[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:10030] Re: SPAM対策ソフトウェア「SMTPGuard」をオープンソース・ソフトウェアとして公開



こんにちは。松田陽一@三鷹です。

From: hamamoto <hamamoto@xxxxxxxxxxxxxxxxx>
Subject: [connect24h:10028] Re: SPAM対策ソフトウェア「SMTPGuard」をオープンソース・ソフトウェアとして公開
Date: Wed, 16 Nov 2005 00:51:24 +0900

> はまもとです。
> 
> On Tue, 15 Nov 2005 18:49:23 +0900
> HAMAGUCHI Seiji <makoto@xxxxxxxxxx> wrote:
> 
> > Makoto です。
> > 
> > 自前で、友人達とサーバを構築しています。
> > 使っている人数が、20人ぐらいいるのでSPAMが酷いです。
> > 
> > 丁度、サーバOSのリプレースを考えていたので、
> > SMTPGuardの導入を検討しようかと思っています。
> > 
> > http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp
> > このサイトの「0.0.0.0/0 形式のリスト」とSMTPGuard の
> > A: IP==*** を連携させると、相当数のSPAMが
> > ブロックできそうな気がしていますが、現実的にそんなことが
> > できるのかな!?
> 
> 皆さん、韓国系のMTAから届くspamがひどくありません?

殆どがいわゆる qsv 系と云われる、 info@mail.*** の奴ですね。

hoge:~$ grep -h "\[KR\]" ~/spam/spam/2[345]???|sort|uniq -c|sort -r
    476  1.0 SHINBIRO               [KR]ONSE Telecom Co.
    176  1.0 DREAMX                 [KR]DREAMLINE CO.
      9  1.5 KOREATELECOM           [KR]Korea Telecom
      6  1.5 HANAROTELECOM          [KR]Hanaro Telecom, Inc.

hoge:~$ grep -l "\[KR\]" ~/spam/spam/2[345]???|awk 'END{print FNR}'
667
hoge:~$ grep -L "From info@mail" $(grep -l "\[KR\]" ~/spam/spam/2[345]???)|awk 'END{print FNR}'
15

http://slashdot.jp/comments.pl?sid=285709&cid=832552

上記に一例を出したんですが、改めてヘッダを見ると、全く同時刻に
3つの異なる IP アドレスから同じ内容の spam を送り付けているんです。
IP alias を使っているのかなぁ。
どなたか詳しい方、いらっしゃいませんか。

> うちなんてとあるところで、3000ユーザのお客さんで、1週間で7万通ですよ。
> これで日本のGWではじいてほしいですね。

中身を見ずに MTA で弾く手法は、私は躊躇します。
当該 ISP からのメイルは spam である蓋然性が極めて高いとは思います
が、ベイジアンや razor2 / pyzor 等のスコアを照合した上で、ゴミ箱
行きか否かを決定するようにしています。
定型文と URIBL 登録済の URI ばかりですので、フィルタリングはさほど
苦労していません。
--
Nothing but a peace sign.
松田 陽一(yoh)
mailto:yoh@xxxxxxxx
http://www.flcl.org/~yoh/diary/

--[PR]------------------------------------------------------------------
 _____┏━━━━━━━━━━━━━━━━━━━━━━━━┓___
 ☆…☆…☆┃ 豪華賞品あれこれまとめてセットで当たります! ┃☆…☆
  ̄ ̄ ̄ ̄ ̄┗━━━━━━━━━━━━━━━━━━━━━━━━┛ ̄ ̄ ̄
        懸賞ならココ!ふくびき.comであなたも運試し♪
      http://www.fukubiki.com/vgu/Regist.do?aid=frml051001
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp