كيفية منع البرامج السيئة في WordPress: دليل لمكافحة بتات البريد العشوائي من ضرب موقعك والتأكيد على الخادم الخاص بك

الروبوتات السيئة هي مضيعة لموارد الخادم ويمكن أن تحرف بيانات Google Analytics.


يمكن أن يؤدي حظر برامج التتبّع السيئة في WordPress إلى تسريع موقعك ومنع برامج التتبُّع عديمة الفائدة من إصابة موقعك باستمرار. لن تعرف أبدًا ما إذا كانت برامج البريد العشوائي تضرب موقعك ما لم تفحصه. في هذا البرنامج التعليمي ، سأوضح لك كيفية البحث روبوتات سيئة باستخدام Wordfence ، ثم حظرها إما باستخدام Wordfence أو قواعد جدار الحماية Cloudflare أو المكون الإضافي Blackhole For Bad Bots.

لا أوصي باستخدام Wordfence لأنه قد يكون مكونًا بطيئًا بحد ذاته. تسمح لك Cloudflare Firewall Rules فقط بحظر 5 برامج الروبوت (مع الخطة المجانية) التي يمكن أن تكون بداية رائعة لمعظم مواقع WordPress ، ويجب أن يحظر المكون الإضافي Blackhole For Bad Bots جميع برامج البريد العشوائي التي لا تتبع قاعدة nofollow.

ما هي السيئات السيئة ولماذا يجب أن أمنعهم?

الروبوتات السيئة هي أي روبوت يصيب موقعك على الويب دون فائدة لك. تستهلك هذه الروبوتات موارد الخادم خاصة إذا كانت تضرب موقعك على الويب أو صفحة wp-login بشكل مفرط. يمكن أن يؤدي حظرها إلى وضع ضغط أقل على خادمك ومن المحتمل أن يوفر لك النطاق الترددي ، وتكاليف الاستضافة ، ويسرع موقعك. يمكن أن يمنع هذا أيضًا ظهور برامج التتبّع السيئة في بيانات Google Analytics.

1. تثبيت Wordfence

Wordfence يعرض لك جميع برامج الروبوت التي تضرب موقعك على الويب في الوقت الفعلي.

لا تحتاج إلى ترك هذا المكون الإضافي ممكّنًا بشكل دائم ؛ سنستخدمه بشكل صارم تقرير حركة المرور الحية لتحديد الروبوتات التي تضرب موقعك وما إذا كان يجب حظرها. بمجرد أن نعرف الروبوتات السيئة ، يمكننا حظرها دون الحاجة إلى ترك Wordfence مثبتًا.

Wordfence-Security-Plugin

2. عرض تقرير المرور المباشر الخاص بك

انتقل إلى Wordfence → Tools → Live Traffic.

ال تقرير حركة المرور الحية يعرض جميع برامج الروبوت التي تضرب موقعك في الوقت الحقيقي.

Wordfence-Live-Traffic-Tab

3. حدد الروبوتات السيئة التي تصل إلى موقعك

راقب تقرير حركة المرور المباشر الخاص بك لبضع دقائق لمعرفة ما إذا كانت أي روبوتات مشبوهة تضرب موقعك بشكل متكرر. قم بعمل قائمة بأسماء المضيف الخاصة بهم (كما هو موضح في Wordfence) ثم Google لأسماء المضيف الخاصة بهم لمعرفة ما إذا كان الأشخاص الآخرون الذين أبلغوا عنهم يقومون بإبلاغهم بأنهم روبوت سيئ (ستحتاج إلى إجراء بعض الأبحاث والتأكد من أنها روبوت غير مرغوب فيه). برنامج Googlebot وبرامج الروبوت الأخرى المشروعة لا بأس بها ولا يجب حظرها ، ولكن ترقب الأنواع المشبوهة وأضفها إلى قائمتك.

تقرير المرور المباشر - Wordfence

بعد إنشاء قائمة بكل أسماء مضيفات روبوت البريد العشوائي ، لديك بعض الخيارات لحظرها. أوصي بـ Blackhole For Bad Bots plugin لأنه تلقائي وسيحظر أي روبوتات سيئة جديدة في المستقبل (والتي قد لا تكون مدرجة حاليًا في قائمتك). أو إذا كان لديك فقط عدد قليل من برامج التتبع العشوائية التي تصل إلى موقعك (حتى 5 أسماء مضيف) ، يمكنك أيضًا استخدام قواعد جدار الحماية Cloudflare. يعد Wordfence رائعًا في حظر برامج الروبوت السيئة ، ولكن المكون الإضافي نفسه يمكن أن يسبب موقع WordPress بطيئًا.

