[ 3437 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
こちらを読むと、spam業者には受信拒否の旨を伝え、それでもまた送っ
てきた場合に初めて、警察は動く。。ということを書いていらっしゃる
方がありますが、私も今迄メールの保存は証拠として取ってありますが
、まだこういう事はした事がありません。その受信拒否のメールは、メ
ールの返送という形とかではダメなんですよね?どうすれば良いのでし
ょうか。
http://www.kumat.com/hennamail/
こちらをみてはどうかなー?
全体トップページ>スパム編>ケーススタディ
>2002年7月1日からのスパムへの対応
をどぞー。
えーと、あととりあえず受け取って表示義務違反などでしたら
ガンガンIプロバと財団法人日本データ通信協会(http://www.dekyo.or.jp/soudan/top.htm)にいってみてはどうでしょうかー。
スパム自体禁止しているプロバも少なくない筈ー。
ありがとうございました。
私はMacなので、リンク先のソフトは使えないみたいなんですが、、
いろいろ勉強になりそうなページです。
後ちょっと別件なんですが、9/30のムト−spamが5日も経って今朝
着弾したんですが、回線の不具合はなくて、しかもみなさんの書き込みを読むと、ムト−は同日付けで会員資格抹消とのことですよね。。
今頃になって届いたのは、どういう事か分からないのです。
何ででしょうね?いきなりの質問、すみません。
> その受信拒否のメールは、メ
> ールの返送という形とかではダメなんですよね?どうすれば良いのでし
> ょうか。
このたび、被害者向け頁
http://www2g.biglobe.ne.jp/~stakasa/spam/spam01-j.html
やFAQをかなりリニューアルしました。
対応法全般は
http://www2g.biglobe.ne.jp/~stakasa/spam/shouhai-spam0.html
法律との絡みの返信は
http://www2g.biglobe.ne.jp/~stakasa/spam/spam-FAQ.html#falv_chuli
などを参照して下さい。まあ基本的にはくまたろう様のサイトのその部分が
妥当なアドバイスだと思います。
> 今頃になって届いたのは、どういう事か分からないのです。
> 何ででしょうね?いきなりの質問、すみません。
これに関しては今朝かなんかも質問が出て私も「?」だったので
サーバ管理に詳しい方々に尋ねましたが、結局
受信者側としては分からない、
FSIの管理者のみ知る、といった所のようです。
FSIの事故、すなわち本来30日にストップしていて、
スパマーのアカウント停止とともにそのまま廃棄すべきだったものを
流してしまった、という事故の可能性もある気がします。
> > 今頃になって届いたのは、どういう事か分からないのです。
> > 何ででしょうね?いきなりの質問、すみません。
わたしも29日付けと30日付けのムトースパンを昨日受け取りました。今日届いた海外スパンには、「Sun, 26 Feb 1911 10:00:00 GMT」というものもあり、また未来から届くスパン「Sun, 6 Oct 2002 03:04:11 -0800 = (今日の20時4分)」も少なくありません。これは発信元のパソコンやサーバーマシンの時計を意図的に操作することによってもできるようです。サーバーマシンや中継サーバー等のトラブルや事故の可能性もあると思いますが、あまり気にしないことにしています。
SubjectにADV: ADLT(…以下文字化け)のメールが来るのですが、
Reply to が yahoo.com.ar でサーバは南米だったり、CNだったりします。
もっとすごいのは日付が偽装してあって、日付順に表示すると、送信日時が
9/3、9/21、9/22
だったりするので、今ではかなり下の方に埋もれてしまい、探すのが面倒です。
ClubBBQは直接のSMTP利用サーバが解るのがよいのですが、EZWEBの転送
と違ってhdparでは検証できません。結局、手動でWHOISやABUSE探しをして
メールを送信しています。
今ではClubBBQはできるだけフィルタで防御して、ストレートに来るISPの
ものを解析して、時間がないときはSPAMCOPに任せています。
(CLUBBBQにヘッダに関する苦情を入れた方が、本当は良いんですよね)
