カメブログ

聖蹟桜ヶ丘に住むおじさん(通称カメちゃん)のブログ

憎むべきスパムメールのフィルタリング(wakwak編)

2007年06月06日 | IT関連
 この半年ほど、PCメールアドレスに日本語のスパムメールが大量に届いて閉口していました。毎日10通以上届きます。これが芸のない変化の少ないスパムメールで誰が引っかかるのかと思うのですが、送信コストが激安なのでペイする商売なのでしょう。

 数ヶ月以上開封せずにゴミ箱行きにして無視していたのですが、ついに腹が立って迷惑メール相談センターに、スパムメールを転送して情報提供したりしました。

 ある日、Fromアドレスが、国内の無料のWebメールのアドレスだったため、そのプロバイダーに問い合わせたのですが、アドレスは偽装ですと回答を貰いました。スパムメールのFromアドレスは存在せず、本文中のアダルトサイトへの誘導が目的だったのです。

 スパムメールのヘッダをよく見ると
Received: from localhost.localdomain([**.**.**.**]) by **.wakwak.com (以下略)
とあり、HELOドメインを設定していないhostから送信していることがわかりました。たしかに勝手にFromアドレスを使われているプロバイダーはどうすることもできないわけです。

 幸い私の使用しているwakwakには受信拒否を設定できるフィルタリング機能があります。そこで次のようにしたところ、ほとんどのスパムメールを遮断することに成功しました。

「その他ヘッダ」に「from localhost.localdomain」が「含まれるとき」「受信拒否」、その他ヘッダ=Received を指定。

 このフィルタを抜けてくるスパムは、*.infoドメインなどを使用していましたので、その都度 Received ヘッダのフィルタリングを追加しています。

 wakwakはフィルタリング結果をログに残してくれますので、必要なメールを拒否したどうか分かります。wakwakユーザー向け、かつHELOドメインを正しく設定していないホストからのメールを拒否してしまうことになりますが(逆に効果のあるのはHELOドメインを設定していないスパム業者だけ)、ご参考までにまとめた次第です。


最新の画像もっと見る

コメントを投稿