[ 2919 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
たぶん、これも「ムトー」君。
-----
Received: from kfep05.dion.ne.jp (203.181.105.167)
by mta14.mail.yahoo.co.jp
with SMTP;
21 Sep 2002 04:18:59 +0900 (JST)
Received: from C ([61.202.6.220])
by kfep05.dion.ne.jp
with SMTP id <20020920191858689.YEGL@kfep05.dion.ne.jp>;
Sat, 21 Sep 2002 04:18:58 +0900
From: y_w@k9.dion.ne.jp
To: aaa
Reply-To: y_w@k9.dion.ne.jp
Date: Sat, 21 Sep 2002 04:18:59 +0900
Subject: 逆援助交際くらぶ
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Message-Id: <20020920191858689.YEGL@kfep05.dion.ne.jp>
素敵な男性と朝まで二人・・・
素敵な男性を今すぐ貴女の元へ向かわせます
全国ネットワークですぐに紹介
若い女性も遠慮しないで遊びまくろう!
1回限り、長期、何でもあり。
女性に優しくできる男性スタッフも募集中!
http://www.shinywave.com/club-E/exhale.ne.jp/cgi-bin/
-----
しかし、粘着質ですね。
Received: from kfep06.dion.ne.jp (kfep06.dion.ne.jp [203.181.105
.168])
by ms1.$user domain$(8.9.3/3.7W) with ESMTP id OAA11019;
Sat, 21 Sep 2002 14:50:09 +0900 (JST)
Received: from B ([61.117.20.195]) by kfep06.dion.ne.jp with SM
TP
id <20020921055008872.UMUX@kfep06.dion.ne.jp>;
Sat, 21 Sep 2002 14:50:08 +0900
From: yukino_w@k9.dion.ne.jp@$ユーザードメイン$
To: aaa@$ユーザードメイン$
Reply-To: yukino_w@k9.dion.ne.jp
Date: Sat, 21 Sep 2002 14:50:10 +0900
Subject: 逆援助交際くらぶ
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Message-Id: <20020921055008872.UMUX@kfep06.dion.ne.jp>
Content-Type: text/plain
X-UIDL: 79318133cb8671a75d227423d0b352b6
-----
というわけでこちらにも来ていますが、
ロリロリ武藤の方は当方には届いていないのですよ。
掲載サイトはすでに削除されていますね。
立件>検挙で2週間以上かかるのか??
警察の人がんばってポイント稼いでね〜
安いけど(ぉ
私にも来てしまいました。
いい加減にしてもらいたいですね。
-----
Received: from kfep05.dion.ne.jp (kfep05.dion.ne.jp [203.181.105.167])
by ********.***.ne.jp (8.11.1/3.7W) with ESMTP id g8KJIQj15554
for <********@***.ne.jp>; Sat, 21 Sep 2002 04:18:26 +0900 (JST)
Received: from C ([61.202.6.220]) by kfep05.dion.ne.jp with SMTP
id <20020920191827186.YDZN@kfep05.dion.ne.jp>;
Sat, 21 Sep 2002 04:18:27 +0900
From: =?iso-2022-jp?B?eV93QGs5LmRpb24ubmUuanA=?=
To: =?iso-2022-jp?B?YWFh?=
Reply-To: y_w@k9.dion.ne.jp
Date: Sat, 21 Sep 2002 04:18:28 +0900
Subject: =?iso-2022-jp?B?GyRCNVUxZz11OHI6XSQvJGkkVhsoSg==?=
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Message-Id: <20020920191827186.YDZN@kfep05.dion.ne.jp>
X-UIDL: Clb"!g,X!!^A,"!9U(!!
-----
> たぶん、これも「ムトー」君。
私もそう思いますね。
Return-Path: <watanabe@glay.co.jp>
Received: from mgate17.so-net.ne.jp (mgate17.so-net.ne.jp [210.139.254.164])
by mail.***.******.**.jp with ESMTP id g8LD0Tu16107
for <******@***.******.**.jp>; Sat, 21 Sep 2002 22:00:29 +0900 (JST)
Received: from maila.i-brand.fenics.or.jp (maila.i-brand.fenics.or.jp [133.163.1.31])
by mgate17.so-net.ne.jp with SMTP id g8LD0T328889
for <*****@***.******.**.jp>; Sat, 21 Sep 2002 22:00:29 +0900 (JST)
Message-Id: <200209211300.g8LD0T328889@mgate17.so-net.ne.jp>
Received: (qmail 12801 invoked from network); 21 Sep 2002 21:38:47 +0900
Received: from p4035-ipad03maru.tokyo.ocn.ne.jp (HELO D) (61.207.96.35)
by maila.i-brand.fenics.or.jp with SMTP; 21 Sep 2002 21:38:47 +0900
From: watanabe@glay.co.jp@mgate17.so-net.ne.jp
To: aaa@mgate17.so-net.ne.jp
Reply-To: watanabe@glay.co.jp
Date: Sat, 21 Sep 2002 21:38:49 +0900
Subject: 逆援助交際くらぶ
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-UIDL: "L5"!B0M!!_ld!!O6`!!
