
Checkout Guard 1.0.2 laat u een e-mail domein in WooCommerce blokkeren met één wildcardregel. Een enkele invoer zoals *@example.com of 192.168.1.* stopt nu elk adres op een domein of elke IP in een bereik. Winkel eigenaren die zich richten op herhaalde fraude kunnen stoppen met het handmatig onderhouden van exacte lijsten.
De verandering is klein op het scherm en groot in de praktijk. Geen nieuwe instellingenpagina, geen nieuwe velden, geen migratie. Dezelfde vier velden die u al gebruikt, accepteren één extra teken, en dat teken verandert wat één regel kan dekken. Hieronder bespreken we wat de asterisk doet en hoe IP-bereiken verschillen van e-mail- en naampatronen. We vermelden ook de waarden die Checkout Guard weigert op te slaan, en het ene ding om te controleren voordat u upgrade.
Inhoudsopgave
- Blokkeer een e-maildomein in WooCommerce met één regel
- Wat de asterisk daadwerkelijk doet
- IP-bereiken werken per segment, niet per patroon
- De waarden die Checkout Guard weigert op te slaan
- Uw eerste wildcardregel toevoegen
- Wildcards Via de REST API
- Eén ding om te controleren voordat u een upgrade uitvoert
- Veelgestelde Vragen
Blokkeer een e-maildomein in WooCommerce met één regel
Tot deze release werd elke waarde in een Checkout Guard-regel vergeleken als een exacte tekenreeks. Hoofdletters en kleine letters deden er niet toe voor namen en e-mails, maar niets anders was flexibel. Als twintig bestellingen van twintig adressen van hetzelfde wegwerp domein kwamen, voegde u twintig vermeldingen toe. Daarna eenentwintig toen het volgende adres opdook. Deze lijst actueel houden is de vervelende helft van elk plan om nepbestellingen in WooCommerce te voorkomen.
Dat is prima als het probleem één persoon is. Het is volledig de verkeerde vorm als het probleem een domein of een netwerkblok is. Dat is hoe misbruik er meestal uitziet zodra het geen enkele boze klant meer is en een script wordt. Wildcards laten één regel het hele patroon beschrijven in plaats van de instanties op te sommen. Een e-maildomein in WooCommerce kunnen blokkeren met één vermelding maakt het praktisch om spam-bestellingen in WooCommerce te stoppen zodra het volume toeneemt.
Wat de asterisk daadwerkelijk doet
In de velden voornaam, achternaam en e-mail staat * voor nul of meer tekens en kan het overal in de waarde voorkomen:
*@example.comblokkeert elk adres op dat domeinjo*komt overeen metjo,johnenjohnnysm*thkomt overeen metsmithensmyth*sonkomt overeen metJacksonenWilson
Overeenkomsten blijven hoofdletterongevoelig, precies zoals het was. Het is ook aan beide uiteinden verankerd, wat het detail is dat de meeste mensen verkeerd begrijpen wanneer ze zich voorstellen hoe dit werkt. john* komt overeen met johnny, maar het komt niet overeen met ajohn. Het patroon moet rekening houden met de hele waarde, niet slechts een deel ervan.
Elk teken behalve de asterisk wordt letterlijk behandeld. De punt in *@example.com is een echte punt, geen reguliere expressie-token, dus een patroon kan niet per ongeluk meer matchen dan u bedoelde. Wanneer u op deze manier een e-maildomein in WooCommerce blokkeert, wordt alleen dat domein beïnvloed.
Namen behouden het contract dat ze altijd hebben gehad. Een vermelding die op een naam blokkeert, vereist dat zowel de voornaam als de achternaam zijn ingevuld, en beide moeten overeenkomen. Elk van deze kan zijn eigen wildcard bevatten, dus john* plus smith* stopt Johnny Smithson en laat Johnny Jones met rust. Over veldtypen heen is de logica nog steeds een OF: een vermelding blokkeert een bestelling wanneer beide namen overeenkomen, of de e-mail overeenkomt, of het IP-adres overeenkomt.
IP-bereiken werken per segment, niet per patroon
IP-wildcards zijn opzettelijk smaller dan e-mail- en naam-wildcards. Een wildcard-IP moet IPv4 zijn in segmentvorm: precies vier door punten gescheiden segmenten. Elk ervan is ofwel een gewoon getal van 0 tot 255 of een enkele *, met ergens ten minste één echt getal erin.
