
多年来,谷歌的 reCAPTCHA 一直是保护网站免受垃圾邮件和机器人攻击的首选解决方案。然而,由于谷歌最近决定开始对使用 收费,许多网站所有者和开发人员都在寻找免费、隐私友好的替代方案。
幸运的是,我们有一个不错的选择: 是一种免费且用户友好的验证码替代方案,可在不影响用户体验的情况下增强安全性。在本篇文章中,我们将探讨 Cloudflare Turnstile 是什么,为什么它是 reCAPTCHA 的更佳替代品,以及如何在 WordPress 网站上轻松实现它。
虽然 Google reCAPTCHA 可以有效阻止自动垃圾邮件和滥用行为,但其新的定价模式却让许多小企业、主和网站所有者望而却步。以下是替代方案的原因:
Turnstile 是由 Cloudflare 新的验证码替代工具。Turnstile 旨在解决传统验证码的已知问题,即糟糕的客户体验和隐私问题/与谷歌(主要验证码提供商)的利益冲突。
Turnstile 可根据客户行为和遥测数据,从一套浏览器挑战中进行选择,从而检查僵尸行为。它可以利用私人访问令牌(PAT),分析一些会话数据,运行一小套 JavaScript( *** )挑战来收集更多信号,并利用 *** 挑战的输出来改变挑战难度。
从本质上讲,它是一种独立的 “非验证码” 验证码,可在后台运行,就像 一样。(不幸的是,仅仅依靠验证码挑战来确保安全性会带来一些新的挑战,因为机器人不断变得越来越复杂,足以轻松绕过基于行为的验证码工具)。

是一款免费且隐私友好的验证码替代工具,无需交互即可验证访客。与 reCAPTCHA 不同的是,Turnstile 不会在 *** 上跟踪用户,也不需要解决谜题。
Cloudflare Turnstile 的主要优势:
以下是支持的表单列表:
WordPress:
WooCommerce:
表单插件:
其他集成:
该插件还兼容 WordPress Multisite 和大多数 插件。
Turnstile 根据客户端行为和遥测数据,从一系列浏览器挑战中选择僵尸行为进行检查。首先,它会运行一系列小型非交互式 JavaScript 挑战,收集有关访问者/浏览器环境的更多信号。这些挑战包括工作量证明、空间证明、 *** 应用程序接口探测以及其他各种用于检测浏览器怪异性和人类行为的挑战。因此,我们可以根据具体请求微调挑战难度,避免向用户展示视觉谜题。
根据网站上旋转门的设置,我们主要有两种不同的行为:


在 Harrods.com 网站上可以找到一些旋转门的实际应用案例。使用搜刮器访问时,你会看到一个特定的页面(我想这就是所谓的等候室),直到转门完成对你的搜刮器的所有检查,并最终要求你的搜刮器点击方框以证明 “he’s human”。
通过所有检查后,您的搜刮器将被重定向到主页。相反,如果你以真实用户的身份浏览网站,应该不会看到这个页面:这个网站可能使用的是默认的旋转门配置。
使用 插件将 Cloudflare Turnstile 添加到您的 WordPress 网站非常简单。请按照以下步骤开始操作:
登录 WordPress 控制面板,转到插件>安装新插件。

搜索 Simple Cloudflare Turnstile,单击立即安装。

安装完成后,单击启用继续。

访问 ,如果您没有 Cloudflare 账户,需要创建一个免费账户。
在左侧导航中,单击 Turnstile。

然后点击 Add widget。

在 Widget name 框中输入您喜欢的标签来标识此小工具。这样您就可以设置您希望该旋转栅栏工作的具体方式。
然后在“Hostname Management”中单击 + Add Hostnames,分配一个或多个您希望使用此 widget 的域。确保添加的域名为“[DOMAIN].[TOP-LEVEL DOMAIN]”,开头不带“www”。
例如
然后,您可以从三种 Widget Modes 中进行选择。这将决定 Turnstile 的行为方式:

