Ochrana před spamem ve WordPress kontaktních formulářích
JevShield kontroluje sémantiku zpráv na vašem serveru WordPress ještě předtím, než formuláře odešlou e-maily. Zastavte nevyžádané SEO nabídky, krypto podvody a phishingové pokusy, aniž byste skutečné zájemce frustrovali vizuálními hádankami.
Nastavení na 1 kliknutí: nejprve sledovat, poté vyhodnotit a nakonec blokovat
- Nainstalujte z WordPress.org: V WP Admin otevřete Pluginy → Přidat nový plugin, vyhledejte JevShield AI Antispam pro formuláře, poté nainstalujte a aktivujte. Ověřte verzi 1.1.0 nebo novější a nastavení Režim ochrany. Pro ruční instalaci, stáhněte ZIP a použijte Nahrát plugin.
- Připojte svůj API klíč: V WP Admin → Nastavení → JevShield AI, zadejte svůj klíč. Nové instalace mají ve výchozím nastavení Pouze pozorovat. Stávající nakonfigurované instalace pokračují v blokování, dokud nezměníte Režim ochrany. Sledování stále zpracovává odeslaný obsah a využívá kvótu.
- Protokoly auditu detekce: Odešlete testovací zprávy. Porovnejte verdikt s akcí hlášenou pluginem ve vašem účtu JevShield a poté zkontrolujte skutečné doručení ve vašem formulářovém systému. Filtrovat Nejisté — kontrola pro prohlédnutí nejistých kontrol; protokoly e-maily nezadržují ani neobnovují.
- Vynutit blokování: Po prozkoumání reprezentativní sady vašich skutečných dotazů a spamu přepněte režim ochrany na Blokovat spam s vysokou spolehlivostí. Pokračujte ve sledování falešně pozitivních výsledků; minulé výsledky nezaručují budoucí přesnost.
Podporovaní tvůrci formulářů pro WordPress
JevShield se bezproblémově integruje s ekosystémem WordPress na úrovni hooků. Podporuje:
Nativní hook: validační filtr wpcf7_spam.
Nativní hook: hook wpforms_process_filter.
Akce validace odeslání formuláře Elementor.
Nativní hook preprocess_comment pro spam v blogu.
Contact Form 7: Nastavení a první test doručení
Vyžaduje WordPress 5.8+ a PHP 7.4+. Plugin se napojuje na validaci spamu Contact Form 7; nenahrazuje tvůrce formulářů ani přenos pošty. Po aktualizacích zkontrolujte kompatibilitu na testovacím webu.
- Vytvořte si svůj bezplatný klíč JevShield, nainstalujte plugin z WordPress.org, poté uložte klíč v části Nastavení → JevShield AI.
- Vyberte Pouze sledovat. V části Kontakt → Kontaktní formuláře se ujistěte, že váš formulář obsahuje textové pole pro zprávu. Ponechte stávající ověření, ochranu proti botům a nastavení pošty.
- Odešlete níže uvedené příklady pomocí e-mailové adresy, kterou ovládáte. Otevřete Účet → Protokoly detekce; porovnejte verdikt, hlášenou akci a skutečné doručení e-mailu.
- Před přechodem na Blokovat spam s vysokou spolehlivostí si prohlédněte reprezentativní vzorek vlastních legitimních dotazů a nechtěných zpráv. Výsledky kontroly zůstávají tímto pluginem povoleny.
Která pole jsou kontrolována?
U Contact Form 7 plugin kombinuje hodnoty textarea a textová pole pojmenovaná message, comment, body, content nebo subject. Zahrnuje také první e-mailové pole a odpovídající pole name. Tyto hodnoty odesílá ke zpracování do JevShield; přečtěte si zásady ochrany osobních údajů před shromažďováním citlivých podání.
[text* your-name] [email* your-email] [text your-subject] [textarea* your-message] [submit "Send"]
Tři příklady k otestování na vašem webu
Syntetické testovací vstupy, nikoli naměřené výsledky. U každého zaznamenejte skutečný verdikt a doručení.
- Běžný dotaz: „Provozuji kavárnu a příští měsíc potřebuji redesign webu. Mohli byste poslat nabídku?“ Zkontrolujte, že e-mail dorazí.
- Nevyžádaná nabídka: „Vážený webmastere, prodáváme zpětné odkazy s vysokým DA a hostující příspěvky. Odpovězte pro ceny.“ Režim Observe by měl povolit doručení bez ohledu na verdikt. V režimu Block vyžaduje odmítnutí verdikt blokovat splňující váš práh.
- Hraniční případ: „Potřebujeme pomoc se zlepšením SEO našeho vlastního webu. Nabízíte konzultace?“ Toto je potenciální zákaznický dotaz obsahující SEO termíny; ručně zkontrolujte každé doporučení k blokování nebo kontrole.
