spam mail header 日記 (スパムメールのヘッダー集かな) by emori

<< 2004/06 >>
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
2004 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 12 |
2005 | 02 | 03 | 04 | 05 | 06 | 11 | 12 |
2006 | 01 | 02 | 03 | 05 |
2007 | 12 |

最新タイトル

この日記の主旨

単純に spam, virus 付メールを送ってきた host, 或は, 中継した host を晒しものにするつもりもありません. では, 何がしたいのか ?

2004/04 頃から, 所謂 pc 初心者の方々にお会いする機会が多くなってきました. そこで, 一例ではありますが, 私が管理している複数の domain の中のたった一つの domain での spam, virus 付メールの実態を公表することによって, 「被害者 (ほんの一瞬ですが), 或は, 加害者にならない為の注意喚起の一助になれば」と思い公表することにしました.

現在のインターネットの実態を直視して頂き, やるべき防御策をきちんと実行した上で, 安全に, 安心して, web や mail を楽しんで頂きたい. そんな気持ちをご理解頂ければと思っています.

それから, ここで公表しているメールは, 私の複数のメールアドレスの内の, たった一つのメールアドレスで受信したものであり, 全受信メール数から考えると 10% 以下です. 一日の全受信メール数は, 500 通を下回ることはほとんど無い状態です.

2004/04/27 の日記に, 初心者向けとして実態を公開するので, 対策を取って欲しいと言った内容のことを書きました. ですが, 初めて PC を触る, 或は, 初めてインターネットに接続する方々が, 自分から適切な対策対応が取れるかと言うと, それは非常に難しいとも思っています.

唐突な例かも知れませんが, 小さいお子さんを育てていた時期を思い出して欲しいのですが, 外を歩いている時, どうしていたでしょうか ? 車が近づいてくると, "危ないから, 車に気を着けるんだよ. 道路に飛び出しちゃダメだよ" などというように話し掛けていませんでしたか ? そんな親と子の日常的な会話から, "あぁこれ (車) は危険なんだ" ということが意識されて来るんだと思います.

PC 特に MS-Windows 系列を利用していらっしゃる方々にも, "あぁ Windows Update って必要なんだな. Virus 対策ソフトも, ルーターの様な防御壁も必要なんだなぁ" と意識して頂ければ, 乗っ取られて spam の中継に使われてしまうとか, virus を撒き散らしてしまうようなことも, 減って行くのだろうなと思います.


 | 

2004-06-10 (Thu) 2004/06/09 (wed) の実態

下記の文章, ちょっと書換えました. (未だ表現がおかしい ?)

ネットワークからの排除依頼について

今までは書きませんでしたが, 私の時間の許す範囲で, "spam host, virus host 或は, 何らかの脆弱性から乗っ取られてしまっている様に思える host" のネットワークからの排除依頼を, 当該 host が利用しているネットワークの管理者さん宛に送っています.

1 host 当り何通の迷惑なメールを送っているのか詳細には知りませんが, 1 つの不正中継 host が減ることにより, その host から発信される予定になっていた多くの迷惑なメールが発信出来なくなり, 結果的に spam の総数が減ることを望んでいます.

多くの ISP さんは, 契約約款に "他のインターネットユーザーに迷惑を掛ける行為" があった場合には "会員資格の停止" などと記載されている事が多いです. spam や virus をばら撒く状態や, 乗っ取られてしまっていると思われる状態になっている host (或は, PC) の所有者の方々は, host (或は, PC) のリカバリー, 再インストール等を行って頂き, 再び所有者の方とその他の正規の利用者だけがその host (或は, PC) を操作している状態に戻れば, ISP に連絡を取り, 再びネットワークに接続して頂ければ良いのではないかと思っています.

昨日の排除依頼送付先

  • 時間が取れず送っていません

国内 or 日本語
私@のとあるプロバイダの方ですが,
    実際の発信元 或は 中継地点は    YahooBB219018104133.bbtec.net [219.18.104.133] かな ?

Received: from YahooBB219018104133.bbtec.net (YahooBB219018104133.bbtec.net [219.18.104.133])
    by mx2.rim.or.jp (8.12.11/8.12.11) with SMTP id i59DN7Mc001793
    for <私@のとあるプロバイダメールアドレス>; Wed, 9 Jun 2004 22:23:07 +0900 (JST)


Received: from cm61-10-131-19.hkcable.com.hk (cm61-10-131-19.hkcable.com.hk [61.10.131.19])
    by 私の管理サーバー (smtpd) with SMTP id 63F4E7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 20:45:38 +0900 (JST)


国内 or 日本語    moagain.com [69.72.130.26]

