[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0043番へ]
[ 22419 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2006 Mar 01 15:31:52
記事No.22419/タイトル:[allsage]Message-IDに対する、フィルタリングの効果は?
投稿日:2006/03/01(Wed) 15:31:52 / 投稿者:tacosuke
★ツリー/親記事[22419]
-レス記事[22420]

ID-code:5MIkRA9lz6Y(本記事は投稿者自身により03/04-14:59に修正されました)

はじめまして。

普段は、定形のスパムが週末に2〜3通着信する程度でしたが、
最近、1日2〜3回必ず2通づつ(4〜6通/日)着信する様に
なりました。

正直、原因にあまり身に覚えは無いのですが、強いて言えば年明け
から、NIS2004からFreeのZoneAlarm&AVGに乗り換えた位です。

これまで、迷惑メール相談センターへの届け出と、BIGLOBEの迷惑
メールブロックサービスのフィルタリングで大概は収まっていた
物で、これで凌いで来たのですが今回ばかりは勝手が違う様です。

こちらのサイトのツールを使用して、中国や台湾の(いつもの)
IPで軒並みフィルタをかけても効果が無い様です。

BIGLOBEのカスタマーサポートに問い合わせた所、Message-IDの
キーワードqmailでフィルタリング出来るそうなのですが。

qmail自体は、随分評判の良いメール管理ソフトみたいなのですが、
(もしかして違うqmail?いろいろあるのでしょうか?不勉強で
申し訳ありません)この対策に効果はあるのでしょうか?

UNIXベースで随分普及している様なので、何か不都合は出るので
しょうか?(当たり前のメールが届かなくなるとか)

以上、アドバイス等頂きたく、宜しくお願い申し上げます。

Return-Path: <info@qhiq.com>
Received: from rcpt-mafgw.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW)
id MAA11742; Wed, 01 Mar 2006 12:07:26 +0900 (JST)
Received: from biglobe.ne.jp
by rcpt-mafgw.biglobe.ne.jp (kmfn/5214260905) with SMTP id k2137QaN011731
for <user@***.biglobe.ne.jp>; Wed, 1 Mar 2006 12:07:26 +0900 (JST)
Received: from rcpt-impgw2.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW)
id MAA14508; Wed, 01 Mar 2006 12:07:26 +0900 (JST)
Received: from mail.qhiq.com (NK210-200-17-34.vdsl.static.apol.com.tw [210.200.17.34] (may be forged))
by rcpt-impgw2.biglobe.ne.jp (kmfn/3219170106) with SMTP id k2137PjB014467
for <user@***.biglobe.ne.jp>; Wed, 1 Mar 2006 12:07:25 +0900 (JST)
Received: (qmail 13209 invoked by uid 510); 25 Feb 2006 06:46:04 +0900
Date: 25 Feb 2006 06:46:04 +0900
Message-ID: <20060224214604.13208.qmail@mail.qhiq.com>
From: LOVE des GALCONS <love_des_galcons@qhiq.com>
To: user@***.biglobe.ne.jp
Subject: [spam]本日より無料とさせて頂きます。
X-Biglobe-VirusCheck: Wed, 01 Mar 2006 12:07:26 +0900
X-Authority-Analysis: AS1/ZkgAAQAHAAA=
X-Biglobe-spamcheck: 100.00%
X-UIDL: 799396988792735F84ZX55ZX5F9991858
X-Antivirus: AVG for E-mail 7.1.375 [268.1.1/271]
Mime-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset=iso-2022-jp

2006/03/04 修正

UNIXでは無く、Linuxでしたね、失礼致しました。


記事No.22420/タイトル:Re: Message-IDに対する、フィルタリングの効果は?
投稿日:2006/03/01(Wed) 17:58:03 / 投稿者:黄泉
★ツリー/親記事[22419]+前記事[22419]
-レス記事[22422]
参照先:http://yom.b-log.in/

ID-code:oJCj8mad7QE(本記事は投稿者自身により03/01-17:58に修正されました)

> BIGLOBEのカスタマーサポートに問い合わせた所、Message-IDの
> キーワードqmailでフィルタリング出来るそうなのですが。
>
> qmail自体は、随分評判の良いメール管理ソフトみたいなのですが、
> (もしかして違うqmail?いろいろあるのでしょうか?不勉強で
> 申し訳ありません)この対策に効果はあるのでしょうか?

