セキュリティ
使わなくなったVPSを放置するとどうなるか
2026年8月20日
この記事はAIが下書きを作成しています。内容に誤りに気づいた場合はお問い合わせよりお知らせください。
レン
使わなくなったサーバー、消すのが面倒だからそのままにしてる…別にいいよね?

ウィルスン
…ぜひ、そのままにしておいてくれ。更新されず、誰も見ていないサーバーほど居心地の良い場所はない。壊さず、静かに使わせてもらう。

レン
こわい言い方するなあ…!

プロクラ
でも本当のことだよ。放置されたサーバーで起きることは、だいたい決まっている。
守りは「重ねる」のが基本
攻撃
ファイア ウォール
不要な入口を塞ぐ
SSH 鍵認証
総当たりを無効化
OS更新
既知の穴を埋める
サーバー
1つ破られても次の層で止まる。どれか1つでは不十分
起きること
- 更新が止まり、公表された弱点がそのまま残る
- 乗っ取られて、他所への攻撃や迷惑メールの発信に使われる
- 外から見えるのは自分のIPアドレス。加害者側として扱われる
- 契約している事業者から連絡が来る、または規約違反として停止される
- 気づかないので、何か月も続く

プロクラ
2つめと3つめが重い。自分が損をするだけなら自己責任で済むけれど、他人に迷惑をかける側になるのは話が違う。
料金も止まらない

プロクラ
「停止」と「削除」は別の操作だよ。サーバーを停止しても、ディスクやIPアドレスを確保している間は課金が続く仕組みが一般的なんだ。
- 停止しただけでは課金は止まらないことが多い
- スナップショットや追加ディスクは、本体を消しても残ることがある
- 確保したままのIPアドレスに料金がかかる場合もある
- 翌月の請求を1回確認するまでが片付け
閉じるときの手順
- 残したいデータを手元へ落とす(解約後は取り出せない)
- 設定ファイルと手順のメモも一緒に保存する
- ドメインの向き先を外す(他人のサーバーを指したままにしない)
- 外部サービスに登録した鍵や連携を解除する
- サーバーを削除し、付随するものも消す
- 契約を解約する。自動更新の設定も止める

プロクラ
3つめは見落としやすいよ。ドメインが古いIPを指したままだと、そのIPが別の人に割り当てられたとき、自分のドメインで他人のサイトが表示されることになる。
残す場合にやること

プロクラ
「いつか使うかも」で残すこと自体は悪くない。ただ、放置と保持は違うよ。残すなら最低限これだけは。
- OSとソフトの自動更新を有効にする
- 使っていないサービスは止め、開いているポートを閉じる
- パスワード認証をやめ、鍵だけにする
- いつまで残すかを決めて、書いておく

レン
面倒がって放置するほうが、後で高くつくんだね。ちゃんと閉じる。
他のサイトも巻き込む

プロクラ
見落としやすいのが、そのサーバーが他の何かと繋がっている場合だよ。放置したサーバーが踏み台になると、被害はそこで止まらない。
- 同じパスワードを他のサービスでも使っていれば、そちらも危ない
- 外部サービスの鍵を置いたままなら、その先まで届く
- メールを送れる設定なら、自分の名前で迷惑メールが出る
- ドメインが向いたままなら、自分のドメインで別のものが表示される

プロクラ
だから閉じるときは、サーバーを消して終わりではなく、そこに置いた認証情報を無効化するところまでを1組で考えよう。
あわせて読みたい
- セキュリティABLENET VPS事業者から「攻撃の踏み台になっている」と連絡が来たら自分のサーバーが加害側になったときの初動。優先すべき順番と、通信を止めることが最優先である理由、そして復旧までの進め方を解説します。
- セキュリティConoHa VPS総当たり攻撃のログが止まらない:無視していいのか毎日大量に届く認証失敗の記録を、どこまで気にすべきか。放置してよい条件と、本当に危ない記録の見分け方、ログを減らす手段を解説します。
- セキュリティLinode (Akamai Connected Cloud)Dockerのポート公開がファイアウォールを迂回するufwで閉じたはずのポートに外から繋がってしまう理由と、確認の方法。公開範囲を限定する書き方と、データベースを外に出さない構成を解説します。
- セキュリティXServer VPS for Windows Server複数人でサーバーを管理するときの決めごとアカウントを共有せず個別に作る理由、権限の分け方、記録の残し方。人が増えたときに事故を防ぐための最低限の取り決めを解説します。