警告メールにビビって始めたブログのインフラ総点検、原因は地味だった

目次

Google Search Consoleからの警告メール

ある日、Google Search Consoleから「インデックス未登録のページがあります」という警告メールが届きました。しかも一度きりではなく、何度か繰り返し来ます。

検索順位に関わる話なので、正直少し焦りました。原因を探るためにSearch Consoleを開き、ひとつずつ確認していきました。

蓋を開けたら、サイトマップの登録し忘れだった

調べてみると、原因はとてもシンプルなものでした。以前、ブログをサブドメイン構成に移行した際、新しいプロパティにサイトマップを登録し直すのを忘れていたのです。

サイトの中身自体には問題がなく、Googleに「このサイトのページ一覧はこれです」と伝える手続きが抜けていただけでした。加えて、警告に混じっていた403・404エラーの一部は、移行前の旧URLの残骸によるノイズだったことも分かりました。中身はきれいなのに、参照する情報が古いままだった、という状態です。

サイトマップを登録し直すと、警告は落ち着いていきました。

ついでにセキュリティ設定も棚卸しした

サイトマップの件で管理画面を触っていたところ、セキュリティ系のプラグインが重複していることにも気づきました。

WordfenceとSiteGuardの2つを同時に入れていたのですが、これは明らかにやりすぎでした。しかもWordfenceが、正規のGooglebotのアクセスや、REST APIのアプリケーションパスワード認証まで過剰にブロックしていたことも判明。守りを固めているつもりが、自分で自分の首を締めていた形です。

使っているテーマ(SWELL)の公式が推奨しているXO Securityに一本化し、重複した防御をすっきりさせました。

スラッグを英語化したら、知らない間に自動リダイレクトが動いていた

もうひとつ気づきがありました。WordPressの投稿スラッグ(URLの一部)を日本語から英語に変更したときの話です。

リダイレクト用のプラグインを入れないといけないと思っていたのですが、実際にはWordPress本体の機能(_wp_old_slug)が、旧URLから新URLへの301リダイレクトを自動的にやってくれていました。プラグインを追加する必要は一切なかったわけです。

プラグインは「入れすぎ」になりがちだと気づいた回

一連の点検を通して感じたのは、小規模なブログほどプラグインが「入れすぎ」になりやすいということです。

セキュリティ機能が2枚重ね、バックアップ機能も2つ動いていました。それぞれ「念のため」で追加していったものですが、役割が被っている分だけ管理の手間もサイトへの負荷も増えます。今回、重複を整理して1つずつに絞ったことで、管理画面もシンプルになりました。

警告メール1通がきっかけでしたが、結果的にサイト全体の棚卸しになった出来事でした。

目次