GNU/Linux >> Linux の 問題 >  >> Linux

偽の使い捨てメールスパムからWordPressを保護する

このハウツーでは、Fiddlemail Wordpressプラグインを使用して、Wordpressのインストールを使い捨ての電子メールアドレス(偽のメールアドレスまたはゴミ箱のメールアドレスとも呼ばれます)の使用から保護する方法を示します。

使い捨てのメールアドレスとは何ですか?なぜそれらをブロックするのですか?

使い捨ての電子メールアドレスは、偽のデータを使用してさまざまなサービスに登録するためによく使用されます。対応するメールボックスに到着した電子メールは一般に公開され、その直後にほとんど削除されます。 g。 10分。このメールボックスに届くメールを読むのに登録は必要ありません。

サービスプロバイダーまたはWebサイトの所有者として、通常、ユーザーがこのようなアドレスでサインアップすることは望ましくありません。これは、後でユーザーに連絡できないことを意味します。偽のメール受信トレイのユーザーは、アクティベーションリンクを取得する以外の理由でメールボックスをチェックしません。メールボックスは死んでいると見なすことができます。 。

前提条件
  • 最近のWordpress、少なくとも3.8
  • PHP 5.4+
プラグインをインストールします

プラグイン->新規追加

に移動します

検索ボックスにキーワードFiddlemailを入力し、結果が読み込まれるのを待ちます。次に、プラグインボックスの[今すぐインストール]ボタンをクリックします。

プラグインボックスの[アクティブ化]ボタンをクリックして、プラグインをアクティブ化します。

プラグインを設定する

この時点で、fiddlemail.comのAPIキーが必要です。

Fiddlemailに登録

メールアドレスを入力し、(安全な)パスワードを選択してください。次に、登録ボタンをクリックします。

すぐ後に、アカウントをアクティブ化するためにクリックする必要がある確認リンクを含む電子メールが届きます。

その後、資格情報を使用してログインできます。

無料のAPIキーを取得する

アカウントの概要で、APIプランまで下にスクロールし、[FiddlemailFree]ボックスの下にある[選択]ボタンをクリックします。

これにより、アカウントページに表示されるAPIキーがすぐに作成されます。

キーフィールドの右側にあるiボタンをクリックすると、キーの詳細を表示できます。

キーをクリップボードにコピーします。

Wordpressでキーをアクティブ化

[設定]->[フィドルメール]

に移動します

キーをAPIキーフィールドに貼り付けます。次に、[保存]をクリックします。キーがチェックされると、設定ページでキーのステータスを確認できます。情報は、取得したキーの種類(無料または有料のプラン)によって異なります。

  • APIプラン
    これは、現在使用しているプラ​​ン(無料またはプレミアム)を示しています。
  • キーがアクティブです
    キーが現在アクティブであり、使用できるかどうかを示します。
  • 有効になるまで
    有料プランでは、これはキーがまだ有効である期間、またはサブスクリプションが更新された時期を示します。
  • 利用可能なスコア機能
    はいまたはいいえ。キーが拡張クエリ機能の使用を許可されているかどうかを表示します。これにより、有料プランでは「はい」、無料プランでは「いいえ」が表示されます。
  • 使用されるIPスロット
    複数のIPアドレス(サーバー)で単一のAPIキーを使用できます。これにより、使用可能なIPスロットがすでにいくつ使用されているかがわかります。キーを設定したサーバーの一部がまだAPIクエリを実行していない場合、情報が最新でない可能性があります。
  • 直前/時間/日/月のクエリ
    これにより、キーの使用法と対応する制限(存在する場合)が表示されます。

これでプラグインを使用する準備が整いましたが、ニーズに合うようにいくつかの設定を調整します。

拡張設定

[設定]タブをクリックします。

デフォルト設定で問題ありませんが、変更したい場合は、e。 g。コメントを直接ブロックするのではなくスパムフォルダに送信したくないため、ここで適切な設定を選択してください。