From: "SUCCESSJYOUHOUTUSIN" <mel@hcnewsletter.net>
To: 私@のメールアドレス
Date: Wed, 09 Jun 2004 20:26:22 +0900
Subject: ★自己破産で苦しんでいる貴方
Return-Path: hcnewsle@server.moagain.com
(envelope-from hcnewsle@server.moagain.com)
Received: from server.moagain.com (moagain.com [69.72.130.26])
    by 私の管理サーバー (smtpd) with ESMTP id 002C17B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 20:26:27 +0900 (JST)
Received: from hcnewsle by server.moagain.com with local (Exim 4.24) id 1BY1Dq-0003uV-7m
    for 私@のメールアドレス; Wed, 09 Jun 2004 20:26:22 +0900
Errors-To: "SUCCESSJYOUHOUTUSIN" <mel@hcnewsletter.net>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <E1BY1Dq-0003uV-7m@server.moagain.com>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server.moagain.com
X-AntiAbuse: Original Domain - 私の管理ドメイン
X-AntiAbuse: Originator/Caller UID/GID - [32005 32005] / [47 12]
X-AntiAbuse: Sender Address Domain - server.moagain.com


Received: from 61.211.155.205 (unknown [211.215.220.140])
    by 私の管理サーバー (smtpd) with SMTP id EBE2E7CDF
    for <私@のメールアドレス>; Wed,  9 Jun 2004 19:57:30 +0900 (JST)


国内 or 日本語
私@のとあるプロバイダの方ですが,
    実際の発信元 或は 中継地点は    ca170222.hicat.ne.jp [202.95.170.222] かな ?

Received: from ca170222.hicat.ne.jp (ca170222.hicat.ne.jp [202.95.170.222])
    by mx1.rim.or.jp (8.12.11/8.12.11) with SMTP id i59AurqN000936; Wed, 9 Jun 2004 19:57:11 +0900 (JST)


Received: from c-24-18-159-121.client.comcast.net (c-24-18-159-121.client.comcast.net [24.18.159.121])
    by 私の管理サーバー (smtpd) with SMTP id 5EBA57B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 19:51:24 +0900 (JST)


国内 or 日本語    unknown [66.36.240.52]

From: "SUCCESS LETTER" <mel@smileletter.com>
To: 私@のメールアドレス
Date: Wed, 09 Jun 2004 19:50:34 +0900
Subject: 正直、もの凄い内容です!
Return-Path: smile@plain.wd-networks.net
(envelope-from smile@plain.wd-networks.net)
Received: from plain.wd-networks.net (unknown [66.36.240.52])
    by 私の管理サーバー (smtpd) with ESMTP id 697847B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 19:50:35 +0900 (JST)
Received: from smile by plain.wd-networks.net with local (Exim 4.34) id 1BY0fC-00031a-JM
    for 私@のメールアドレス; Wed, 09 Jun 2004 19:50:34 +0900
Errors-To: "SUCCESS LETTER" <mel@smileletter.com>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <E1BY0fC-00031a-JM@plain.wd-networks.net>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - plain.wd-networks.net
X-AntiAbuse: Original Domain - 私の管理ドメイン
X-AntiAbuse: Originator/Caller UID/GID - [32010 509] / [47 12]
X-AntiAbuse: Sender Address Domain - plain.wd-networks.net
X-Source:
X-Source-Args:
X-Source-Dir:


Received: from c-24-1-217-178.client.comcast.net (c-24-1-217-178.client.comcast.net [24.1.217.178])
    by 私の管理サーバー (smtpd) with SMTP id A92DD7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 18:51:12 +0900 (JST)

Received: from h0010a490b18d.ne.client2.attbi.com (h0010a490b18d.ne.client2.attbi.com [24.128.151.61])
    by 私の管理サーバー (smtpd) with SMTP id 0E79D7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 18:39:58 +0900 (JST)


国内 or 日本語    fami38.com [69.72.130.2]

From: "SOHO MELMART" <mel@melmart.net>
To: 私@のメールアドレス
Date: Wed, 09 Jun 2004 08:14:19 +0900
Subject: ★ごめんネ♪ダ−リン★私の秘密告白します。
Return-Path: melmart@server.fami38.com
(envelope-from melmart@server.fami38.com)
Received: from server.fami38.com (fami38.com [69.72.130.2])
    by 私の管理サーバー (smtpd) with ESMTP id 835267CDF
    for <私@のメールアドレス>; Wed,  9 Jun 2004 18:09:00 +0900 (JST)
Received: from melmart by server.fami38.com with local (Exim 4.24) id 1BXpnP-0004og-AP
    for 私@のメールアドレス; Wed, 09 Jun 2004 08:14:19 +0900
Errors-To: "SOHO MELMART" <mel@melmart.net>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <E1BXpnP-0004og-AP@server.fami38.com>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server.fami38.com
X-AntiAbuse: Original Domain - 私の管理ドメイン
X-AntiAbuse: Originator/Caller UID/GID - [32009 32009] / [47 12]
X-AntiAbuse: Sender Address Domain - server.fami38.com


