Akismet 垃圾留言防護教學:WordPress 外掛設定
Akismet 是 WordPress 常見的垃圾留言防護外掛。完整教學涵蓋免費與付費方案選擇、API Key 申請、安裝與設定步驟、「一律丟棄明顯垃圾」的嚴格程度取捨、誤判留言救援,以及搭配 Honeypot 與 reCAPTCHA 的多層防護配置。
作者:褚崇名(Sliven)
本頁目錄
- 為什麼 WordPress 容易收到自動垃圾留言
- Akismet 到底是什麼,背後是誰
- 雲端機率引擎:Akismet 怎麼判斷一篇留言是不是垃圾
- 資料會離開你的伺服器:先看懂 Akismet 的隱私流向
- Akismet 的計費邏輯:個人免費、商用要付
- 完整安裝與設定流程:從 API Key 到第一筆驗證
- 第一步:安裝並啟用 Akismet 外掛
- 第二步:申請 API Key
- 第三步:把 API Key 填回 WordPress
- 第四步:決定嚴格程度
- 第五步:跑一次驗證
- 跟 Akismet 互補的三個 WordPress 內建審核設定
- Akismet 仍可能漏接或誤判
- 兩個讓 Akismet 越用越準的習慣
- 不要疊兩套機率引擎:Akismet 與其他防護的正確組合
- 引用與通告:Akismet 還順手幫你擋的那兩種東西
- 留言區整潔會影響讀者信任,但不是神祕 SEO 分數
- 三種你根本不該開放留言的情境
- 退場與排查:停用 Akismet 會怎樣、常見錯誤清單
- 實戰檢查清單與下一步
網站剛起步時,留言區可能很安靜;一旦被自動腳本發現,後台就可能開始出現博弈、藥品或大量連結廣告。不是每個網站都會遇到相同規模,但只要開放留言,就需要預先規劃審核與防護。
快速總覽
Akismet 是 Automattic(WordPress.com 營運方)維護的雲端垃圾留言過濾服務,會檢查留言、引用與支援整合的表單提交。個人方案採自行決定價格,商用網站應選商用方案。它可能漏接或誤判,因此適合當內容過濾的一層,不能取代人工審核、機器人防護或網站資安。
為什麼 WordPress 容易收到自動垃圾留言
先回答一個很多人沒想過的問題:垃圾留言為什麼偏偏愛找 WordPress?答案很現實,因為 WordPress 的市佔大到讓自動化腳本「批量打」非常划算。根據 W3Techs 的長期追蹤,WordPress 在所有網站的市佔超過四成,這個集中度意味著攻擊者只要熟悉一套評論介面、一套表單欄位名稱,就能一次掃掉全世界上億個站。
換句話說,垃圾留言不是衝著你這個人來的,它是衝著你用的這套系統來的。你的站只要開了評論功能、開了聯絡表單、開了會員註冊,就等於在腳本的地圖上亮了一盞燈。
垃圾量不一定跟真實讀者流量同步。自動腳本可能掃描公開留言端點,也可能反覆嘗試已知表單,因此新站同樣可能收到垃圾。實際數量與來源需要從伺服器紀錄、留言佇列與防護工具統計判斷。
實務上有一句話適用於每一個剛架好 WordPress 的站:垃圾留言的防護要在你「還沒被盯上」的時候就裝好,別等水淹進來才找救生圈。如果你正在規劃新站,這一步可以直接寫進你的快速架站流程裡,跟裝快取、裝備份排在同一個批次。
Akismet 到底是什麼,背後是誰
Akismet 這個名字是 “Automattic Kismet” 的縮寫,kismet 是命運的意思。它是一套垃圾留言防護服務,官方定位自己是「領先的垃圾防護服務」,從 2005 年上線至今,是 WordPress 生態裡最老牌、也最被預設安裝的防護外掛之一(見 Akismet 官網)。
