Cloudflare’s Turnstile: Bekämpfung von Spam und Bots auf WordPress- und Drupal-Plattformen
Cloudflare’s Turnstile, entwickelt von Cloudflare, dient als innovative CAPTCHA-Alternative, die in jede Website integriert werden kann. Es zielt darauf ab, weniger aufdringlich zu sein und funktioniert, ohne den Datenverkehr über Cloudflare umzuleiten oder Besuchern ein CAPTCHA anzuzeigen.
Übersicht

Im Gegensatz zu herkömmlichen CAPTCHAs verwendet Turnstile verschiedene nicht-interaktive JavaScript-Herausforderungen, um Informationen über die Besucher-/Browserumgebung zu sammeln und die Schwierigkeit basierend auf der spezifischen Anfrage anzupassen. Es implementiert sogar Machine-Learning-Modelle, um Besucherattribute zu erkennen, die eine Herausforderung zuvor bestanden haben.
Kunden können aus verschiedenen Widget-Typen wählen, um Turnstile in ihre Websites zu integrieren, entweder als sichtbare oder als vollständig unsichtbare Widgets.
Widget-Typen
Turnstile bietet mehrere Widget-Typen:
- Nicht-interaktive Herausforderungen.
- Nicht-aufdringliche interaktive Herausforderungen (z. B. Klicken auf eine Schaltfläche), wenn vermutet wird, dass der Besucher ein Bot ist.
- Unsichtbare Herausforderungen für den Browser.
Verfügbarkeit
Turnstile befindet sich derzeit in einer offenen Beta-Phase und ist als kostenloses Tool für alle Kunden verfügbar. Während der Beta-Phase sind Kunden auf 1 Million Aufrufe pro Monat des siteverify-Verifizierungsendpunkts pro Website beschränkt. Kunden, die mehr Anfragen benötigen, können auf Enterprise Bot Management upgraden.
WordPress- und Drupal-Integrationen
Sowohl WordPress als auch Drupal verfügen über ein Plugin bzw. ein Modul, das eine einfache Integration von Cloudflare’s Turnstile ermöglicht, wie unten gezeigt:
- WordPress: Simple Cloudflare Turnstile
- Drupal: Cloudflare Turnstile
Um Ihnen den Integrationsprozess besser zu erläutern, werden wir Schritte zur Konfiguration des Plugins und Moduls für beide Plattformen bereitstellen.
Konfiguration von Cloudflare’s Turnstile auf WordPress
- Laden Sie den Ordner
simple-cloudflare-turnstile
in das Verzeichnis/wp-content/plugins/
Ihrer WordPress-Installation hoch oder installieren Sie ihn über/wp-admin/plugin-install.php
- Aktivieren Sie das Simple Cloudflare Turnstile-Plugin über das Menü „Plugins“ in Ihrem WordPress-Adminbereich.
- Gehen Sie zu den Plugin-Einstellungen im WordPress-Adminmenü unter „Einstellungen > Cloudflare Turnstile“.
- Wenn Sie dies noch nicht getan haben, generieren Sie einen „Site Key“ und ein „Site Secret“ in Ihrem Cloudflare-Konto. Geben Sie diese Schlüssel auf der Einstellungsseite des Plugins ein.
- Wählen Sie aus, für welche Formulare Sie Turnstile aktivieren möchten, und klicken Sie auf die Schaltfläche „Änderungen speichern“.
- Schließen Sie einen schnellen Test des Widgets ab, indem Sie auf „TEST API RESPONSE“ klicken, um sicherzustellen, dass es korrekt funktioniert.

Konfiguration von Cloudflare’s Turnstile auf Drupal
- Laden Sie das Turnstile-Modul von der Drupal.org Projektseite herunter und installieren Sie es.
- Navigieren Sie zur Turnstile CAPTCHA-Administrationsseite in Ihrem Drupal-Adminbereich:
admin / config / people / captcha / turnstile
- Registrieren Sie sich für ein Konto bei Cloudflare, falls Sie noch keines haben.
- Geben Sie die von Cloudflare erhaltenen Website- und Geheimschlüssel in die Einstellungen des Turnstile-Moduls auf der CAPTCHA-Administrationsseite ein.
- Besuchen Sie die Hauptseite der CAPTCHA-Administration, um zu bestimmen, wo das Turnstile-Formular angezeigt werden soll:
admin / config / people / captcha
Vergleich von Turnstile und reCAPTCHA
Turnstile:
- Entwickelt von Cloudflare.
- Konzentriert sich auf eine weniger aufdringliche und benutzerfreundlichere Erfahrung.
- Verwendet nicht-interaktive JavaScript-Herausforderungen und maschinelles Lernen zur Bewertung des Datenverkehrs.
- Passt Herausforderungen an den einzelnen Besucher/Browser an und vermeidet die Anzeige von visuellen Rätseln.
- Integriert sich mit WordPress und Drupal über Plugins und Module.
reCAPTCHA:
- Entwickelt von Google.
- Führt Spam- und Bot-Erkennung durch interaktive Herausforderungen durch.
- Enthält die Checkbox „Ich bin kein Roboter“ und Bildauswahl-Rätsel für Benutzer.
- Bekannt und weit verbreitet auf verschiedenen Plattformen.
- Kann gelegentlich erfordern, dass Benutzer kompliziertere Rätsel lösen.
Während beide Lösungen robusten Schutz gegen Spam und Bots bieten, unterscheiden sich ihr Ansatz und ihre Benutzererfahrung. Turnstile strebt eine nahtlose Erfahrung an, indem es Benutzerinteraktionen minimiert oder vermeidet, während reCAPTCHA auf interaktive Herausforderungen zur Verifizierung setzt.