Formstork

REHBER

Form spam'i nasıl durdurulur

Form spam'i botlar için bir sayı oyunudur. Botlar web'i tarar, formunuzun endpoint'ini bulur ve gece gündüz çöp veri göndererek gelen kutunuzu phishing linkleri ve sahte lead'lerle doldurur. İyi haber şu: gerçek ziyaretçilerinize hiçbir zorluk çıkarmadan, birkaç katmanla bunların çoğunu durdurabilirsiniz. Bu rehber gerçekten işe yarayan teknikleri anlatır, sonra Formstork'un bunları sizin için nasıl uyguladığını gösterir.

Formlar neden spam botları için bir hedef

Formlarınıza spam gelmesinin sebebi bir insanın onları bulması değildir. Otomatik botlar web'i tarayarak form endpoint'leri arar, sonra durmadan sahte lead, phishing linki ve SEO çöpü gönderir. Doğrudan endpoint'inize istek attıkları için, onlara sadece görünür bir form ve bir gönder butonu yeter.

Bir honeypot alanı ekleyin

Honeypot, gerçek kullanıcıların asla görmediği ve doldurmadığı gizli bir alandır. Botlar buldukları her alanı doldurur, dolayısıyla honeypot dolu geldiyse gönderimi güvenle reddedebilirsiniz. Görünmezdir, kullanıcıya hiçbir zorluk çıkarmaz ve basit botların çoğunu yakalar.

İçeriği sunucu tarafında filtreleyin

İstemci tarafı kontroller botlara karşı işe yaramaz, çünkü botlar JavaScript'inizi atlayıp doğrudan endpoint'inize istek atar. Gerçek filtreleme sunucuda olur: bilinen spam ifadelerini, şüpheli link kalıplarını ve tek kullanımlık e-posta alan adlarını, gönderim size ulaşmadan önce engelleyin.

Sadece gerektiğinde CAPTCHA ekleyin

CAPTCHA (Turnstile, hCaptcha veya reCAPTCHA) ziyaretçiden insan olduğunu kanıtlamasını ister. Etkilidir ama kullanıcıya ek bir adım getirir, bu yüzden onu ilk savunma değil ikinci katman olarak kullanın. Yönetilen veya görünmez modlar, gerçek kullanıcıların çoğunun hiçbir challenge görmemesini sağlar.

Formstork spam'i sizin için nasıl durdurur

Formstork bu savunmaları varsayılan olarak katman katman uygular. Her form yerleşik bir honeypot ve sunucu tarafı içerik filtresi alır, challenge istediğinizde ise opsiyonel Turnstile, hCaptcha veya reCAPTCHA eklenir. Bir kurallar motoru, gönderimleri alan değerine göre engellemenize veya işaretlemenize olanak tanır ve Pro planı allowed-domains listesi ekler. İşaretlenen spam, dashboard'unuzda ayrı tutulur, böylece gerçek gönderimler temiz kalırken yanlışlıkla yakalananları yine de gözden geçirebilirsiniz.

html
<form action="https://api.formstork.com/submit" method="POST">
  <input type="hidden" name="access_key" value="YOUR_ACCESS_KEY">

  <input type="email" name="email" required>
  <textarea name="message" required></textarea>

  <!-- Honeypot: hidden from people, tempting to bots -->
  <input type="text" name="company_website" tabindex="-1" autocomplete="off"
         aria-hidden="true" style="position:absolute; left:-9999px">

  <button type="submit">Send</button>
</form>

Sık sorulanlar

Honeypot kullanıyorsam yine de CAPTCHA'ya ihtiyacım var mı?

Honeypot, basit botların çoğunu hiçbir zorluk çıkarmadan durdurur, o yüzden oradan başlayın. CAPTCHA'yı yalnızca kararlı botlar hâlâ geçebiliyorsa ekleyin, çünkü gerçek ziyaretçilere ek bir adım getirir. Formstork ile sadece honeypot çalıştırıp, ihtiyaç olursa sonra CAPTCHA açabilirsiniz.

Spam koruması gerçek gönderimleri engeller mi?

İyi ayarlanmış katmanlar insanları nadiren engeller: honeypot'lar görünmezdir, içerik filtreleri insanları değil kalıpları hedefler ve yönetilen CAPTCHA modları genelde sessizdir. Formstork işaretlenen spam'i ayrı bir görünümde tutar, böylece yanlış pozitifleri hızlıca fark edip geri alabilirsiniz.

İstemci tarafı doğrulama neden spam'i durdurmaz?

Botlar doğrudan form endpoint'inize istek atar ve JavaScript'inizi tamamen atlar, bu yüzden tarayıcı tarafındaki hiçbir kontrol onlar için çalışmaz. Etkili spam koruması sunucuda olmak zorundadır ve Formstork honeypot'unu, içerik filtresini ve kurallarını tam da orada çalıştırır.

Formstork'u ücretsiz dene

Tam panelle ayda 250 gönderim. Kredi kartı gerekmez.

Access key'ini alDokümanları oku