SenDev: Protect - антиспам-защита
SenDev: Protect - антиспам-защита — модуль для защиты форм сайта от автоматических отправок и спама. Версия 0.9.02 позволяет назначать защиту отдельно для каждой формы, использовать встроенные проверки или внешнюю CAPTCHA, видеть статистику попыток и контролировать накопленные логи.
Основная идея модуля проста: администратор сначала включает модуль, затем выбирает формы, которые действительно нужно защищать, и назначает для каждой подходящий способ проверки. Для простой регистрации можно использовать незаметную проверку по времени, для формы обратной связи — математический вопрос, игровое задание или CAPTCHA, а для нестандартной формы — зарегистрировать её как кастомную.
Какие способы защиты доступны
- Математические примеры — пользователь решает короткий пример;
- Логические вопросы — пользователь отвечает на простой вопрос;
- Проверка по времени — форма считается подозрительной, если отправлена быстрее заданного времени;
- Игровая защита — пользователь выбирает нужные элементы или перетаскивает указанный элемент;
- CAPTCHA — Google reCAPTCHA v2/v3, Yandex SmartCaptcha, hCaptcha или пользовательский провайдер.
Какие формы можно защищать
Модуль обнаруживает активные веб-формы Битрикс и несколько распространённых штатных форм. В зависимости от установленных модулей в списке могут появляться:
- веб-формы из штатного модуля «Веб-формы»;
- обратная связь main.feedback;
- регистрация пользователя;
- подписка на рассылку;
- оформление заказа;
- CRM-формы;
- комментарии и отзывы форума;
- кастомные формы, добавленные администратором.
Как устроена административная часть
Все настройки собраны на странице «Антиспам-Защита → Настройки». Внутри используются отдельные вкладки: «Основные настройки», «Настройки форм», «Кастомные формы», «Вопросы и ответы», «Статистика», «CAPTCHA», «Диагностика», «IP Черный список» и «Управление логами».
Рекомендуемый порядок первого запуска
- Установить модуль и открыть его настройки.
- Оставить модуль включённым, включить логирование и выбрать базовый способ защиты.
- Перейти на вкладку «Настройки форм» и включить защиту только для одной тестовой формы.
- Открыть форму в публичной части и выполнить обычную отправку.
- Проверить неправильный ответ или слишком быструю отправку.
- Убедиться, что статистика и диагностика видят попытки.
- После успешного теста включить защиту для остальных форм.
Что важно учитывать в версии 0.9.02
Защита назначается для каждой формы отдельно. Общая настройка «Тип защиты по умолчанию» не включает защиту автоматически — она определяет стартовый тип для форм, у которых ещё нет собственных настроек.
Для нестандартных форм надёжнее всего использовать явный идентификатор data-sendev-form-id, совпадающий с ID кастомной формы в административной части. Поле «CSS-селектор» сохраняется в настройках, однако в стандартном сценарии версии 0.9.02 не используется как основной механизм поиска формы.
Вкладка «IP Черный список» позволяет хранить адреса и анализировать подозрительные IP по логам. При этом в текущей версии сам список не следует считать отдельным гарантированным фильтром всех отправок: основную блокировку выполняет выбранный для формы метод защиты.