Akismet 由 Automattic 維護,Automattic 也是 WordPress.com 的營運方。WordPress 開源專案由全球社群共同開發,聯絡表單外掛也有各自維護者,不能因為同在 WordPress 生態就說成「同一個家族」。
Akismet 長期整合 WordPress 留言流程,也是常見的反垃圾選項。不過它仍是外掛與雲端服務,更新前後都要測試相容性,不能假設維護者與 WordPress 核心是同一群人。
雲端機率引擎:Akismet 怎麼判斷一篇留言是不是垃圾
很多人以為 Akismet 是靠一個「黑名單」在擋垃圾,看到壞 IP、壞 Email 就攔下。這是誤解。Akismet 真正的運作方式是一個雲端機率引擎:當一則留言、引用或表單提交進到你的站,Akismet 外掛會把這筆資料的特徵(作者名、Email、網址、內容、IP、瀏覽器資訊等)打包送到 Akismet 的伺服器,伺服器根據它在整個網路上累積的海量樣本算出一個機率,再把「這是垃圾」或「這不是垃圾」的判斷傳回來。整個過程是即時的,讀者幾乎感受不到延遲(運作機制見 Akismet 官方的 How It Works 說明)。
雲端判斷能利用跨站垃圾樣本更新模型,但也代表留言相關資料會傳送到外部服務。啟用前應閱讀 Akismet 的隱私說明,確認告知、法源、保存與跨境傳輸等義務是否符合網站所在地及讀者適用的規範;法律適用性因網站而異,需就個別網站自行確認。
Akismet 會把判定為垃圾的項目送進垃圾佇列;是否直接丟棄最嚴重、最普遍的垃圾,取決於外掛設定。不要把「垃圾」「待審核」與「直接刪除」當成固定三段機率區間,實際狀態也會受 WordPress 討論規則影響。
資料會離開你的伺服器:先看懂 Akismet 的隱私流向
前面提到一句「後面會再談」,現在來談。因為 Akismet 是雲端判斷,所以每一筆留言被檢查的時候,那一筆資料的特徵都會被送往 Akismet 的伺服器。實際離開你主機的內容,包括留言者的名稱、Email、網址、留言內容、IP 位址、瀏覽器與作業系統資訊,以及被檢查頁面的網址。這不是 Akismet 偷偷做的事,是它的設計就是如此,因為沒有這些特徵,雲端根本無從判斷。
若網站面向歐洲或台灣使用者,應依實際資料流向與適用法律,在隱私權政策中說明 Akismet 的用途、傳送資料、保留與權利行使方式;是否合法不能只靠加一句揭露判定。健康、法律、心理等敏感主題還要避免留言者輸入不必要的敏感資料,並確認契約與組織政策是否允許交由第三方處理。Akismet 在 官方隱私政策中說明,多數資料的保留時間介於兩週到九十天,但仍應查看最新內容。
是否可接受不能替所有網站一概而論。啟用前先確認資料類型、訪客所在地、隱私政策與供應商條款;若風險不合適,可改用本機規則、Honeypot、限速與人工審核等組合。這是資料治理決策,不只是外掛設定。
Akismet 的計費邏輯:個人免費、商用要付
計費是 Akismet 最常被搞混的一環,我們一次說清楚。Akismet 的方案核心邏輯是「你是不是拿這個站賺錢」。
- 個人非商用:Personal 方案採自行決定價格,申請時要確認最新資格與條款,不應直接寫成所有個人站固定免費。
- 商用方案(付費):只要你的站有任何商業目的,包括接廣告、賣商品、做聯盟行銷、接案展示、公司形象站,就應該走付費方案。Akismet 把商用方案再細分,依網站規模與是否為多站網路、是否為代理商客戶,分成不同等級。