4. منع البرامج السيئة باستخدام Wordfence

يحتوي Wordfence على مجموعة متنوعة من خيارات الحظر لحظر الروبوتات السيئة ، ولكن المكون الإضافي نفسه يمكن أن يجعل موقع WordPress الخاص بك أبطأ قليلاً وتخاطر بحجب البشر / برامج الزحف الشرعية إذا لم يتم تكوين المكون الإضافي بشكل صحيح. استخدم Wordfence فقط إذا كنت تشعر بالراحة لتكوينه.

منع البرامج السيئة حسب اسم المضيف

  • انتقل إلى حظر الإعدادات وإنشاء قاعدة حظر
  • أضف اسم مضيف لبرنامج روبوت سيء ترغب في حظره
  • استخدم النجمة (كما هو موضح أدناه) لحظر جميع أشكال هذا الروبوت
  • إنشاء قواعد حظر لجميع أسماء مضيفات الروبوتات السيئة من تقرير حركة المرور الحية

قاعدة حظر Wordfence

منع الروبوتات السيئة مع تحديد المعدل

  • انتقل إلى Wordfence → جدار الحماية → تحديد المعدل
  • اضبط الإعدادات لتقييد “الطلبات” و “الصفحات التي يتم عرضها” بواسطة برامج الزحف
  • احرص على عدم حظر الروبوتات / البشر الشرعيين الذين لا يتبعون قواعد تحديد المعدل

Wordfence-Rate-Limit

تكوين الحماية Wordfence Brute Force Protection

  • انتقل إلى Wordfence → جدار الحماية → حماية القوة الغاشمة
  • تمكين محاولات الحد من تسجيل الدخول ومنع أسماء المستخدمين “المشرف”
  • قم بتكوين هذه الإعدادات لتأمين منطقة إدارة WP الخاصة بك

شاهد سجل حظر برامج تتبع البريد العشوائي – بمجرد تكوين Wordfence لحظر الروبوتات السيئة ، يمكنك رؤية تسجيل دخول لجميع الروبوتات التي تم حظرها من موقعك ، وأسماء المضيفين ، وعدد الحظر الخاص بهم.

Wordfence-Firewall Blocking

5. قم بحظر برامج الروبوت السيئة باستخدام قواعد جدار الحماية Cloudflare

قواعد جدار الحماية Cloudflare يتيح لك حظر 5 أسماء مضيفين كحد أقصى في الخطة المجانية.

قم بتسجيل الدخول إلى لوحة تحكم Cloudflare الخاصة بك وانتقل إلى جدار الحماية → قواعد جدار الحماية → إنشاء قاعدة جدار حماية. انسخ أسماء مضيفات الروبوت السيئ (من Wordfence) وأضفه هنا في حقل “القيمة”. نظرًا لأنه يمكنك إنشاء 5 قواعد ، يمكنك تكرار هذه الخطوة لأسوأ 5 روبوتات سيئة من Wordfence.

  • الحقل = اسم المضيف
  • عامل = يحتوي على
  • القيمة = اسم مضيف الروبوت السيئ الذي وجدته في Wordfence

قاعدة جدار الحماية Cloudflare لمنع الروبوتات السيئة

يمكنك رؤية برامج التتبع المحظورة بواسطة Cloudflare في علامة التبويب أحداث جدار الحماية:

Cloudflare-Firewall-Events

6. تثبيت Blackhole للحصول على البرنامج المساعد Bad Bots

ال Blackhole البرنامج المساعد ل Bad Bots يوقف الروبوتات السيئة عن طريق إضافة رابط مشغل مخفي إلى تذييل موقع الويب الخاص بك يخبر البوتات بعدم متابعته. إذا قاموا بذلك ، سيتم حظرهم على الفور من موقع الويب الخاص بك. ستتبع أي برامج روبوت مشروعة (مثل Googlebot) قاعدتك ولن يتم حظرها.

Blackhole ل Bad Bots

الخطوة 1: قم بتثبيت Blackhole للحصول على البرنامج المساعد Bad Bots.

