japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月24日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webビジネス2006年2月3日 12:00

スパムからメールサーバーを守るには?

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
インターネットユーザーの一番の嫌われものであるスパマーは、 日々活動を強めている。 しかし負けじとアンチスパマーたちも、対策ツールを手に入れている。

1月3日付けのコラムで、 多くの企業が開放したままのメールサーバの“裏口”を閉鎖できると書いた。 この他にも、アンチスパマーがユーザーに知っておいてもらいたい秘策がいくつかある。

これらは、自社でメールサーバーを管理している会社のスタッフや、 メールサーバーの運営をしている人を知人に持つ人には有効な策だろう。

すべてのリソースを保護する方法

前回のコラムで説明したテクニックは、 MX レコード(メールエクスチェンジャレコード)と呼ばれるインターネットのプラミングに関係している(訳注:プラミング(plumbing)とは英語で「配管工事」の意味で、この場合、インターネットインフラのプログラミングコードを表す)。 MX レコードの設定は簡単で、 DNS(ドメインネームシステム)レコードに登録するだけでいい。 この設定をすると、 会社がメール受信用に使用するサーバー名を世界に知らせてくれる。

例えば、主に使用する第1のメールサーバー以外に、 第2の古いサーバーを所有している会社とする。 この古いサーバーは、 第1のサーバーが何らかの理由で使えない場合にのみ、 メールを受信することになっている。 このような会社は、古いサーバー用に第2の MX レコードを発行する。 すると、速度の遅いマシンには低い優先順位が与えられるため、 第1のサーバーが使用不可能にならない限り、 第2のサーバーは正規の送信サーバーには無視される。

問題は、通常すべてのメールを第1のサーバーに送ってほしいという願いを、 スパマーが無視するところにある。 スパマーは第2のサーバー名や IP アドレスを見つけると、 そこにスパムメールを送ってくる。

「これはもっとも古いスパマーの策略のひとつだ」と、 Spamhaus.org でボランティアをしている John Reid 氏は言う。 「‘鍵のかかっていない裏口から忍び込む’と呼ばれている」。 Spamhaus は評判のいいアンチスパムグループで、 最近迷惑メールを送っているスパマーとその IP アドレスのリストを数種類持っている。

第2のサーバーを持たない会社なら、 1月3日に説明した第1のサーバーにアクセスするために、 スパマーが利用する裏口を閉める方法をやってみるべきだ。 第2のメールサーバーを持っている会社なら、 さらなる対策が必要なようだ。

表口を使うようにスパム送信者を仕向ける

Reid 氏が説明するように、 スパマーは、 企業の DNS レコードで優先順位の最も低いメールサーバーを自動的に選んで迷惑メールを送るような、ソフトウェアのプログラムを行っている。

これは、本来インターネットのメールサーバーが行うはずの行為の逆だ。 しかしこれがうまく行くのは、 第1のメールサーバーより第2のサーバーのアンチスパムフィルタリングを手薄にする会社があるからだ。

例えば、企業レベルのアンチスパム装置は、 簡単に数千ドルや数万ドルかかってしまう。 そのような装置は1台しか買いたくないという会社では、 第2のサーバーでなく第1のサーバに、 そのような装置を取り付ける確率が高い。

第2のメールサーバーのアンチスパム防御が、 第1のメールサーバーよりも手薄になる例に、 バックアップメールサーバーを外注するという会社がある。 委託された業者は、 第1のサーバーを保護するための対策ほど厳しいスパムフィルタリング機能は、 採用しない可能性がある。

このような場合、 スパムサーバーが第1のメールサーバーに集中するように仕組み、 アンチスパム防御策でスパムを完全に止めることができる、 と Reid 氏は言う。

DNS コードに短い1行を加える

第1のメールサーバー名が mail1.example.com で、 第2のサーバー名が mail2.example.com. とする。 MX レコードの優先順位で、第1のメールサーバーが10のところ、 第2のサーバーが20だとする。 10は20より優先順位が高いため、 正規の送信者は常に第1のメールサーバーにメールを送信する。 しかしスパマーは、 Reid 氏が言うところの“弱い2番目”を攻撃したがり、 迷惑メールが侵入しやすいバックアップメールサーバーをターゲットにする。

これを防ぐために、第3の MX レコードを作るのだ、 と Reid 氏は説明する。 この第3のメールサーバーは、 第1のメールサーバーのコピーだが、 例えば 99 などの一番低い優先順位を与える。 これでこの会社の DNS レコードは以下のようになる。

mail.example.com  MX  10  mail1.example.com
mail.example.com  MX  20  mail2.example.com
mail.example.com  MX  99  mail1.example.com


見てわかるように、 mail1 というサーバー名が2回使われ、 1つ目はもっとも優先順位の高いメールサーバーで、 2つ目はもっとも低いサーバーになる。 スパマーのソフトウェアは、 2つのサーバーが同じ名前であること、 つまり同じマシンであることに気づかず、 ただ優先順位が99のサーバーをターゲットにする。 しかし実際このサーバーは、 まさに最高のアンチスパム防御が施されたマシンなのだ。

もちろん、最強のアンチスパム対策をすべてのマシンに備えることが理想だ。 Reid 氏が言うように、 現実には、 バックアップサーバーを必要としているが、 アンチスパム用のハードウェアとソフトウェアすべてを二重に買って、 バックアップサーバーにも取り付けることに前向きでない会社が多々ある。

そのような会社の場合、 上記1行を DNS レコードに追加すれば、費用はかからず、 数か月や数年被害を受けていた大量のスパムを排除してくれるかもしれない。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
  • ディズニーは2009年11月24日、ディズニー初となる絵文字専門サイト「ディズニー絵文字」(http://disney.jp/de/)を、ディズニー・モバイルと NTT ドコモ向けにオープンした。KDDI は11月26日、ソフトバンクモバイルは12月1日より開始する。
  • 国内米 F5、モバイルサービス向けに BIG-IP を拡充(Webテクノロジー 11月24日 17:20)
    サービスプロバイダやシステムインテグレータが、認証、認可、課金サービスを行う既存 AAA( Authentication Authorization Accounting)サーバーを置き換えることなく、レイヤ7トラフィック管理を利用して各サービスを提供できるようにする。
  • 株式会社グリーンハウスは2009年11月24日、お気に入りのイヤホンをケータイで使える携帯電話用イヤホン変換アダプタ「GH-FOMA2ADK」を、12月上旬に発売することを発表した。価格は980円。
  • 富士ゼロックス株式会社は2009年11月24日、スモールオフィス向けに、フルカラーデジタル複合機「DocuCentre-IV C2260(ドキュセンター フォー シー2260)」を、日本国内で12月中旬から販売開始することを発表した。
  • 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は、2009年11月24日、制御システムセキュリティに関する資料として、「重要社会インフラのためのプロセス制御システム(PCS)のセキュリティ強化ガイド」および「制御システムセキュリティガイドライン、標準、及び認証への取り組みに関する分析」を公開した。
Graphic Design Forum
【Graphic Design Forum】
Designism 4.0:持続可能性は持続可能か?(11月24日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
オバマ大統領も絶賛。メイヨークリニックのソーシャルメディアポリシー(11月24日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
検索技術の進化で広がる SEO 領域―2010年以降に要求される事は?(11月24日)
百式のネットビジネス研究
百式のネットビジネス研究
外国で見かけた標識を写真に撮ると翻訳してくれる iPhone アプリ「PicTranslator」(11月24日)
DevX
DevX
HTML 5のフォーム要素(11月24日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
エンジニア的「合わない」と思う瞬間/理系の人々(11月24日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/