国内 or 日本語    fami38.com [69.72.130.2]

From: "SOHO MELMART" <mel@melmart.net>
To: 私@のメールアドレス
Date: Wed, 09 Jun 2004 18:08:53 +0900
Subject: ネットワークビジネス:本気になった人へ
Return-Path: melmart@server.fami38.com
(envelope-from melmart@server.fami38.com)
Received: from server.fami38.com (fami38.com [69.72.130.2])
    by 私の管理サーバー (smtpd) with ESMTP id 075497B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 18:08:58 +0900 (JST)
Received: from melmart by server.fami38.com with local (Exim 4.24) id 1BXz4n-0006Pu-Vn
    for 私@のメールアドレス; Wed, 09 Jun 2004 18:08:53 +0900
Errors-To: "SOHO MELMART" <mel@melmart.net>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <E1BXz4n-0006Pu-Vn@server.fami38.com>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server.fami38.com
X-AntiAbuse: Original Domain - 私の管理ドメイン
X-AntiAbuse: Originator/Caller UID/GID - [32009 32009] / [47 12]
X-AntiAbuse: Sender Address Domain - server.fami38.com


国内 or 日本語    moagain.com [69.72.130.26]

From: "SUCCESSJYOUHOUTUSIN" <mel@hcnewsletter.net>
To: 私@のメールアドレス
Date: Wed, 09 Jun 2004 10:54:31 +0900
Subject: 実現させてあげます!短期50万月収を!
Return-Path: hcnewsle@server.moagain.com
(envelope-from hcnewsle@server.moagain.com)
Received: from server.moagain.com (moagain.com [69.72.130.26])
    by 私の管理サーバー (smtpd) with ESMTP id D02A57B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 17:40:26 +0900 (JST)
Received: from hcnewsle by server.moagain.com with local (Exim 4.24) id 1BXsIR-0005S4-6B
    for 私@のメールアドレス; Wed, 09 Jun 2004 10:54:31 +0900
Errors-To: "SUCCESSJYOUHOUTUSIN" <mel@hcnewsletter.net>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <E1BXsIR-0005S4-6B@server.moagain.com>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server.moagain.com
X-AntiAbuse: Original Domain - 私の管理ドメイン
X-AntiAbuse: Originator/Caller UID/GID - [32005 32005] / [47 12]
X-AntiAbuse: Sender Address Domain - server.moagain.com


Received: from OEMCOMPUTER (unknown [218.0.252.100])
    by 私の管理サーバー (smtpd) with SMTP id 26AFB7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 17:34:01 +0900 (JST)

Received: from ACBBB293.ipt.aol.com (ACBBB293.ipt.aol.com [172.187.178.147])
    by 私の管理サーバー (smtpd) with SMTP id 7841F7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 17:17:32 +0900 (JST)

Received: from cm61-15-168-150.hkcable.com.hk (cm61-15-168-150.hkcable.com.hk [61.15.168.150])
    by 私の管理サーバー (smtpd) with SMTP id 8802C7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 17:13:54 +0900 (JST)


国内 or 日本語    unknown [66.36.240.52]

From: "SUCCESS LETTER" <mel@smileletter.com>
To: 私@のメールアドレス
Date: Wed, 09 Jun 2004 11:08:36 +0900
Subject: ■親展■秘密厳守できる方のみ ◆極秘です◆
Return-Path: smile@plain.wd-networks.net
(envelope-from smile@plain.wd-networks.net)
Received: from plain.wd-networks.net (unknown [66.36.240.52])
    by 私の管理サーバー (smtpd) with ESMTP id A35FB7CDF
    for <私@のメールアドレス>; Wed,  9 Jun 2004 16:41:30 +0900 (JST)
Received: from smile by plain.wd-networks.net with local (Exim 4.34) id 1BXsW4-0007Qb-Fy
    for 私@のメールアドレス; Wed, 09 Jun 2004 11:08:36 +0900
Errors-To: "SUCCESS LETTER" <mel@smileletter.com>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <E1BXsW4-0007Qb-Fy@plain.wd-networks.net>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - plain.wd-networks.net
X-AntiAbuse: Original Domain - 私の管理ドメイン
X-AntiAbuse: Originator/Caller UID/GID - [32010 509] / [47 12]
X-AntiAbuse: Sender Address Domain - plain.wd-networks.net
X-Source:
X-Source-Args:
X-Source-Dir:


国内 or 日本語    unknown [66.36.240.52]