Status: U
素敵な男性と朝まで二人・・・
素敵な男性を今すぐ貴女の元へ向かわせます
全国ネットワークですぐに紹介
若い女性も遠慮しないで遊びまくろう!
1回限り、長期、何でもあり。
女性に優しくできる男性スタッフも募集中!
http://66.250.61.244/help/members.club.jp/
このメール、hdparだと上策がOCNなのですが、2つ手前なんですけど、
よろしいんでしょうか?
タイミングを外してしまったので送るべきかはわかりません。
とりあえず今後の参考の為に書いておきます。
> このメール、hdparだと上策がOCNなのですが、2つ手前なんですけど、
> よろしいんでしょうか?
はい。今回はそれで宜しいです。
ただしおっしゃるように、厳密には1つ前のが唯一信用できます。
つまりヘッダが偽造、捏造されているような場合には
自分のプロバイダーより一つ前だけを信用し、後は無視します。
けれども日本語spamではまだそういうのは現在ほとんど無いので
Recievedは全体を信用して構いません。
今回の場合、hdparに入れると、自分側以外に関しては
----------------------------
IPアドレス「133.163.1.31」のipseek簡易解析結果
このIPアドレスは受け手側のサーバから1つ前のサーバが残した記録です。
PTR maila.i-brand.fenics.or.jp
SOA root@fujitsu-idc.com 中策
NS mdns1.fjidc.com
NS tdns2.fjidc.com
NS tdns1.fjidc.com
NS adns1.fjidc.com
MX tdns1.fujitsu-idc.com
A 133.163.1.31 (133.163.1.31) OK
上策の苦情先は見つかりませんでした。
→GeekTools結果から管理人を捜しましょう。 (代用:ipseek結果)
---------------------------
IPアドレス「61.207.96.35」のipseek簡易解析結果
このIPアドレスは受け手側のサーバから2つ前のサーバが残した記録です。
PTR p4035-ipad03maru.tokyo.ocn.ne.jp
SOA postmaster@ocn.ad.jp 中策
NS ns-kg001.ocn.ad.jp
NS ns-tk041.ocn.ad.jp
NS ns-os041.ocn.ad.jp
NS ns-kn001.ocn.ad.jp
ABUSENET abuse@ocn.ad.jp (for ocn.ad.jp) 上策の苦情先
TAROKAWADB abuse@ocn.ad.jp 上策の苦情先
ABUSENET abuse@ocn.ne.jp (for ocn.ne.jp) 上策の苦情先
ABUSENET postmaster@ocn.ne.jp (for ocn.ne.jp) 上策の苦情先
MX gateway2.ocn.ad.jp
A 61.207.96.35 (61.207.96.35) OK
上記のように上策の苦情先が見つかりました。
→一応、GeekTools結果でネット業者を確認できます。 (代用:ipseek結果)
--------------------------
と出ますが、一つ前のIPアドレスに関するGeekでのデータは
http://afelandra.com/~stakasa/cgi-bin/proxy.cgi?query=133.163.1.31&targetnic=auto
と出ますから、まずここに送ることを考えるべきです。
で、ここの場合、技術管理担当者が三人もいますけれども
適当に一人の方を選んで送れば良いです。
実は私の元へも同じ経路で届いてまして、三人のうちの一人に送りました。
加えて、おっしゃるようにOCNに送れば良いです。
−−−−−−−−−−
さて、OCNの方は赤い字の「上策の苦情先」が見つかるので良いのですが
133.163.1.31の方に関しては簡易結果で赤字のメールアドレスが出てきません。
その際には、もし余裕があるなら、以下のようなことをしてみます。
上のGeekの結果に出ているように、133.163.1.31というのは
ピーエフユー
というネット業者のようです。このWebサイトを調べると
http://www.pfu.co.jp
のようです。
このサイトの中に、spamに関する苦情先窓口などが明記されていれば
それを苦情先として用います。けれどもどうも無いようですので
やっぱり上の「技術連絡担当者」の人に送るしかありません。
ということで送り先は
http://afelandra.com/~stakasa/cgi-bin/proxy.cgi?query=133.163.1.31&targetnic=auto
の三人のいずれかと
abuse@ocn.ne.jp
ということになります。
これ、私のところにも来ています。DIONには対応依頼を送付
済みです。
ところで、法律に詳しくないので厨な質問かもしれませんが…。
spamメールを送付する際は、送信側の氏名や住所、連絡先等を
明記する必要が有る訳ですよね。
で、それらを明記せずにspam送信が行われた場合なんですが、
その送信者の個人情報をISPに公開するよう要求することは出来
ないんでしょうか?