詳細的方案名稱與價格會隨時間調整,請直接以 Akismet 官方定價頁為準,不要相信任何「永遠多少錢」的二手數字。
若網站有廣告、商品、聯盟收入或商業推廣,應依官方定義選商用方案。不要用「是否出現在報稅資料」這種單一判準替代服務條款;拿不準時,直接向官方確認。
官方將廣告、商品或服務推廣列為商業用途的判斷線索。作品集與混合用途網站是否適用 Personal 方案,應以申請頁當下說明為準;若介於兩者之間,向官方詢問比自行猜測可靠。
完整安裝與設定流程:從 API Key 到第一筆驗證
設定 Akismet 不難,但順序錯了會卡關。整個流程可拆成五個動作,照著走就行。如果你連「怎麼裝外掛」這一步都還不熟,可以先看過外掛安裝教學再回來。
第一步:安裝並啟用 Akismet 外掛
在 WordPress 後台的外掛市集搜尋 “Akismet Spam Protection”,安裝並啟用。新版 WordPress 多半已經預裝了 Akismet,你只要啟用它就好。啟用後,後台的「設定」選單裡會出現 Akismet 的專屬設定頁。
第二步:申請 API Key
Akismet 靠 API Key 連接服務。到 Akismet 官方帳號頁註冊,依用途選方案,再把取得的 Key 填回外掛;Key 的格式與長度不必自行判斷,以帳號頁顯示為準。
第三步:把 API Key 填回 WordPress
回到 WordPress 後台的 Akismet 設定頁,把 API Key 貼上並儲存。若驗證失敗,先檢查 Key 是否完整、方案狀態、網站連線與伺服器錯誤紀錄,不要只靠反覆貼上排除問題。Akismet 官方也提供 WordPress 設定指引。
第四步:決定嚴格程度
Akismet 給你一個關鍵選項:「一律丟棄明顯垃圾」。實務上建議開啟它。開啟之後,被引擎判定為「明顯垃圾」的留言會被直接刪掉,不會進到你的佇列,這能幫你省下每天幾十次「點開、確認是垃圾、刪除」的無意義勞動。被判定為「不確定」的留言才會保留在佇列等你審核,這才是你該花眼力的地方。
第五步:跑一次驗證
設定完先確認外掛顯示已連線,再從登出狀態送出一則不含個資的測試留言,檢查它是否進入預期的待審或已核准流程。隨意塞幾個博弈關鍵字不保證會被判成垃圾,也不適合拿來驗證準確率;真正要確認的是 API 連線、留言流程與後台紀錄都正常。
跟 Akismet 互補的三個 WordPress 內建審核設定
裝好 Akismet 之後,別急著關後台。WordPress 自己在「設定 → 討論」裡就內建了幾個硬規則審核選項,它們跟 Akismet 不衝突,因為 Akismet 管的是「機率判斷」,這些管的是「命中條件就動作」的鐵律。下面三個是每開一個新站時最值得親手設定的。
第一個是「留言包含指定數量以上的連結就送審核」。WordPress 的規則是達到設定數量就進待審核,不是「超過」才觸發。預設值通常是兩個;調低前先看正常讀者是否常貼參考連結,避免把合理討論全部卡住。
第二個是「不允許的留言關鍵字」(Comment Blocklist)。可填關鍵字、名稱、Email、網址、IP 或使用者代理字串,命中時標記為垃圾。比對可能命中字詞片段,規則設太寬容易誤傷,新增後要定期回看。
第三個,也是全 WordPress 最被低估的一個設定:「留言作者必須有一則先前已核准的留言,之後才能直接發佈」。開啟之後,第一次在你站上留言的人,留言一律進待審核;可是一旦你核准過他一次,他之後的留言就會自動放行。這個設定的威力在於,它把你的審核心力精準集中在「第一次出現的陌生臉孔」上,而那正是垃圾與真實讀者混在一起、最需要你判斷的地方;回頭客既然你已經認可,就不再浪費你時間。多數站長從沒開過這個選項,結果每天都在重新審核同一批老讀者,累得要命卻沒擋到真正該擋的。打開它,你的審核效率會立刻跳一級。
