
多年来,谷歌的 reCAPTCHA 一直是保护网站免受垃圾邮件和机器人攻击的首选解决方案。然而,由于谷歌最近决定开始对使用 收费,许多网站所有者和开发人员都在寻找免费、隐私友好的替代方案。
幸运的是,我们有一个不错的选择: 是一种免费且用户友好的验证码替代方案,可在不影响用户体验的情况下增强安全性。在本篇文章中,我们将探讨 Cloudflare Turnstile 是什么,为什么它是 reCAPTCHA 的更佳替代品,以及如何在 WordPress 网站上轻松实现它。
虽然 google reCAPTCHA 可以有效阻止自动垃圾邮件和滥用行为,但其新的定价模式却让许多小企业、主和网站所有者望而却步。以下是替代方案的原因:
Turnstile 是由 Cloudflare 新的验证码替代工具。Turnstile 旨在解决传统验证码的已知问题,即糟糕的客户体验和隐私问题/与谷歌(主要验证码提供商)的利益冲突。
Turnstile 可根据客户行为和遥测数据,从一套浏览器挑战中进行选择,从而检查僵尸行为。它可以利用私人访问令牌(PAT),分析一些会话数据,运行一小套 JavaScript(js)挑战来收集更多信号,并利用 *** 挑战的输出来改变挑战难度。
从本质上讲,它是一种独立的 “非验证码” 验证码,可在后台运行,就像 一样。(不幸的是,仅仅依靠验证码挑战来确保安全性会带来一些新的挑战,因为机器人不断变得越来越复杂,足以轻松绕过基于行为的验证码工具)。

是一款免费且隐私友好的验证码替代工具,无需交互即可验证访客。与 reCAPTCHA 不同的是,Turnstile 不会在 *** 上跟踪用户,也不需要解决谜题。
Cloudflare Turnstile 的主要优势:
以下是支持的表单列表:
WordPress:
WooCommerce:
表单插件:
其他集成:
该插件还兼容 WordPress Multisite 和大多数 插件。
Turnstile 根据客户端行为和遥测数据,从一系列浏览器挑战中选择僵尸行为进行检查。首先,它会运行一系列小型非交互式 JavaScript 挑战,收集有关访问者/浏览器环境的更多信号。这些挑战包括工作量证明、空间证明、 *** 应用程序接口探测以及其他各种用于检测浏览器怪异性和人类行为的挑战。因此,我们可以根据具体请求微调挑战难度,避免向用户展示视觉谜题。
根据网站上旋转门的设置,我们主要有两种不同的行为:


在 Harrods.com 网站上可以找到一些旋转门的实际应用案例。使用搜刮器访问时,你会看到一个特定的页面(我想这就是所谓的等候室),直到转门完成对你的搜刮器的所有检查,并最终要求你的搜刮器点击方框以证明 “he’s human”。
通过所有检查后,您的搜刮器将被重定向到主页。相反,如果你以真实用户的身份浏览网站,应该不会看到这个页面:这个网站可能使用的是默认的旋转门配置。
使用 插件将 Cloudflare Turnstile 添加到您的 WordPress 网站非常简单。请按照以下步骤开始操作:
登录 WordPress 控制面板,转到插件>安装新插件。

搜索 Simple Cloudflare Turnstile,单击立即安装。

安装完成后,单击启用继续。

访问 ,如果您没有 Cloudflare 账户,需要创建一个免费账户。
在左侧导航中,单击 Turnstile。

然后点击 Add widget。

在 Widget name 框中输入您喜欢的标签来标识此小工具。这样您就可以设置您希望该旋转栅栏工作的具体方式。
然后在“Hostname Management”中单击 + Add Hostnames,分配一个或多个您希望使用此 widget 的域。确保添加的域名为“[DOMAIN].[TOP-LEVEL DOMAIN]”,开头不带“www”。
例如
然后,您可以从三种 Widget Modes 中进行选择。这将决定 Turnstile 的行为方式:

填写完选项后,单击 Create。
Cloudflare 将显示您的“Site Key”和“Secret Key”。
保持打开此选项卡。下一步,您将进入 WordPress 复制并粘贴这两个密钥。

在 WordPress 管理面板中进入设置 > Cloudflare Turnstile。

输入 Cloudflare 提供的“Site Key”和“Secret Key”。
粘贴密钥后,您会收到一条通知,要求您“test”设置。几秒钟后,系统会告诉你设置是否正确。

向下滚动并选择要启用 Turnstile 的表单(例如登录页面、评论、WooCommerce 结账)。

保存更改并在网站上测试验证码!
正如文章开头提到的,Turnstile 的出现是为了取代 Google Captchas,试图在僵尸检测行业抢占一些市场份额。
与 Turnstile 更为相似的谷歌解决方案是 ,它在后台执行检查,无需与用户进行任何交互。
挑战会向网站所有者返回一个分数,网站所有者可以根据分数在网站上采取不同的行动,如显示不同的页面或禁用评论。
是另一种著名的僵尸检测解决方案,它与前面提到的其他两种解决方案有所不同。
Turnstile 和 reCAPTCHA V3 都是通过后台挑战直接检测僵尸,不需要任何用户交互,而 hCaptcha 还集成了传统的用户工作证明。
直接检测和工作量证明这两种 *** 各有利弊。直接检测不会破坏网站的用户体验,而工作证明仍然是限制 的最可靠 *** 。
随着 Google reCAPTCHA 转向付费模式,现在是转而使用 Cloudflare Turnstile 这样的免费隐私友好型替代品的更佳时机。
它易于设置,能改善用户体验,并有助于保证WordPress网站的安全,而且无需额外费用。
准备好了吗?,立即开始保护您的网站!
扫描二维码推送至手机访问。
版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。
备份是件枯燥的事情,但是它们保障站长的利益,防止丢失所有文件或数据库信息。 如果你的WordPress博客网站已经经营多年,积累了大量的文章或有价值的客户信息,发生了数据故障、丢失或者被盗事件? 你是否愿意用你所有的辛勤工作作为筹码来玩俄罗斯轮盘? 网站因各种原因而崩溃; 您的网站可能被黑客...
FLoC受到电子前沿基金会(EFF)的批评,而基于Chromium内核开发的Brave、Vivaldi和Microsoft Edge等浏览器厂商则完全拒绝了FLoC,这些厂商认为FLoC作为一种隐私保护技术存在争议。 那么WordPress网站如果要从网站的层面阻止启用谷歌最新的FLoC追踪技术,...
向WordPress添加单点登录可让您的用户快速安全地登录您的WordPress网站,而无需记住用户名和密码。相反,他们可以使用他们的Google登录名、Okta或许多其他SSO服务之一。 在本教程中,我们将逐步向您展示如何在WordPress中正确设置SAML单点登录。 为什么要向...
大多数WordPress主机,包括自动备份,允许您在紧急情况下恢复。但是,有时您可能需要手动恢复和/或上传您自己的MySQL数据库。 这可能是因为您正在迁移主机,或者您可能想要进行一些本地开发。在任何情况下,您都可以按照以下有关如何使用phpMyAdmin恢复MySQL数据库的快速简便教程进行...
与不断攻击您网站的机器人、垃圾邮件发送者或黑客打交道?根据严重程度,它可能会对您的访问和带宽产生重大影响,在这种情况下,您可能需要尝试阻止它们。 大部分云服务器都附带一个免费的IP拒绝工具,可让您拦截特定IP地址和范围访问您的网站。在本文中,我们将介绍可用于拒绝拦截IP地址的几种方法。...
寻找一种密码保护WordPress的方法?有很多不同的方法可以为您的网站添加密码保护,包括密码保护您的整个WordPress网站、仅保护特定内容,甚至仅保护其他公开内容的一部分。 其中一些解决方案需要使用插件,而其他解决方案则使用您可以在服务器级别进行的核心WordPress功能或配置。 在...