9/13-14にアクセスが急増!?GA4で「シンガポール」からの異常値を調べてみた話

このブログ記事内容をGEMINIに画像生成をお願いしました!

このWebサイトは「WordPress」というシステムを使って制作しています。

以前からブログ作成などで使っていたツールですが、
サイトの立ち上げ自体は外部に発注していました。

今回は、独自ドメインやサーバーの設定、
サイト全体の構成に至るまで、完全に自分自身で手掛けました。

そのため、完成から2年が過ぎた今でも、
ほぼ毎日サイトの状況確認を行っています。

具体的には、Google Search Consoleや
Google Analytics(GA4)を使った検索キーワードやアクセス状況のチェックです。

毎日のように確認しているからこそ、
Google Analyticsのユーザー数に異常値が出るとドキドキしてしまいます!

今回は普段のブレよりもさらに大きな数字に。それも2日連続です。

国別の分析を確認してみると、なんと「シンガポール」からのアクセスでした。

そこで、頼れる相棒のGeminiに問い合わせてみました。

なぜ「シンガポール」から来るのか?

実際にシンガポールの一般ユーザーがアクセスしているわけではありません。 クラウドサーバー(AWS、DigitalOcean、Linodeなど)の大規模なデータセンターがシンガポールに多く設置されているため、スパム業者や自動収集プログラムがシンガポールのサーバーを経由してプログラムを走らせているのが原因です。

サイトへの影響と今後の対策

サイトがハッキングされたわけではないため、直ちにWebサイトが破壊されるような危険性は低いですが、GA4のアクセス解析データ(CV率や平均滞在時間など)が歪んでしまうというデメリットがあります。

データを正確に保つための主な対策は以下の通りです。

  1. レポート上で除外する(探索レポートのフィルタ)
    • GA4の「探索」機能で分析する際、「国」が「Singapore」に完全一致しない という条件(フィルタ)をかけて集計から除外するのが最も安全で手軽です。
  2. Googleタグマネージャー(GTM)での遮断
    • 完全な国内向けサイトであれば、ブラウザの言語設定が日本語以外(ja を含まない)のアクセスからのGA4計測を除外する設定を組む方法もあります。
  3. サーバー側(WAF/Cloudflareなど)でのブロック
    • サーバーのアクセスログから特定のボットIP帯やAS番号を特定し、サイトへの進入自体をブロックする高度な方法です。

ひとまずは「海外からのスパムボットによる数値のブレ」と割り切り、GA4の集計時にはシンガポールからのアクセスを除外して数字を確認することをおすすめします。

Geminiがすぐに原因と対処法を教えてくれました。
Webサイト自体が破壊される危険性はないと分かり、ひとまず安心です。

9月のアクセストレンド報告では、
これらのスパム数値を除外して集計を行ってみようと思います。

皆さんのWebサイトでは、最近アクセスの急増などありませんか?