把 Akismet 與這三個內建規則搭配後,仍要依實際誤判率調整。接著要搞懂它什麼時候會出錯,以及出錯時怎麼補救。
Akismet 仍可能漏接或誤判
這是整篇最值得記住的一段:沒有任何垃圾留言防護是零失誤的,Akismet 也不是。它有兩種錯,你兩種都要會處理。
第一種是漏接(false negative):明明是垃圾,卻被放進了留言區。這通常發生在新型態的垃圾、或是「半人工」的垃圾(真人寫一段看似正常的話,再夾一個推廣連結)。這種 Akismet 會需要時間學,你第一次看到時手動標記為垃圾,就是在餵它學習。
第二種是誤殺(false positive):明明是真實讀者留言,卻被丟進垃圾桶。這才是真正危險的一種,因為被誤殺的讀者不會知道你「不是故意的」,他只會覺得留言被刪了,下次就不留言了。實務上的習慣是,每一到兩週固定進 Akismet 的垃圾留言區掃一遍標題與作者名,把看起來像真人寫的撈回來。這個動作頻率不用太高,但絕對不能從不去做。
這裡有個取捨你要自己決定:你的站留言量如果很大,每天掃垃圾佇列不現實,那就維持「自動丟棄明顯垃圾」並接受偶爾誤殺的代價;如果你的站留言量不大、而且每一則真實留言對你都很珍貴(例如專業服務、小眾社群),建議關掉自動丟棄,讓所有不確定的都進佇列,你每天花兩分鐘自己判斷。沒有標準答案,取捨的核心是「你更怕垃圾露臉,還是更怕真實留言被吞掉」。
兩個讓 Akismet 越用越準的習慣
Akismet 支援把垃圾與非垃圾判定回報給服務。以下兩個習慣能留下較正確的回饋與管理紀錄,但實際準確度仍會因垃圾類型與網站內容而異。
第一個習慣是「用對動詞」。在 WordPress 後台,留言有三種常被搞混的處置:刪除、標記為垃圾、標記為非垃圾。多數人的直覺是看到垃圾就直接刪除,但這樣 Akismet 學不到東西。正確的動作是「標記為垃圾」,這個動作會把「這是垃圾」的訊號送回 Akismet 的網路,下次類似的特徵再出現,就不只你的站受惠,整個網路都會更警覺。反過來說,當你在垃圾佇列裡發現一則被誤殺的真實留言,不要只是把它搬出來,要用「標記為非垃圾」還原,這個反向訊號會教引擎「這種內容不是垃圾」,降低未來的誤殺率。本質上來說你每一次的標記,都是在幫這個引擎上課。
第二個習慣是「定期、但不要太勤」。前面建議的每一到兩週掃一次垃圾佇列,這個頻率是有意的:太勤快(每天掃)會佔掉你太多時間,而且 Akismet 對新型態垃圾需要一點反應時間;太久不掃(一個月以上)則會讓誤殺的真實留言躺在垃圾桶裡發臭,等你發現時那個讀者早就走了。一到兩週是一個讓你及時撈回誤殺、又不會被垃圾綁架的甜蜜點。
這兩個習慣加起來,本質上就是「讓你的判斷變成引擎的訓練資料」。Akismet 在你的站上的表現,會隨著你回饋的品質慢慢貼近你的標準,這是任何單機黑名單外掛永遠做不到的,也是它始終被排在防護第一層的根本原因。
不要疊兩套機率引擎:Akismet 與其他防護的正確組合
這一段是整篇最值錢的實戰判斷,因為它處理的是一個極度普遍的錯誤。
發現 Akismet 漏接後,直覺再裝一套內容過濾服務,可能造成同一則留言被多次判斷、後台狀態難以追查。若要並用,先確認兩者的執行順序、紀錄與復原方式;對多數小站,保留一套內容分類器,再搭配不同層的機器人防護較容易維護。
