Anti-Spam ve Bot Koruması
Anti-spam ve bot koruması, MüşavirFlow frontend formlarına gelen otomatik veya kötü niyetli istekleri azaltmak için kullanılır. Bu koruma özellikle e-bülten kayıt formu, iletişim formları ve herkese açık abonelik yüzeyleri için önemlidir.
Koruma katmanları
| Katman | Amaç |
|---|---|
| Zaman kontrolü | Formun insan davranışına aykırı hızda gönderilmesini engeller. |
| IP bazlı hız sınırlaması | Aynı kaynaktan gelen yoğun istekleri sınırlar. |
| Nonce kontrolü | Form isteğinin geçerli frontend oturumundan geldiğini doğrular. |
| Alan doğrulama | E-posta, ad ve zorunlu alanların biçimini kontrol eder. |
| Loglama | Engellenen veya hatalı isteklerin izlenmesini sağlar. |
Zaman kontrolü
Form çok kısa sürede gönderilirse bot davranışı şüphesi oluşur. Bu kontrol, sayfa yüklenir yüklenmez otomatik gönderim yapan basit botları azaltır.
Hız sınırlaması
Aynı IP adresinden gelen yoğun form istekleri sınırlanmalıdır. Bu, hem spam kayıtları hem de e-posta kuyruğunu zorlayabilecek yoğun denemeleri azaltır.
Nonce ve doğrulama
Frontend formlarda nonce doğrulaması, zorunlu alan kontrolü ve veri temizleme birlikte kullanılmalıdır. Bot koruması yalnız zaman veya IP kontrolüne bırakılmamalıdır.
Kullanıcı deneyimi
Koruma katmanları gerçek kullanıcıyı gereksiz yere engellememelidir. Hata mesajları açık olmalı, fakat sistemin iç güvenlik detaylarını ifşa etmemelidir.
Not: Anti-spam koruması formları tamamen saldırı geçirmez hale getirmez; ancak spam yükünü ve kötü niyetli otomatik istekleri azaltır.