PBNとデジタルフットプリント
「フットプリントフリー」なPBNホスティングの本当の意味
フットプリントとは、検索エンジンが不信感を抱くようになった特定のホスティングパターンや、サイト同士を互いに結びつけるすべての手掛かりのことです。そのような手掛かりがどこに潜み、私たちがどのようにそれらを排除しているのかをここで解説します。
足跡とは、一つの決定的な証拠ではなく、相関関係にすぎません
「フットプリントフリー」という言葉は曖昧に使われることが多いため、正確に理解する価値があります。フットプリントとは、第三者(検索エンジン、ツールを実行している競合他社、手動のレビュアー)があなたのサイト同士をグループ化したり、操作に関連付けられている既存のホスティングパターンとグループ化したりすることを可能にするあらゆるシグナルのことです。インデックス削除が単一の決定的なアーティファクトから生じることはまれです。それは相関関係から生じます。個別には問題ないように見えても、同じジェネレータータグ、同じネームサーバーのペア、同じ/24、同じテーマのフィンガープリント、同じ公開頻度を共有している12のサイトといった具合です。それらのいずれか一つであれば単なるノイズにすぎませんが、積み重なればそれはネットワークになります。
それでは問題全体の枠組みが変わります。隠すべき単一のものを探しているのではなく、サイトが出力するHTML、名前解決されるネットワークパス、それを前面で支えるアカウント、そして近隣の環境と共有する影響範囲というすべてのレイヤーにわたる相関関係を、同時に断ち切ろうとしているのです。1つのレイヤーを見落とせば、他のレイヤーが揃ってしまいます。安価な共有サーバーの前にCDNを後付けしてもほとんど意味がないのはこれが理由であり、オンサイトのフィンガープリンツ、DNSのパターン、共有運命の分離状態を環境全体で同一に保ったまま、1つの変数だけを変えることになるからです。
オンサイトフットプリント:HTMLが明かすもの
検出するのが最も安価なフットプリントは、サイトが自身の出力で公表しているものです。デフォルトの WordPress インストールは、メタジェネレータータグやアセットのクエリ文字列でバージョンをブロードキャストし、wp-json ディスカバリーエンドポイントや XML-RPC インターフェースへのリンクを出力し、pingback ヘッダーを送信し、スタック名を指定する X-Powered-By ヘッダーを返します。これらは人間の読者には見えませんが、すべてスクリプト化が極めて容易であり、午後だけで 1 万サイトのこれらの兆候をフィンガープリントできます。
当社のフットプリントリムーバーは、デプロイ時にまさにこの表面部分を削除します。バージョンおよびジェネレータータグ、ディスカバリーリンク、XML-RPC、ピンバック、X-Powered-Byのすべてが削除されるため、各サイトはWordPress固有の形ではなく、クリーンで一般的な外観を示します。これは一度きりのクリーンアップやプラグインの更新、テーマの変更ではなく、デプロイの一部として実行されるため、削除したと思っていたヘッダーが静かに再挿入されることはありません。目的はそれ自体のための秘匿ではなく、最も安価で拡張性の高い相関シグナルを排除することです。
テーマや構造のフィンガープリントも重要です。どのサイトも同じテーマ、同じウィジェットレイアウト、同じフッターテキストを使用しているネットワークは、レイアウトだけでも相関関係が生じます。この点において静的HTML配信が役立ちます。サイトをフラットなHTMLとして配信することでライブスタックの兆候が完全に排除され、各サイトのマークアップがそれぞれ独立したものになります。
ネットワーク フットプリント: IP、CDN、DNS
ほとんどの運用者が間違えるレイヤーは、ネットワークです。1台のボックス上で100個のサイトをホスティングすると、それらは1つのIP、1つの/24、1つのリバースDNSパターンの配下に置かれ、まさに教科書通りのクラスターとなります。自分で所有する少数のサーバーに分散させても、IPのプールが小さいままであるため、ほとんど意味がありません。そして、すべてのトラフィックを単一のCDNアカウントや単一のDNSプロバイダー経由でルーティングすると、単にクラスターが上のレイヤーに移動するだけで、IPの代わりにアカウントやネームサーバーのセットが相関関係の目印になってしまいます。
