人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

スパムメールで困ってます。

アルファベットの総当りで存在しないメールアドレスにメールを送ってこられます。

aaa@hogehoge.com
aaab@hogehoge.com

のような感じです。

メールアドレスが存在しないので、
エラーメールをサーバーが返信しているのですが
送信元のメールアドレスも偽装なので、
さらにエラーとなって管理者(私)のところに
メールが大量に届く状態です。
(ダブルバウンス<bounce bounced>っていうんでしょうか?)


これを防ぐ方法ってないんでしょうか?


メールサーバーは、qmailです。

●質問者: samasuya
●カテゴリ:コンピュータ インターネット
✍キーワード:AAA bounce qmail アルファベット エラー
○ 状態 :終了
└ 回答数 : 6/6件

▽最新の回答へ

1 ● j1960
●35ポイント

私はpostfixで存在しない宛先のメールでもcatch allして/dev/nullへ消えてもらってます。

qmailだと以下のURLが参考になると思います。


qmail-smtpdを置き換えるmagic-smtpd

http://blog.cles.jp/item/1775

qmail-smtpdはシンプルですが必要な機能はそろっているので特に不満はないのですが、昨今のspam事情を考えるとちょっと力不足なのも確かです。

特に存在しないメールアドレスへのspamがだいぶ目に余るようになってきたときに、始めのころはお手軽な方法としてcatch-allアカウントを作ってそのまま/dev/null行きとかやっていたんですが、spammerから見るとメールの送信自体には成功しているのでこの作戦はかえって逆効果でした。

これでは流石に埒があかないということで、ユーザーが存在しない場合にはsmtpセッションでメールをrejectするパッチ*1を導入し、水際でspamの進入を防ぐようにしています。このパッチの効果は今のところ上々です。

◎質問者からの返答

magic-smtpdよさそうですね、

ありがとうございます。


2 ● Leclerc
●25ポイント

・手抜きな方法

/var/qmail/alias/.qmail-defaultを作成して中に#だけ書いておく

↑存在しないアドレス宛のメールは消滅します。 エラーメールを返信しません。

・ちょっと手の込んだ方法

http://www.atmarkit.co.jp/flinux/rensai/qmail03/qmail03b.html

mess822を使って、スパムメールの特徴を条件にフィルタリングします。 単純な方法は、自分のサーバの手前のReceivedヘッダが無いとか(直接、こちらのPort25に来ている)

・もうちょっと手の込んだ方法

ファイアウォールで対応する。

手抜き=送ってくるIPを拒否る。

本格派=単位時間あたりのPort25セッションを抑制する(DoCoMoサーバで使われている方法) ←似た方法として、同時接続の上限を設けたり、ソースをいじって、わざと1通ごとにディレイを入れる等。

◎質問者からの返答

>手抜きな方法

やっぱりこれが一番簡単ですかねぇ・・・。

>送ってくるIPを拒否る。

は、もうきりがないっす。


いろいろご提案ありがとうございます。


3 ● KUROX
●20ポイント

http://www.satoiku.com/modules/pukiwiki/?plugin=source&page=...

>ユーザが存在しないときにも「そんなユーザいませんぜ」

>メールを送信せずに、捨ててしまう方法があります。

そんなユーザいませんよメールを思い切ってやめる(捨てる)

というのが妥当だと思います。

これを辞めることによって、質問主と質問主に関わる人が

どれだけ影響をうけるかですけど。

今日、メールアドレスを間違うなんていうことがそうそう

あるわけはないと思います。

----------------------------------------

http://sugi.nemui.org/wiki/qmail%A4%CE%A5%C0%A5%D6%A5%EB%A5%D0%A...


■パッチをあてられるようなら、あてる

http://www.bugbearr.jp/?qmail

http://www.asahi-net.or.jp/~AA4T-NNGK/qmail.html

◎質問者からの返答

ありがとうございます。


4 ● kbonline
●15ポイント

SpamAssassin を導入してはいかがでしょうか

http://spamassassin.jp/

◎質問者からの返答

ありがとうございます。


5 ● jiangmin
●5ポイント

/var/qmail/alias/.qmail-default に

#

上記の1行だけを書いておけば、存在しないユーザ宛のメールは単に捨てられます。

◎質問者からの返答

ありがとうございます。


1-5件表示/6件
4.前の5件|次5件6.
関連質問


●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