2005/04/12
JARL系SPAM
by
Ichiro Hieda
—
posted at
2005-04-12 08:08
last modified
2008-10-14 19:56
なぜ,JARL.COMのメールアドレスにSPAMがわんさか来るんでしょう.それは,JARL.COMがメールサーバー(MTA)の管理を業者に丸投げして,JARL側も業者側もSPAMを生む原因やその対策について,理解していないからです.
私は,やむなくコールサイン@JARL.COMの転送アドレスを自宅のマシンに直に来るようにして,しかもそのMTA(marugoto-5-210-157-013-157.interq.or.jp)から接続できないようにNet filterを設定しています(GNU/Linux Kernel 2.4 + iptables).つまり,私のコールサイン@JARL.COMというアドレスは存在しますが,届かないようにしているわけです.
ところが,昨夜あたりから,またJARL経由のSPAMが届くようになりました.上記のmarugoto-5-210-157-013-157.interq.or.jpとは違う210.172.164.191からつないできます.
http://210.172.164.191/につなぐと,TSSのサーバーのようです.やむなく,210.172.164.191からもつながらないように設定しました.
具体的にJARLがどうすればよいか.逆引き不能なIPアドレスを禁止し,MTAでない個人ユーザーのメールソフトからのSMTPを受け付けないようにするだけのことです.こんなのは,MTA管理の基本中の基本です.これだけでずいぶん違うはずですが,可能ならばダイナミックなIPアドレスのMTA(わが家のような^^;)からの接続も禁止する.
そもそも,インターネットユーザーであるJARL会員は,どこかのプロバイダー(ISP)と契約してインターネットにアクセスしているわけで,メールはISP指定のMTAに送ればよいので,JARLのサーバーが個人からのSMTPを受け付ける必要は全くないのです.こんな当たり前のことが解らない人たちが,解らない人に丸投げしているからJARL経由のSPAMが減らないのです.
なお,この件については既に2回(直接と間接)ほど担当部署に申し入れしています.
私は,やむなくコールサイン@JARL.COMの転送アドレスを自宅のマシンに直に来るようにして,しかもそのMTA(marugoto-5-210-157-013-157.interq.or.jp)から接続できないようにNet filterを設定しています(GNU/Linux Kernel 2.4 + iptables).つまり,私のコールサイン@JARL.COMというアドレスは存在しますが,届かないようにしているわけです.
ところが,昨夜あたりから,またJARL経由のSPAMが届くようになりました.上記のmarugoto-5-210-157-013-157.interq.or.jpとは違う210.172.164.191からつないできます.
http://210.172.164.191/につなぐと,TSSのサーバーのようです.やむなく,210.172.164.191からもつながらないように設定しました.
具体的にJARLがどうすればよいか.逆引き不能なIPアドレスを禁止し,MTAでない個人ユーザーのメールソフトからのSMTPを受け付けないようにするだけのことです.こんなのは,MTA管理の基本中の基本です.これだけでずいぶん違うはずですが,可能ならばダイナミックなIPアドレスのMTA(わが家のような^^;)からの接続も禁止する.
そもそも,インターネットユーザーであるJARL会員は,どこかのプロバイダー(ISP)と契約してインターネットにアクセスしているわけで,メールはISP指定のMTAに送ればよいので,JARLのサーバーが個人からのSMTPを受け付ける必要は全くないのです.こんな当たり前のことが解らない人たちが,解らない人に丸投げしているからJARL経由のSPAMが減らないのです.
なお,この件については既に2回(直接と間接)ほど担当部署に申し入れしています.
- Category(s)
-
Network and Computer
-
Legacy Ham Radio
どうも遅まきながらSPAM対策をはじめ,MTAを交換しているようです.
210.172.164.191は,jarlnet.comのようですね.しばらく,受け付けるようにしてみます.ただし,sendmailの残すログには,
relay=jarlnet.com [210.172.164.191] (may be forged)
とあります^^;
http://210.172.164.191/
このサイト、突然削除されたようです。
http://64.233.179.104/search?q=cache:9vaO-YVBkV0J:www.jarlnet.com/+jarlnet&hl=ja&gl=jp&ct=clnk&cd=2
しかも、配布元不明ですが、jarlnet.com という名前のEXEファイルも存在するようです。
こちらで再配布しておきます。
http://49uper.com:8080/html/img-s/111532.zip
JARLは不思議がいっぱいだー(^^;)
情報ありがとうございます.
今やSPAMは,社会問題ですから,非営利組織のサーバー(MTA)としても,社会的な責任は負って欲しいものです.
久しぶりに marugoto-5-210-157-013-157.interq.or.jp からの接続を許して,どうなるか見てみます^^;
Hello.
:) Watched attentively by big sisters Maud and Leah the newest member of the Norwegian royal family has been captured in homely shots used by proud parents Princess Martha Louise of Norway and her husband Ari Behn to introduce her to the world.
Bye.