Kontrola veřejného dema: 3. října 2026
Tři syntetické zprávy výše byly odeslány do živého veřejného dema. Všechny vrátily HTTP 200 s enginem jev. Jde o verdikty dema, nikoli o test doručení e-mailu WordPress nebo reprezentativní měřítko přesnosti. Výsledky se mohou lišit.
| Příklad | Pozorovaný verdikt |
|---|---|
| Běžný dotaz | Povolit |
| Nevyžádaná nabídka | Blokovat |
| Dotaz zákazníka na SEO | Povolit |
Contact Form 7 Delivery Lab: 3. října 2026
Otestovali jsme nainstalovaný plugin JevShield 1.1.0 s WordPress 7.1.1, Contact Form 7 6.1.7 a místní schránkou Mailpit. Verdikty a selhání přenosu níže byly injektované fixtury, zatímco validace formuláře a odesílání pošty používaly skutečné WordPress hooky. Všechny adresy a zprávy byly syntetické; žádný e-mail nešel externímu příjemci. Toto ověřuje chování integrace, nikoli přesnost živého klasifikátoru nebo vaše produkční doručování pošty.
| Režim a injektovaný výsledek | Výsledek CF7 | Nová zachycená pošta |
|---|---|---|
| Verdikt pozorovat + blokovat (skóre 0.99) | mail_sent | 1 |
| Verdikt blokovat + blokovat (skóre 0.99, prahová hodnota 0.85) | spam | 0 |
| Verdikt blokovat + povolit (skóre 0.05) | mail_sent | 1 |
| Blokovat + transport nedostupný | mail_sent | 1 |



Případ selhání: když byl přenos záměrně nedostupný, režim Block přesto odeslal zprávu podle zásady fail-open. Úspěšná odpověď formuláře tedy neprokazuje, že byla zpráva zkontrolována. Ověřte protokol rozhodnutí a svou schránku samostatně; pokud kontroly selžou, zkontrolujte připojení API, kvótu a šestisekundový timeout.
Pokud výsledek nebo doručení vypadá špatně
Kontrola WordPress vyprší po šesti sekundách a při nedostupnosti povolí doručení, včetně vyčerpané kvóty. Záznam nedokazuje, že e-mail byl doručen: zkontrolujte samostatně validaci Contact Form 7, další spamové pluginy a přenos pošty. Protokoly detekce nejsou karanténní schránka a nemohou obnovit e-maily.
Proč přidat filtrování zpráv vedle kontrol botů?
Kontroly botů posuzují chování návštěvníka. Filtry obsahu posuzují odeslané zprávy. Člověk může projít kontrolou prohlížeče a přesto poslat nevyžádanou nabídku; obě vrstvy vyhodnoťte s vlastními daty.
Pokud skutečný podnikový zájemce navštíví váš web z firemní VPN, sítě mobilního operátora nebo hotelového Wi-Fi, jeho IP už může být na sdíleném blacklistu. Samotná reputace IP není důkazem nežádoucího záměru zprávy. Chování falešně pozitivních výsledků závisí na službě a konfiguraci.
Klasifikátor vyhodnocuje záměr zprávy pomocí TypeSafe Jev, místo aby rozhodoval o zákazu IP. Stále může obsah chybně klasifikovat. Začněte pouze v režimu Pozorovat, kontrolujte výsledky a ponechte si stávající kontroly botů.
Ověření doručení e-mailu na vašem webu
Otestujte jak legitimní, tak zneužívající odeslání a ověřte integraci na svém staging nebo produkčním webu:
- Legitimní lead: Vyzkoušejte „Hi, I need a consultation for a custom redesign project with a $15k budget.“ Zkontrolujte skutečný verdikt a potvrďte, že jej váš formulář doručí.
- Nevyžádaná nabídka: Vyzkoušejte „Dear Admin, we provide guaranteed high DA backlinks for $20.“ Zkontrolujte verdikt a poté ověřte, že režim Block odmítne verdikt block na vaší nakonfigurované prahové hodnotě nebo nad ní.
- Bezpečnost režimu pozorování: Zopakujte stejné kontroly v režimu Pouze pozorovat. JevShield by měl nahlásit povolenou akci a vyhnout se blokování, a to i když doporučuje blokování. Odeslání mohou stále ovlivnit další pluginy, validace formuláře a doručování pošty.
Uvedeno v adresáři pluginů WordPress
Uvedeno v oficiálním adresáři pluginů WordPress pod jevshield-ai-anti-spam. Zdrojový kód pluginu je k dispozici v adresáři; uvedení není nezávislý bezpečnostní audit.