japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
LinuxTutorial2003年4月11日 00:00

管理者必見:Linux でスパムを停止する――1

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
サーバー側での解決法

いやしくも電子メールを使ったことがあるなら、 欲しくもないスパムメールを見たことがあるはずだ。 電子メールは、大量のメールを非常に低コストで一度に送信できる。 コストが低いのは、大抵の場合、受信者が料金を負担するからだ。 したがって、ダイヤルアップモデム回線で電子メールを受信しているかインターネットの接続料を支払っている場合、 実際、受信したスパムメールに料金を支払っていることになる。

ISP がすべての人に宛てたスパムメールをブロックするのは難しい。 これは、 ユーザーがどの電子メールの受信を望んでいて、 どの電子メールを受信したくないのか、ISP にはわからないからだ。 ISP はユーザーがどの電子メールをどこから受け取るのか、 事前に予測できない。 また ISP にとっては、メッセージの内容をふるいにかけるのは適切な行為ではない。 プライバシーの問題もある。 しかし、電子メールサーバー側でできる対策がいくつかある。 最近 Linux を導入し、専用の電子メールサーバーを立ち上げようと思っているなら、 スパム問題を慎重に考えなければならない。

sendmail に注目

sendmail は、 インターネットで最も広く使われている MTA(Mail Transport Agent)だ。 これは、古くて大きく、複雑だが、それほど有能なプログラムではない。 特に設定が難しいことで悪名高い。 しかし、どのメールサーバープログラムを選ぼうと、 スパムのブロックは重要な問題だ。 以下でざっと説明するソリューション概念は、 どのサーバープログラムにも当てはめることができる。 sendmail をすでに稼動させている場合は、 最新のバージョンにアップグレードすることをお勧めする。 そうすれば、セキュリティパッチや新しい機能を利用できる。

中継を拒否

何よりもまず、 自分のマシンがスパムメールの送信場所に利用されないようにする。 運良く sendmail 8.9 では、転送はデフォルトになっていない。 これはとても助かるが、 転送もできるようにするには設定を少し変更しなければならない。 当然、他人の汚い仕事に自分の電子メールサーバーを使われたくはない。 http://www.sendmail.org/ には、 メッセージを転送できるようにする sendmail のセットアップに関する情報がある。

次のレベルの洗練された防御策は、 ブロックするアドレスとサイトのリストを作ることだ。 例えば、 「cyberpromo.com」から大量のジャンクメールが送られていることに気づいたら、 そのサイトをブロックする。 それには「check_mail」ルールセットを使う。 これで、リストアップしたサイトから送信されるメールは受信拒否できる。 しかし、スパムがどこから送られてくるのかをいつも追跡し続けるのは難しいし、 スパムを送ってくるサイトの最新リストを維持しつづけるのは時間の無駄だ。 Paul Vixie は、 DNS サーバー(技術的な説明は省くが、インターネットのどこからでもすばやく簡単に使うことができるサーバーのこと)経由でアクセスできる MAPS リアルタイム ブラックホールリストのメンテナンスを行っている。 「check_mail」ルールセットにわずか数行書き加えるだけで、 このリストを利用できる。

Vipul’s Razor も同様のものだ。 これは、拡張ルールセットでスパムとスパムでないメールを区別する。 「check_mail」手法より一歩進んでおり、 スパムのシグネチャを追跡するネットワーク DB を更新してくれる。 ユーザーが新しくスパムメッセージを認識すると、 サーバーの DB が更新される。 その結果、ユーザーはスパムメッセージの最新 DB を使い、 ローカルマシン上でフィルタリングできる。

spamassassin.org は、メールのヘッダ部とテキストの中身を見て、特定のスパムシグネチャに一致するかどうか見分ける。 そして疑わしいメールのメッセージには、 ユーザーの電子メールリーダープログラムがフィルタリングできるよう、 タグを付ける。 Spamassassin は、Vipul’s Razor を補完する強力なプログラムだ。

次回は スパム送信元追跡ツール  »

目次

1 サーバー側での解決法
2 スパム送信元追跡ツール
3 まとめ


このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/