兩套服務的判斷可能衝突,也不會自動共享人工回饋,造成正常留言難以追查在哪一層被擋。這不代表準確率必然下降,但維護與除錯成本會上升,因此新增第二套前應先用紀錄確認第一套漏接的類型。
正確的組合邏輯是「不同層、不重複判斷」。這張表幫你把常見防護的位置分清楚。
| 防護類型 | 運作原理 | 對讀者體驗的影響 | 是否與 Akismet 重複 |
|---|---|---|---|
| Akismet | 內容送雲端,依整網樣本算機率 | 讀者無感 | (基準) |
| Honeypot 隱藏欄位 | 埋一個真人看不到、只有機器人會填的欄位 | 讀者無感 | 不重複,補 Akismet 漏掉的純機器人 |
| CAPTCHA 或行為驗證 | 挑戰題或行為驗證,攔非人類 | 輕微到中度干擾 | 不重複,擋在 Akismet 前面當第一關 |
| 另一套內容分類服務 | 同樣送雲端算機率 | 讀者無感 | 功能重疊;並用前要確認順序與紀錄 |
| WordPress 內建審核規則(不允許的留言關鍵字) | 規則比對,命中就進佇列 | 讀者無感 | 不重複,是硬規則不是機率 |
實用的分層可以是:先用限速、Honeypot 或 CAPTCHA 類驗證減少純腳本,再讓 Akismet 處理內容型垃圾,最終用 WordPress 內建關鍵字規則處理反覆出現的明確模式。不要一次把所有層都開到最嚴,應從紀錄調整,避免犧牲正常留言。
如果網站有聯絡表單,也可以採分層防護。先確認目前的WordPress 表單外掛是否明確支援 Akismet、Honeypot 或其他驗證方式,再用測試提交檢查正常訊息與垃圾訊息的處理流程。
引用與通告:Akismet 還順手幫你擋的那兩種東西
很多人以為 Akismet 只管留言,其實它過濾的範圍比你想的廣。除了評論,它還會檢查兩種經常被忽略、卻可能比留言更煩人的東西。
第一種是引用與通告(trackback 與 pingback)。這是 WordPress 很早期的設計:當別人的文章連到你的文章,你的站會收到一則「通知」,原本是為了讓部落格之間互相看見引用關係。問題是這個機制早就被濫用,垃圾網站會大量偽造通告,把假的通知塞進你的後台,數量有時比評論垃圾還兇。Akismet 對這類通告一樣會過濾,所以你裝了它之後,通常會發現後台的「通告」分類也乾淨很多。
第二種是表單提交。只要你用的表單外掛支援 Akismet 整合(主流的聯絡表單多半都支援),每一筆透過表單送進來的內容,也會走同一套雲端判斷。這對常被機器人灌假詢問的服務型網站特別有用,因為垃圾詢問會把你真正該回的客戶訊息淹沒。用 Elementor Pro Form Widget 的站長,honeypot、reCAPTCHA 與 Akismet 怎麼疊成三道防線,可以再看Elementor Pro 表單的防垃圾設定。
這裡有一個很值得做的清理動作:如果你根本沒在用引用與通告這個功能(多數現代網站都不需要),直接到「設定 → 討論」把「允許其他部落格發送通告與引用」的勾選取消。這一刀等於是把整個攻擊面收掉,Akismet 還是會幫你擋漏網的,但連讓它有機會漏的入口都先關了。這種「不需要的功能就整個關掉」的原則,比事後裝一堆外掛去防,省事太多。
留言區整潔會影響讀者信任,但不是神祕 SEO 分數
很多人把垃圾留言當成「美觀問題」,覺得清掉只是為了讓版面好看。這是小看它了。留言區的整潔度,跟你的 SEO 有一條隱形但真實的線。
