هدف اصلی سرویسهای کپچا، تشخیص انسان از ربات است که برای مقابله با هکرها و رباتهای مخرب اینترنتی مثل اسپمرها استفاده میشود. ممکن است در پرداختهای آنلاین، پر کردن فرمهای اینترنتی، ثبتنام در سایتها و… با سوالهای تصویری مواجه شده باشید که از شما درخواست میکنند تصاویر خاصی رو از بین مجموعه عکسها شناسایی کنید و یا یک باکس با عنوان «من ربات نیستم» رو تیک بزنید. در این فرآیند شما در حال حل کپچا هستید.
وبسایتهای اینترنتی زیادی با هدف جلوگیری از آسیبها و حملات، از سرویسهای کپچا استفاده میکنن. ما تو این مقاله به طور خاص به وبسایتهای وردپرسی میپردازیم و دلایل استفاده از پلاگین یا افزونه وردپرس کپچا رو مطرح میکنیم. در انتهای این مقاله هم بهترین سرویس کپچا برای وبسایتهای وردپرسی رو معرفی میکنیم.
باتهای اینترنتی مدام در حال خرابکاری و آسیب زدن به وبسایتها و کسبوکارها هستن. هر کدوم از این حملات میتونن یک بخش از وبسایت شما رو مورد هدف قرار بدن و عملکرد اون بخش رو مختل کنن.
در ادامه به چند مورد از موارد استفاده مهم از کپچا اشاره میکنیم و دلایل آسیبپذیر بودن اونها رو مطرح میکنیم.
فرم ورودِ بدون کپچا، در برابر حملات تصاحب حساب آسیبپذیره. یعنی اگر در این فرم از کپچا استفاده نکنید، هکرها میتونن به کمک رباتهای اینترنتی و تکنیکهای حمله بروتفورس و حمله credential stuffing اطلاعات ورود کاربران شما رو بهدست بیارن و اصطلاحن حسابهای کاربری رو تصاحب کنن.
بنابراین استفاده از کپچا در فرم ورود خیلی ضروری و لازمه.
فرم ورود به پنل مدیریت وردپرس هم مشابه فرم ورود کاربران میتونه مورد حمله قرار بگیره و اطلاعات ورود مدیریتی از این طریق لو بره. با توجه به دسترسیهای بالایی که حسابهای کاربری در این سطح دارن، حفظ امنیت این فرم حتا از فرم ورود کاربران چندبرابر مهمتره.
فرم ثبتنام بدونِ کپچا، در برابر ساخت حسابهای کاربریِ تقلبی آسیبپذیره. هکرها میتونن تو وبسایت شما هر تعداد که بخوان حسابکاربری بسازن، حتا اگه تایید ایمیل رو هم اضافه کرده باشین!
درواقع اگه ثبتنام شما با تایید ایمیلی یا تایید پیامکی انجام میشه، یه آسیبپذیری دیگه هم اضافه کردین! رباتهای اینترنتی میتونن برای ایمیلهای واقعی افراد درخواست ثبتنام بدن که از طرف شما کلی ایمیل یا پیامک به آدمهای مختلف و به طور ناخواسته ارسال بشه.
این موضوع علاوه بر هزینه مالی (پیامکها) و اعتباری (اسپم فرستادن واسه آدمها) برای وبسایت و کسبوکار شما، باعث اسپم شدن سرویس ارسال ایمیل و پیامکتون میشه. از این به بعد نمیتونید مطمئن باشید ایمیلها یا پیامکهاتون واقعن به دست افراد میرسه یا به پوشه اسپم میره!
بخش نظراتِ پست وبلاگها، یکی از آسیبپذیرترین قسمتها در برابر اسپم است. معمولا رباتهای اسپمر از این فرمها برای خرابکاری، ایجاد مزاحمت، گرفتن بکلینک و یا معرفی و تبلیغ یک سرویس یا وبسایت استفاده میکنن. این اسپمها یا نظرات تقلبی گاهی باعث آسیب به سئو یا رتبه سرچ گوگل وبسایت شما میشن.
