qsv系のスパムメール被害を考えるスレ
レス数が1000を超えています。これ以上書き込みはできません。
00011
2005/05/06(金) 00:02:04ID:xmcXzpeU0皆さん、どんな対処してます?
0948名無しさん@お腹いっぱい。
2005/10/24(月) 14:44:12ID:UYXBepv30かの国と取り引きがある方はもう少し様子をみたほうがいいかもしれんが。。
0949361,941
2005/10/24(月) 16:44:31ID:EUwbCiGC0確かにそれを書いておかないと、無関係なところまでフィルタして
しまう可能性がありましたね。失礼
mail.fdiw.com
mail.fgqn.com
mail.fqdu.com
mail.fvtr.com
mail.fxoq.com
mail.fyev.com
mail.gypr.com
mail.hclj.com
mail.iybz.com
mail.kxog.com
mail.lulj.com
mail.nuzk.com
といったアドレスです。
qsv/awg 系のみをサービスしていると思われるので、
check_ns_access に入れても、無関係なところをはじく
心配はないと思います。
# ちなみに、うちは、中/台/韓 をはじくような設定はしてません。
# 取り引きあるし…
0950名無しさん@お腹いっぱい。
2005/10/24(月) 23:24:19ID:wLtg0T/50どうもです。
なるほど、125.57.108.0/24 が追加されたのか・・・
0951名無しさん@お腹いっぱい。
2005/10/24(月) 23:33:57ID:+4JqZ6cr0108だけでなくもっと広い模様。
qsv系のスパムメール被害 qsv02
http://pc7.2ch.net/test/read.cgi/antispam/1129960807/10-n
0952名無しさん@お腹いっぱい。
2005/10/25(火) 13:03:45ID:+3IMI4Im0ちょっと前は1時間で1000だったのに
よくやるよ
0953名無しさん@お腹いっぱい。
2005/10/25(火) 13:25:50ID:yst9vu+80さんくす 新スレチェックしてなかった。。
0954名無しさん@お腹いっぱい。
2005/10/25(火) 19:19:02ID:K3nT/mWc0http://help.yahoo.co.jp/help/jp/mail/anti-spam/anti-spam-44.html
これって紛れもなくqsvのことだよな。
ヤフーにわざわざ個別に記事を書かせるなんて、ある意味たいしたもんだ。
</チラシのオモテ>
<チラシのウラ>
昨日から始めたSPAMフィルタの導入で、procmailの設定ミスやらfetchmailの設定ミスやらで
qsvメールを10通ほど、メールボックスにもフィルタの学習もされずにはるか彼方へ消し飛ばしてしまいました。
SPAM対策はバッチリですw
</チラシのウラ>
0955名無しさん@お腹いっぱい。
2005/10/25(火) 22:19:54ID:W+kYaq6800956名無しさん@お腹いっぱい。
2005/10/26(水) 03:14:34ID:1HvwMaE/00957名無しさん@お腹いっぱい。
2005/10/26(水) 07:01:15ID:QsVv9tX70> また爆撃始まった。9通単位で来るから堪らん
同じ件名で? それともバラバラの件名で?
ウチは、同じ件名の時には4〜5通くるし、
バラバラ件名の時は9通くらいいっぺんに来ているよ。
どっちにしても「宣伝」とは思えない。
ただ意味なく「ノルマ」で送っているか、「嫌がらせ」としか思えん。
0958名無しさん@お腹いっぱい。
2005/10/26(水) 07:02:00ID:QsVv9tX700959名無しさん@お腹いっぱい。
2005/10/26(水) 09:30:37ID:nngqNdVo0おまいがスパマーか!
0960名無しさん@お腹いっぱい。
2005/10/26(水) 09:52:24ID:wN/blHdQ0カンコックからの分は日本人への嫌がらせニダ
0961名無しさん@お腹いっぱい。
2005/10/26(水) 15:55:05ID:9l5rtcjN0正気だとしたら、宗教的な狂気だな〜なんて思っていたけど、オウムと某国の関係とか特定アジア的発想とかを理解できるようになると、あれはサイバーテロとして扱うのが妥当だと思えてきたよ。
0962名無しさん@お腹いっぱい。
2005/10/27(木) 09:23:31ID:SjUhY0dI0> なるほど、125.57.108.0/24 が追加されたのか・・・
こちらでは125.57.109.0/24からSPAMが来ている
0963名無しさん@お腹いっぱい。
2005/10/27(木) 11:21:52ID:BC8/ipxf0125.57.106.0/24
125.57.107.0/24
125.57.108.0/24
125.57.109.0/24
125.57.110.0/24
いまわかっているのは、これだけある。
0964名無しさん@お腹いっぱい。
2005/10/27(木) 14:55:00ID:x1VPT7y+0接続時にPTRレコードあるかどうかチェックして無ければ拒否って設定するだけで100%拒否できてるっぽい。
ちなみにqmailのrblsmtpdで同様のことをするには以下の通り。
tcpserverのルールで
=:allow
:allow,RBLSMTPD="Access denied. Cannot resolve PTR record."
