Privater Speicher

  • Voiceline speichert Audiodateien in einem privaten Speicherordner, anstatt sie wie normale öffentliche Medien-Uploads freizugeben.
  • Dadurch wird der direkte öffentliche Zugriff reduziert und das Plugin erhält eine strengere Kontrolle über die Dateiausgabe.

Tokenisierter Zugriff

  • Sichere Aktionen wie E-Mail-Moderation und geschützter Dateizugriff verwenden tokenisierte Links.
  • Dies hilft dabei, Freigabe, Löschung und Dateizugriff vor unbefugter Nutzung zu schützen.

Wartungsmodus

  • Aktiviere Maintenance, wenn das Widget sichtbar bleiben soll, du aber neue Einsendungen vorübergehend stoppen möchtest.

Sandbox-Modus

  • Aktiviere Sandbox, wenn du den Frontend-Ablauf testen möchtest, ohne echte Einsendungen zu speichern.

Wartezeit für Benutzer

  • Dies ist die minimale Pause, die erforderlich ist, bevor derselbe Benutzer eine weitere Nachricht senden kann.
  • Das hilft dabei, Spam-Wellen und wiederholte schnelle Einsendungen zu verlangsamen.

Rate Limiting pro Benutzer

  • Die Option Rate limiting steuert, wie viele ausstehende Nachrichten ein Benutzer gleichzeitig haben kann.
  • Dies ist eine der wichtigsten Schutzmaßnahmen gegen Missbrauch im Plugin.

Globales Rate Limiting

  • Die Global rate limit steuert die Gesamtzahl der Einsendungen, die siteweit pro Stunde erlaubt sind.
  • Verwende dies, um die Website vor Spitzenlasten, Kampagnen oder automatisierten Angriffen zu schützen.

IP-Blacklist

  • Die Option Blacklist IP blockiert bekannte missbräuchliche IP-Adressen stillschweigend.
  • Verwende sie bei wiederholtem Spam, Test-Bots oder anhaltenden Missbrauchsquellen.

Datenschutzeinwilligung

  • Das Kontrollkästchen für Datenschutz ist nicht nur rechtlich nützlich. Es fügt vor dem Absenden auch einen zusätzlichen ausdrücklichen Schritt hinzu.
  • Für öffentliche Radio-Websites wird dringend empfohlen, es aktiviert zu lassen.

Honeypot und Validierung

  • Das Plugin enthält versteckte Anti-Bot-Prüfungen und eine Validierung der Einsendungen.
  • Es validiert außerdem Pflichtfelder, Cooldown-Zeit und Dateiverarbeitung, bevor eine Nachricht angenommen wird.

So stellst du die Sicherheit ein

  • Halte die Wartezeit für Benutzer kurz.
  • Halte die Limits pro Benutzer moderat.
  • Verwende ein vorsichtiges globales Stundenlimit.
  • Aktiviere die Datenschutzeinwilligung.
  • Setze missbräuchliche IPs bei Bedarf auf die Blacklist.
  • Verwende den Wartungsmodus, wenn du unter aktivem Spam leidest oder während Wartungsfenstern.

Abschließende Überlegungen

Das integrierte Rate-Limit des Plugins ist bereits komplex und stark, aber nicht garantiert vollkommen narrensicher.
Wenn du weiterhin viele Spam-Einsendungen erhältst, solltest du Cloudflare und WordFence als zusätzliche Sicherheitsebene in Betracht ziehen, insbesondere gegen moderne KI-Bots.

War diese Antwort hilfreich? 0 Benutzer fanden dies hilfreich (0 Stimmen)