AIサマリー
Sucuriがサイトの不審な動きを検知したのに、アラートメールが届かない。これでは、いつ脅威が検出されたのかがわからなければ、セキュリティ監視を行う意味がなくなってしまいます。
問題は通常、Sucuri自体にあるのではなく、WordPressのメール送信方法にある。デフォルトでは、WordPressはGmailやYahooのようなプロバイダーがますますブロックしている信頼性の低い電子メール方式を使用しています。
このガイドでは、Sucuriのアラート設定を確認する方法を紹介します。また、WP Mail SMTPをインストールして、WordPressのすべてのメールを確実に配信する方法も紹介します。
Sucuriはどのようなメールアラートを送信しますか?
Sucuriは、WordPressウェブサイトのセキュリティイベントや不審な活動を検出すると、電子メールで通知を送信します。
これらのアラートは、ハッカー、マルウェア、不正アクセスに対する防御の第一線です。
一般的なSucuriアラートの種類:
- プラグイン/テーマの変更: プラグインやテーマのインストール、更新、削除の通知
- ログインの失敗: 間違ったパスワードが複数入力された場合にアラートを表示
- ファイルの変更:WordPressのコアファイルが予期せず変更された場合の警告
- マルウェアの検出: 悪意のあるコードが検出された場合、即座に警告
- ブラックリスト通知: あなたのサイトがセキュリティのブラックリストに掲載されたときに警告を表示します。
新しいプラグインが有効化されたことを検出したときのSucuriからのメールの例です:

WordPressのセキュリティ対策には、このようなアラートをすぐに受け取ることが重要です。セキュリティ通知を受け取らなければ、見逃してしまうかもしれません:
- バックドアプラグインをインストールするハッカー
- パスワードを推測しようとするブルートフォース攻撃
- サイトを通じて広がるマルウェア感染
- 侵害を示す不正なファイルの変更
Sucuriからメールアラートが送信されない場合の対処方法
Sucuriには、アラートが時間通りに送信されない可能性のあるメール設定が多数あり、メールが迷惑メールに送信されることもあります。以下の手順で、これら2つの電子メールの問題をトラブルシューティングする方法を紹介します。
Sucuriのメールアラート設定を確認する
WordPressのメール配信を修正する前に、Sucuriプラグインがアラートを送信するように正しく設定されていることを確認しましょう。多くの通知漏れは、Eメールの問題ではなく、誤った設定に起因しています。
1.Sucuriテストメールを送信する
まず、WordPressダッシュボードの左側のメニューからSucuriの設定ページを開きます。

上部のタブから、アラートをクリックします。テストアラートボタンがあるので、Sucuriからテストメールを送信したい場合にクリックします。

デフォルトでは、ここのメールアドレスはWordPressの管理者ユーザーになりますが、すぐに変更する方法を紹介します。

残念ながら、このメールテストは超基本的なものです。ボタンをクリックしても、舞台裏で何が起こっているのか、配信可能性をチェックする方法はありません。
その結果を確認するには、メールと迷惑メールフォルダをチェックすればいい。メールが正常に送信されると、このようなテストメールのアラートが表示されるはずです。

2.アラートの新しい受信者を追加する
テストメールが届かない場合は、別の受信者をリストに追加して、もう一度テストしてみましょう。例えば、メインのメールがGmailの場合、YahooやOutlookのアドレスを追加してテストしてみましょう。
テストメールを受信する最善のチャンスを得るには、別のドメインのメールアドレスを追加してください。新しいアドレスをフィールドに入力し、送信をクリックして追加します。

これにより、問題が特定のメールプロバイダにあるのか、より広範な配信の問題にあるのかを特定することができます。また、このプロセスを使用して、セキュリティアラートを受け取るべき複数のチームメンバーを追加することもできます。
次に、Sucuriが期待したときにメールを送信しないようにするその他の設定をいくつか確認してみましょう。
3.信頼できるIPアドレスを削除する
Sucuriは、信頼済みIPのアクティビティを検出した場合、アラートを送信しません。信頼済みIPアドレスリストにエントリがあるか確認してください。とりあえず、信頼済みIPをすべて削除してください。
これにより、あなた自身のログイン試行やプラグインの変更を含む、すべてのウェブサイトのアクティビティに関する通知を確実に受け取ることができます。メール配信が機能していることが確認されたら、必要に応じて信頼できるIPを追加し直すことができます。

