Privéopslag

  • Voiceline slaat audiobestanden op in een privéopslagmap in plaats van ze bloot te stellen zoals gewone openbare media-uploads.
  • Dit vermindert directe openbare toegang en geeft de plugin meer controle over bestandslevering.

Toegang met tokens

  • Beveiligde acties zoals e-mailmoderatie en beschermde bestandstoegang gebruiken links met tokens.
  • Dit helpt goedkeuring, verwijdering en bestandstoegang te beschermen tegen ongeoorloofd gebruik.

Onderhoudsmodus

  • Schakel Maintenance in wanneer je de widget zichtbaar wilt houden maar nieuwe inzendingen tijdelijk wilt stoppen.

Sandbox-modus

  • Schakel Sandbox in wanneer je de frontend-flow wilt testen zonder echte inzendingen op te slaan.

Wachttijd voor gebruikers

  • Dit is de minimale pauze die nodig is voordat dezelfde gebruiker nog een bericht kan verzenden.
  • Dit helpt spamgolven en herhaalde snelle inzendingen te vertragen.

Rate limiting per gebruiker

  • De optie Rate limiting bepaalt hoeveel wachtende berichten één gebruiker tegelijk kan hebben.
  • Dit is een van de belangrijkste beschermingen tegen misbruik in de plugin.

Globale rate limiting

  • De Global rate limit bepaalt het totale aantal inzendingen dat sitebreed per uur is toegestaan.
  • Gebruik dit om de site te beschermen tegen pieken, campagnes of geautomatiseerde aanvallen.

IP-zwarte lijst

  • De optie Blacklist IP blokkeert stilzwijgend bekende kwaadaardige IP-adressen.
  • Gebruik dit bij herhaalde spam, testbots of aanhoudende bronnen van misbruik.

Privacytoestemming

  • Het privacyselectievakje is niet alleen juridisch nuttig. Het voegt ook een extra expliciete stap toe vóór verzending.
  • Voor openbare radiowebsites wordt sterk aanbevolen om dit ingeschakeld te houden.

Honeypot en validatie

  • De plugin bevat verborgen anti-botcontroles en validatie van inzendingen.
  • De plugin valideert ook verplichte velden, cooldown-timing en bestandsverwerking voordat een bericht wordt geaccepteerd.

Hoe je de beveiliging afstemt

  • Houd de wachttijd voor gebruikers kort.
  • Houd gematigde limieten per gebruiker aan.
  • Gebruik een conservatieve globale uurlimiet.
  • Schakel privacytoestemming in.
  • Zet misbruikende IP's op de zwarte lijst wanneer nodig.
  • Gebruik de onderhoudsmodus als je onder actieve spam ligt of tijdens onderhoudsvensters.

Laatste overwegingen

De ingebouwde rate limit van de plugin is al complex en sterk, maar niet gegarandeerd volledig waterdicht.
Als je nog steeds veel spam-inzendingen ervaart, overweeg dan Cloudflare en WordFence te integreren voor een extra beveiligingslaag, vooral tegen moderne AI-bots.

Was dit antwoord nuttig? 0 gebruikers vonden dit artikel nuttig (0 Stemmen)