トップページantispam
1001コメント414KB

qsv系のスパムメール被害を考えるスレ

レス数が1000を超えています。これ以上書き込みはできません。
00012005/05/06(金) 00:02:04ID:xmcXzpeU0
ど迷惑なqsv系のスパムメール。
皆さん、どんな対処してます?
0963名無しさん@お腹いっぱい。2005/10/27(木) 11:21:52ID:BC8/ipxf0
>>962
125.57.106.0/24
125.57.107.0/24
125.57.108.0/24
125.57.109.0/24
125.57.110.0/24

いまわかっているのは、これだけある。
0964名無しさん@お腹いっぱい。2005/10/27(木) 14:55:00ID:x1VPT7y+0
最近のqsv系smtpサーバはPTRレコードの設定を全然してないっぽいね
接続時にPTRレコードあるかどうかチェックして無ければ拒否って設定するだけで100%拒否できてるっぽい。

ちなみにqmailのrblsmtpdで同様のことをするには以下の通り。

tcpserverのルールで

=:allow
:allow,RBLSMTPD="Access denied. Cannot resolve PTR record."

の様なファイルを作成してtcprulesでcdbを作成。-xオプションでcdbファイルを指定して起動。
1行目は「=」で「逆引してホスト名が得られれば」って意味になる。
2行目は全て許可するがRBLSMTPDを設定するって意味。
これで、逆引できないホストには環境変数RBLSMTPD付きでrblsmtpdに処理が渡されるので、
このあとrblsmtpdが上記のメッセージ付きで拒否してくれる。
メッセージはもちろん上記の通りじゃなくて良い。
IPレンジで拒否設定するばあいは1行目の前に追加していけばいいでしょう。 
自分はqmail-vida環境なのでRELAYCLIENTの設定書いてませんが必要な方はそれも忘れずに。

127.0.0.1:allow,RELAYCLIENT=""
192.168.1.:allow,RELAYCLIENT=""
=:allow
:allow,RBLSMTPD="Access denied. Cannot resolve PTR record."

こんな感じになるでしょうか。
0965名無しさん@お腹いっぱい。2005/10/27(木) 15:05:22ID:KE+445VF0
>964
つい昨日逆引きがダウンしていたというニュースをみていないのか?
0966名無しさん@お腹いっぱい。2005/10/27(木) 15:12:41ID:CT4am7aG0
少なくともうちに来る qsv スパムは、それだけでは防げない。
たとえば
mail.dggah.com NK210-202-7-12.vdsl.static.apol.com.tw[210.202.7.12]
は逆引きできる。

これまでの様子からすると
1. たぶんレンタルサーバを借りてるだけ
2. 逆引きの委譲は受けてない
なので、逆引きできるかどうかは、qsv かどうかじゃなくて、
単にそのレンタルサーバ業者があらかじめ逆引きを設定して
いるかどうかだけに依存してるんじゃないかな。
0967名無しさん@お腹いっぱい。2005/10/27(木) 20:05:01ID:ak+HNXbf0
>>964
ほんとにね。
ネットワークの所有実態を漏らしたくないのかな?こちらでも、8割り以上、reject_unknown_clientで
弾けています。残りは、ネームサーバやIPのブラックリストで難なく拒否できてるし。
0968あぼーんNGNG
あぼーん
0969名無しさん@お腹いっぱい。2005/10/27(木) 22:50:52ID:O8y1I0Ns0
>>967
reject_unknown_client はちと恐くないですか?
無実の設定が甘いだけのサーバも拒否しちゃうのでは。
というか中国、韓国のサーバって、正しいメールサーバでも逆引き設定してないとこ多いし。
0970名無しさん@お腹いっぱい。2005/10/27(木) 23:30:12ID:Rc3t7/Z/0
それでオケと思ってんだから放っとけばイイんでないの?

と思う。
0971名無しさん@お腹いっぱい。2005/10/28(金) 05:44:11ID:KOLs5Lg40
大阪の登録住所が正しいのならみんなで押しかけようぜ
嫌がらせは特定メール法に関係なく被害届を出せる(w
生活安全かな 刑事課かな
0972名無しさん@お腹いっぱい。2005/10/28(金) 08:07:25ID:WYloW70z0
qsvって、アドレス収集はいつも東京から行なっているけど・・・・・・。
0973名無しさん@お腹いっぱい。2005/10/28(金) 11:43:55ID:hcEAeveD0
東京と大阪でユニゾってんの
 どこからだーい 漫喫からかなぁ
  NTTの無料体験コーナーからかなぁ
   首相官邸から警察庁へ指示されてるよぉ
    ビルのまわりに私服はいないかぁい
0974名無しさん@お腹いっぱい。2005/10/28(金) 11:49:14ID:ZAPxK2EO0
間をとって名古屋が悪いことにするわはー
0975名無しさん@お腹いっぱい。2005/10/28(金) 12:56:44ID:RO3zTpoD0
>>972
大阪商工会議所に登録されてるけど、>>882, >>893 を見る限り、
大阪だけでなく東京でも IPアドレスの割り当てを受けてる。
0976名無しさん@お腹いっぱい。2005/10/28(金) 15:09:24ID:rIQHVKhh0
>>882>>895のファイルをよーく見るんだ。
犯人逮捕につながるかも知れない、すごいことが書いてあるぞw
http://deai.awg.jp/euc/inc/config.inc
0977名無しさん@お腹いっぱい。2005/10/28(金) 15:42:19ID:AS+LOqKb0
203.67.12.0/24
203.67.19.0/24
203.67.145.0/24
お引越しの結果、以上が消滅しました。
ns1.ttforever.net も機能停止っぽいね。
0978名無しさん@お腹いっぱい。2005/10/28(金) 16:05:29ID:BccPIKsi0
>>976
全部403だ。
どれも同一人物が運営してるか、このスレを見てるかのどっちかだろうw
0979名無しさん@お腹いっぱい。2005/10/28(金) 16:13:09ID:rdt8/onj0
http://diary.jp.aol.com/qqhvu6zapj/
0980名無しさん@お腹いっぱい。2005/10/28(金) 21:08:39ID:o5vt+z440
>>969
White Listとの併用とで問題はないですね。

