ZCR/bLOG


[Net] spammers may be forged

2005年01月22日 06時 更新

ちょっと前の「spam対策」で、yahoo.comとhotmail.comをブロック・・と書いたが、もちろん現在はブロックしていない。spamは、そもそもメイルアドレスが詐称されている可能性が高いわけだから、メアドのドメイン名でブロックを設定すると正常なメイルまでブロックしてしまう可能性が高くなるのである。

さて、maillogをながめていて (may be forged) と表示されているものに気づいた。これはいったいどーいうヤツなのだ??

ちょっと nslookup してみて、すぐに判った。こいつは「DNS逆引き可能であるものの、正引きができない」のである。つまり「逆引きチェック」だけではブロックできない spam-hostなのだ。なるほどのう・・近江屋、おぬしもワルよのう・・・。ふひょひょひょひょ・・お代官様ほどでは・・

ということで、「逆引きチェック」だけでは不十分なのである。で、「接続してくるホストのサブドメインまたはIPアドレスチェック」も実行させているが、この中でyahoo.comとhotmail.comのメアドも引っかかっている。

全国の近江屋さん、ごめんなさい。

さて、sendmailの設定としては、/etc/mail/access にどんどん追加して、

makemap hash access.db < access

するだけである。いまだ WIDEの CF を使用している場合(^^;)は sendmail.spamlist と sendmail.deny を使うように sendmail.def を書いて sendmail.cf を作成。spamlistの方は db化 すればすぐに反映されるが、

makemap hash sendmail.spamlist.db < sendmail.spamlist

sendmail.denyのほうは、sendmailを再起動させないと反映されないみたい。


«Re:spammer 最新 サーバから異音»
編集