japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月22日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
今年も各携帯キャリアが冬モデルを発表!買う予定はありますか?
今年中に買う予定
来年には買う予定
しばらく買う予定はない
現在の携帯が壊れるまで買わない
投票締切 11/23 12:00
LinuxTutorial2003年4月11日 00:00

管理者必見:Linux でスパムを停止する――1

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
サーバー側での解決法

いやしくも電子メールを使ったことがあるなら、 欲しくもないスパムメールを見たことがあるはずだ。 電子メールは、大量のメールを非常に低コストで一度に送信できる。 コストが低いのは、大抵の場合、受信者が料金を負担するからだ。 したがって、ダイヤルアップモデム回線で電子メールを受信しているかインターネットの接続料を支払っている場合、 実際、受信したスパムメールに料金を支払っていることになる。

ISP がすべての人に宛てたスパムメールをブロックするのは難しい。 これは、 ユーザーがどの電子メールの受信を望んでいて、 どの電子メールを受信したくないのか、ISP にはわからないからだ。 ISP はユーザーがどの電子メールをどこから受け取るのか、 事前に予測できない。 また ISP にとっては、メッセージの内容をふるいにかけるのは適切な行為ではない。 プライバシーの問題もある。 しかし、電子メールサーバー側でできる対策がいくつかある。 最近 Linux を導入し、専用の電子メールサーバーを立ち上げようと思っているなら、 スパム問題を慎重に考えなければならない。

sendmail に注目

sendmail は、 インターネットで最も広く使われている MTA(Mail Transport Agent)だ。 これは、古くて大きく、複雑だが、それほど有能なプログラムではない。 特に設定が難しいことで悪名高い。 しかし、どのメールサーバープログラムを選ぼうと、 スパムのブロックは重要な問題だ。 以下でざっと説明するソリューション概念は、 どのサーバープログラムにも当てはめることができる。 sendmail をすでに稼動させている場合は、 最新のバージョンにアップグレードすることをお勧めする。 そうすれば、セキュリティパッチや新しい機能を利用できる。

中継を拒否

何よりもまず、 自分のマシンがスパムメールの送信場所に利用されないようにする。 運良く sendmail 8.9 では、転送はデフォルトになっていない。 これはとても助かるが、 転送もできるようにするには設定を少し変更しなければならない。 当然、他人の汚い仕事に自分の電子メールサーバーを使われたくはない。 http://www.sendmail.org/ には、 メッセージを転送できるようにする sendmail のセットアップに関する情報がある。

次のレベルの洗練された防御策は、 ブロックするアドレスとサイトのリストを作ることだ。 例えば、 「cyberpromo.com」から大量のジャンクメールが送られていることに気づいたら、 そのサイトをブロックする。 それには「check_mail」ルールセットを使う。 これで、リストアップしたサイトから送信されるメールは受信拒否できる。 しかし、スパムがどこから送られてくるのかをいつも追跡し続けるのは難しいし、 スパムを送ってくるサイトの最新リストを維持しつづけるのは時間の無駄だ。 Paul Vixie は、 DNS サーバー(技術的な説明は省くが、インターネットのどこからでもすばやく簡単に使うことができるサーバーのこと)経由でアクセスできる MAPS リアルタイム ブラックホールリストのメンテナンスを行っている。 「check_mail」ルールセットにわずか数行書き加えるだけで、 このリストを利用できる。

Vipul’s Razor も同様のものだ。 これは、拡張ルールセットでスパムとスパムでないメールを区別する。 「check_mail」手法より一歩進んでおり、 スパムのシグネチャを追跡するネットワーク DB を更新してくれる。 ユーザーが新しくスパムメッセージを認識すると、 サーバーの DB が更新される。 その結果、ユーザーはスパムメッセージの最新 DB を使い、 ローカルマシン上でフィルタリングできる。

spamassassin.org は、メールのヘッダ部とテキストの中身を見て、特定のスパムシグネチャに一致するかどうか見分ける。 そして疑わしいメールのメッセージには、 ユーザーの電子メールリーダープログラムがフィルタリングできるよう、 タグを付ける。 Spamassassin は、Vipul’s Razor を補完する強力なプログラムだ。

次回は スパム送信元追跡ツール  »

目次

1 サーバー側での解決法
2 スパム送信元追跡ツール
3 まとめ


  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
百式のネットビジネス研究
百式のネットビジネス研究
世界でもっともパワフルな iPod のスピーカー「Wall of Sound」(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」のしかけ方〜WebPR の効果測定手法とは〜(11月18日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
社員力を生かすソーシャルメディアポリシー(11月17日)
DevX
DevX
Erlangを使った並列処理プログラムの作成(11月17日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/