うちに来たのと同じではないでしょうか。前に「ウヲメール」(件名にウヲがあるのでそう呼んでいる)が来たのですが,最近はこれです。宣伝サイトが同じです。これで2通目です。あんまり「ウヲ」「ウヲ」と言うから,少し変えたのかなと思っていますが。
Return-Path: <dijo100001314l56@yahoo.com.ar>
Received: from yahoo.com.ar ([218.62.6.110])
by**********net (8.9.3/8.9.1) with SMTP id GAA08363
for <**************>; Sun, 6 Oct 2002 06:45:32 +0900 (JST)
From: dijo100001314l56@yahoo.com.ar
Received: from [4.180.123.147] by rly-xr02.nikavo.net with esmtp; 22 Sep 2002 18:48:20 +0200
Received: from 53.101.69.143 ([53.101.69.143]) by rly-xl05.dohuya.com with esmtp; 22 Sep 2002 20:38:22 -0400
Received: from 31.126.52.108 ([31.126.52.108]) by a231242.upc-a.zhello.nl with NNFMP; Sun, 22 Sep 2002 16:28:24 -0800
Reply-To: <dijo100001314l56@yahoo.com.ar>
Message-ID: <033b67e52a8c$1457b4a6$5eb03ab4@obxagr>
To: <*************>
Subject: ADV:ADLT@lbgナン・ウCウA_grfII 1337SomK9-61-11
Date: Sun, 22 Sep 2002 18:47:50 -1000
MiME-Version: 1.0
Content-Type: text/html; charset="shift-jis"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: {%xmailer%}
Importance: Normal
To be remove from a list, <a href="mailto:hujeko3@yahoo.com.au?subject=@削除">click
here!</a><BR>
<BR>
<BR>
無修正アダルトビデオが自宅のPCでみれます!<BR>
<BR>
登録なしで、30秒の無料動画がごらんになれますので、続きは入会後お楽しみください。<BR>
<BR>
<a href="http://www.terra.es/personal9/ihb1011/">サイトは、こちらから</a><BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
9559UUlE1-717epAL0307ymgy9-264vPcz6806TdNm6-535l44
送信元も宣伝サイトも外国だし,時間がなかったのでSpamCopに入れました。
> SubjectにADV: ADLT(…以下文字化け)のメールが来るのですが、
> Reply to が yahoo.com.ar でサーバは南米だったり、CNだったりします。
このメールは私の所にも来ます(フィルタで自動的に消えますが、ログによると来ています)。一度だけ、yahoo.com.brで届いた事があります。もしかしたらそのうちcrだとかdrで来るかも知れません。
ところでこのSubjectの冒頭ですが、米国のカリフォルニア州で広告メールは「ADV」という表記、特にアダルト物は「ADV:ADLT」の表記を義務づけられておりそれに沿ったもののようです。かと言って日本では無効なんですが。
http://www.zdnet.co.jp/news/0201/08/b_0107_20.html
> ClubBBQは直接のSMTP利用サーバが解るのがよいのですが、EZWEBの転送
> と違ってhdparでは検証できません。結局、手動でWHOISやABUSE探しをして
> メールを送信しています。
>
> 今ではClubBBQはできるだけフィルタで防御して、ストレートに来るISPの
> ものを解析して、時間がないときはSPAMCOPに任せています。
あれ!?えっと、BBQを通して受け取ったメールでもhdparで
解析できるようにしているつもりですが出来ませんか!?