WordPress 會把留言中的使用者產生連結標示為 rel="ugc nofollow",供搜尋引擎理解連結性質;這不是垃圾留言可以放著不管的理由。未管理的垃圾內容會傷害讀者信任,也可能把訪客導向惡意網站。
Google 的品質評估員不會直接替網站設定搜尋排名,E-E-A-T 也不是留言區的可見分數。較直接的問題是使用者產生內容仍屬於站方要管理的頁面內容;大量垃圾、詐騙或惡意連結會降低頁面品質與安全性。清理留言的理由已經足夠,不需要再假設一個看不見的 SEO 分數。
若留言區出現大量惡意連結,應刪除內容、修補入口並檢查是否有帳號或外掛遭濫用。nofollow 或 ugc 不是安全機制,也不代表站方可以免除內容管理責任。
可以把留言區當成網站入口:Akismet 協助自動分類,站方仍要定期檢查誤判、惡意連結與未被攔下的內容。不要預設固定攔截率,應以自己的統計與抽查結果調整設定。
三種你根本不該開放留言的情境
寫到這裡,要替一個反直覺的選項講句話:很多站,其實一開始就不該開放留言。Akismet 再強,也是在解一個你根本不需要製造的問題;最釜底抽薪的辦法,就是把入口直接關掉。下面三種情境,建議直接關閉留言。
- 不需要公開討論的官方網站。公司官網、產品頁或服務介紹頁若沒有明確的留言用途,可以關閉留言並保留聯絡表單等適合的管道,減少維護與垃圾入口。
- 沒有人力定期審核的單人站。如果你是 solo 站長,一個月才進一次後台,開放留言等於開了一個會自己發臭的池子。與其讓垃圾留言堆三個月才清一次,不如一開始就關。讀者真的有話要說,可以透過表單或社群找到你。
- 容易被當成戰場的敏感主題站。政治、健康醫療、投資理財這類主題,留言區很容易變成爭議與不實資訊的集散地。這不只是垃圾問題,是責任問題。一則不當的留言留在你的健康文章底下,被截圖轉傳,你要解釋的不是「我沒寫那句」,而是「為什麼我讓它掛在那」。這種風險不值得為了「互動感」承擔。
關閉留言不代表你的站沒有互動。把對話引導到你能掌控的場域(表單、Email、社群),互動品質反而更高。如果決定關,WordPress 讓你可以在「設定 → 討論」一次關掉全站留言,也可以在單篇文章的編輯頁關掉某一篇的留言,寫文章時順手就能設定。
退場與排查:停用 Akismet 會怎樣、常見錯誤清單
先講退場。Akismet 不是綁約服務,你隨時可以停用,也不會被罰違約金。停用之後,被它標記為垃圾的留言會留在資料庫的垃圾分類裡,不會憑空消失,但也不再被自動過濾。從那天起,每一則留言都會原封不動進到你的佇列,等於你的留言區回到「裸奔」狀態。所以停用 Akismet 之前,請先確定你要嘛關閉了留言,要嘛已經準備好另一套防護接手,不要停用之後就放著不管。
如果你是暫時停用(例如換方案、換 API Key),停用再啟用後,記得重新填入有效的 Key 並跑一次驗證,確認過濾鏈路重新接通。這也是新手最常踩的坑:以為「外掛還裝著就等於還在運作」,其實 Key 失效之後它只是個空殼。
這張表把你最常遇到的症狀跟排查動作整理在一起,出問題時直接對照。
| 症狀 | 最可能的原因 | 排查動作 |
|---|---|---|
| 垃圾留言突然暴增 | API Key 失效或外掛被停用 | 檢查 Akismet 設定頁是否顯示「已連線」,重新填入 Key |
| 正常留言被大量丟進垃圾 | 站被判定為可疑,或與另一套引擎衝突 | 停用其他機率引擎外掛,手動撈回誤殺留言讓 Akismet 重新學習 |
| 設定頁顯示「無法連線到 Akismet 伺服器」 | 主機防火牆擋了對外連線 | 請主機商放行 Akismet 的 API 網域,或檢查你主機環境的對外連線設定 |