الخطوة 2: في إعدادات المكون الإضافي ، انسخ قواعد الروبوتات.

قواعد Blackhole-Robots-Rules

الخطوه 3: أضف قواعد الروبوتات إلى ملف robots.txt الخاص بك.

Blachole-Robots-txt

الخطوة 4: بمجرد إضافة القاعدة ، انتقل إلى الصفحة الرئيسية الخاصة بك وعرض التعليمات البرمجية المصدر. ابحث عن كلمة “blackhole” وسترى الرابط الذي تم إنشاؤه بواسطة المكون الإضافي. يجب أن تبدو هذه:

لا تتبع هذا الرابط وإلا سيتم منعك من الموقع!

الخطوة الخامسة: في إعدادات “Bad Bots” للمكون الإضافي ، يمكنك عرض جميع برامج الروبوت التي تم حظرها.

الروبوتات المحظورة Blackhole

7. نقل صفحة تسجيل الدخول الخاصة بك WP

ستحاول بعض برامج التتبّع السيئة الوصول إلى صفحة wp-login الخاصة بك. حتى إذا فشلوا في الوصول ، فسيظلون يحاولون هذا مرات عديدة مما يؤدي إلى إهدار موارد الخادم. نظرًا لأن معظم برامج الزحف غير المرغوب فيها ليست معقدة ، فإن نقل صفحة تسجيل الدخول إلى الفسفور الأبيض الخاصة بك سيساعد على منع البوتات من الوصول إليها.

طرق

تغيير تسجيل الدخول URL

8. الحد من محاولات تسجيل الدخول

سيؤدي تقييد محاولات تسجيل الدخول إلى قفل المستخدمين وبرامج الروبوت مع الكثير من محاولات تسجيل الدخول الفاشلة على صفحة wp-login. هذه مجرد طريقة أخرى للمساعدة في منع روبوتات البريد العشوائي من ضرب موقعك بشكل مفرط.

طرق

Wordfence-Limit-Logins

أسئلة مكررة

&# x1f47e ؛ ما هي البوتات السيئة بالضبط?

الروبوتات السيئة هي أي روبوت يصيب موقعك على الويب دون أي فائدة ، مما يؤدي إلى إهدار موارد الخادم وربما حتى بيانات Google Analytics المنحرفة.

&# x1f47e ؛ كيف أتحقق من إصابة الروبوتات السيئة بموقعي؟?

يعرض لك تقرير المرور المباشر في Wordfence جميع برامج الروبوت التي تصل إلى موقعك في الوقت الفعلي. هنا ، يمكنك تحديد ما إذا كانت هناك روبوتات مريبة تصيب موقعك.

&# x1f47e ؛ كيف أحظرهم?

يمكنك حظرها في إعدادات حظر وتقييد المعدل في Wordfence. بدلاً من ذلك ، إذا كنت لا تريد استخدام Wordfence ، فإنك تحظر 5 أسماء مضيفين باستخدام قواعد جدار الحماية Cloudflare ، أو تثبت المكوّن الإضافي Blackhole For Bad Bots.

&# x1f47e ؛ هل يجب أن أستخدم Wordfence لحظر الروبوتات السيئة?

استخدم Wordfence فقط إذا كنت تعرف ما تفعله وأنت مرتاح لتكوين الإعدادات. لديها خيارات حظر ممتازة ويمكنها إيقاف كل الروبوتات السيئة تقريبًا ، ولكن التكوين الخاطئ قد يمنع برامج الزحف الشرعية وحتى الزوار من البشر.

&# x1f47e ؛ ما هي الإضافات الأفضل لإيقاف السير السيء?

يقوم المكوِّن الإضافي Blackhole For Bad Bots بعمل ممتاز في إيقاف برامج التتبُّع السيئة عن طريق إضافة رابط تشغيل مخفي إلى تذييل موقع الويب الخاص بك يطلب من برامج الروبوت عدم اتباع الرابط. إذا فعلوا ذلك ، سيتم حظرهم.

آمل أن يكون هذا الدليل مفيدًا وأنك قادر على حظر هذه الروبوتات المزعجة! إذا كان لديك أي أسئلة على الإطلاق ، فاترك لي تعليقًا أدناه وسأعاود الاتصال بك في أقرب وقت ممكن.

أنظر أيضا: كيف حصلت على 100٪ من نقاط GTmetrix

في صحتك,

توم

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map