もし宜しければ調査したいので私のメアド
http://www2g.biglobe.ne.jp/~stakasa/other/lianxi.html
へBBQを通して受け取ったspamのヘッダを見せて頂きたく思います。
御協力下さい。
こういう場合、ClubBBQを通して受け取ったSPAMのヘッダ例が多い方
がお役に立つでしょうか? 一応、一点あげておきます。
Return-Path: <house777@aa.alles.or.jp>
Delivered-To: *********************@**************
Received: (qmail 25947 invoked from network);
2 Oct 2002 18:06:06 -0000
Received: from unknown (HELO acgw2.netbees.clubbbq.com) (219.16
3.195.134)
by 0
with SMTP;
2 Oct 2002 18:06:06 -0000
Received: (qmail 26822 invoked from network);
2 Oct 2002 18:06:14 -0000
Received: from unknown (HELO ac02.netbees.clubbbq.com) (192.168
.1.42)
by 0
with SMTP;
2 Oct 2002 18:06:14 -0000
Received: (qmail 25889 invoked
by uid 2000);
2 Oct 2002 18:06:20 -0000
X-BBQ-Received: (qmail 25853 invoked from network); 2 Oct 2002
18:06:19 -0000
X-BBQ-Received: from unknown (HELO mx2.alles.or.jp) (210.231.15
1.88) by 0 with SMTP; 2 Oct 2002 18:06:19 -0000
Received: from wing-cilnjn2j6v (pl284.nas922.o-tokyo.nttpc.ne.j
p [210.165.106.28])
by mx2.alles.or.jp (8.9.3/3.7W/allesnet)
with SMTP id DAA23802;
Thu, 3 Oct 2002 03:05:11 +0900 (JST)
Message-Id: <200210021805.DAA23802@mx2.alles.or.jp>
From: house777@aa.alles.or.jp@mx2.alles.or.jp
To: sddd@mx2.alles.or.jp
Reply-To: house777@aa.alles.or.jp
Date: Thu, 03 Oct 2002 03:05:28 +0900
Subject: 未承諾広告※生脱パンティ
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-Anti-Loop-ID: 1f446d0ce2ea3b6937fe90c3e097beda
ああ、皆様、御協力有り難う剤ます。
R.Sato氏からも頂きまして早速直しました。
今回投稿していただいたものですが、投稿のはブチブチに切れているんで
駄目ですが繋げたもの
Return-Path: <house777@aa.alles.or.jp>
Delivered-To: *********************@**************
Received: (qmail 25947 invoked from network);
2 Oct 2002 18:06:06 -0000
Received: from unknown (HELO acgw2.netbees.clubbbq.com) (219.163.195.134) by 0 with SMTP; 2 Oct 2002 18:06:06 -0000
Received: (qmail 26822 invoked from network); 2 Oct 2002 18:06:14 -0000
Received: from unknown (HELO ac02.netbees.clubbbq.com) (192.168.1.42) by 0 with SMTP; 2 Oct 2002 18:06:14 -0000
Received: (qmail 25889 invoked by uid 2000); 2 Oct 2002 18:06:20 -0000
X-BBQ-Received: (qmail 25853 invoked from network); 2 Oct 2002 18:06:19 -0000
X-BBQ-Received: from unknown (HELO mx2.alles.or.jp)(210.231.151.88) by 0 with SMTP; 2 Oct 2002 18:06:19 -0000
Received: from wing-cilnjn2j6v (pl284.nas922.o-tokyo.nttpc.ne.jp [210.165.106.28]) by mx2.alles.or.jp (8.9.3/3.7W/allesnet) with SMTP id DAA23802; Thu, 3 Oct 2002 03:05:11 +0900 (JST)
Message-Id: <200210021805.DAA23802@mx2.alles.or.jp>
From: house777@aa.alles.or.jp@mx2.alles.or.jp
To: sddd@mx2.alles.or.jp
Reply-To: house777@aa.alles.or.jp
Date: Thu, 03 Oct 2002 03:05:28 +0900
Subject: 未承諾広告※生脱パンティ
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-Anti-Loop-ID: 1f446d0ce2ea3b6937fe90c3e097beda
で確認させて頂いた所、大丈夫なようです。
ちなみに専用の不具合関係告知板
http://earth.endless.ne.jp/users/stakasa/hdpar/hdpar-wforum2/wforum.cgi?mode=allread&no=96&page=0
に書きましたが、注釈文にはミスが出ますので御了解下さい。
取りあえず解析結果は出るはずですので使い勝手は大丈夫に
なったはずですので御容赦を。
ごめんなさい、手動改行にして投稿すれば良かった。または、メール
でそっくりそのままお送りすべきでした。配慮が足りず、申し訳ありま
せんでした。
> ごめんなさい、手動改行にして投稿すれば良かった。または、メール
> でそっくりそのままお送りすべきでした。配慮が足りず、申し訳ありま
> せんでした。
いや、それはいいんですが、気になるのは御自身でお使いになる時には
改行を除く必要はないんですよね。
メーラーによっていろいろ表示される形が違い、
以前はネスケのメーラの対応で右往左往したことなどありましたが
出来る限り多くの環境の方に使いやすいよう対応したいですので
是非何か使いにくい点があったら申し出て下さい。
対応できるか分からない、
あるいはちと個人的すぎて他へ悪影響が出る可能性があって対応不可とか
やる気がおきんとかあるかもしれませんが、取りあえず善処します。
使い始めたばかりのツールは、最初からつかいこなせなくても当然と
思っているので、個人的には多少の試行錯誤はやむを得ないと考えてい
ます。ただ、それによって迷惑をかける事は本意ではないので……。こ
ちらこそ、何かまずい点などがあれば、いつでも御指摘ご注意いただけ
ればと思います。
また、何か使いにくいと思ったりした事があれば、私も遠慮なくお
願いにあがろうと思います。
このようなサイトを運営されていくのは大変だと思いますが、頑張
って下さい! 非力ながら、私にできる事があればさせていただきます
ので。
Received: ヘッダや Date: ヘッダの値をみたいので
良かったらヘッダを張りつけてもらえませんか?
