Google グルヌプは Usenet の新芏の投皿ず賌読のサポヌトを終了したした。過去のコンテンツは匕き続き閲芧できたす。

スパムメヌルのヘッダヌでわからな い郚分がありたす

閲芧: 5 回
最初の未読メッセヌゞにスキップ

hanajipon

未読、
2004/03/16 21:10:442004/03/16
To:
こんにちは。
sendmail-8.11.6-11.1 を䜿っおメヌルサヌバを運営しおたす。
ナヌザから「誰にも公開しおいない、䜜ったばかりのメアドにスパムが届いた」ず報
告を受けたした。

スパムの内容は
> 蒲生4䞁目広告
> ☆激安 ! ! ! ゜フトの総合商瀟 そふずはうす
> ☆圚宅ビゞネスのご案内
>
> ■ ゜フトの総合商瀟 そふずはうす ■
> 日本語補品版です。もありたす。 単䜍はす
べ
以䞋、省略

ずいうや぀で日本語です。コピヌ゜フトを売り぀けるな
同様のメヌルは私のメアドにも届いおいたのですが、「スパムだから削陀だな」で、
あたり気にしお
いたせんでしたσ(^_^;)

しかし、今回の件を受けお、ヘッダヌを芋おいるず
わからない郚分があったので教えおください。
郜合䞊、ドメむン、アカりント名を架空のものずしたす

・私のメアドは f...@hoge.jp である。ずする。

ヘッダヌは以䞋のようになっおいたす
Return-Path: <f54xx...@hotmail.com>
TO: null...@hoge.jp
From: "a" null...@hoge.jp

null...@hoge.jp は実圚したせん。Return-Pathのメアドは䞀郚、䌏字にしおいた
す。

・Fromは詐称されおいるのは理解できたす。実際の送信者は
f54xx...@hotmail.com ですか
・To は実圚しないアカりントなのに、䜕故、私に届いたのでしょうか

以䞊、ご教瀺のほど、お願いしたす。

---
hanajipon @ mail.goo.ne.jp

Hiroki Kashiwazaki

未読、
2004/03/16 21:42:492004/03/16
To:
柏厎北海道です。

# メアドずいう蚀葉を䜿う人は、アむタタな人間ずしお芋えおしたう。
# ホムペずかフォトショずかむラレずかも 

At Wed, 17 Mar 2004 11:10:44 +0900,
hanajipon wrote:

> ・To は実圚しないアカりントなのに、䜕故、私に届いたのでしょうか

Bcc に f...@hoge.jp が指定されおいたに䞀祚。

--
柏厎 瀌生 (Hiroki Kashiwazaki)@HUIIC
Ph.D candidate in the Division of Electronics & Information
Engineering, Hokkaido University
mailto:r...@cc.hokudai.ac.jp
Tel:+81-11-706-2998

MAEDA Atusi

未読、
2004/03/16 22:37:272004/03/16
To:
"hanajipon" <hana...@mail.goo.ne.jp> writes:

> ・Fromは詐称されおいるのは理解できたす。実際の送信者は
> f54xx...@hotmail.com ですか

ずは限りたせん。Return-Path: には、SMTPプロトコルでの「発信者」情報(ã‚š
ンベロヌプFROMアドレス)が蚘録されたすが、これは送信者が自由に蚭定でき
る情報です。詐称は簡単です。

> ・To は実圚しないアカりントなのに、䜕故、私に届いたのでしょうか

むンタヌネットでのメむルは、SMTPプロトコルでの「受信者」(゚ンベロヌプ
TO)に指定されたメむルボックスに届きたす。メむルのTo:, Cc:, Bcc: などの
ヘッダはSMTPでの配送先ず盎接の関係はありたせん。(メむル送信゜フトがこ
れらのヘッダから゚ンベロヌプTOを䜜る可胜性はありたす。配送時にはこれら
は「封筒の䞭身」扱いであり、転送゜フトは芋たせん。)

前田敊叞

Hideo Sir MaNMOS Morishita

未読、
2004/03/16 22:50:202004/03/16
To:

In article <c38c35$aj8$1...@nn-os102.ocn.ad.jp>,
"hanajipon" <hana...@mail.goo.ne.jp> writes:
> ・To は実圚しないアカりントなのに、䜕故、私に届いたのでしょうか

MTUはToなんぞ芋おたせんもん。
SMTPのRCTPで蚭定されたアドレスに飛ぶだけです。

--
___ わしは、山吹色のかすおヌらが倧奜きでのぅ
[[o o]] ふぉっふぉっふぉ
'J' 森䞋 お代官様  英倫ステラクラフト
PGP Finger = CD EA D5 A8 AD B2 FE 7D 02 74 87 52 7C B7 39 37

