[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0035番へ]
[ 18387 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2004 Aug 13 19:49:48
記事No.18387/タイトル:IPアドレスの詐称?
投稿日:2004/08/13(Fri) 19:49:48 / 投稿者:さだち
★ツリー/親記事[18387]
-レス記事[18417]

ID-code:vf4hMPeYsko

最近、出会い系の広告SPAMで、送信元IPアドレスがどうも偽装されているとしか思えないものが多数送られてきます。
内容は全く同じメールが、複数IPから送られている状態です。

最初は、単純に踏み台にされたPCから送られてきているのかと思っていたのですが、
5つほどのIPアドレスの空きポート状態を調べてみると、全く(SMTPもWEBも)開いていなかったりちょっとだけ開いていたり、OSもLinuxだったりWindowsだったりとばらばらなのです。
送信時刻が同一であることからも、当方のメールサーバ(MTA)にTCP接続する際、IP偽装されているのではと思えてなりません。

最近このような体験をされている方はいらっしゃいませんでしょうか?
また、このような機能を持ったTOOL(MTA?)が存在するのでしょうか?


記事No.18417/タイトル:Re: IPアドレスの詐称?
投稿日:2004/08/16(Mon) 12:10:01 / 投稿者:ぺるしゃ
★ツリー/親記事[18387]+前記事[18387]

ID-code:8Kp7IZG1uFQ

> 5つほどのIPアドレスの空きポート状態を調べてみると、全く(SMTPもWEBも)開いていなかったりちょっとだけ開いていたり、OSもLinuxだったりWindowsだったりとばらばらなのです。

ウィルスによるバックドアを踏み台に使っているものは通常とは違うポートです。(SMTPとして25を使っていない。)
具体的なポートをここで明記すると悪用の可能性もありますので伏せますが、
ウィルス対策関連の情報を漁ると何か書いてあるかもしれません。
ちなみに、通常のSMTP応答はしません。


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0035番へ]
bokumetusiteki