Dus 192.168.1.*, 192.168.*.1 en 192.*.*.1 zijn allemaal geldig. Deze zijn dat niet:
*.*.*.*, omdat geen enkel segment een echt getal is19*.168.1.1, omdat een segment volledig uit cijfers of volledig uit wildcards moet bestaan, nooit een mix1.2.3.*.5, omdat dat vijf segmenten zijn2001:db8::*, omdat IPv6-wildcards niet worden ondersteund
CIDR-notatie valt buiten het bereik van deze release. Exacte IPv4- en IPv6-adressen werken nog steeds zoals voorheen. Het client-IP wordt opgelost via WooCommerce's eigen geolocatiehulp, die al rekening houdt met de gebruikelijke proxy- en doorgestuurde headers die u achter een CDN krijgt.
De waarden die Checkout Guard weigert op te slaan
Een regel die iedereen matcht, is geen blokkeringsregel, het is een storing. Checkout Guard wijst twee vormen direct af, in het admin-dialoogvenster en opnieuw via de REST API.
De eerste is een kale wildcard. Als het strippen van de asterisken, spaties en scheidingstekens van een waarde niets achterlaat, wordt de waarde afgewezen. Dat dekt *, **, * *, en ook de slimmere zoals *@*, *.* en *@*.*, die elk elke kandidaat in zijn veld zouden matchen. Een waarde zoals *@example.com overleeft dezelfde test omdat examplecom overblijft, dus het is een patroon in plaats van een allesomvattende.
De tweede is breedte. Een enkele waarde kan maximaal vijf asterisken gebruiken. Zes of meer wordt afgewezen wanneer u deze opslaat. Er is ook een tweede controle tijdens het matchen. Als een regel die breder is dan vijf wildcards op de een of andere manier wordt opgeslagen, slaat de matcher deze over en schrijft naar het debug-logboek in plaats van een open-eindige expressie te compileren bij elke checkout.
Beide controles bestaan op de server en worden weerspiegeld in het admin-dialoogvenster, zodat u de fout inline krijgt in plaats van na een retourtje. De server is het gezag. Als de twee ooit afwijken, mislukt de schrijfactie netjes in plaats van iets verkeerds op te slaan.

Uw eerste wildcardregel toevoegen
Om een e-maildomein in WooCommerce te blokkeren, gaat u naar WooCommerce → Checkout Guard en opent u het tabblad Geblokkeerde vermeldingen, voeg vervolgens een vermelding toe. Het dialoogvenster is hetzelfde als u gewend bent, met nieuwe hinttekst onder elk veld:

- Voornaam en Achternaam tonen
Gebruik * als wildcard, bijvoorbeeld jo*enGebruik * als wildcard, bijvoorbeeld sm*th. - E-mailadres toont
Gebruik * als wildcard, bijvoorbeeld *@example.com. - IP-adres spelt de smallere regel uit: een enkel IPv4- of IPv6-adres voor een exacte overeenkomst, of een wildcard IPv4-segmentpatroon zoals
192.168.1.*. Het herinnert u er ook aan dat IP-adressen persoonsgegevens zijn, die Overweging 30 van de AVG classificeert als online-identificatoren, dus bewaar ze in overeenstemming met uw privacyverplichtingen. - Sla de vermelding op.

Handhaving is niet verplaatst. De regel is van toepassing op de klassieke shortcode checkout en op de block checkout via de Store API, omdat beide paden door dezelfde matcher lopen. Een geblokkeerde shopper ziet de boodschap die je hebt geschreven in de instelling Checkout Denial Message, de winkelwagen wordt geleegd en er wordt geen betaling geprobeerd. Als je die instelling nooit hebt aangeraakt, luidt de standaardtekst: “Sorry, je mag op dit moment geen bestelling plaatsen, neem contact op met de ondersteuning.”
Wat we hebben gezien: de winkel eigenaren die hier het meeste uithalen, zijn degenen die het patroon nauw en de notitie breed schrijven. Het blokkeren van
*@somedisposabledomain.comis een prima zet. Het blokkeren van*@gmail.comomdat drie slechte bestellingen toevallig Gmail gebruikten, is hoe je stilletjes een maand aan legitieme verkopen verliest, en niets in de plugin zal je stoppen, omdat die regel technisch geldig is. Wildcards belonen precisie, dus controleer wat een patroon dekt voordat het live gaat.
Wildcards Via de REST API
Checkout Guard’s REST API onder de cgfw/v1 namespace accepteert ook wildcard waarden, op enkele creates, updates en het batch endpoint. Dat is belangrijk als je een e-maildomein in WooCommerce wilt blokkeren van een fraudescore service of een helpdesk automatisering. Elke route vereist de manage_woocommerce capability, en machine callers moeten authenticeren met een WordPress applicatie wachtwoord in plaats van een cookie, volgens de WordPress documentatie voor applicatie wachtwoorden.
