japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
2010年2月10日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
あなたが最も利用しているのはどれですか?
SNS
Blog
Twitter
掲示板
投票締切 2/15 12:00
LinuxTutorial2003年4月11日 00:00

管理者必見:Linux でスパムを停止する――1

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
サーバー側での解決法

いやしくも電子メールを使ったことがあるなら、 欲しくもないスパムメールを見たことがあるはずだ。 電子メールは、大量のメールを非常に低コストで一度に送信できる。 コストが低いのは、大抵の場合、受信者が料金を負担するからだ。 したがって、ダイヤルアップモデム回線で電子メールを受信しているかインターネットの接続料を支払っている場合、 実際、受信したスパムメールに料金を支払っていることになる。

ISP がすべての人に宛てたスパムメールをブロックするのは難しい。 これは、 ユーザーがどの電子メールの受信を望んでいて、 どの電子メールを受信したくないのか、ISP にはわからないからだ。 ISP はユーザーがどの電子メールをどこから受け取るのか、 事前に予測できない。 また ISP にとっては、メッセージの内容をふるいにかけるのは適切な行為ではない。 プライバシーの問題もある。 しかし、電子メールサーバー側でできる対策がいくつかある。 最近 Linux を導入し、専用の電子メールサーバーを立ち上げようと思っているなら、 スパム問題を慎重に考えなければならない。

sendmail に注目

sendmail は、 インターネットで最も広く使われている MTA(Mail Transport Agent)だ。 これは、古くて大きく、複雑だが、それほど有能なプログラムではない。 特に設定が難しいことで悪名高い。 しかし、どのメールサーバープログラムを選ぼうと、 スパムのブロックは重要な問題だ。 以下でざっと説明するソリューション概念は、 どのサーバープログラムにも当てはめることができる。 sendmail をすでに稼動させている場合は、 最新のバージョンにアップグレードすることをお勧めする。 そうすれば、セキュリティパッチや新しい機能を利用できる。

中継を拒否

何よりもまず、 自分のマシンがスパムメールの送信場所に利用されないようにする。 運良く sendmail 8.9 では、転送はデフォルトになっていない。 これはとても助かるが、 転送もできるようにするには設定を少し変更しなければならない。 当然、他人の汚い仕事に自分の電子メールサーバーを使われたくはない。 http://www.sendmail.org/ には、 メッセージを転送できるようにする sendmail のセットアップに関する情報がある。

次のレベルの洗練された防御策は、 ブロックするアドレスとサイトのリストを作ることだ。 例えば、 「cyberpromo.com」から大量のジャンクメールが送られていることに気づいたら、 そのサイトをブロックする。 それには「check_mail」ルールセットを使う。 これで、リストアップしたサイトから送信されるメールは受信拒否できる。 しかし、スパムがどこから送られてくるのかをいつも追跡し続けるのは難しいし、 スパムを送ってくるサイトの最新リストを維持しつづけるのは時間の無駄だ。 Paul Vixie は、 DNS サーバー(技術的な説明は省くが、インターネットのどこからでもすばやく簡単に使うことができるサーバーのこと)経由でアクセスできる MAPS リアルタイム ブラックホールリストのメンテナンスを行っている。 「check_mail」ルールセットにわずか数行書き加えるだけで、 このリストを利用できる。

Vipul’s Razor も同様のものだ。 これは、拡張ルールセットでスパムとスパムでないメールを区別する。 「check_mail」手法より一歩進んでおり、 スパムのシグネチャを追跡するネットワーク DB を更新してくれる。 ユーザーが新しくスパムメッセージを認識すると、 サーバーの DB が更新される。 その結果、ユーザーはスパムメッセージの最新 DB を使い、 ローカルマシン上でフィルタリングできる。

spamassassin.org は、メールのヘッダ部とテキストの中身を見て、特定のスパムシグネチャに一致するかどうか見分ける。 そして疑わしいメールのメッセージには、 ユーザーの電子メールリーダープログラムがフィルタリングできるよう、 タグを付ける。 Spamassassin は、Vipul’s Razor を補完する強力なプログラムだ。

次回は スパム送信元追跡ツール  »

目次

1 サーバー側での解決法
2 スパム送信元追跡ツール
3 まとめ


  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
【次回予告】 2010年3月9日(火) >>詳細はこちら
第6回 インターネットコム・マーケティングセミナー
進化するモバイルマーケティング 〜最新手法と必要性〜
2009年12月16日(水)開催 10周年記念セミナー
報告レポートはこちら
データメーション
【データメーション】
非常に危険な中国人ハッカー(2月5日)
検索エンジンマーケティング
検索エンジンマーケティング
リンクとは、サイト間の支持票?(2月10日)
人が育つすごいしかけ
人が育つすごいしかけ
育成すべき社員は「能力」ではなく「○○○」で選ぶ?(2月10日)
「IT の耳」
「IT の耳」
【書評】ソーシャルメディアマーケティング(2月10日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
自治体クラウド開発実証事業の成功要件を検討する(2月10日)
百式のネットビジネス研究
百式のネットビジネス研究
iPhone アプリ制作会社が一覧できる「They Make Apps」(2月9日)
CodeGuru
CodeGuru
C#におけるNull Objectパターン(2月9日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
日本を元気に!“位置ゲー”のコロプラが止まらない(2月9日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
あなたのサイトの体調管理は万全ですか?(2月9日)
ソフトウェア研究最前線
ソフトウェア研究最前線
ソフトウェア開発におけるインタラクションデザイン(2)(2月8日)
生活者の力をマーケティングに活かそう
生活者の力をマーケティングに活かそう
顧客にラブレターを書くために必要なこと(2月8日)
Copyright 2010 internet.com K.K. (Japan) All Rights Reserved.