Cómo detener los comentarios de spam en WordPress de manera efectiva

Publicado: 2025-07-18

¿Estás inundado de cientos de comentarios inútiles y te preguntas cómo detener los comentarios de spam en WordPress? No estás solo.

WordPress es una plataforma poderosa y flexible que facilita publicar publicaciones de blog, personalizar diseños, guardar borradores o incluso agregar una sección biológica, pero cuando se trata de la gestión de comentarios, las cosas pueden ponerse desordenadas.

En este artículo, aprenderá cómo detener los comentarios de spam en WordPress, cómo evitar que se presenten en primer lugar y cómo administrar y eliminar los que aún pasan a través de la moderación de comentarios.

TL; DR: Cómo detener los comentarios de spam en WordPress

Los comentarios de spam pueden ralentizar su sitio, hinchar su base de datos y dañar su SEO y credibilidad. Para detener los comentarios de spam en WordPress, use complementos anti-Spam como Akismet o WP Armor, y agregue Recaptcha para WordPress. También debe limitar los comentarios a los usuarios registrados, habilitar la aprobación manual de comentarios y deshabilitar los trackbacks y pingbacks. Otras acciones incluyen bloquear enlaces con una lista negra de comentario de WordPress y usar sistemas de comentarios de terceros como Disqus. Además, debe aumentar la protección de spam con un firewall para WordPress (por ejemplo, Sucuri o Cloudflare) y otros complementos de seguridad de WordPress. Finalmente, use WP Rocket para limpiar los comentarios de spam de su base de datos.

Control de llave

Comprenda qué comentario es el spam en WordPress: mensajes irrelevantes y no solicitados, a menudo cargados de enlaces.

Detectar la diferencia: los comentarios genuinos son reflexivos y relevantes; Los comentarios de spam están fuera de tema e incluyen más de 2 hipervínculos.

Permita que solo los usuarios registrados o comentaristas aprobados previamente limiten el spam.

Agregue Recaptcha para WordPress a su formulario de comentarios para bloquear los bots de spam.

Prohibir los enlaces en el campo de comentarios utilizando un fragmento o complemento de código simple.

Utilice un complemento anti-spam confiable para WordPress, Akismet es la solución más completa y confiable.

¡Use WP Rocket para eliminar permanentemente los comentarios de spam de su base de datos con un solo clic y mantener su sitio rápido, delgado y limpio!

Con la configuración correcta, puede detener los bots de spam de WordPress sin apagar su sección de comentarios por completo.

¿Qué es el spam de comentarios de WordPress?

Comentario spam en WordPress se refiere a mensajes irrelevantes o no solicitados publicados en la sección de comentarios de su sitio, tratando de promover enlaces y aumentar el SEO. A menudo son publicados por bots de spam de WordPress automatizados que inundan su sitio con contenido de baja calidad, no para discusión, sino para manipular motores de búsqueda, llevar el tráfico a sitios externos o incluso inyectar enlaces maliciosos.

Puede encontrar los comentarios de spam directamente desde el administrador de WordPress, en la sección de comentarios :

Dónde encontrar los comentarios de spam en WordPress

Ajustar la configuración de sus comentarios de WordPress y seguir las mejores prácticas a continuación puede ayudar a prevenir los comentarios de spam.

Revisemos las mejores acciones que puede tomar para detener los comentarios de spam en su blog de WordPress.

Configurar configuraciones de discusión incorporadas

WordPress incluye una sección de protección de spam incorporada en el panel de configuración de discusión . Para acceder a él, vaya a Configuración > Discusión , y encontrará una serie de opciones para ayudarlo a controlar y prevenir comentarios de spam.

Sección de moderación de comentarios de WordPress de WordPress incorporado: Fuente: My WordPress Dashboard

Revisemos cada configuración de comentarios de WordPress incorporada para que pueda tomar medidas fácilmente y limitar la cantidad de comentarios spam.