| API Key 被拒絕 | Key 與申請時的網域不符,或方案被降級 | 登入 Akismet 帳號確認網域已綁定,必要時重新申請 |
| 留言區完全沒有垃圾也沒有正常留言 | 評論功能整個被關閉 | 檢查「設定 → 討論」是否勾選允許留言 |
Akismet 解決的是內容垃圾,不是登入攻擊或惡意程式。登入防護要另行使用強密碼、多因素驗證、限速、更新與最小權限;隱藏登入網址頂多減少部分自動掃描,不能替代驗證與存取控制。可搭配WordPress 資安防護與使用者權限管理。
實戰檢查清單與下一步
觀念講完整了,接著給你一份能直接照表操課的清單。這是在每一個會開放留言的站上,無論規模大小,都值得從頭走完一遍的六個動作。你可以把它存下來,每開一個新站、或每季做留言區健檢的時候拿出來逐項對照,確保沒有漏掉任何一層。
- 盤點你的站到底需不需要留言。先用前面那三個情境 self-check 一遍,需要才留,不需要就直接在「討論」設定關掉。這一步比裝任何外掛都省事。
- 裝 Akismet 並申請正確方案的 API Key。商用就付費、非商用才免費,不要灰色地帶。裝好、填好 Key、跑一次驗證留言確認鏈路通了。
- 評估是否開啟「自動丟棄明顯垃圾」。先考量留言價值、法規保存需求與誤判風險;需要人工覆核時,保留垃圾佇列較安全。
- 架好可除錯的分層防護。限速、Honeypot 或 CAPTCHA 類驗證擋機器人,Akismet 做內容判斷,WordPress 關鍵字規則處理明確模式;新增第二套內容分類器前先確認執行順序與紀錄。
- 排一個固定的審核節奏。留言量大就一到兩週掃一次垃圾佇列撈回誤殺,留言量小就每天兩分鐘自己看。重點是「固定」地巡,別淪為「想到才看」。
- 把留言整潔當成內容與安全維護。定期清理垃圾、惡意連結與不實資訊,保護讀者體驗;不要把它包裝成可量化的隱形排名分數。
垃圾留言這件事,本質上不是技術問題,是紀律問題。Akismet 給你的是一套自動化的盾,但要不要定期擦它、要不要在對的地方擺它,還是你的事。把這六個動作變成習慣,你的留言區就會從「垃圾磁鐵」變成「真實讀者願意發聲的地方」,而後者,才是一個內容站最珍貴的資產之一。
留言防護不是裝一次就不必再管的設定。垃圾量可能隨攻擊活動、表單曝光與腳本策略變化,不必然跟網站流量同比增減。依留言量與風險安排複查,查看統計、抽查誤判,並確認各層防護沒有重複攔截或留下無法追查的空白。
如果你的站還在起步階段,比起把心力全押在留言防護,更值得優先把地基打穩:選對主機、裝好備份與快取、把基礎外掛一次到位。Akismet 因為一開始就跟快取、備份一起裝好了,等流量和互動真的進來時剛好發揮作用,節奏會很順。
常見問題
Akismet 預設會自動刪除垃圾留言嗎?保留幾天?
Akismet 誤把正常留言當垃圾怎麼辦?
為什麼裝了 Akismet 還是有垃圾留言?
商用網站把免費金鑰和付費方案搞混會怎樣?
操作步驟
- 在 WordPress 後台「外掛 > 安裝外掛」搜尋 Akismet 並安裝
- 安裝完成後點「啟用」,Akismet 會出現在已安裝清單但尚未開始過濾
- 到「已安裝的外掛」找到 Akismet,點設定進入金鑰輸入頁
- 先到 Akismet 官網帳號頁註冊帳號、依個人或商用選對方案,取得一組 API Key;再回到 WordPress 後台 Akismet 設定頁貼入這組 Key,系統會跟雲端確認 Key 是否有效
- 驗證通過後點儲存設定,Akismet 正式進入過濾狀態,新留言開始送往資料庫比對