# ウチには2005年からのメールなんかも届いてます(爆)
横レスですがたぶん私のところに送られてきたものと同様と思われます
ので、貼り付けます。
Subが「ADV:ADLT ネットでみれる無修正アダルトビデオ!」です。
X-NAV-TimeoutProtection0: X
X-NAV-TimeoutProtection1: X
X-NAV-TimeoutProtection2: X
X-NAV-TimeoutProtection3: X
X-NAV-TimeoutProtection4: X
X-NAV-TimeoutProtection5: X
X-NAV-TimeoutProtection6: X
Return-Path: <dijo100005031m77@yahoo.com.ar>
Received: from yahoo.com.ar ([211.250.62.3]) by 私のプロバイダ
with SMTP
id <20021006035943.UKEE19963.私のプロバイダ@yahoo.
com.ar>
for <私のアドレス>; Sun, 6 Oct 2002 12:59:4
3 +0900
Received: from [13.113.230.236] by smtp-server1.cflrr.com with
smtp; 23 Sep 2002 10:02:31 -1000
Received: from [166.245.46.138] by pet.vosni.net with SMTP; Sun
, 22 Sep 2002 23:52:11 -0900
Reply-To: <dijo100005031m77@yahoo.com.ar>
Message-ID: <021e46e34c7d$6371a1c5$3ee84ec3@slemvr>
From: <dijo100005031m77@yahoo.com.ar>
To: <私のアドレス>
Subject: ADV:ADLT ネットでみれる無修正アダルトビデオ! 1705YxE
d1-163IcpH3920DqTB9-6-26
Date: Sun, 22 Sep 2002 20:53:16 -0600
MiME-Version: 1.0
Content-Type: text/html; charset="shift-jis"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: {%xmailer%}
Importance: Normal
> # ウチには2005年からのメールなんかも届いてます(爆)
えぇ、今日は2006年からのメールも届きました。
海外ですけれど。(笑)
ムトーの分は次のとおりです。
-----遅延ムトーのヘッダ-----
Received: from pb1.fsinet.or.jp (pb1.fsinet.or.jp [157.120.140.116]) by mx2.******.**.jp (8.11.1/3.5Wpl7) with ESMTP id g944whf35448 for <******@******.**.jp>; Fri, 4 Oct 2002 13:58:43 +0900 (JST)
Received: from 1-ot4781cb6mun2 (pl755.nas922.o-tokyo.nttpc.ne.jp [210.165.107.243]) by pb1.fsinet.or.jp (8.9.3/3.7W) with SMTP id WAA26181; Sun, 29 Sep 2002 22:13:15 +0900
Message-ID: <200209291313.WAA26181@pb1.fsinet.or.jp>
From: kouga@fsinet.or.jp@fsinet.or.jp
To: aha@pb1.fsinet.or.jp
Reply-To: kouga@fsinet.or.jp
Date: Sun, 29 Sep 2002 22:13:23 +0900
Subject: アワビが大漁で困っています
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-UIDL: 12$#!IDC!!5$o"!Vp7!!
Status: RO
X-Pop-Received-Date: 3116568685
X-Pop-Account: ******@******.**.jp