2010-03-11 (Thu)
■[pc][spam]ISPのメールサーバを経由するスパムの増加とブラックリストシステム

なんだか最近、botに感染した場合に、メールクライアントの設定見て、ISPのメールサーバ経由でスパムを吐くbotが増えてきてる?というような感じがしています。
これまで、そういう吐き方をするbotはめったになかったのですが、今年の2月くらいから急に増えだした感じ。
で、そういうbotが増えてきてるとか情報ないかしら?と思っていたところ、こんな記事がありました。
botのタイプやその規模、1日に吐いてるスパムの量など(の推定値)が出ています。ソースはシマンテック。
スパムの元凶--活発に活動する10大ボットネット - IT業界を生き抜く秘密10箇条 - page4 - ZDNet Japan
http://japan.zdnet.com/sp/feature/07tenthings/story/0,3800082984,20409761-4,00.htm
その中の10番目のbot、Gheg(Tofsee/Mondera)がどうもそれっぽい。
Ghegがスパムメールの送信方法を選択できるという点だ。Ghegは、プロキシを用いた一般的なスパムボットとして動作することもできる。あるいは、スパムメールを被害者が契約しているインターネットプロバイダーのメールサーバに迂回させることもできる。
これやられると、MTAがいろんなところのブラックリスト入りしてしまうため、とても困る…
hotmailやyahooといったフリーのメールサービスでは、独自でブラックリストシステム持ってるので、DNSBLに登録されてなくても、そこ宛の多量のスパムが出されると速攻でその独自ブラックリスト入りしてしまう。
かと言って、それなりの手順を踏まないと勝手にユーザの接続止めることも出来ないから、検知したとしてもすぐに止められず、止まった頃にはブラックリスト入り、という状態になってしまう。
他の方々はどうされてるんでしょう?流量制限でなんとかできてるんでしょうか。
- 40 http://ya.maya.st/d/
- 35 http://ya.maya.st/d/201003b.html
- 13 http://www6.airnet.ne.jp/tomohiro/
- 10 http://d.hatena.ne.jp/ripjyr/
- 10 http://d.hatena.ne.jp/teleskier/
- 10 http://twitter.com/stealthinu
- 9 http://d.hatena.ne.jp/keyword/DNSBL
- 8 http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&rlz=1T4GGLL_jaJP368JP369&q=メールサーバー ブラックリスト検索
- 8 http://www.google.com/reader/view/
- 7 http://www.google.co.jp/search?q=メールサーバがブラックリスト&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:ja:official&hl=ja&client=firefox-a

ん?「SMAP」認証?
SMAPのメンバー誰かの写真を表示して、メンバー名を答えられないとbot認定されてメールが送れないとか :)
もっとしつこくしつこく粘って、いつの間にか最近はメール使ってないね…みたいになって終わるのだと思います。