1. Desactivar los comentarios de WordPress

Es un movimiento radical, pero si desactiva los comentarios a nivel mundial o por publicación, los comentarios de spam ni siquiera tendrán la oportunidad de llegar. WordPress no ofrece deshabilitar los comentarios en todo el sitio en un solo clic; Necesitas seguir estos dos pasos:

Primero, deshabilite los comentarios de WordPress para todas las nuevas publicaciones en el futuro.

Vaya a la sección de configuración de publicación predeterminada y simplemente desmarque el cuadro: "Permita que las personas envíen comentarios en nuevas publicaciones".

Desactivando comentarios sobre WordPress Paso 1 - Fuente: Configuración de discusión de WordPress

Luego, para las publicaciones existentes que ya tienen comentarios habilitados, deberá usar la siguiente solución alternativa de todo el sitio:

Vaya a otra configuración de comentarios y establezca lo siguiente: "Cierre automáticamente los comentarios en las publicaciones mayores de [1] día".

Desactivando comentarios sobre WordPress Paso 2 - Fuente: Configuración de discusión de WordPress
Desactivando comentarios sobre WordPress Paso 2 - Fuente: Configuración de discusión de WordPress

Esto desactiva efectivamente los comentarios en todas las publicaciones más antiguas a la vez.

2. Requerir un nombre y dirección de correo electrónico

Solicitar detalles básicos de identidad ayuda a filtrar bots (aunque algunos de ellos pueden eludir esto). En otra configuración de comentarios , consulte el cuadro " El autor de comentarios debe completar el nombre y el correo electrónico ".

Pidiendo nombre y correo electrónico para evitar comentarios de spam - Fuente: Configuración de discusión de WordPress
Pidiendo nombre y correo electrónico para evitar comentarios de spam - Fuente: Configuración de discusión de WordPress

3. Restringir los comentarios a los usuarios registrados

Requerir que los usuarios se registren e inician sesión antes de comentar agrega una fuerte capa de protección. Dado que solo los usuarios verificados pueden dejar comentarios, esto reduce significativamente el riesgo de spam. Es una de las formas más simples de reducir el registro de usuarios con los sitios de SPAM SPAM con los que a menudo se ocupan porque los bots tienen mucho menos probabilidades de pasar por el proceso de inicio de sesión completo solo para publicar un comentario falso.

En otras configuraciones de comentarios , verifique la opción " Los usuarios deben estar registrados e iniciados para comentar ".

Solicitud de iniciar sesión para evitar comentarios de spam - Fuente: Configuración de discusión de WordPress

4. Cierre automáticamente los comentarios sobre publicaciones antiguas

Esta es una excelente manera de evitar comentarios de spam, ya que la mayoría de los spam se dirigen a contenido anterior.

En otras configuraciones de comentarios , consulte los " Comentarios de cierre automáticamente en las publicaciones mayores de X Days". Contáctalo en un plazo razonable, como 30 o 60 días, dependiendo del contenido.

Cierre comentarios sobre publicaciones antiguas para evitar comentarios de spam - Fuente: Configuración de discusión de WordPress

5. Habilitar comentario manual moderación y permanencia notificada

La aprobación de comentarios manuales en WordPress es la mejor manera de revisar cada comentario antes de que aparezca en su sitio. También debe recibir notificaciones en caso de nueva actividad en la sección de comentarios.

Bajo antes de que aparezca un comentario , verifique: " El comentario debe aprobarse manualmente " y " el autor de comentarios debe tener un comentario previamente aprobado ". La segunda opción le ahorrará tiempo una vez que haya examinado a un usuario.

En un correo electrónico, envíeme un correo electrónico cuando , consulte " Cualquiera publica un commen t" y " un comentario se lleva a cabo para la moderación " para que pueda mantenerse al tanto de nuevas interacciones y no dejar pasar el correo no deseado.

6. Habilitar moderación automática de comentarios

El sistema de moderación de comentarios de WordPress le permite establecer filtros para atrapar y colocar automáticamente comentarios sospechosos o enviarlos directamente a la basura.

En moderación de comentarios , puede ingresar un límite de enlace: " Mantenga un comentario en la cola si contiene x o más enlaces ", y agregue Palabras de spam conocidas, IP o direcciones de correo electrónico.

