмеженими функціями PHP. Також варто відзначити нещодавню вразливість CSRF (CVE-2025-14795), закриту у версії 2026.1, якщо встановлюєте, переконайтеся, що версія свіжа.

Кому підійде: власникам невеликих сайтів, яким потрібен базовий захист без щомісячної плати та які готові миритися з капчею.

🔗 Stop Spammers на WordPress.org

CleanTalk, хмарний антиспам без капчі

Дашборд статистики антиспам-плагіна CleanTalk

CleanTalk, хмарний сервіс, ідеологічно близький до Akismet: перевіряє заявки через власний сервер, а не через капчу. Відмінність у широті охоплення: крім коментарів і реєстрацій він захищає бронювання, замовлення WooCommerce, віджети, поштові підписки та плагіни розсилок. Заодно кодує email-адреси на сторінках, щоб їх не парсили боти.

Плагін безплатний, але для роботи потрібна платна підписка на хмарний сервіс CleanTalk (є 7-денний тріал). Ціна залежить від кількості сайтів. Блокує email-адреси, домени та IP у чорних списках, а додатковий брандмауер надсилає спам-ботів на порожню сторінку замість того, щоб пускати їх на сервер.

Кому підійде: інтернет-магазинам на WooCommerce і сайтам із великою кількістю користувацьких форм, де стандартного захисту коментарів недостатньо.

🔗 CleanTalk на WordPress.org

Shield Security, брандмауер для комплексного захисту

Панель керування безпекою плагіна Shield Security

Shield Security — це не стільки антиспам-плагін у чистому вигляді, скільки повноцінний брандмауер із функцією блокування спам-коментарів. Він приховує сторінку входу, блокує брутфорс-атаки, вмикає двофакторну авторизацію та автоматично банить IP-адреси, помічені в розсиланні спаму.

Головна перевага: весь функціонал безплатний. Немає преміум-рівнів, немає підписок, немає реклами. Плагін повністю автономний і не залежить від зовнішнього хмарного сервісу, вся логіка працює на вашому сервері.

З мінусів: це важкий комбайн. Якщо вам потрібне лише блокування спаму в коментарях, тягнути за собою цілий брандмауер із двома десятками модулів, надмірно. До того ж локальна обробка навантажує сервер сильніше, ніж хмарні рішення на кшталт Akismet і CleanTalk.

Кому підійде: тим, хто шукає «все в одному»: безпеку сайту плюс захист від спаму, без щомісячних платежів.

🔗 Shield Security на WordPress.org

Відео: встановлення та налаштування Akismet на практиці

Якщо віддаєте перевагу перегляду, а не читанню, ось чудовий англомовний посібник зі встановлення Akismet з нуля до працюючого захисту:

⁉️🤔 Часті запитання

Чи потрібен Akismet, якщо на сайті вже стоїть брандмауер?

Навіть хороший брандмауер (наприклад Shield Security) фільтрує трафік на рівні IP і спроб входу, але не аналізує вміст коментарів. Akismet дивиться саме на текст заявки та порівнює з глобальною базою спам-патернів. Два інструменти вирішують різні завдання та спокійно працюють у зв'язці.

Скільки спаму реально блокує Akismet на середньому блозі?

За даними Automattic, типовий WordPress-блог отримує від 50 до 200 спам-коментарів на добу, Akismet відсікає понад 99,9% з них. Хибні спрацьовування трапляються приблизно в 0,01% перевірок, тому ми й радимо не вмикати автовидалення, а залишити ручний карантин.

Чи працює Akismet із кастомними формами?

З контактними формами на базі Contact Form 7, WPForms, Gravity Forms та Elementor Forms, так, з коробки. Для самописних рішень розробнику потрібно вручну інтегрувати Akismet API: викликати метод перевірки перед збереженням заявки в базу. Документація на akismet.com/development/.

Що робити, якщо конкурент накручує спам-коментарі на мій сайт?

Таке трапляється рідко, але прецеденти були. Akismet у цій ситуації, ваш найкращий друг: база даних оновлюється в реальному часі та швидко розпізнає новий спам-шаблон, навіть якщо атака йде з сотень різних IP. Додатково занесіть ключові слова зі спаму в чорний список WordPress — це відсіче залишки на рівні ядра.

Чи можна використовувати безплатний тариф на комерційному сайті?

Технічно обмежень немає. Але ліміт у 500 перевірок на місяць на тарифі Pro означає, що активний інтернет-магазин перевищить квоту за пару днів. Для комерційних сайтів ми рекомендуємо щонайменше Pro, а краще Business: різниця в ціні окупається відсутністю головного болю зі спамом.

Чим Akismet кращий за вбудований захист від спаму в Jetpack?

Jetpack використовує той самий рушій Akismet для фільтрації, але з урізаними можливостями: немає детальної статистики, немає керування суворістю фільтра, немає вибору тарифу під навантаження. Окремий плагін Akismet дає повний контроль над усіма параметрами та не вимагає встановлення решти модулів Jetpack.

Висновок: який антиспам-плагін ставити у 2026 році

Якщо підбивати короткий підсумок, Akismet залишається найкращим вибором для переважної більшості сайтів на WordPress. Він безплатний для особистих блогів, встановлюється за 5 хвилин і практично не потребує обслуговування: поставив, прив'язав ключ, забув.

CleanTalk, гідна альтернатива для магазинів на WooCommerce, де крім коментарів потрібно захищати замовлення та бронювання. Shield Security беріть, якщо вам заодно потрібен брандмауер і ви готові миритися зі зрослим навантаженням на сервер. Stop Spammers, бюджетний варіант для тих, хто принципово не хоче платити, але капча на вході дратує відвідувачів і знижує конверсію коментарів.

Наш вибір, Akismet на тарифі Personal для блогів і Pro для комерційних проєктів. Працює тихо, не заважає користувачам, не просить капчу та не пропускає сміття. А що ще потрібно від антиспам-плагіна?