Защита MODX от ботов
MODX гибкий, и именно поэтому формы на нём каждый собирает по-своему — капчу ставят не всегда, а боты это быстро находят. Плюс стандартный вход в manager.
Что обычно болит на MODX Revolution
- Спам через формы FormIt и AjaxForm
- Перебор паролей в manager
- Парсинг ресурсов и каталогов на MIGX
- Сканирование путей старых компонентов
Как подключить
-
1
Положите модуль
Папка botban/ в корне сайта, рядом с index.php.
-
2
Добавьте вызов в index.php
До строки, которая подключает config.core.php.
<?php require_once __DIR__ . '/botban/botban.php'; BotBan::protect('bb_pk_...', 'bb_sk_...'); // дальше обычный код MODX require_once dirname(__FILE__) . '/config.core.php'; -
3
Защитите manager
У панели свой входной файл manager/index.php — добавьте вызов и туда. Папку connectors/ трогать не нужно: она обслуживает саму панель.
На что обратить внимание
Кэш MODX не мешает
Кэшированные ресурсы всё равно отдаются через index.php, поэтому модуль видит каждый запрос.
Формы защищаются ловушкой
Подключите JS-скрипт в режиме сбора: он добавит к форме невидимое поле и время заполнения. Спам-скрипты на этом и ловятся.