WordPress网站被恶意刷注册怎么办?WordPress网站被恶意注册解决办法

这两天的我突然发现有人在恶意刷我网站的注册,挺离谱,特别是昨天不停的刷,那么WordPress网站被恶意刷注册怎么办?WordPress网站被恶意注册解决办法如果你也有同样的问题,那么一块来看看怎么解决吧,用了一个下午,找到的解决办法。

起因呢最开始,不知道为什么,一直有人注册,然后使用的邮箱还一直是,各种乱码七糟的邮箱,注册的名称还是一个网址,明显是故意打广告来注册的,最开始我也没有管,结果昨天下午不停的注册。

WordPress网站被恶意刷注册怎么办?WordPress网站被恶意注册解决办法插图

大家看看这张截图,好像几乎我的都被沦陷了,那么多的注册,给我整的挺纳闷,我记得我原来开着图片验证呢,后来呢,我又赶紧改成腾讯验证,还是不管用,我又专门搞了一个极验验证,结果还是不管用,注册还是不停的有,这让我觉得挺离谱了。

那么接下来咱们看看有什么解决办法吧。

首先打开你网站的注册验证功能,比如注册需要邮箱验证,或者手机号验证,有一些插件可以实现这个功能,我这里呢,我这个主题是有这个功能的。

WordPress网站被恶意刷注册怎么办?WordPress网站被恶意注册解决办法插图1

WordPress网站被恶意刷注册怎么办?WordPress网站被恶意注册解决办法插图2

我把这些功能都打开之后,还是不管用,腾讯验证和极验验证都不管用,这时候我更纳闷了,合着这么多玩意儿,防止不了一个人机来刷,我苦思冥想,直到后来,我发现我直接进我的wp admin后台,我发现这里用的注册方式还是最原始的WordPress注册,也是说,别人直接通过后台注册登录的话,根本无需这些验证,那么问题找到了,我赶紧解决。

WordPress网站被恶意刷注册怎么办?WordPress网站被恶意注册解决办法插图3

非常的巧,我的主题正好有这个功能(大部分主题都有这个功能,如果没有的话,可以安装一些插件)我把这个打开之后,我本来以为已经高枕无忧了,又把验证方式切换成图片验证,和腾讯验证。

结果过了几个小时,发现又开始继续有人注册,还是刷的注册,好家伙,这这,然后我看见有一个验证码验证,是图片验证码,让你输入这个验证码来验证,我把这个打开之后发现嗯,问题解决了,没想到最原始的方法竟然是最管用的方法,为了加强防止被刷,然后我又把邮箱验证打开,又在我的cdn上配置了策略,来防止这些。

最后,我们总结一下方法

  1. 打开图形验证码,等各种验证码方式
  2. 替换掉默认后台
  3. 开启邮箱验证
  4. 配置防机器人策略(cdn或者网站防火墙上)

直到现在,再也没有个这种恶意注册了,总结一下,目前图片拖动验证码,貌似已经有那种专门的AI过验证了,甚至连极验和腾讯验证,都有ai绕过,所以最终我还是采用最原始的方法,也是用户体验感最差的方法。

但是呢,我还是建议,如果过一段时间没有恶意注册了,把验证方式再切换成拖动验证,这样对用户体验还好一点_(:з」∠)_

© 版权声明
THE END
喜欢就亲吻一下吧
分享
评论 抢沙发
头像
评论一下幻城的文章吧
提交
头像

昵称

取消
昵称代码图片

    暂无评论内容