Message-ID: <20060224214604.13208.qmail@mail.qhiq.com>
に含まれるqmailという文字列が特徴的だから、その文字列でBIGLOBEのフィルタで排除出来るって意味なんじゃないですか?
ここで聞いても推測での話しにしかなりません。
教えてくれた人に直接聞くのが、一番の得策かと思います。
(まぁ〜私の推測で間違い無いだろうけど)


記事No.22422/タイトル:Re^2: Message-IDに対する、フィルタリングの効果は?
投稿日:2006/03/01(Wed) 18:38:39 / 投稿者:tacosuke
★ツリー/親記事[22419]++前記事[22420]
-レス記事[22423]

ID-code:no_id

御回答有難う御座います。

そうですね、単純に文字列と考えれば良かったのですね。
変に難しく考えすぎていたのかも知れません。

とりあえず、早速BIGLOBEの方にも再確認してみます。
単純にキーワードとしての文字列であれば、躊躇無く設定します。

御手数お掛け致しました。
#sage


記事No.22423/タイトル:Re^3: Message-IDに対する、フィルタリングの効果は?
投稿日:2006/03/01(Wed) 22:44:42 / 投稿者:ぺるしゃ
★ツリー/親記事[22419]+++前記事[22422]
-レス記事[22432]

ID-code:8Kp7IZG1uFQ(本記事は投稿者自身により03/01-22:45に修正されました)

biglobeのフィルタであれば、SubjectやFrom以外に任意のヘッダーを設定できますので、
そこで「Received:」を追加し、「qmail」を含むものを拒否設定すれば排除可能です。

ただし、qmailというメールサーバーのソフトは広く使用されているものですので、
該当のSPAM以外のものも大量に排除してしまう可能性がありますのでご注意下さい。
#sage

---訂正---
「Received:」ではなく「Message-ID:」でした。


記事No.22432/タイトル:Re^4: Message-IDに対する、フィルタリングの効果は?
投稿日:2006/03/03(Fri) 17:41:47 / 投稿者:石あたま
★ツリー/親記事[22419]++++前記事[22423]
-レス記事[22435]

ID-code:TTg6WE0Kn1k

知人の対策ですが、
送信者が"info@"で始まって、Message-Idに".qmail@mail."が含む
という条件で弾くと非常に有効らしいです。
ご参考まで。
#sage


記事No.22435/タイトル:[resage]Re^5: Message-IDに対する、フィルタリングの効果は?
投稿日:2006/03/04(Sat) 15:34:05 / 投稿者:tacosuke
★ツリー/親記事[22419]+++++前記事[22432]

ID-code:5MIkRA9lz6Y

「ぺるしゃ」様、「石あたま」様、アドバイス有難う御座います。

数日前に、BIGLOBEカスタマーセンターより、回答は頂いており、
(1)Message-IDで、「qmail」を文字列としてフィルタリングして
   しまえば、全て無条件にサーバー上で排除出来る。
(2)但し、Message-IDの仕様は、ソフト開発者及び、メールサーバ
   管理者に確認しないと、必要なメールを排除する可能性ある。
との事でした。(当たり前ですね)

で、まさか手当たり次第にメールサーバーソフトの仕様を聞いて回る
などと言った、気色の悪い事もしていられませんので、悩ましい。

現状としては我が家にやって来るメールのヘッダー情報を確認しつつ
From条件でのフィルタリングと、迷惑メール相談センターへの通報の
2本立て、つまりは「様子見」をしております。

問題無さそうなら、キーワード「qmail」でフィルタをかけてしまう
つもりです。

「info」でフィルタをかけてしまうと、BIGLOBEカスタマーセンター
からや、他のメールも「info」ではじまる物があるので、我が家では
難しいです。

Received: (qmail 28168 invoked by uid 507)や、
Received: (qmail 25281 invoked by uid 510)の様に、
我が家にやって来るメールは、uid 507〜uid 510の物ばかりなので、
これでフィルタをかけて見ようかとも思っております。

色々と、御手数お掛け致しました。


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0043番へ]
bokumetusiteki