콘텐츠로 건너뛰기
목차 · 찾기
위피스 설명서

홈페이지 문의 양식에 들어오는 스팸 막기

들어가는 길
  • 설정 앱설정 → 일반 설정 → 연동
  • 권한역할 / 관리자
설정 화면에 들어가는 세 가지 길

홈페이지에 문의 양식을 열어 두면 사람이 아닌 프로그램이 광고 글을 자동으로 넣고 가기도 합니다. 이 설정은 양식을 보낼 때 보낸 쪽이 사람인지 외부 서비스로 검사하게 합니다. 스팸 문의가 쌓이기 시작하면 켭니다.

검사 서비스는 Google reCAPTCHA와 Cloudflare Turnstile 두 가지가 있습니다. reCAPTCHA는 방문자에게 아무것도 묻지 않고 화면 뒤에서 점수를 매깁니다. Turnstile도 보통은 화면 뒤에서 판단하고, 의심스러울 때만 확인 칸을 보여 줍니다.

이 설정이 영향을 주는 곳

키는 회사 전체 설정(시스템 매개변수)에 저장되어 모든 홈페이지에 함께 걸립니다.

쓰는 곳 영향
홈페이지 양식 문의하기(/contactus)처럼 양식 블록으로 만든 모든 양식을 보낼 때 검사합니다. 검사를 통과하지 못하면 양식이 접수되지 않고 문의 기록도 만들어지지 않습니다
로그인 화면 아이디와 비밀번호로 로그인할 때도 검사합니다. 직원 로그인도 포함됩니다
회원가입·비밀번호 재설정 두 화면도 보낼 때 검사합니다
방문자 정보 검사를 위해 방문자의 IP 주소와 검사 결과가 Google 또는 Cloudflare로 전달됩니다

위피스에서 처음 들어 있는 값

칸 처음 값 뜻
reCAPTCHA 활성화 켜짐 기능은 켜져 있지만 키가 없어서 실제 검사는 하지 않음
사이트 키, 비밀 키 비어 있음 키를 넣어야 검사가 시작됨
최소 점수 0.70 이 점수보다 낮으면 사람이 아니라고 봄
Cloudflare Turnstile 꺼짐(설치 안 됨) 체크하고 저장하면 기능이 설치됨

위피스에서는 이렇게 고릅니다

  • 스팸이 아직 없다면 처음 상태로 둡니다. 키가 없으면 방문자 정보가 외부로 나가지 않습니다.
  • 스팸이 들어오기 시작하면 둘 가운데 하나만 켭니다. 둘 다 키를 넣으면 양식을 보낼 때 두 검사를 모두 통과해야 합니다.
    • Google 계정이 이미 있다면 reCAPTCHA가 빠릅니다. 기능이 이미 설치되어 있어 키만 넣으면 됩니다.
    • Cloudflare를 쓰고 있거나 Google로 방문자 정보를 보내고 싶지 않다면 Turnstile을 고릅니다.
  • 어느 쪽이든 방문자 정보가 외부 회사로 전달되므로 홈페이지의 개인정보 처리방침에 적어 둡니다.

설정 순서

reCAPTCHA 쓰기

  1. Google reCAPTCHA 관리 화면에서 새 사이트를 등록합니다. 유형은 점수 기반(v3)으로 두고, 도메인에 지금 홈페이지 주소(예: 고객사.wepeace.co.kr)를 적습니다. 등록이 끝나면 사이트 키와 비밀 키가 보입니다.
  2. 왼쪽 위 앱 메뉴에서 설정을 열고 일반 설정 탭의 연동 칸으로 내려갑니다.
  3. reCAPTCHA 활성화가 켜져 있는지 확인합니다. 아래의 reCAPTCHA v3 키 생성 링크로 1번 화면을 바로 열 수도 있습니다.
  4. 사이트 키와 비밀 키에 1번의 값을 붙여 넣습니다.
  5. 최소 점수는 처음 값 0.70으로 둡니다. 0에서 1 사이 값이고, 높일수록 검사가 엄격해집니다.
  6. 위쪽의 저장을 누릅니다.
  7. 지금 창에서 로그아웃하지 말고, 시크릿 창을 하나 열어 문의 양식 보내기와 로그인을 시험합니다.

Turnstile 쓰기

  1. 설정 → 일반 설정 → 연동에서 Cloudflare Turnstile을 체크하고 위쪽의 저장을 누릅니다. 기능이 설치되고 화면이 다시 열립니다.
  2. Cloudflare 대시보드의 Turnstile 메뉴에서 위젯을 추가합니다. 호스트 이름에 지금 홈페이지 주소를 적으면 사이트 키와 보안 키가 보입니다.
  3. 설정 화면의 CF 사이트 키와 CF 보안 키에 붙여 넣고 저장을 누릅니다.
  4. 지금 창에서 로그아웃하지 말고, 시크릿 창에서 문의 양식 보내기와 로그인을 시험합니다.

알아 둘 점

  • 키가 틀리면 로그인도 막힙니다. 키를 잘못 넣으면 로그인 화면의 검사도 실패합니다. 그러면 직원을 포함해 아무도 비밀번호로 로그인하지 못합니다. 그래서 키를 넣은 뒤에는 지금 창에서 로그아웃하지 말고 다른 창에서 먼저 시험합니다. 실패하면 열려 있는 설정 화면에서 비밀 키(또는 CF 보안 키) 칸을 비우고 저장하면 검사가 멈춥니다.
  • 주소가 바뀌면 키에 등록한 도메인도 바꿉니다. 내 도메인으로 옮긴 뒤에는 Google·Cloudflare 쪽 키 설정에 새 주소를 더해야 검사가 통과됩니다. 주소를 옮기기 전에 새 주소를 미리 더해 두면 끊김이 없습니다.
  • Google reCAPTCHA 연동 기능은 지우지 않습니다. 홈페이지 앱이 이 기능에 기대고 있어서, 앱 목록에서 이 기능을 제거하면 홈페이지 앱과 거기에 딸린 기능이 모두 함께 지워집니다. 쓰지 않을 때는 reCAPTCHA 활성화를 끄거나 키를 비웁니다.
  • 최소 점수를 너무 높이지 않습니다. 0.9처럼 높게 두면 실제 고객의 문의도 막힐 수 있습니다. 스팸이 계속 들어올 때 조금씩 올립니다.