モーグルとカバとパウダーの日記 このページをアンテナに追加 RSSフィード Twitter

モーグルやカバ(EXカービングスキー)、山スキー(BC)の山行記録などがメインの日記です。
いろんな条件のいろんなところを、その時々の条件にあった滑り方で楽しむ、フリースキーをして遊んでいます。

検索で来られた方は、上の検索窓から再度検索していただくか、右サイドバーのカテゴリーやトピックスの項目で絞り込んでみてください。
仕事柄、コンピュータ系のネタも多いので、スキー関連ネタだけ読みたい方は[ski]、コンピュータ関連ネタは[pc]、スパム関連ネタは[spam]で絞り込んでください。

2010-03-11 (Thu)

[][]ISPのメールサーバを経由するスパムの増加とブラックリストシステム ISPのメールサーバを経由するスパムの増加とブラックリストシステムを含むブックマーク ISPのメールサーバを経由するスパムの増加とブラックリストシステムのブックマークコメント

なんだか最近、bot感染した場合に、メールクライアントの設定見て、ISPのメールサーバ経由でスパムを吐くbotが増えてきてる?というような感じがしています。

これまで、そういう吐き方をするbotはめったになかったのですが、今年の2月くらいから急に増えだした感じ。


で、そういうbotが増えてきてるとか情報ないかしら?と思っていたところ、こんな記事がありました。

botのタイプやその規模、1日に吐いてるスパムの量など(の推定値)が出ています。ソースはシマンテック


スパムの元凶--活発に活動する10大ボットネット - IT業界を生き抜く秘密10箇条 - page4 - ZDNet Japan

http://japan.zdnet.com/sp/feature/07tenthings/story/0,3800082984,20409761-4,00.htm


その中の10番目のbot、Gheg(Tofsee/Mondera)がどうもそれっぽい。

Ghegがスパムメールの送信方法を選択できるという点だ。Ghegは、プロキシを用いた一般的なスパムボットとして動作することもできる。あるいは、スパムメールを被害者が契約しているインターネットプロバイダーのメールサーバに迂回させることもできる。


これやられると、MTAがいろんなところのブラックリスト入りしてしまうため、とても困る…

hotmailyahooといったフリーのメールサービスでは、独自でブラックリストシステム持ってるので、DNSBLに登録されてなくても、そこ宛の多量のスパムが出されると速攻でその独自ブラックリスト入りしてしまう。

かと言って、それなりの手順を踏まないと勝手にユーザの接続止めることも出来ないから、検知したとしてもすぐに止められず、止まった頃にはブラックリスト入り、という状態になってしまう。


他の方々はどうされてるんでしょう?流量制限でなんとかできてるんでしょうか。

rdkrdk 2010/03/11 17:56 SMAP Authだと送れないとか。

stealthinustealthinu 2010/03/16 10:28 SMTP Authだとたぶん送れないような気はしますね。でもbot感染だからSMTP Authにしてても防げないと思います。パスワードも取れるので。

ん?「SMAP」認証?
SMAPのメンバー誰かの写真を表示して、メンバー名を答えられないとbot認定されてメールが送れないとか :)

h-fujitah-fujita 2010/03/16 14:09 いよいよ「電子メールシステムの終焉?」でしょうか。 以前のパソ通のような「分断だれたクローズとメールコミュ」にまでもどるのでしょうか、、、。

stealthinustealthinu 2010/03/19 17:08 いやいやまだまだこの程度では終焉しないでしょう。
もっとしつこくしつこく粘って、いつの間にか最近はメール使ってないね…みたいになって終わるのだと思います。