WordPressの「SiteGuard WP Plugin」を入れたら、うざかったスパムがゼロになりました。
もう、最初の一文で言い切った感じなんですが、今までAkismetでスパムコメントのガードはしていたのですが、いちいちスパム判定されて溜まったコメントを消さないといけなかったんですね。
ところが、「SiteGuard WP Plugin」を入れたら、そもそもスパムコメント自体が残らなくなりました。というのも、このプラグインはコメント入力時に画像認証が追加されて、画像にでている「ひらがな」を入れないとコメントが出来ないようになるんです。スパムコメントは機械的に送りつけているので、そういう認証が入ることで、そもそもスパムコメント自体を受け付けなくなるわけです。
ログインページも自動で変更させられるけど、Nginxだとうまくいかなかったり、ログインをメールでお知らせしてくれるというのもGCEではメール飛ばせないので使えないけど、そこらへんはうまく回避しながら使うと良いと思います。
こちらのスライドでもプラグイン自体がセキュアだと評価されてますしね。
Webサイトをめぐるセキュリティ状況と効果的な防御方法(WordPress編)
いれておくとだいぶ安心できると思います。