Twee gedragingen zijn het waard om te weten voordat je iets aansluit:
POST /check, het endpoint dat antwoordt “zou deze klant geblokkeerd worden”, blijft strikt. Een check kandidaat is een echte klantwaarde en nooit een patroon, dus een asterisk in enig veld daar retourneert een 400. Regel lookups gaan de andere kant op: GET /entries?email=*@example.com vindt die exacte opgeslagen regel, omdat lookups letterlijk vergelijken en nooit een wildcard uitbreiden. Om dezelfde reden zijn een wildcard regel en een letterlijke regel met identieke karakters altijd twee verschillende items, dus deduplicatie kan ze niet stilzwijgend samenvoegen.
Bij batch creates wordt een item met een kale wildcard overgeslagen en meegeteld in het skipped totaal van de response in plaats van de hele request te laten falen. Dat komt overeen met hoe ongeldige IP's al werden afgehandeld.
Eén ding om te controleren voordat u een upgrade uitvoert
Er is een enkel randgeval, en het is twee minuten van je tijd waard. Een item dat vóór deze release is opgeslagen en dat toevallig een letterlijke asterisk bevat in een naamveld, wordt nu gelezen als een patroon in plaats van als dat karakter. Er wordt geen migratie uitgevoerd, omdat gokken naar intentie erger zou zijn dan de wijziging zelf.
Als je blokkeerlijst kort is, scan hem dan. Als hij lang is, haal hem dan op van GET /entries en zoek naar asterisken. Bijna niemand heeft een klant met een asterisk in hun achternaam, maar bijna niemand is niet hetzelfde als niemand.
Regels zonder asterisk worden volledig onaangetast. De vergelijking hiervoor is byte-voor-byte wat het voorheen was, dus de overgrote meerderheid van bestaande blokkeerlijsten gedraagt zich na de update identiek.
Je kunt nu een e-maildomein blokkeren in WooCommerce met een wildcardregel, in Checkout Guard 1.0.2. Nog aan het beslissen of een blokkeerlijst het juiste hulpmiddel is voor jouw situatie? Onze handleidingen over hoe je een klant blokkeert op WooCommerce en wat een WooCommerce blokkeerlijst-plugin doet zijn het begin.
Veelgestelde Vragen
Kan ik een e-maildomein blokkeren in WooCommerce?
Ja. Om een e-maildomein in WooCommerce te blokkeren, voeg je een Checkout Guard-regel toe met de e-mailwaarde *@example.com en elk adres op dat domein wordt gestopt bij het afrekenen. De overeenkomst is hoofdletterongevoelig en dekt zowel gast-afrekeningen als ingelogde klanten.
Werken mijn bestaande blokkeringsregels nog steeds na de update?
Ja. Elke regel die geen asterisk bevat, wordt exact vergeleken zoals voorheen. De enige uitzondering is een reeds bestaande regel met een letterlijke asterisk in een naamveld, die nu wordt behandeld als een wildcardpatroon.
Kan ik een wildcard gebruiken om een IP-bereik te blokkeren?
Je kunt een IPv4-bereik per segment blokkeren, bijvoorbeeld 192.168.1.* of 192.*.*.1. Elk van de vier segmenten moet een getal van 0 tot 255 of een enkele asterisk zijn, en ten minste één segment moet een getal zijn. CIDR-notatie en IPv6-wildcards worden niet ondersteund.
Waarom werd mijn wildcardregel afgewezen?
Twee waarden worden geweigerd. Een kale wildcard zoals *, *@* of *.* wordt afgewezen omdat deze elke klant zou matchen. Een waarde met meer dan vijf asterisken wordt om dezelfde reden afgewezen. Voeg ten minste één letterlijk teken toe en houd het patroon onder de zes wildcards.
Werkt wildcardblokkering op de blokkeer-checkout?
Ja. De klassieke shortcode-checkout en de blokkeer-checkout draaien beide via dezelfde matchingcode, dus een wildcardregel gedraagt zich identiek op beide. De geblokkeerde shopper ziet uw aangepaste weigeringsbericht en er wordt geen betaling geprobeerd.
Kan ik wildcardregels toevoegen vanuit een extern systeem?
Ja. De Checkout Guard REST API accepteert wildcardwaarden bij het aanmaken, bijwerken en batchgewijs aanmaken, geauthenticeerd met een app-wachtwoord door een gebruiker met de manage_woocommerce-mogelijkheid. Het POST /check-eindpunt is de uitzondering en weigert wildcards, aangezien het echte klantwaarden test in plaats van patronen.