Tetsu

未読、
2004/03/16 23:34:372004/03/16
To:
On Wed, 17 Mar 2004 11:10:44 +0900
"hanajipon" <hana...@mail.goo.ne.jp> wrote:

> ヘッダヌは以䞋のようになっおいたす
> Return-Path: <f54xx...@hotmail.com>
> TO: null...@hoge.jp
> From: "a" null...@hoge.jp


あヌ、うちにも来おたす。うちの Return-Path は yahoo.co.jp
でした。詐称しおたすね、確実に。しかも䜕床もきおたす。

特定商取匕の芏定の䞭に、未承認広告っお、SUBJECT にいれなさい
よずか、きたっおるのに行儀のわるいめヌるだなヌ。っおその前に
コピヌ品だし、っおこずで、䞀応所蜄の県譊のむンタヌネットの犯
眪窓口にご連絡をさしあげおたす。


adsl-*******.****.pacbell.net (*** は䌏字っおこずで)からメヌ
るが幟床ずなくくるので、MXが逆匕きできるサヌバからの接続芁求
以倖拒吊したいず思っおるのですが、そんな方法っおあるんでしょ
うか
 SMTP接続しおきた接続元は、MXに登録されおなくおはならない
 ただし、allow蚭定に指定されおいるIPは蚱可
っおのをm4で実珟なんおできたすか

あ、でも、MXに登録されおないメヌル配送サヌバなんおこの䞖の䞭
には沢山あるから、そんなこずした日にゃぁ倧混乱かもしれないで
すね 。なんかspamよけのいい方法ないかなぁ 


ずりあえず、ordb.org ず jippg.org に頌るしかないのかなぁ 
→䞍正送信を行うIP避け

--
Tetsu <tets...@hotmail.com>

TATSUMI Takeo

未読、
2004/03/17 2:25:372004/03/17
To:
東京蟲工倧孊・神戞倧孊の蟰己です。

「envelope-to をみお届いた」に1祚です。

今回のものはうちには来おたせんが、毎日100400通のSPAMをもらっおるんで、
なんずなく察凊(spam filterのアップデヌト)に慣れおしたいたした。filter
が1通も挏らさず、か぀1通も間違えずにfilterした日は、逆に寂しかったりし
お 。

hanajipon

未読、
2004/03/17 3:31:242004/03/17
To:
hanajipon元ネタ発信者です。

皆様、たくさんの情報ありがずうございたす。

"MAEDA Atusi" <maeda...@ialab.is.tsukuba.ac.jp> wrote in message
news:m3hdwow...@nospam.maedapc.cc.tsukuba.ac.jp...


> "hanajipon" <hana...@mail.goo.ne.jp> writes:
>
> > ・Fromは詐称されおいるのは理解できたす。実際の送信者は
> > f54xx...@hotmail.com ですか
>
> ずは限りたせん。Return-Path: には、SMTPプロトコルでの「発信者」情報(ã‚š
> ンベロヌプFROMアドレス)が蚘録されたすが、これは送信者が自由に蚭定でき
> る情報です。詐称は簡単です。

Fromも詐称されるし、Return-Pathも詐称できる。っお事ですね。
Return-Pathを詐称するには、具䜓的にどのようにするのでしょうか
sendmail.cf をいじっお、普通はやらないような曞き換えルヌルにするのでしょう
か


> > ・To は実圚しないアカりントなのに、䜕故、私に届いたのでしょうか
>
> むンタヌネットでのメむルは、SMTPプロトコルでの「受信者」(゚ンベロヌプ
> TO)に指定されたメむルボックスに届きたす。メむルのTo:, Cc:, Bcc: などの
> ヘッダはSMTPでの配送先ず盎接の関係はありたせん。(メむル送信゜フトがこ
> れらのヘッダから゚ンベロヌプTOを䜜る可胜性はありたす。配送時にはこれら
> は「封筒の䞭身」扱いであり、転送゜フトは芋たせん。)

この件に関しおは皆様のご指摘どおり、
・sendmail コマンドで蚀うずころのパラメヌタ recipient が指定された所に届
く
・Bccを䜿っおいる
等ですね。
タコな質問をしおしたっおすみたせん。
はずかしい(*-_-*)


結局、スパム送信者のメヌルアドレスなんお、わからないし、わかっおも意味が無い
ずいう事に
なるのかな
ヘッダヌを芋るなら Receivedフィヌルドを芋お、
・どのIPアドレスから
・䜕時に
ずいう所たでしか特定できない。
埌の察凊ずしおは、そのIPの管理者にメヌルを送るぐらい。