>>970
でも頭の悪い発言はやめられない、と(w
0981名無しさん@お腹いっぱい。2005/10/28(金) 21:58:47ID:RO3zTpoD0
そんなに頭悪い発言なのかな。
あまり気にならなかったけど。

うちは postfix だけど、reject_unknown_client は
使わず、check_ns_ で対処してます。
0982名無しさん@お腹いっぱい。2005/10/29(土) 00:10:38ID:k39J9UED0
>>980
まあ、自分しか使わないようなサーバなら、reject_unknown_clientでもなんでも
使って良いだろうよ。
多数のユーザがいる場合は、とてもそんなこと恐くて出来ん罠。
0983名無しさん@お腹いっぱい。2005/10/29(土) 06:33:13ID:1Ngq9LSE0
>>894
うちのホームページに 59.87.86.71 からアクセスがあった。

a. [IPネットワークアドレス] 59.87.86.64/28
b. [ネットワーク名] TRYBRAIN-NET
f. [組織名] 有限会社 トライブレインカンパニー
g. [Organization] TRY BRAIN COMPANY
m. [管理者連絡窓口] HN5567JP
n. [技術連絡担当者] HN5567JP
n. [技術連絡担当者] AT047JP
----------
株式会社ユーズコミュニケーションズ (U's Communications Corp.)
[割り振り] 59.87.0.0/16
株式会社ユーズコミュニケーションズ (U's communications Corp.)
SUBA-468-0A4 [SUBA] 59.87.86.0/24

a. [JPNICハンドル] HN5567JP
b. [氏名] 西本 仁満
c. [Last, First] Nishimoto, Hiromitsu
d. [電子メイル] nis@tribrain.co.jp
f. [組織名] 有限会社 トライブレインカンパニー
g. [Organization] TRY BRAIN COMPANY
k. [部署] システム開発
l. [Division] Systems development
m. [肩書] 部長
n. [Title] Manager
0984名無しさん@お腹いっぱい。2005/10/29(土) 07:07:21ID:cnqtVr0A0
>>982
用途が限定された鯖なら害はない罠。
そんなことにも頭が回らず、"reject_unkown_client"という言葉に
脊髄反射してるからバカにされたんじゃないの?
0985名無しさん@お腹いっぱい。2005/10/29(土) 14:29:30ID:3JLgS3k60
良く分からんなあ。
>>970 は実際、オケと思ってんだから放っとけばイイって言ってるじゃん。
むしろ過剰反応してるのは>>980だと思うんじゃがじゃが。
0986名無しさん@お腹いっぱい。2005/10/29(土) 17:57:58ID:CGo1U0ud0
いろんな人が見てるんだから、
用途が限定されてない鯖で害があるかもしれない方法について
ひとこと注意しておくのは別にいいんじゃないの?
その方法取ってる人を責めてるわけじゃないんだし。

バカとか頭悪いとかやめようよ。
0987名無しさん@お腹いっぱい。2005/10/29(土) 18:22:29ID:qdODIH0I0
煽られるのが嫌ならそもそも煽らなければいいだけの話。
>>970なら俺でもカチンとくるが。。
0988名無しさん@お腹いっぱい。2005/10/29(土) 19:53:13ID:UCMEtDs30
この業者
発言してやがるに1票
0989名無しさん@お腹いっぱい。2005/10/29(土) 20:21:10ID:CGo1U0ud0
>>988
あはは。ありえる
0990名無しさん@お腹いっぱい。2005/10/29(土) 20:30:53ID:qbwxoJh40
ついに妄想か、池沼ってやつは(w
0991名無しさん@お腹いっぱい。2005/10/30(日) 12:02:45ID:5vEDkJR+0
あと埋め埋めしていい?
0992名無しさん@お腹いっぱい。2005/10/30(日) 12:04:02ID:5vEDkJR+0
カウントダウン開始!
0993名無しさん@お腹いっぱい。2005/10/30(日) 12:05:56ID:5vEDkJR+0
1回だけAge
0994名無しさん@お腹いっぱい。2005/10/30(日) 12:09:03ID:5vEDkJR+0
あと6
0995名無しさん@お腹いっぱい。2005/10/30(日) 12:10:05ID:5vEDkJR+0
あと5
0996名無しさん@お腹いっぱい。2005/10/30(日) 12:11:22ID:5vEDkJR+0
あと4
0997名無しさん@お腹いっぱい。2005/10/30(日) 12:12:54ID:5vEDkJR+0
あと3
0998名無しさん@お腹いっぱい。2005/10/30(日) 12:15:21ID:eV2tuiarO
qsv1K
0999名無しさん@お腹いっぱい。2005/10/30(日) 12:16:14ID:oVyV59k00
あと2
1000名無しさん@お腹いっぱい。2005/10/30(日) 12:16:17ID:ov3rfff30
1000だったらqsv死去
10011001Over 1000Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。