しかし、多くのセキュリティ専門家は、信頼できるIPリストを空にしておくことを推奨している。
4.1時間あたりのアラート数を増やす
Sucuriのデフォルト設定では、1時間に最大5件のアラートが送信されます。Webサイトで活発に作業していたり、複数のセキュリティイベントが発生していたりすると、すぐにこの制限を超えてしまい、通知を受け取れなくなってしまいます。
Alerts Per Hour(1時間あたりのアラート) ] 設定までスクロールダウンして、数値を大きくするか、[Unlimited Alerts Per Hour(1時間あたりのアラート数無制限)] を選択します。これにより、混雑時にSucuriが通知を制限するのを防ぐことができます。

例えば、複数のプラグインをインストールしたり、テーマを更新したり、何度もログインを試行したりする場合、時間ごとの制限のために通知を見逃すのではなく、それぞれのアクティビティについて知りたいものです。
5.1時間あたりのログイン回数の設定を減らす
ブルートフォースアタックの 設定までスクロールダウンします。ログイン失敗のしきい値を高く設定しすぎると、攻撃者がパスワードを推測しようとしているときにSucuriは警告しません。
デフォルトの設定は、適切なセキュリティ監視には甘すぎるかもしれません。潜在的なブルートフォース攻撃について早期に警告を得るには、この設定を1時間あたり120回のログイン失敗(または最小設定値)に下げてください。

これにより、不審なログイン操作が発生した場合、何百回もの失敗が発生するまで待つのではなく、迅速に通知されるようになります。早期発見により、攻撃が拡大する前にブロックすることができます。
あなたのサイトの典型的なトラフィック・パターンに基づいてこの数値を調整することができますが、最も機密性の高い設定から始めると、より高いセキュリティ・カバレッジが得られます。
6.セキュリティ警告メールをオンにする
最後に、すべてのセキュリティ・アラートを確認しましょう。Receive Email Alerts for...」で始まる行をすべて確認し、必要な通知が有効になっていることを確認してください。
一般的なアラートの種類には、ファイルの変更、プラグインのインストール、ログインの失敗、マルウェアの検出などがあります。最初はすべてのアラートを有効にし、通知が多すぎる場合は後で特定のアラートを無効にします。

不正なファイル変更、新規ユーザー登録、WordPressのコア部分の変更など、重要なセキュリティ警告には特に注意してください。これらは最も高いセキュリティリスクであり、早急な対応が必要です。
希望のアラートを有効にしたら、Sucuriの設定は完了です。これらの設定を調整してもメールが届かない場合は、WordPressのメール配信に問題がある可能性が高いので、WP Mail SMTPを使用して修正します。
SMTPを使用したSucuriメールアラートの送信
デフォルトでは、Sucuri はメールを送信する際に wp_mail() 関数を使用します。この方法は超基本的で、WordPressがメールを送信する際に認証されません。
そのため、Sucuriのアラートが紛失してしまう(または迷惑メールに振り分けられてしまう)のです。WP Mail SMTPプラグインを使えば、この問題を簡単に解決できます。
WP Mail SMTPは、WordPressのメールを以下のような別のメールサービスを通じて送信します。 SendLayerのような別のメールサービスを通してWordPressのメールを送信します。
これにより、スパムチェックを通過するために必要な認証が追加されます。今すぐプラグインをインストールして、メール配信の問題を解決しましょう。
1.WP Mail SMTPをインストールする
まず始めに、WP Mail SMTPアカウントからzipファイルをダウンロードし、ウェブサイトにインストールしてください。ダウンロードタブにあります。

次に、WordPressのダッシュボードを開く。プラグインページに向かい、WordPressサイトにプラグインをアップロードする。この方法がわからない場合は、WordPressにプラグインをインストールするためのガイドをご覧ください。

プラグインを有効化するとすぐに、WP Mail SMTP Setup Wizardが開きます。
また、WP Mail SMTP設定にあるLaunch Setup Wizardボタンをクリックすることで、いつでもウィザードを再起動することができます。ただ、後でウィザードを再起動するとSMTP設定がリセットされる可能性があります。
2.メールサービスプロバイダーを選ぶ
これで、WordPressの送信メールを処理する新しいプロバイダーを選択できる。WP Mail SMTPは、シンプルなインターフェイスを使用して、この手順を案内します。Let's Get Startedボタンをクリックして始めましょう。

