怪しいメールは?→開かない。
知らない番号からの着信には?→出ない。
そんなの当然でしょ!
でもね、開くつもりもなければ、出るつもりもないのに、向こうはお構いなしにやって来る。
心の底から、ご遠慮願いたい。
このブログを始めて、もう、かれこれ2年になる。
ブログには、開設当初から「問い合わせフォーム」を用意してある。
当然、読者からの問い合わせがくることもあるだろうと思って設置したものだ。だけど、届くメールは、例えば、こういうの。

英文だから私にはよくわからない。
そこでChatGPTに内容を見てもらうと、どうやらかなり怪しいメールらしい。リンクは押さず、返信もしない方がいいとのこと。
問い合わせフォームからのまともな問い合わせが届いたことは、今のところ0件。
ゼロ。
その代わり、スパムメールはよく送られてくる。
またか・・・。
そして今日も、届いたスパムメールを1通ずつ削除、削除、削除・・・。
「なあ、メイプル(ChatGPTをこう呼んでる)、このスパムメールに有効な対策ってないの?」
もっと早くこの質問をするべきだった。そうすれば、毎日届くスパムメールをもっと早く減らせていたかもしれない。
ブログ開設から足掛け2年、こうして、初めてスパム対策の強化に乗り出すことになったのでした。
まずはインストール済みのプラグインを確認しよう!
私のブログは、どこかの運営会社が無料で提供するプラットフォームを利用する形ではない。独自ドメインを取得し、レンタルサーバーを契約して、WordPressを使って運営している。いわゆる「WordPressブログ」というやつだ。
無料ブログでは必要としない設定も、WordPressブログは、自分の手でメンテナンスしなければならない。その分、好みに合わせたカスタマイズが可能になるのだが、なにかあれば自分で対処しなければならないのだ。
「それでメイプル、何から始めればいい?」
メイプル:『まず現状を確認したい。』
ここからはメイプルにスクショした画像を見せながらの作業となりました。

画像を見てのとおり、問い合わせフォームには「Contact Form 7」、スパム対策には「Akismet Anti-spam: Spam Protection」がインストールされています。(2年前の俺、ちゃんと対策しようとしてたんじゃん)
そして、「このサイトでの設定は完了しておりAkismet が常時保護しています」とも表示されています。
メイプル:『ただし、ここに一つ落とし穴がある。Akismetが有効だからといって、Contact Form 7で十分に活用できているとは限らないよ』
え?そうなの?
どうやらContact Form 7では、【名前】【メールアドレス】などにAkismet用の指定を入れる必要があるらしい。公式サイトにもちゃんと書いてあるという。
……知らんかった。
Contact Form 7とAkismetを連携しよう!
WordPressの管理画面で、「お問い合わせ」→「コンタクトフォーム」→現在使っているお問い合わせフォーム→「フォーム」と開いて、Contact Form 7の本体を確認してみると、こんな画面。

なんと、Akismet用の指定が入ってない。
それもそのはず。だって、プラグインをインストールした当時は、有効化すればOKだと思ってたんだもん。公式サイト見てなかったんだもん。
Akismet公式サイトはこちら
せっかくAkismetをインストールしているのにもったいない。
ということで、Contact Form 7の本体にAkismet用の指定を入れて変更を保存。変更するところは、【名前】と【メールアドレス】の2か所だけ。こんなに簡単なんだね。

変更後、メールの受信に影響がないか、ブログページのお問い合わせからテストメールを送信してみると・・・届いた。よしよし。入力ミスとかなさそうだな。
Cloudflare Turnstileを追加しよう!
テストメールの受信ができたところで、次は、Cloudflare Turnstileを入れようってことになった。
で、この「Cloudflare Turnstile」って何者?
メイプルによると、これは、人間にはほぼ何もせず、裏側でボットっぽいアクセスを判定する仕組みらしい。
Cloudflare Turnstile公式サイトはこちら
WordPressの管理画面で、「お問い合わせ」→「インテグレーション」と開く。少しスクロールすると、「Turnstile」が見つかる。このTurnstile欄の「インテグレーションのセットアップ」をタップ。すると、サイトキーとシークレットキーの入力が求められる。


サイトキーとシークレットキーは、入力画面の「Cloudflare Turnstileインテグレーション」をタップすると公式の設定案内が開き、無料アカウントを作成。そこから「ターンスタイルウィジェット管理画面」を開く。


「ウィジェットを手動で追加」をタップして、ウィジェット名、ホスト名、ウィジェットモードをメイプルが教えてくれたとおりに入力して『作成』を押すと、サイトキーとシークレットキーの2つが発行される。
先程、サイトキーとシークレットキーの入力を求められたインテグレーションのセットアップ画面に戻り、それぞれコピペして、変更を保存する。
「Turnstileはこのサイト上で有効化されています。」を確認して、設定完了。

これで、お問い合わせフォームの防御は、Akismet +Cloudflare Turnstileの2段構えになった。
最後に、もう一度テストメールを送信してみて、普通のメールまで防御してしまっていないかを確認。
ひとまず、設定は無事に完了しました。
まとめ
ブログをWordpressで運用しようと決めたとき、よくわからないから、ユーチューブ動画を参考にしたんだよね。プラグインも、ブロガーさんの記事やユーチューブ動画で紹介されているものを参考にしてインストール。
でも、インストールしたプラグイン、「有効化されています」って表示されてたから、そこで完成したつもりになっちゃって、で、あとは記事をバンバンアップするぞー!って放置してた。
今回、設定してみたら、めっちゃ簡単!
ほんと、公式サイトをちょっと見に行けば良かっただけの話なんだよね。それなのに2年間も気が付かないなんてね。でもまぁ、初心者の頃のことだし、しょうがなかったかも。「有効」って書いてあったら、それでOKって思っちゃうじゃん。
取り敢えずは、この二重防壁で様子を見ることにしよう。
これでスパムメールがゼロになるのか。それとも、敵もさらに別の手でやってくるのか。
まあ、来たら来たで、その時また考えよう。
WordPressは自由度が高い。
でもその分、自分で面倒を見なきゃいけない。
記事を書くだけがブログ運営じゃないんですよね。
開設から2年。まだまだ育成中です。
それでは、また。


コメント