まあ、かなり乱暴…というかの飛躍し過ぎかもしれませんが…。
(別の部分で何かデメリットが出てくるかな…う〜ん。)
既に同じ議論がなされていたら済みません(汗
F-14-440、「あとりえあいらねっとわーく」@あいらです。
ISP側の人間として答えます。
(私は、実際はエンドユーザーですが名目上は一般二種電気通信事業者です)
> ところで、法律に詳しくないので厨な質問かもしれませんが…。
> spamメールを送付する際は、送信側の氏名や住所、連絡先等を
> 明記する必要が有る訳ですよね。
> で、それらを明記せずにspam送信が行われた場合なんですが、
> その送信者の個人情報をISPに公開するよう要求することは出来
> ないんでしょうか?
現在のところは「不可」ですね。
何度も問題に上がる「電気通信事業法第4条(通信の秘密の保持)」
これが情報開示を拒む要因となっています。
理由がなんにせよ、(同情できても)
総務省他官公庁の命令や捜索令状や弁護士の依頼で無い限りは
一切の情報の公開が出来ず、
公開した場合は公開した側に罰金、懲役が課せられます。
法律が古いのは分かっているんですけどね。
厨な質問に答えて頂きまして有り難う御座いました。う〜んダメですか。
spamの問題が厄介な理由の1つには、こういった『送信者側の匿名性』
が有るかと思うので、送信者側にオプトアウトを許すのならそれ位出来る
ようにして欲しいな、と思ったものですから。
まあ、冤罪や送信者側が公開情報を選ぶ権利(自宅は×、会社は○)を
考えるとちょっと問題アリかもしれませんね…。
> しかし、粘着質ですね。
今日3通来ています。連休集中パターンになるのかな?
とは言っても前回は連休中は静かだったけど..。
そろそろ怒りは限界に近いです。
DIONから2通、OCNから1通来ています。
困ったもんだ。
昨夜、逆援助交際とアワビが着弾。今回はSMTP、AP共にぷららでした。
ぷららには既に対応依頼済み、宣伝サイトの方はspamcopに任せました。
で、この両spamですが、送信時間に12分の差しかなくipが同じ、オマケ
にClientPCのホスト名が同じです。
ぷららのネットワーク構成が分からないので断定は出来ませんが、恐らく
は同一人物でしょうね。
こちらが逆援助交際のヘッダ。
*********************
Received: from mps5.plala.or.jp (mpsb-nat22.plala.or.jp [202.212.115.69])
by *****.*****.**.jp (8.9.3/) with ESMTP id CAA29248
for <*****@*****.*****.**.jp>; Tue, 24 Sep 2002 02:15:37 +0900 (JST)
Received: from D ([218.47.21.85]) by mps5.plala.or.jp with SMTP
id <20020923171505.GQEV22742.mps5.plala.or.jp@D>;
Tue, 24 Sep 2002 02:15:05 +0900
From: =?iso-2022-jp?B?cnl1c29AbGFwaXMucGxhbGEub3IuanA=?=
To: =?iso-2022-jp?B?YXNkZw==?=
Reply-To: ryuso@lapis.plala.or.jp
Date: Tue, 24 Sep 2002 02:15:11 +0900
Subject: =?iso-2022-jp?B?GyRCNVUxZz11OHI6XRsoSg==?=
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Message-Id: <20020923171505.GQEV22742.mps5.plala.or.jp@D>
Content-Type: text/plain
X-UIDL: ACA!!gm$!!79M!!1@,"!
Status: RO
こちらがアワビ。
********************
Received: from mps4.plala.or.jp (mpsb-nat02.plala.or.jp [202.212.114.145])
by *****.*****.**.jp (8.9.3/) with ESMTP id CAA29864
for <*****@*****.*****.**.jp>; Tue, 24 Sep 2002 02:28:00 +0900 (JST)
Received: from D ([218.47.21.85]) by mps4.plala.or.jp with SMTP
id <20020923172729.HORH13598.mps4.plala.or.jp@D>;
Tue, 24 Sep 2002 02:27:29 +0900
From: =?iso-2022-jp?B?cnl1c29AbGFwaXMucGxhbGEub3IuanA=?=
To: =?iso-2022-jp?B?c2Rm?=
Reply-To: ryuso@lapis.plala.or.jp
Date: Tue, 24 Sep 2002 02:27:37 +0900
Subject: =?iso-2022-jp?B?GyRCJSIlbyVTJCxCZzV5JEc6JCRDJEYkJCReJDkhKhsoSg==?=
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Message-Id: <20020923172729.HORH13598.mps4.plala.or.jp@D>
Content-Type: text/plain
X-UIDL: 3L&"!c/n"!;%W!!gR]"!
Status: RO
ただいま、PLALAより着弾。本日PLALAより2通目。
あまりに対応がずさんなので、NTT系列のプロバイダに対しての怒りが日に日に高まっています。