mailerpress icon black white

Documentation

Sécurité et protection anti-spam

Protégez vos formulaires MailerPress contre les bots et les abus grâce au honeypot et à la limitation par adresse IP. Aucun service tiers ni clé API nécessaire.

Emplacement : MailerPress > Réglages > Protection anti-spam

Protection Honeypot

Le honeypot ajoute un champ invisible à vos formulaires. Les vrais visiteurs ne le voient pas et le laissent vide. Les bots remplissent tous les champs qu’ils trouvent, donc quand celui-ci revient rempli, la soumission est rejetée silencieusement.

Activez Enable Honeypot Protection. Ça fonctionne sur tous les formulaires MailerPress sans configuration et sans impact pour vos abonnés.

Laissez cette option activée en permanence.

Limitation du nombre de requêtes

La limitation plafonne le nombre de soumissions qu’une même adresse IP peut envoyer pendant une période donnée. Elle bloque les vagues d’inscriptions frauduleuses même quand les bots passent le honeypot.

Activez Enable Rate Limiting, puis configurez les deux valeurs ci-dessous.

Nombre maximum de requêtes

Combien de soumissions une IP peut envoyer pendant la fenêtre de temps.

  • Valeur par défaut : 5
  • Descendez à 2 ou 3 si vous êtes attaqué
  • Montez à 10 pour les sites avec des IP partagées (entreprises, écoles, réseaux mobiles)

Fenêtre de temps (secondes)

La période glissante utilisée pour compter les requêtes.

  • Valeur par défaut : 60 (1 minute)
  • Utilisez 300 (5 minutes) pour une limitation plus stricte sur les formulaires sensibles

Avec Nombre maximum de requêtes = 5 et Fenêtre de temps = 60, une IP peut envoyer jusqu’à 5 formulaires par minute. La 6e tentative est bloquée jusqu’à la réinitialisation de la fenêtre.

Enregistrer vos modifications

Cliquez sur Save settings en haut à droite. Les changements sont appliqués immédiatement sur tout votre site.

Dépannage

  • De vrais utilisateurs sont bloqués. Augmentez le nombre maximum de requêtes ou allongez la fenêtre de temps.
  • Vous recevez encore du spam. Vérifiez que les deux options sont activées, puis baissez le nombre maximum de requêtes à 2 ou 3.
  • Vous êtes derrière Cloudflare ou un reverse proxy. Assurez-vous que votre serveur transmet bien l’IP du visiteur via X-Forwarded-For, sinon toutes les requêtes semblent venir du proxy et la limitation ne fonctionne pas.