さらに、すべての電子メール関連フィールドをフィルタリングするのではなく、使い捨てのメールアドレスを使用してコメントまたは登録のみをブロックするように選択できます。

[拡張設定]タブをクリックします。

Fiddlemail APIからより良い結果を得るには、電子メールドメインだけでなく、完全な電子メールアドレスを送信することを選択できます。これにより、APIは、アドレスが偽物である確率を示すスコアを返すことができます。ただし、この設定は有料プランでのみ利用できます。

フィルタスコアはデフォルトで75です。疑わしいメールアドレスをより厳密にブロックするために、50に下げることをお勧めします。

Fiddlemail APIに加えて、SpamhausDBLおよびURIBLに対してドメインをチェックすることを選択できます。これらのサービスはスパムまたはフィッシングドメインのリストを保持しているため、通常、これらのサービスも使用することをお勧めします。

これらのサービスは非営利目的でのみ無料であることに注意してください(詳細については、Spamhaus / URIBLの利用規約のページを参照してください)。

[ブラックリスト/ホワイトリスト]タブをクリックします。

この場所で、どのような場合でもブロックされたくないいくつかのドメインを入力できます。 g。あなたの会社のドメインまたはgmail.comのようなドメイン(すでにFiddlemailでホワイトリストに登録されています)。さらに、常にブロックしたいドメインを入力することができます。 g。スパムコメントを受け取ったが、Fiddlemail、Spamhaus、またはURIBLによってスパムドメインとして扱われないドメイン。たとえば、スパムコメントや偽の登録によく使用されるドメインはmail.ruです。これはロシアのフリーメールサービスであるため、Fiddlemailでは使い捨てメールプロバイダーとは見なされません。

セットアップをテストする

Wordpress(コメントが有効になっている)で投稿またはページを開き、コメントフォームまでスクロールダウンします。 ないことを確認してください ログインしました。

コメントテキスト、名前、テスト用メールアドレスを入力します。e。 g。 [メール保護]してコメントを送信します。次のようなメッセージが表示されます:

ログを確認する

しばらくすると(または独自のテストをいくつか)、Fiddlemailプラグインログを確認できます。 Fiddlemail設定ページの[フィルターログ]タブに移動します。

ここでは、プラグインによって実行されるアクションの例をいくつか示します。次に、さまざまな結果ステータスメッセージの説明を見つけます。

  • 容疑者
    入力されたアドレスは、偽物またはスパムの疑いがあり、ブログへの登録/コメントがブロックされています。
  • 疑わしい[キャッシュ]
    API呼び出しを保存するために、プラグインは結果を数時間ローカルにキャッシュし、同じアドレスを連続して複数回クエリしません。同じことが他のさまざまなステータスコードにも当てはまります。
  • blocked:spamhaus /blocked:uribl
    照会されたドメインは対応するブラックリストにリストされており、ブログへの投稿はブロックされています。
  • ホワイトリスト
    このドメインをローカルでホワイトリストに登録しました。
  • ブラックリスト
    このドメインをローカルでブラックリストに登録しました。
  • わかりました
    ドメイン/アドレスは偽物またはスパムの疑いはありませんでした。
  • エラー
    APIのクエリでエラーが発生しました。

ログテーブルにはさらにいくつかの列がありますが、それらは自明である必要があります。

スパムのないブログをお祈りします!


Linux
  1. SSH –sshキーの生成と操作

  2. CentOS8にMongoDB4をインストールして保護する方法

  3. PubkeyAcceptedKeyTypes および ssh-dsa キー タイプ

  1. ポータルとAPIを介したBMCパブリックIP管理

  2. vSphereおよびVcenterシリアルキー6.5

  3. Ubuntu18.04にRedisをインストールして保護する方法

  1. phoenixNAPEMPでトークンとシークレットをプロビジョニングして保護する方法

  2. Buttercup –無料で安全なクロスプラットフォームのパスワードマネージャー

  3. SSHが安全な通信を確立する方法