در این حالت یا باید دائمن کامنتها رو بازخوانی و بررسی کنید تا از اسپم نبودن مطمئن بشید، یا این کار رو به کپچا بسپارین و جلوی ارسال هرزنامهها رو به طور کلی بگیرید 🙂
فرم تماس با ما، مشابه فرم نظرات میتونه باعث دریافت کلی پیام مزاحم و ناخواسته بشه. در واقع در برابر هرزنامهها و اسپمها آسیبپذیره.
اسپمِ وارد شده در این بخش باعث میشه شما پیامهای واقعی دریافتی رو هم از دست بدین و در حقیقت فرم تماس با ما، کارایی خودش که برقراری ارتباط کاربران با شماست رو از دست میده!
علاوه بر این، چون ارسال اسپم در حجم بالا به پردازش سمت شما نیاز داره، میتونه باعث کندشدن یا حتا از دسترس خارجشدن موقتیِ وبسایت شما بشه.
چهار مورد قبل، پر استفادهترین و شاید مهمترین موارد استفاده از کپچا بودن. اما استفاده از کپچا فقط محدود به اینها نیست. در واقع هر فرم اینترنتی بدون کپچا آسیبپذیره. نوع حمله یا میزان آسیب اون ممکنه متفاوت باشه اما فرم بدون کپچا حتمن آسیبپذیری داره.
یکی از آسیبهای دیگه رباتهای اینترنتی، مصرف ترافیک وبسایت شماست. باتهای scraper دائمن تو وبسایتها خزش میکنن و به دنبال سرقت اطلاعاتِ مهم مثل ایمیلها، نامهای کاربری، اطلاعات محصول و قیمت کالاها هستن.
نصب بعضی از کپچاها کار سخت و زمانبریه. کپچاهای خارجی، زبان فارسی رو به درستی پشتیبانی نمیکنن و نمایش خوبی در فرمها ندارن. اما ما یک کپچای فارسی و ایرانی رو بهتون معرفی میکنیم که نه تنها به خوبی از زبان فارسی پشتیبانی میکنه بلکه کلی امکانات کنترلی و سفارشیسازی دیگه هم در اختیارتون میذاره.
افزونه وردپرس آرکپچا، همون کپچای فارسی با امکانات زیاده که دنبالش میگردین 🙂
اول از همه وارد وبسایت آرکپچا بشید و ثبتنام کنید. بعد از وارد کردن اطلاعات خودتون و آدرس وبسایتتون، به شما دوتا کلید اختصاصی داده میشه. این دوتا کلید رو یه جا نگهدارید.
حالا به پنل مدیریت وردپرستون برید و در بخش افزودن افزونه، اسم «کپچا» یا «آرکپچا» رو در لیست پلاگینهای رسمی جستوجو کنید و پلاگین وردپرس آرکپچا رو نصب کنید.
حالا به بخش تنظیمات پلاگین وردپرس آرکپچا برید و اون دوتا کلید عمومی و خصوصی رو وارد کنید. تو همین صفحه تنظیمات انتخاب کنید که میخواید کپچا برای کدوم فرمها فعال بشه.
در بخش قبل اشاره کردیم که استفاده از کپچا برای چه فرمهایی کاربرد داره و برای کدوم ضروریتره. پیشنهاد میکنیم کپچا رو حتمن در فرم ورود، فرم ثبتنام و فرم نظرات قرار بدین و فعال کنین.
همونطور که قبلن هم اشاره کردیم، سرویس ارکپچا امکانات حرفهای زیادی در اختیارتون قرار میده. وارد پنل مدیریت آرکپچا بشین، میتونید آمار مصرف کپچا رو بر اساس روز، ماه و کل مشاهده کنید. شما میتونید هر زمان که خواستید تنظیمات کپچا رو تغییر بدید، مثلن میزان سختی رو به حالت «ساده» کاهش بدین تا کاربرا بدون حل کپچا تصویری بتونن وارد وبسایت بشن.
و خبر خوب اینکه به زودی کپچا پازلی هم به سرویسهای آرکپچا اضافه میشه که ظاهر بسیار جذابی داره. کلی امکانات دیگه مثل کپچا صوتی، کپچا مخفی، کپچا هوشمند و امکانات سفارشیسازی ظاهر کپچا هم در دست توسعه است که تو ماههای آینده تکمیل و اضافه میشه.