の様なファイルを作成してtcprulesでcdbを作成。-xオプションでcdbファイルを指定して起動。
1行目は「=」で「逆引してホスト名が得られれば」って意味になる。
2行目は全て許可するがRBLSMTPDを設定するって意味。
これで、逆引できないホストには環境変数RBLSMTPD付きでrblsmtpdに処理が渡されるので、
このあとrblsmtpdが上記のメッセージ付きで拒否してくれる。
メッセージはもちろん上記の通りじゃなくて良い。
IPレンジで拒否設定するばあいは1行目の前に追加していけばいいでしょう。
自分はqmail-vida環境なのでRELAYCLIENTの設定書いてませんが必要な方はそれも忘れずに。
127.0.0.1:allow,RELAYCLIENT=""
192.168.1.:allow,RELAYCLIENT=""
=:allow
:allow,RBLSMTPD="Access denied. Cannot resolve PTR record."
こんな感じになるでしょうか。
0965名無しさん@お腹いっぱい。
2005/10/27(木) 15:05:22ID:KE+445VF0つい昨日逆引きがダウンしていたというニュースをみていないのか?
0966名無しさん@お腹いっぱい。
2005/10/27(木) 15:12:41ID:CT4am7aG0たとえば
mail.dggah.com NK210-202-7-12.vdsl.static.apol.com.tw[210.202.7.12]
は逆引きできる。
これまでの様子からすると
1. たぶんレンタルサーバを借りてるだけ
2. 逆引きの委譲は受けてない
なので、逆引きできるかどうかは、qsv かどうかじゃなくて、
単にそのレンタルサーバ業者があらかじめ逆引きを設定して
いるかどうかだけに依存してるんじゃないかな。
0967名無しさん@お腹いっぱい。
2005/10/27(木) 20:05:01ID:ak+HNXbf0ほんとにね。
ネットワークの所有実態を漏らしたくないのかな?こちらでも、8割り以上、reject_unknown_clientで
弾けています。残りは、ネームサーバやIPのブラックリストで難なく拒否できてるし。
0968あぼーん
NGNG0969名無しさん@お腹いっぱい。
2005/10/27(木) 22:50:52ID:O8y1I0Ns0reject_unknown_client はちと恐くないですか?
無実の設定が甘いだけのサーバも拒否しちゃうのでは。
というか中国、韓国のサーバって、正しいメールサーバでも逆引き設定してないとこ多いし。
0970名無しさん@お腹いっぱい。
2005/10/27(木) 23:30:12ID:Rc3t7/Z/0と思う。
0971名無しさん@お腹いっぱい。
2005/10/28(金) 05:44:11ID:KOLs5Lg40嫌がらせは特定メール法に関係なく被害届を出せる(w
生活安全かな 刑事課かな
0972名無しさん@お腹いっぱい。
2005/10/28(金) 08:07:25ID:WYloW70z00973名無しさん@お腹いっぱい。
2005/10/28(金) 11:43:55ID:hcEAeveD0どこからだーい 漫喫からかなぁ
NTTの無料体験コーナーからかなぁ
首相官邸から警察庁へ指示されてるよぉ
ビルのまわりに私服はいないかぁい
0974名無しさん@お腹いっぱい。
2005/10/28(金) 11:49:14ID:ZAPxK2EO00975名無しさん@お腹いっぱい。
2005/10/28(金) 12:56:44ID:RO3zTpoD0大阪商工会議所に登録されてるけど、>>882, >>893 を見る限り、
大阪だけでなく東京でも IPアドレスの割り当てを受けてる。
0976名無しさん@お腹いっぱい。
2005/10/28(金) 15:09:24ID:rIQHVKhh0犯人逮捕につながるかも知れない、すごいことが書いてあるぞw
http://deai.awg.jp/euc/inc/config.inc
0977名無しさん@お腹いっぱい。
2005/10/28(金) 15:42:19ID:AS+LOqKb0203.67.19.0/24
203.67.145.0/24
お引越しの結果、以上が消滅しました。
ns1.ttforever.net も機能停止っぽいね。
0978名無しさん@お腹いっぱい。
2005/10/28(金) 16:05:29ID:BccPIKsi0全部403だ。
どれも同一人物が運営してるか、このスレを見てるかのどっちかだろうw
0979名無しさん@お腹いっぱい。
2005/10/28(金) 16:13:09ID:rdt8/onj00980名無しさん@お腹いっぱい。
2005/10/28(金) 21:08:39ID:o5vt+z440White Listとの併用とで問題はないですね。
>>970
でも頭の悪い発言はやめられない、と(w
0981名無しさん@お腹いっぱい。