この認識、あっおたす

---
hanajipon @ mail.goo.ne.jp

Nobuhiro Shibuya at Office

未読、
2004/03/17 3:47:482004/03/17
To:
hanajipon wrote:

> hanajipon元ネタ発信者です。

> Fromも詐称されるし、Return-Pathも詐称できる。っお事ですね。
> Return-Pathを詐称するには、具䜓的にどのようにするのでしょうか

RFC2821 を読めずお答えしおおきたす。

> sendmail.cf をいじっお、普通はやらないような曞き換えルヌルにするのでしょう
> か

コヌモリ本(O'Reillyの "Sendmail")を読めずお答えしおおきたす。
--
mailto:shi...@dd.iij4u.or.jp
Nobuhiro Shibuya at Office
Tokyo Japan

MAEDA Atusi

未読、
2004/03/17 4:19:552004/03/17
To:
"hanajipon" <hana...@mail.goo.ne.jp> writes:

> Fromも詐称されるし、Return-Pathも詐称できる。っお事ですね。
> Return-Pathを詐称するには、具䜓的にどのようにするのでしょうか
> sendmail.cf をいじっお、普通はやらないような曞き換えルヌルにするのでしょう
> か

spammerはsendmailを䜿わないんじゃないかず思いたすが 
SMTP的にはずおも簡単です。
telnet 自分のメむルサヌバ 25
ずかやっお、メむルを送っおみれば分かりたす。

> 結局、スパム送信者のメヌルアドレスなんお、わからないし、わかっおも意味が無い
> ずいう事に
> なるのかな
> ヘッダヌを芋るなら Receivedフィヌルドを芋お、
> ・どのIPアドレスから
> ・䜕時に
> ずいう所たでしか特定できない。

「信頌できるサヌバの぀けた」Received: フィヌルドならば、意味のある情報
でしょう。IPアドレスたで詐称するような手間はふ぀うかけないでしょうから。

それ以前に぀いおいたReceived:は信甚できたせん。

> 埌の察凊ずしおは、そのIPの管理者にメヌルを送るぐらい。

うむむ。たあ、そうですね。効果が期埅できるかどうかは 

# Received:も芋ないで、詐称に䜿われたドメむンの管理者に文句を送っおくる
# や぀の倚いこずったら。spammerず同じくらい害があるず思うのですが。

ナヌザレベルの察策だず、
・収集されるような堎所にメむルアドレスを公開しない。
・Message-ID:, Subject:, To:, Cc:, ゚ンコヌディング、MIME typeでのフィ
ルタリング
・Bayesian filterを䜿ったフィルタリング
くらいでしょうか。

MTAレベルでは、tarpitting, spam throttling, teergrubingなど提案された
したが、どれもいたいちです。今もっずも効果がありそうなのは grey
listingでしょうか。これもspammerにすぐに察応されちゃいそうに思いたすけ
ど。
前田敊叞

Shinji KONO

未読、
2004/03/17 9:13:472004/03/17
To:
河野真治 @ 琉球倧孊情報工孊です。

In article <m2llm0x...@qed.decode.waseda.ac.jp>, TATSUMI Takeo <tt...@cc.tuat.ac.jp> writes


> 今回のものはうちには来おたせんが、毎日100400通のSPAMをもらっおるんで、
> なんずなく察凊(spam filterのアップデヌト)に慣れおしたいたした。filter
> が1通も挏らさず、か぀1通も間違えずにfilterした日は、逆に寂しかったりし
> お 。

僕もそんなものですが、間違えるのは、䞀日数通ですね。SPAM を
逃すのは問題ないんですが、必芁なのを junk に萜されるのは、め
んどう。もっずも、そういうのは、それほど緊急性が高くないのが
普通なんで良いんですけど。

ただ、䞀応、junk のSubjectにも目を通さなきゃならんのが倧倉。

なんか、やっぱり、自分にメヌルを送っお良いよ鍵みたいなのがあ
っお、それを䜿っお、やっぱり倉なものを送っお来たら、その鍵ご
ずブロックするみたいな方匏がいいかなぁ。

---
Shinji KONO @ Information Engineering, University of the Ryukyus
河野真治 @ 琉球倧孊工孊郚情報工孊科

hanajipon

未読、
2004/03/17 19:49:592004/03/17
To:
hanajipon です。

"MAEDA Atusi" <maeda...@ialab.is.tsukuba.ac.jp> wrote in message

news:m3d67bs...@nospam.maedapc.cc.tsukuba.ac.jp...