次の画面で、リストから使いたいメーラーをクリックします。WP Mail SMTPでは、ここで様々な無料または有料のメールプロバイダから選択することができます。

どれを使おうか迷っていませんか?メールプロバイダーによっては、1日に送信できるメールの数が制限されている場合があります。ですから
- 小規模なサイトであれば、Gmailやその他のSMTPを使用することもできますが、これらのメーラーでは、多忙なウェブサイトからの何百通ものメールを処理できない可能性があります。Sucuriを1時間あたり無制限に通知を送信するように設定していて、サイト上で活発に作業している場合、問題が発生する可能性があります。
- 多忙なサイトでは、何百ものアラート、コンタクトフォームのメール、WooCommerceの注文、ウェブサイトの通知などを処理するのに十分な送信上限を持つトランザクションメーラーを選びたいでしょう。おすすめは SendLayerやSMTP.com、Brevo(旧Sendinblue)などをお勧めします。
メーラーを選択したら、当社のドキュメントを開き、プロバイダー側の設定手順を完了させてください:
- SendLayer
- SMTP.com
- ブレヴォ
- アマゾンSES
- Googleワークスペース / Gmail
- メールガン
- マイクロソフト365 / Outlook.com
- 消印
- センドグリッド
- スパークポスト
- Zohoメール
- その他のSMTP
このガイドに簡単に戻れるように、新しいタブでドキュメントを開くのがベストです。複数のメーラーを設定しますか?
セットアップ・ウィザードが終了したら、追加接続の設定でこれを行うことができます。その後、バックアップ接続を選択し、スマート・ルーティングを設定できます。
3.メールログをオンにする
次のステップでは、WP Mail SMTP Proのお客様は、プラグインのDetailed Email Logsをオンにするオプションを取得します。

WP Mail SMTPがサイトが送信するすべてのメールのステータスを追跡できるように、Detailed Email Logsと Complete Email Reportsを オンにすることを強くお勧めします。
Proプランでは、WordPressのダッシュボードですべてのメールのステータスを表示できるので、配信に関する問題を簡単に見つけることができます。

また、週間メールサマリーを有効にすると、受信トレイで最新のメール配信状況を確認できます。

ここで有効にできる他の機能は、インスタントメールアラートです。サイトからのメール送信に失敗した場合、この通知でお知らせします。

そうすれば、ユーザーが重要なメールを見逃すことがないように、すぐに解決策を講じることができます。メールのログを有効にした場合、次の画面でさらにいくつかのオプションがあります。

これらの設定により、メールの内容や添付ファイルを保存したり、メールの開封やリンクのクリックなどの行動を追跡することができます。また、必要に応じてログを印刷したり、メールを再送信することもできます。
準備万端か?もう1つやることがあります。これでWP Mail SMTPが使えるようになったので、もっと洗練されたメールテストを使って、Sucuriのメールが機能していることを確認できます。
4.WP Mail SMTPからテストメールを送信する
最初にSucuriのメールテストを使ったことを覚えていますか?メール配信の問題を報告するには、あまりにも基本的なものでした。
これで、WP Mail SMTPでより高度なEメールテストが使えるようになりました!WP Mail SMTPの「ツール」から「メールテスト」タブをクリックして開始します。