2005/10/28(金) 21:58:47ID:RO3zTpoD0あまり気にならなかったけど。
うちは postfix だけど、reject_unknown_client は
使わず、check_ns_ で対処してます。
0982名無しさん@お腹いっぱい。
2005/10/29(土) 00:10:38ID:k39J9UED0まあ、自分しか使わないようなサーバなら、reject_unknown_clientでもなんでも
使って良いだろうよ。
多数のユーザがいる場合は、とてもそんなこと恐くて出来ん罠。
0983名無しさん@お腹いっぱい。
2005/10/29(土) 06:33:13ID:1Ngq9LSE0うちのホームページに 59.87.86.71 からアクセスがあった。
a. [IPネットワークアドレス] 59.87.86.64/28
b. [ネットワーク名] TRYBRAIN-NET
f. [組織名] 有限会社 トライブレインカンパニー
g. [Organization] TRY BRAIN COMPANY
m. [管理者連絡窓口] HN5567JP
n. [技術連絡担当者] HN5567JP
n. [技術連絡担当者] AT047JP
----------
株式会社ユーズコミュニケーションズ (U's Communications Corp.)
[割り振り] 59.87.0.0/16
株式会社ユーズコミュニケーションズ (U's communications Corp.)
SUBA-468-0A4 [SUBA] 59.87.86.0/24
a. [JPNICハンドル] HN5567JP
b. [氏名] 西本 仁満
c. [Last, First] Nishimoto, Hiromitsu
d. [電子メイル] nis@tribrain.co.jp
f. [組織名] 有限会社 トライブレインカンパニー
g. [Organization] TRY BRAIN COMPANY
k. [部署] システム開発
l. [Division] Systems development
m. [肩書] 部長
n. [Title] Manager
0984名無しさん@お腹いっぱい。
2005/10/29(土) 07:07:21ID:cnqtVr0A0用途が限定された鯖なら害はない罠。
そんなことにも頭が回らず、"reject_unkown_client"という言葉に
脊髄反射してるからバカにされたんじゃないの?
0985名無しさん@お腹いっぱい。
2005/10/29(土) 14:29:30ID:3JLgS3k60>>970 は実際、オケと思ってんだから放っとけばイイって言ってるじゃん。
むしろ過剰反応してるのは>>980だと思うんじゃがじゃが。
0986名無しさん@お腹いっぱい。
2005/10/29(土) 17:57:58ID:CGo1U0ud0用途が限定されてない鯖で害があるかもしれない方法について
ひとこと注意しておくのは別にいいんじゃないの?
その方法取ってる人を責めてるわけじゃないんだし。
バカとか頭悪いとかやめようよ。
0987名無しさん@お腹いっぱい。
2005/10/29(土) 18:22:29ID:qdODIH0I0>>970なら俺でもカチンとくるが。。
0988名無しさん@お腹いっぱい。
2005/10/29(土) 19:53:13ID:UCMEtDs30発言してやがるに1票
0989名無しさん@お腹いっぱい。
2005/10/29(土) 20:21:10ID:CGo1U0ud0あはは。ありえる
0990名無しさん@お腹いっぱい。
2005/10/29(土) 20:30:53ID:qbwxoJh400991名無しさん@お腹いっぱい。
2005/10/30(日) 12:02:45ID:5vEDkJR+00992名無しさん@お腹いっぱい。
2005/10/30(日) 12:04:02ID:5vEDkJR+00993名無しさん@お腹いっぱい。
2005/10/30(日) 12:05:56ID:5vEDkJR+00994名無しさん@お腹いっぱい。
2005/10/30(日) 12:09:03ID:5vEDkJR+00995名無しさん@お腹いっぱい。
2005/10/30(日) 12:10:05ID:5vEDkJR+00996名無しさん@お腹いっぱい。
2005/10/30(日) 12:11:22ID:5vEDkJR+00997名無しさん@お腹いっぱい。
2005/10/30(日) 12:12:54ID:5vEDkJR+00998名無しさん@お腹いっぱい。
2005/10/30(日) 12:15:21ID:eV2tuiarO0999名無しさん@お腹いっぱい。
2005/10/30(日) 12:16:14ID:oVyV59k001000名無しさん@お腹いっぱい。
2005/10/30(日) 12:16:17ID:ov3rfff3010011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。