Sección de moderación de comentarios para escanear comentarios de spam - Fuente: Configuración de discusión de WordPress

Bajo las teclas de comentarios no permitidas , puede agregar su lista negra de comentarios de WordPress, como palabras, URL, IP o incluso agentes de usuarios. Cualquier comentario que contenga uno de estos se enviará directamente a la basura.

Sección de moderación de comentarios a Comentarios de spam de basura - Fuente: Configuración de discusión de WordPress
Sección de moderación de comentarios a Comentarios de spam de basura - Fuente: Configuración de discusión de WordPress

Instalar un complemento anti-spam

Otro paso poderoso en su estrategia de protección de spam de WordPress es usar uno de los complementos anti-spam confiables para WordPress. ¡Estas herramientas detectan y filtran automáticamente los comentarios de spam incluso antes de alcanzar su cola de moderación!

Aquí hay dos opciones efectivas y fáciles de usar que recomendamos:

Akismet: el complemento anti-spam más popular

Con más de 6 millones de instalaciones activas, Akismet es el complemento anti-Spam más utilizado para WordPress. Es gratuito para uso personal, y los planes premium siguen siendo asequibles para sitios comerciales o comerciales.

Akismet escanea todos los comentarios entrantes y los envíos del formulario de contacto, comparándolos con una base de datos global de spam conocido. Ayuda a evitar que se publique contenido dañino o irrelevante en su sitio.

Armadura WP: complemento liviano con campos de honeypot

WP Armor es otra excelente opción, con más de 300,000 instalaciones activas. Tiene una versión gratuita, no depende de ninguna llamada de API externa y utiliza una inteligente técnica de honeypot del lado del cliente para bloquear los bots de spam.

Entonces, ¿qué es un campo de honeypot en WordPress? Es un campo oculto que los usuarios normales no verán, pero Bots lo hará. Cuando un bot lo llena, se marca inmediatamente como spam. A diferencia de la mayoría de los complementos que agregan este campo a través de PHP en el servidor, WP Armor usa JavaScript para colocar la trampa. Dado que la mayoría de los bots de spam no pueden procesar JavaScript, a menudo pasan por alto el campo, lo que hace que este método sea altamente efectivo.

Sugerencia : además de usar un complemento anti-Spam para WordPress, también debe instalar un complemento de seguridad de WordPress. La protección de spam es solo una parte de una estrategia de seguridad sólida en todo el sitio: piense en ella como la primera línea de defensa contra actividades no deseadas y dañinas.

Agregar captcha o recaptcha

Una forma efectiva de bloquear los bots de spam de WordPress es pidiendo a los comentaristas que demuestren que son humanos, con una captcha o recaptcha para WordPress. Antes de que se apruebe su comentario, deberán resolver un desafío simple, como hacer clic en los semáforos o verificar un cuadro "No soy un robot".

La forma más fácil de agregar recaptcha a su formulario de comentarios es instalar el complemento avanzado de Google Recaptcha gratuito. Protege su sitio de WordPress de los comentarios de spam y los ataques de inicio de sesión de fuerza bruta al agregar pruebas CAPTCHA a su formulario de comentarios. Puedes ver un ejemplo a continuación:

Ejemplo de recaptcha en un formulario de comentarios con avanzado Google Recaptcha - Fuente: Google Recaptcha

Si bien este método es útil, no es perfecto. En los dispositivos móviles, Captchas puede ser frustrante de completar y puede desalentar a los usuarios a interactuar con su sitio, lo que podría evitar que se publiquen algunos comentarios genuinos.

Le preguntamos a algunas compañías de WordPress qué estaban haciendo para prevenir el spam, y Raitis Sevelis de Wpbakery dijo:

Priorizamos la optimización. Preferimos confiar en herramientas como Recaptcha para filtrar automáticamente los comentarios de baja calidad (incluso si significa menos comentarios) que gastar tiempo y dinero para moderar la sección de comentarios manualmente ”. En última instancia, depende de usted determinar sus prioridades y su estrategia general de blogs.