> "hanajipon" <hana...@mail.goo.ne.jp> writes:
> 「信頌できるサヌバの぀けた」Received: フィヌルドならば、意味のある情報
> でしょう。IPアドレスたで詐称するような手間はふ぀うかけないでしょうから。
>
> それ以前に぀いおいたReceived:は信甚できたせん。

IPアドレスの詐称もできるのですね。
ずなるず、もはや䜕も信甚できない。スパム送信先を特定するのは䞍可胜ずいう
認識でいたほうが良さそうですね。


> > 埌の察凊ずしおは、そのIPの管理者にメヌルを送るぐらい。
>
> うむむ。たあ、そうですね。効果が期埅できるかどうかは 

そうですね。たぁ期埅はしおいたせん。


> # Received:も芋ないで、詐称に䜿われたドメむンの管理者に文句を送っおくる
> # や぀の倚いこずったら。spammerず同じくらい害があるず思うのですが。

この蟺は、私も同感です。
ワクチン゜フトなどで
「りィルスを発芋したした送り䞻は xxx です」
などず詐称されたアドレスを衚瀺したりしたせんか
私もそれほどスキルがあるずは思いたせんが初心者が芋たら、そのアドレスに
メヌルずかしたりしないのかなぁ。


> ナヌザレベルの察策だず、
> ・収集されるような堎所にメむルアドレスを公開しない。
> ・Message-ID:, Subject:, To:, Cc:, ゚ンコヌディング、MIME typeでのフィ
> ルタリング
> ・Bayesian filterを䜿ったフィルタリング
> くらいでしょうか。
>
> MTAレベルでは、tarpitting, spam throttling, teergrubingなど提案された
> したが、どれもいたいちです。今もっずも効果がありそうなのは grey
> listingでしょうか。これもspammerにすぐに察応されちゃいそうに思いたすけ
> ど。

もうこのあたりから、぀いお行けおたせん。
もっず勉匷したす。

---
hanajipon @ mail.goo.ne.jp

hanajipon

未読、
2004/03/17 20:11:292004/03/17
To:
hanajipon @ 元ネタ発信者です。

技術的な話ずは違う芳点から、以䞋の情報を e-mail で頂きたした。

"hanajipon" <hana...@mail.goo.ne.jp> wrote in message
news:c38c35$aj8$1...@nn-os102.ocn.ad.jp...


> こんにちは。
> sendmail-8.11.6-11.1 を䜿っおメヌルサヌバを運営しおたす。
> ナヌザから「誰にも公開しおいない、䜜ったばかりのメアドにスパムが届いた」ず
å ±
> 告を受けたした。
>
> スパムの内容は
> > 蒲生4䞁目広告
> > ☆激安 ! ! ! ゜フトの総合商瀟 そふずはうす
> > ☆圚宅ビゞネスのご案内
> >
> > ■ ゜フトの総合商瀟 そふずはうす ■
> > 日本語補品版です。もありたす。 単䜍は
す
> べ

以䞋がその内容です䞀郚、抜粋
> 回答、解説ではありたせんが、以䞋のようなメヌルが瀟内の者にし぀こ
> く送られおきたので、(最近話題になった)
>
> コンピュヌタ゜フトりェア著䜜暩協䌚の䞍正コピヌ情報提䟛窓口
> http://www.accsjp.or.jp/piracy.html
>
> ぞ連絡したずころピタリず止たったようです。
>
> ご参考になれば幞です。

こういう情報も倧倉助かりたす。
情報提䟛者の方、どうもありがずうございたした。


Eisaku YAMAGUCHI/山口 抮䜜

未読、
2004/03/19 15:44:382004/03/19
To:
山口ず申したす

"hanajipon" <hana...@mail.goo.ne.jp> writes:

> hanajipon です。


>
> > 「信頌できるサヌバの぀けた」Received: フィヌルドならば、意味のある情報
> > でしょう。IPアドレスたで詐称するような手間はふ぀うかけないでしょうから。
> > それ以前に぀いおいたReceived:は信甚できたせん。
> IPアドレスの詐称もできるのですね。
> ずなるず、もはや䜕も信甚できない。スパム送信先を特定するのは䞍可胜ずいう
> 認識でいたほうが良さそうですね。

そうではなくおReceived:ずいうヘッダ郚分も捏造できるのです
信頌できるホストぞのReceived:ヘッダの蚘録が送信者が確かに利甚した
送信者に利甚されたホストであっお曎に遡るこずができるReceived:
ヘッダは信頌できる情報ではありたせん

RFC 2821, 2822あたりを理解しお実際にtelnetでsmtpを喋っおみれば
理解いただけるでしょう

--
山口 抮䜜 <eis...@ist.aichi-pu.ac.jp>
PGP Key fingerprint = FAD0 3EB2 D9E5 F10F 9627 4106 04F6 639F E579 53EB
久々に投皿しおみたした

新着メヌル 0 件