From: "SUCCESS LETTER" <mel@smileletter.com>
To: 私@のメールアドレス
Date: Wed, 09 Jun 2004 05:38:19 +0900
Subject: 涙なくして語れません(TT▽TT)
Return-Path: smile@plain.wd-networks.net
(envelope-from smile@plain.wd-networks.net)
Received: from plain.wd-networks.net (unknown [66.36.240.52])
    by 私の管理サーバー (smtpd) with ESMTP id 5F0237B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 16:41:29 +0900 (JST)
Received: from smile by plain.wd-networks.net with local (Exim 4.34) id 1BXnMR-0001i1-N7
    for 私@のメールアドレス; Wed, 09 Jun 2004 05:38:19 +0900
Errors-To: "SUCCESS LETTER" <mel@smileletter.com>
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <E1BXnMR-0001i1-N7@plain.wd-networks.net>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - plain.wd-networks.net
X-AntiAbuse: Original Domain - 私の管理ドメイン
X-AntiAbuse: Originator/Caller UID/GID - [32010 509] / [47 12]
X-AntiAbuse: Sender Address Domain - plain.wd-networks.net
X-Source:
X-Source-Args:
X-Source-Dir:


Received: from catv-5062e046.catv.broadband.hu (catv-5062e046.catv.broadband.hu [80.98.224.70])
    by 私の管理サーバー (smtpd) with SMTP id 922027B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 16:21:01 +0900 (JST)

Received: from 61.211.155.205 (unknown [220.113.69.93])
    by 私の管理サーバー (smtpd) with SMTP id D77D37B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 15:40:08 +0900 (JST)

Received: from 218-162-113-5.dynamic.hinet.net (218-162-113-5.dynamic.hinet.net [218.162.113.5])
    by 私の管理サーバー (smtpd) with SMTP id 7FDC67B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 14:25:02 +0900 (JST)

Received: from 61.211.155.205 (unknown [220.86.90.48])
    by 私の管理サーバー (smtpd) with SMTP id 0981A7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 14:24:54 +0900 (JST)

Received: from 62-43-43-119.user.ono.com (62-43-43-119.user.ono.com [62.43.43.119])
    by 私の管理サーバー (smtpd) with SMTP id E9DB77CDF
    for <私@のメールアドレス>; Wed,  9 Jun 2004 14:20:58 +0900 (JST)

Received: from s01060050bf78c5a9.no.shawcable.net (S01060050bf78c5a9.no.shawcable.net [24.108.44.215])
    by 私の管理サーバー (smtpd) with SMTP id 9B7AB7B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 14:00:07 +0900 (JST)

Received: from 61.211.155.205 (unknown [159.226.99.25])
    by 私の管理サーバー (smtpd) with SMTP id 501387B5C
    for <私@のメールアドレス>; Wed,  9 Jun 2004 13:46:11 +0900 (JST)


国内 or 日本語    unknown [211.13.207.137]

From: mailma@csc.jp
To: 私@のメールアドレス
Date: 9 Jun 2004 01:33:30 +0900
Subject: 競馬ニュース!重賞レース情報!
Return-Path: mailma@csc.jp
(envelope-from mailma@csc.jp)
Received: from se62.cside.jp (unknown [211.13.207.137])
    by 私の管理サーバー (smtpd) with SMTP id 1FC757CDB
    for <私@のメールアドレス>; Wed,  9 Jun 2004 03:50:36 +0900 (JST)
Received: (qmail 22189 invoked by uid 1035); 9 Jun 2004 01:33:30 +0900
Message-ID: <20040608163330.22188.qmail@se62.cside.jp>
X-Mailer: ACMAILER scripted by http://www.ahref.org/
Reply-To: mailma@csc.jp
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"


Received: from 61.211.155.205 (unknown [210.121.131.192])
    by 私の管理サーバー (smtpd) with SMTP id 4FB407CDF
    for <私@のメールアドレス>; Wed,  9 Jun 2004 03:39:35 +0900 (JST)

Received: from u180n46.eastlink.ca (u180n46.eastlink.ca [24.224.180.46])
    by 私の管理サーバー (smtpd) with SMTP id 5015A7CDB
    for <私@のメールアドレス>; Wed,  9 Jun 2004 03:16:11 +0900 (JST)

Received: from 200-207-86-210.dsl.telesp.net.br (200-207-86-210.dsl.telesp.net.br [200.207.86.210])
    by 私の管理サーバー (smtpd) with SMTP id 415007CDB
    for <私@のメールアドレス>; Wed,  9 Jun 2004 01:39:06 +0900 (JST)

Received: from pool-151-197-200-30.phil.east.verizon.net (pool-151-197-200-30.phil.east.verizon.net [151.197.200.30])
    by 私の管理サーバー (smtpd) with SMTP id 4B4707CDB
    for <私@のメールアドレス>; Wed,  9 Jun 2004 01:33:07 +0900 (JST)

 |