Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

taRgrey登場~

2006-12-06 13:32:16 | セキュリティ(技術者向け)
taRgrey - S25R + tarpitting + greylisting - K2-net
まっちゃさんの処経由

以前迷惑メール対策の件でコメントを頂いたstealthinuさんが新しい迷惑メール対策手法「taRgrey」をリリースしました。
(まっちゃ139勉強会の時にお会いした際に、コレのアイディアは聞いていましたが……何はともあれお疲れ様です。)

簡単に言ってしまうと「選択的SMTP拒絶方式(Selective SMTP Rejection:S25R)」と「応答遅延方式(Tarpitting)」と「再送チェック方式(Greylisting)」の、3つ既存の対策手法を上手に組み合わせる事で……

  • 迷惑メールの誤検出(False Positive)や副作用を小さくしつつ、迷惑メール検出率が向上
  • Greylisting:ポリシーサーバの自動運用(オートホワイトリストの採用)により、サーバ管理者の運用負荷の軽減が図れる

    ……といった効果があるとの事。

    現在、Postfix(2.3.x以降)用のGreylistingシステムであるPostgrey用パッチとして提供されています。

    既にPostfix + Postgreyを運用されている方や、これからPostfixでメールサーバを立てたいという方は、是非導入を検討してみては如何でしょうか?

    (補記)
    taRgreyポリシーサーバ評価中 - Birds Of a Feather
    taRgrey ベータ版における評価記事です。導入時の参考資料の1つになるでしょう。

  • あの手この手で……

    2006-12-06 09:23:57 | セキュリティ(エンドユーザ向け)
    「ページを表示できません」,偽のエラー・ページでソフトを“押し売り” - ITPro
    元ネタであるSANS Instituteからの情報はココで、McAfeeからの情報はココ

    偽セキュリティ対策ソフト関連でもう1ネタ。正直ここまで手が込んでくると、何も予備知識が無い人は引っかかってしまうケースもあるんだろうなぁ……というのが正直な感想。

    この手のソフトはそれこそ「あの手この手」でインストールさせようとします。一概にどうだ、という対策は無きに等しいのですが強いて言えば……

    「慌てず 騒がず 落ち着いて」

    ……が、一番確実な対処方法かも。とにかく慌てた精神状態だと普段引っかからないような詐欺の手口でも簡単に引っかかってしまいますので。