フットプリントフリーなネットワーク設計とは、単一ではなく、多数のアカウントやプロバイダに分散させることを意味します。当社のCDNおよびDNSアカウントプールは、Cloudflare、bunny.net、CDN77、KeyCDNの複数アカウントや、ClouDNSを含むDNSプロバイダにまたがってサイトを分散させます。また、ご自身のアカウントをプールに追加することも可能です。この分散処理はデプロイのたびにライブのアカウント状態から再計算されるため、サイト群が拡大しても、デフォルトとなっていた特定のアカウントに知らぬ間に集中してしまうことはありません。オリジンIPはCDNの背後に配置されるため、コンテンツを実際に提供しているサーバーがDNSルックアップで返されることは決してありません。
そこで重要な役割を果たしているのが、pool(プール)という言葉です。フットプリントフリーのネットワークとは、巧妙な隠れ場所が1つあるという意味ではありません。十分な数の独立したサーフェスが、明確な意図を持って割り当てられているため、単一のアカウント、ネームサーバー、サブネットにサイトの不審な偏りが生じることはありません。
デプロイごとにフットプリントを管理すべき理由、一度限りの設定では不十分な理由
ネットワークは静的なものではありません。ドメインを追加し、別のドメインを廃止し、一括移行を行い、テーマを変更し、階層を移動する。こうしたイベントのすべてが、SEOフットプリントが忍び込むきっかけとなります。再有効化されたXML-RPCエンドポイント、使い回されているCDNアカウントに配置された新しいサイト、古いジェネレータータグを含んだまま復元されたバックアップなどがその例です。ローンチ時点ではクリーンだったSEOフットプリントの監査も、半年後、そして200回のデプロイ後には無価値なものとなります。
だからこそ、当社はフットプリント管理を、時々実行するチェックリストではなく、デプロイパイプラインの機能として扱います。サイトのプロビジョニングや変更が行われるたびに、オンサイトからの削除、アカウントプールのバランス調整、プラグインのベースラインが再適用されます。これらはセットアップ時のスナップショットに対してではなく、全体環境の現在の状態に基づいて計算されます。バランスはデプロイのたびにライブのアカウントデータから再計算されるため、100番目のサイトは、過去99サイトがどこに配置されたかを完全に把握した上で配置されます。「設定したら放置する」のが障害モードであり、継続的なデプロイごとの強制適用がその解決策です。
運命共同体的な分離:崩壊の足跡
ストレスの下で初めて姿を現すフットプリントがあります。100のサイトが1つのファイルシステムと1つのPHPプールを共有している場合、1つの侵害されたサイト、1つの暴走プロセス、または1つのリソースの急増が近隣のサイトをも巻き込んでダウンさせます。マルウェアや障害とは全く別に、サブネット全体が同時にソフト404エラーを起こしたり低速化したりすること自体が相関シグナルとなります。運命共同体型のホスティングは、単一サイトの問題をネットワーク全体の問題へと変えてしまいます。
サイトごとのアイソレーションにより、すべてのサイトが独自の封じ込め境界内に配置されるため、あるサイトが他のサイトのファイル、プロセス、メモリにアクセスできなくなります。また、マルウェアスキャンとDDoS保護がデフォルトで有効になっています。これにより、手が加わっていないサイトが攻撃を受けたサイトから保護されるだけでなく、インフラ全体が一括してダウンすること防げます。これは可用性の特性であると同時に、静的なフットプリントの特性でもあります。キャッシュも同様の役割を果たします。LiteSpeed Enterpriseとサイトごとのオブジェクトキャッシュが大部分のトラフィックを処理するため、特定のサイトでのトラフィック急増が、最初に外部へと波及するリソース枯渇イベントになることは滅多にありません。