この画面で、テストメールの受信者アドレスをカスタマイズし、「メールを送信」をクリックします。

すべてが正しく設定されていれば、緑色のメッセージが表示されます。

WP Mail SMTPが何らかの問題を検出した場合、警告が表示されます。

警告の下には、改善するために必要なステップに関する情報が表示されます。 これで完了です!これで、Sucuriのメールアラートを常に時間通りに受信できるようになります。
Sucuriからメールアラートが送信されない場合の対処方法に関するFAQ
Sucuriがメールアラートを送信しないことは、読者の間でよくある問題です。ここでは、それに関するよくある質問にお答えします:
SucuriがEメールアラートを送信しないのはなぜですか?
Sucuriのメール問題は、通常、セキュリティプラグイン自体というよりも、WordPressのメール配信の問題に起因しています。
WordPressは、デフォルトで信頼性の低いPHPのmail()関数を使用しています。
まずSucuriのアラート設定を確認し、次にWP Mail SMTPをインストールして、信頼できる配信のために認証されたプロバイダーを経由してメールをルーティングします。
Sucuriのアラートが機能しているかどうかをテストするにはどうすればよいですか?
WordPressダッシュボードのSucuriSettings " Alertsに移動し、Test Alertsボタンをクリックします。受信トレイと迷惑メールフォルダの両方にテストメールが届いているか確認してください。
受信できない場合は、別のメールアドレス(GmailやYahooなど別のプロバイダー)を追加して再度テストしてください。これにより、問題がメールプロバイダーにあるのか、WordPressのメール設定にあるのかを特定することができます。
Sucuriはどのような電子メールアラートを送信しますか?
Sucuriは、プラグインのインストール、テーマの変更、ログインの失敗、ファイルの変更、マルウェアの検出、ブラックリストの警告に対して通知を送信します。
SucuriSettings " Alerts セクションで、受信するアラートをカスタマイズできます。最初はすべてのセキュリティアラートを有効にし、ワークフローに対して通知が多すぎる場合は特定のアラートを無効にします。
Sucuriアラートに複数のメール受信者を追加する方法を教えてください。
SucuriSettings " Alerts で、受信者フィールドに追加のメールアドレスを追加し、Submit をクリックします。これにより、複数のチームメンバーがセキュリティ通知を受信できるようになります。
受信者の横にあるボックスにチェックを入れ、削除オプションを使用することで、受信者を削除することができます。冗長性のために、個人用とビジネス用の両方のメールアドレスを追加することを検討してください。
Sucuriのアラートがスパムに送信されるのはなぜですか?
WordPressのデフォルトメールには認証(SPF、DKIM、DMARC)がないため、セキュリティメールがスパムフィルターのトリガーになってしまいます。メールプロバイダーは、認証されていないソースからのセキュリティ関連のメッセージを特に疑います。
WP Mail SMTPをインストールし、SendLayer Gmailなどの認証済みメールサービスで設定して、Sucuriのアラートがスパムフォルダではなく受信トレイに届くようにします。
Sucuriのセキュリティ設定を確認する方法は?
WordPressダッシュボードのサイドバーからSucuriの設定にアクセスします。アラート]タブで通知設定を確認し、アラートを防止する可能性のある[信頼済みIPアドレス]をチェックし、1時間あたりのアラート数が制限されすぎていないことを確認し、ブルートフォースプロテクションが適切な感度レベルに設定されていることを確認します。
SucuriでWP Mail SMTPを使用できますか?
はい、WP Mail SMTPはSucuriと完璧に動作し、アラート配信の信頼性を向上させます。
WP Mail SMTPは、Sucuriのセキュリティ通知を含むすべてのWordPressのメール配信を、認証されたメールサービスを介してルーティングすることで処理します。
これにより、セキュリティアラートがメールプロバイダーによってブロックされたり、スパムとしてマークされたりすることなく、確実に受信トレイに届くようになります。
次は、WordPressのセキュリティのヒント
Sucuriのメールアラートが機能するようになったので、これらの追加保護対策でWordPressのセキュリティを強化してください:
- SPF、DKIM、DMARCによるメール認証について学び、ハッカーによるあなたのドメインからのメールのなりすましを防ぎましょう。
- WordPressでメール配信の不具合を修正するガイドを参考に、包括的なメール監視を設定しましょう。
- ホストがSMTPをブロックする理由と、これらの制限を回避する方法を学ぶことで、ビジネスコミュニケーションを保護する。
- あなたのサイトを安全に保つために、海賊版ソフトウェアを避けることも強くお勧めします。WP Mail SMTP Pro Nulledを使用してはいけない理由をご覧ください。
メールを修正する準備はできていますか?最高のWordPress SMTPプラグインで今すぐ始めましょう。メールを修正する時間がない場合は、追加購入としてWhite Glove Setupのフルサポートを受けることができます。
この記事がお役に立ちましたら、Facebookや TwitterでWordPressのヒントやチュートリアルをご覧ください。