填写完选项后,单击 Create。
Cloudflare 将显示您的“Site Key”和“Secret Key”。
保持打开此选项卡。下一步,您将进入 WordPress 复制并粘贴这两个密钥。

在 WordPress 管理面板中进入设置 > Cloudflare Turnstile。

输入 Cloudflare 提供的“Site Key”和“Secret Key”。
粘贴密钥后,您会收到一条通知,要求您“test”设置。几秒钟后,系统会告诉你设置是否正确。

向下滚动并选择要启用 Turnstile 的表单(例如登录页面、评论、WooCommerce 结账)。

保存更改并在网站上测试验证码!
正如文章开头提到的,Turnstile 的出现是为了取代 Google Captchas,试图在僵尸检测行业抢占一些市场份额。
与 Turnstile 更为相似的谷歌解决方案是 ,它在后台执行检查,无需与用户进行任何交互。
挑战会向网站所有者返回一个分数,网站所有者可以根据分数在网站上采取不同的行动,如显示不同的页面或禁用评论。
是另一种著名的僵尸检测解决方案,它与前面提到的其他两种解决方案有所不同。
Turnstile 和 reCAPTCHA V3 都是通过后台挑战直接检测僵尸,不需要任何用户交互,而 hCaptcha 还集成了传统的用户工作证明。
直接检测和工作量证明这两种 *** 各有利弊。直接检测不会破坏网站的用户体验,而工作证明仍然是限制 的最可靠 *** 。
随着 Google reCAPTCHA 转向付费模式,现在是转而使用 Cloudflare Turnstile 这样的免费隐私友好型替代品的更佳时机。
它易于设置,能改善用户体验,并有助于保证WordPress网站的安全,而且无需额外费用。
准备好了吗?,立即开始保护您的网站!
对WordPress进行备份,虽然WordPress插件市场有很多备份插件可用,笔者首推“BackWPup”的插件。 有些服务器提供商也提供备份服务(大部分都是付费服务),而且这些服务也不能保证100%,因此有必要自己也执行一份备份数据。 在本文中,笔者将详细介绍如何使用BackWPup插件...
TLS和SSL都是帮助您在Internet上安全地验证和传输数据的协议。但是TLS与SSL之间有什么区别?这是您需要担心的事情吗? 在本文中,您将了解TLS与SSL之间的主要区别,以及这两种协议如何连接到。您还将了解为什么作为最终用户,您可能不需要过多担心TLS与SSL,或者您使用的是“SSL...
如果您需要更改WordPress密码,但您又无法访问您的网站,很多时候您会慌乱无度。 通常,当有人忘记了他们的WordPress密码,他们无法访问他们的电子邮件以重置标准密码,或者他们的WordPress站点没有正确发送电子邮件时,就会发生这种情况。 在这篇文章中,我们将向您介绍如何针对您可...
较低的WordPress上传限制可阻止您上传大文件,插件和主题。如果您要建立一个拥有大量多媒体资源的网站,那这将是一个很大的障碍。在这种情况下,有必要增加WordPress或服务器(或两者)中的最大上传大小。 也经常在WordPress交流群里看到站长咨询关于WordPress上传文件大小限制...
您是否试图找出文件和文件夹的正确WordPress权限?还是您首先对WordPress权限的整个概念感到困惑? WordPress文件权限对您网站的安全和运行至关重要,因此您必须了解它们。如果您使用的是WordPress托管,您的主机几乎可以肯定已经为您配置了一些东西,但是如果您遇到任何问题,...
DDoS攻击非常容易实施,每年都会影响全球数百万个网站,而且攻击数量还在不断增加。 遭受DDoS攻击似乎是上网不可避免的副作用;您的网站越成功,您就越有可能在某个时候成为攻击的目标。但是您可以减少DDoS攻击影响您的站点的机会。 您可能想知道:什么是DDoS攻击?我怎样才能保护我的网站免受他...