過去のフットプリントを引き継がずに、エイジドメインを復活させる
年数経過した期限切れドメインはネットワーク構築の定番であり、それ固有の検索エンジンの足跡リスクを伴います。汎用テンプレートからドメインを再構築すると、そのドメインの取得価値となった履歴そのものが失われてしまいます。また、同じ骨組みで再構築された期限切れドメインのクラスターは、その骨組み上で相関関係を持ってしまいます。よりクリーンなアプローチは、Internet Archiveからドメインの元のサイトを復元し、静的HTMLとして配信することです。これは、ネットワーク標準の構造ではなく、独自のリアルな構造を持たせて期限切れドメインをオンラインに戻し、再インデックス化するための最も早いルートです。
静的HTMLとして復元することにはSEOフットプリント上の配慮も含まれます。フィンガープリントを取得されるライブCMSや、バージョン情報の漏洩、探索されるエンドポイントが存在しないためです。サイトは歴史的に存在していた通りの姿を提示します。アカウントプールの分散とデプロイごとのオンサイト削除を組み合わせることで、復活したドメインは、ネットワークの残りの部分とグループ化される原因となる特徴を引き継ぐことなく、あなたのネットワークに再び加わります。
どの手法も珍しいものではありません。フットプリントフリーホスティングとは、HTML、ネットワーク、アカウント、分離、履歴といったあらゆるレイヤーで相関関係を断ち切り、少数のサイト規模ではなく実ネットワークの規模で、変更ごとにそれを強化していくという原則にすぎません。
よくある質問
サイトの前段にCDNを配置すると、SEOフットプリントをなくすことができますか?
いいえ。共有サーバーの前段に単一のCDNアカウントを置いても、DNSのルックアップが返すIPという1つの変数が変わるだけで、サイト固有のフィンガープリント、DNSパターン、および共有運命の分離状態はすべてのサイトで同一のまま残ります。さらに、ネットワーク全体を1つのCDNやDNSアカウント経由でルーティングすると、クラスターがそのアカウントに移動するだけになります。フットプリントフリーな設計には、単一のプロキシレイヤーではなく、多数のアカウントやプロバイダーにわたる分散、サイト固有の痕跡の削除、およびサイトごとの分離が連携して機能することが必要です。
フットプリントリムーバーは、具体的にどのようなオンサイトのフットプリントを除去するのですか?
デプロイのたびにWordPressのバージョンやジェネレータータグ、wp-jsonディスカバリーリンク、XML-RPC、ピンバック、X-Powered-Byヘッダーが削除されます。これらは、誰でも自動化スクリプトでWordPressサイト群を大規模に特定できてしまう、安易で機械的な手がかりです。1回限りのクリーンアップではなくデプロイの一部として実行されるため、プラグインやテーマのアップデートによって、一度削除した識別情報が知らぬ間に復活してしまう心配がありません。
なぜデプロイごとにフットプリント管理を行う必要があるのですか?
ネットワークは常に変化し続けるため(新しいドメイン、移行、テーマの変更、階層の移動など)、それぞれの変更はフットプリントが再発生したり、過剰に使用されているアカウントに新しいサイトが配置されたりする原因となります。ローンチ時にクリーンだったフットプリント監査は、その後の何百回ものデプロイの後では意味を失います。当社では、セットアップ時のスナップショットではなく、実際の資産のライブ状態に基づいて計算を行い、プロビジョニングのたびにサイト内削除、アカウントプールの分散、プラグインのベースラインを再適用します。
当社のプールを使用せず、ご自身のCloudflareやCDNアカウントを使用することはできますか?
はい。弊社のものと並行して、ご自身のCDNおよびDNSアカウントをプールに追加することができます。また、デプロイのたびにライブのアカウント状態から配信が再計算されるため、クラスタ内で設定がズレることもありません。これは、ローテーションに維持したい既存の、または信頼性の高いアカウントをすでに保有しているオペレーターに適しています。