Jedes Formular auf einer Webseite kann von Bots missbraucht werden. Deshalb müssen Maßnahmen ergriffen werden, um menschliche Besucher von Bots zu unterscheiden. Es gibt verschiedene Methoden, die dafür eingesetzt werden können:
Captcha-Verfahren
https://bitbucket.org/therealworld/formrecaptchav3-module
https://git.d3data.de/D3Public/captcha-module
https://www.volker-doerk.de/oxid-google-recaptcha-v3-modul.html
https://www.response-gmbh.de/oxid-google-recaptcha
Warum Captchas problematisch sind:
Fast immer schneller, immer korrekter: Bots schlagen Menschen bei Captchas
Verhaltensanalyse
Per Cloudflare ohne eigenes Modul:
https://www.cloudflare.com/de-de/products/turnstile/
Inhaltsprüfung
Honeypot-Verfahren
(Spam-Bots erkennen durch unsichtbare Formularfelder)
https://bitbucket.org/therealworld/formhoneypot-module
IP-Adressbereiche blockieren
https://www.proudcommerce.com/oxid/module/pcblockusers
Umsetzung per Server Firewall:
https://github.com/fail2ban/fail2ban