Implementar un firewall de aplicación web (WAF)

Otra forma poderosa de detener el spam en la fuente es usar un firewall para WordPress, también conocido como Firewall de aplicación web (WAF).

Herramientas como Sucuri o Cloudflare actúan como un escudo entre su host de WordPress y el tráfico entrante. Filtran bots maliciosos, referentes falsos y otros visitantes no deseados antes de llegar a su sitio, reduciendo drásticamente el spam.

Las WAF también le brindan un control adicional: puede bloquear direcciones IP específicas o incluso países enteros con solo un clic. Es una adición inteligente a su estrategia general de protección contra spam de WordPress.

Evite los comentarios de Spam de WordPress utilizando un sistema de comentarios de terceros

Una forma efectiva de evitar el spam por completo es dejar de usar el sistema de discusión nativo de WordPress y cambiar a un sistema de comentarios de terceros.

Esta es una opción inteligente si desea deshabilitar los comentarios en WordPress, pero aún permite que sus lectores interactúen con su blog. Estas plataformas externas a menudo vienen con características de filtrado y moderación de spam más fuertes incorporadas.

Disqus es uno de los sistemas de comentarios de terceros más populares que existen. El complemento Disqus para WordPress facilita el reemplazo del sistema de comentarios de WordPress predeterminado. No solo ayuda a reducir el spam, sino que también aumenta la participación del usuario al ofrecer complementos para hacer crecer su audiencia, monetizar su contenido, mientras mantiene el spam fuera del camino. Aquí hay un ejemplo de un área de comentarios personalizados:

Área de comentarios personalizada de un sistema de comentarios de terceros -Source: Disqus

Otras alternativas de complementos fuertes incluyen:

  • Yoast Comment Hacks: este complemento agrega ajustes útiles al sistema nativo de comentarios de WordPress. Puede establecer límites de longitud de comentarios, redirigir los comentaristas por primera vez a una página de agradecimiento y limpiar el desorden de los correos electrónicos de notificación de comentarios. Es una forma inteligente de optimizar y controlar su sección de comentarios.
  • WPDiscuz: a menudo descrita como la mejor alternativa a Disqus, este complemento proporciona un sistema de comentarios rápido, moderno e interactivo con características ricas. Mantiene los comentarios en su propio sitio (a diferencia de Disqus), al tiempo que ofrece herramientas de protección y compromiso de spam.

Desactivar trackbacks y pingbacks

Los Trackbacks y Pingbacks en WordPress fueron diseñados originalmente para notificarle cuándo otro blog enlaza a su contenido. Pero hoy en día, son utilizados principalmente por spammers para enviar pings falsos de sitios web de baja calidad, lo que puede dañar su SEO, desordenar su sección de comentarios y poner en riesgo la seguridad de su sitio.

Por eso es una buena idea deshabilitarlos. Simplemente vaya a Configuración> Discusión en su tablero de WordPress y desmarque el cuadro: "Permita las notificaciones de enlaces de otros blogs (pingbacks y trackbacks) en nuevas publicaciones".

Bloquear URL dentro de los campos de texto

Muchos bots de spam de WordPress, y a veces incluso personas reales, intentan colarse en enlaces maliciosos a través de sus formularios de comentarios. Desafortunadamente, Captcha y complementos anti-Spam no pueden detener los spammers humanos.

Si todavía está obteniendo enlaces sospechosos, una solución inteligente es bloquear las URL por completo en sus campos de formulario de comentarios.

Para hacer eso, puede usar un script PHP simple que evite que los usuarios envíen URL en el texto de una sola línea o los campos de texto del párrafo. Esto agrega una capa adicional de protección, manteniendo su sección de comentarios limpia y organizada.

