マルウェアを疑ったけど違った:WordPressの重さを生んだ“隠れリクエスト”の原因特定手順
はじめに:症状は「重い」と「アクセスが増えたように見える」あるWordPressサイトが、ある時期から急に重くなりました。体感だけでなく、計測でもページ表示に数秒〜十数秒かかることが増え、同時にアクセス解析(あるいは負荷ランキング)の数字が「不自然に増える」ように見えるようになりました。具体的には、スマホで同じページを**1回更新しただけなのに、ヒット数が+1ではなく+13〜+14**のように増えてしまう現象が起きました。 最初は「ボット?」「マルウェア?」「不正アクセス?」と疑いましたが、結論はまったく違うところにありました。---まずやったこと:1回の更新で“何本リクエストが発生しているか”を見える化するWordPressが重いとき、原因の切り分けでまず重要なのはこれです。> **「ブラウザが1回のページ表示で、実際に何本HTTPリクエストを追加で出しているか」**管理画面側に、簡易的な「リクエスト負荷ランキング/トレース」的な仕組み(記録テーブル+表示画面)を用意して、以下の手順で確認しました。1. 記録ログを全削除 2. スマホで対象ページを**1回だけ**更新 3. 記録されたリクエスト一覧を、**Referer(参照元URL)**で絞り込み 4. `/wp-json/...` や `/admin-ajax.php` が何本出ているかを数えるこの時点で、“1回更新で+13〜+14” という体感の正体が見え始めました。---判明したこと:ページ表示の裏で REST API が十数回呼ばれていたログを見て分かったのは、単にページHTMLを1回取りに行っている
0