ぼんやりと考えている人

ひろしまなおき (廣島直己)
名前: ひろしまなおき (廣島直己)
住処: シリコンバレー
職業: しがないプログラマ
家族: 愛妻一人、息子一人、娘一人
道具: ハーレー二台、ギター三本
電紙: n at h7a.org

Twitter

« April 2024
S M T W T F S
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        

以前にぼんやりと考えたこと

最近のコメント

  • ひろしま (ひらがなせいかつ …): じゅくじくんは なくした ほうが いい ですね。ぼくは…
  • たんぽぽ (ひらがなせいかつ …): きゅうに ぜんぶの ことばを ひらがなだけに する…
  • とね まさひこ… (ひらがなせいかつ …): ぼくは ものかき だが, かんじが きらいなので,…
  • とりえ (ひらがなせいかつ …): このさいとは みているだけで なんとなく ほんわか…
  • ひろしま (思い通りの日本語…): こうどな ほんを よめなければ、こうどな たんごを 学…
  • nt4 (思い通りの日本語…): ひらがなせいかつに初めて接し、興味を覚えました。そ…
  • ひろしま (ひらがなせいかつ …): やはり、がいこくに くらしていたり、がいこくとの か…
  • ぷりうりうぷ… (ひらがなせいかつ …): こんにちは。すうぇーでんに すんでいます。いとうさ…
  • Joi Ito (ひらがなせいかつ …): もと べいにち たいしの Edwin O. Reischauer さん…
  • yonay (理屈じゃないとい…): なんか、著者の主張を誤解しているような気がするよ。…

  • Powered by Pivot - 1.40.5: 'Dreadwind'
  • SPAM Poison
  • XMLフィード(RSS 1.0)
  • Atomフィード

24 November '2004 - 03:26 | 雑記 スパムの話の続き

予想通り、スパム対策の効果はかなりあった。一日でだいたい1000近くものホストが弾かれてる。 ただし、思ったよりもリトライしてくるホストが多かった。ダイアルアップと思しきホストは一回で諦めるようだけれど、ちゃんとしたサーバでやってるところも結構ある。メールによるマーケティングをしてるところだ。

あと、リトライに失敗したら、次は IP アドレスをどんどん変えながら再接続してくるようなところもあった。これを何度も懲りずに繰り返すんだから、ご苦労様としかいいようがないけれど、こういうのはマーケティングじゃなくて悪質なスパムだろう。

それから、ISP によっては、ユーザが出したメールの中継サーバの名前に IP アドレスの一部を使ってるところもあるようで、こいつらはホワイトリストに入れてやる必要があった。

あと、これは、ふつうの ADSL でもスタティック IP を簡単にもらえる<%= fn 'ちなみに、おれも自宅にふたつほどスタティックな IP アドレスを持ってるんだけれど、とくに何にも使ってない。もったいねー。って言われても、自宅にサーバたてる理由もないし。' %>というアメリカ事情なのかも知れないけれど、ADSL でメールサーバを立てているところが結構あって、そいつらのホスト名がルールにひっかかる系(adsl-1-2-3-4.sfo.example.com みたいなヤツ)であることが多いのがちょっと困り者。

まあ、それでも、費用対効果は素晴らしいと思うんで、とりあえず、ホワイトリストを適当に管理していけばなかなかいける感じ。

大規模なユーザを抱えてるところは難しいかも知れないけれど、うちの会社みたいな規模なら楽勝だろうってことで、会社のサーバ管理者にも使わせてみたら、弾いたホストのログだけでなく、そのセッションでの MAIL FROM と RCPT TO もログされてれば、ホワイトリストに入れたいかどうかの判定が簡単だと言われた。なるほど、そうかも。

というわけで、微妙に改定して、ログは<%= pre '

2004-11-24 03:14:26.434788500 qmail-smtpd: badremotehost: adsl-68-251-141-189.dsl.covlil.ameritech.net matched ^[^\.]*[0-9][^0-9\.]+[0-9]

2004-11-24 03:14:26.434978500 qmail-smtpd: mailfrom <xnzdyoapbxkp@188.net> rcptto <xxxx@yyyy.zzzz>' %>

こんな感じになるようになった。明らかなスパムだな、これは。

あとは、適当なスクリプトでホワイトリストに入れてもよさそうなホストだけ抽出するようにすればいいな。

Trackback link:

トラックバック用URLを生成するには、JavaScriptを有効にしてください。


こんなむずかしい設定できないんで、毎日スパム食ってやる!太ってやる!!
ちょっとワラタ

  
情報を記憶する

Emoticons /

酢ハムがいったいどんなハムなのかはともかく…
 

 

通知:
非公開:

注意: 使用できるタグは <b> と <i> のみです。URLやメールアドレスはそのまま記述すればリンクになります。