El fragmento de código a continuación escanea el contenido de comentarios antes de guardarlo. Si detecta una URL, bloqueará el comentario y mostrará un mensaje de error.

 function block_comment_links($commentdata) { $comment_content = $commentdata['comment_content']; // Regex pattern to detect links if (preg_match('/https?:\/\/|www\./i', $comment_content)) { wp_die(__('Your message here: eg Sorry, your comment appears to contain a link, which is not allowed.')); } return $commentdata; } add_filter('preprocess_comment', 'block_comment_links');

Bonificación: cómo identificar y eliminar los comentarios de spam

Entonces, ¿qué pasa si ha tomado todas las precauciones correctas, pero algo de spam todavía se desliza? Es importante aprender a detectar comentarios de spam porque si deja estos mensajes irrelevantes y de baja calidad en su blog, pueden hinchar su sitio, dañar la experiencia del usuario y hacer que su blog parezca poco profesional.

Los comentarios de spam a menudo son genéricos, fuera de tema, rellenos de enlaces sospechosos o publicados por usuarios anónimos con nombres sombreados o URL. Por lo general, están diseñados para engañar a sus lectores o aumentar el SEO del spammer.

Por el contrario, los comentarios genuinos son reflexivos, relevantes para la publicación, y generalmente incluyen un nombre, una dirección de correo electrónico real y sin enlaces de spam. Agregan valor a la discusión y muestran un compromiso real de su audiencia.

Eche un vistazo a los comentarios a continuación. Primero, los comentarios spam están fuera de tema e incluyen muchos enlaces aleatorios:

Ejemplo de comentarios de spam - Fuente: mi sitio de WordPress

Por el contrario, los comentarios genuinos representan un compromiso genuino de la comunidad:

Ejemplo de comentarios genuinos - Fuente: mi sitio de WordPress

Cómo se basura permanentemente los comentarios de spam

Simplemente puede ir a WordPress > Comentarios , seleccionar el comentario spam y presionar basura para eliminarlo.

Enviar un comentario de spam a la basura en WordPress - Fuente: My WordPress Dashboard

Si desea eliminarlos permanentemente de su base de datos y mantener su sitio limpio y delgado, puede hacerlo con un complemento de rendimiento como WP Rocket.

WP Rocket es la herramienta de optimización de rendimiento más potente y amigable para principiantes para WordPress. Como se muestra a continuación, encontrará una pestaña dedicada a la optimización de la base de datos con una opción para eliminar los comentarios de spam de un solo clic permanentemente:

Limpieza de comentarios de Spam en un solo clic con WP Rocket - Fuente: mi tablero

Con WP Rocket, todos los comentarios marcados como spam se eliminarán utilizando la función WP_DELETE_COMMENT, lo que significa que se borrarán permanentemente de la base de datos.

WP Rocket no se detiene allí. También implementa el 80% de las mejores prácticas de rendimiento inmediatamente después de la activación, incluido el almacenamiento en caché, la precarga de caché, la compresión de GZIP, la representación perezosa, la minificación del código y la optimización crítica de la imagen.

También ofrece opciones de un solo clic para diferir y retrasar JavaScript, eliminar CSS no utilizada e imágenes de carga perezosa, iframes y videos.

En resumen, WP Rocket mejora la velocidad de su página y mantiene su base de datos delgada eliminando todos los comentarios de spam de la base de datos en unos pocos clics.

Concluir

Ahora que sabe cómo detener los comentarios de spam en WordPress, no tiene que deshabilitar la sección de comentarios por completo. En su lugar, sea más inteligente: ajuste la configuración de sus comentarios de WordPress para filtrar y bloquear el spam de manera efectiva sin desalentar a los usuarios genuinos de participar en la conversación.

Los comentarios de spam pueden bloquear su base de datos, ralentizar su sitio y dañar su SEO y credibilidad. Independientemente de cómo los maneje, es esencial eliminar los comentarios de spam de su base de datos de WordPress. Ahí es donde WP Rocket se convierte en su mejor aliado: le ayuda a limpiar fácilmente el spam y mantener un sitio web delgado y de carga rápida.

Comience a usar WP Rocket hoy para aumentar la velocidad de su página y mantener su base de datos limpia, ¡sin riesgos asumiendo con la garantía de devolución de dinero de 14 días!