• 締切済み

sendmailのスパム対策

こんにちは。 現在、ある会社(A社)にてsendmail AIX4.3/UCB 8.8.8/3.7Wを運用しています。社内のメールサーバはNotesを使っています。 社外から、 mail from:nobody@A.co.jp rcpt to:"foo@victim.com"@A.co.jp という形式でメールを送信すると、内部のNotesサーバまで到達した後で、foo@victim.com宛てに、メールが送信されてしまうことが発覚しました。 このため、オープンリレーができてしまうという理由で、A社は、ブラックリストに載ってしまいました。 このような攻撃?手法を防ぐには、sendmailで対策をするのがよいのか、内部のNotesで対策をするのがよいのかどちらでしょうか? また、sendmailの設定に当たっては、defファイルで、MAIL_RELAY_RESTRICTION=YESにしているはずなのですが、上記のような攻撃を防ぐには、不十分なようです。上記攻撃を防ぐには、バージョンいくつから対応されているかご存知であれば、教えてください。 また、攻撃方法の名称がわからないので、対策の検索も満足にできていません。このような手法はなんと呼ばれていますか?

みんなの回答

noname#44473
noname#44473
回答No.1

私もメールサーバの管理業務に従事しておりますが、 まず明確にしておきたい大前提があります。 【大前提】  サーバ管理者は、個別コンピュータ技術を駆使して、  迷惑メール問題を解決しようとしては、いけません!! 【説明】   私もかなり苦労を重ねてきました . . . . .  その体験を踏まえてのコメントです。  例えば、サーバ管理者自身がスパム定義の  作成に加わるもとします。  すると、永遠に終わりのない管理業務に  追われるハメとなります。  では誰が、スパム定義ファイルを更新して  いくのかというと、ズバリ “アンチスパム”  のアプライアンス製品を導入すべきです。 【アンチスパムの専用機とは】  例えば、シマンテック社では http://eval.veritas.com/mktginfo/ja/jp/enterprise/fact_sheets/sms_8200.pdf  こういう専用機を指します 【アンチスパム技術の現状】  かなり高い精度で、スパムメールを振り分けて  くれます。  → sirius2003さんの立場であれば、どこのベンダー   でも、無償で1ヶ月程度は “専用機” を貸し   出してくれます。   (これは、断言してもいい!!)   その制度を利用して、必ず 数社のベンダーを   実際に “比較検証” をしてみてください。  現在、アンチスパム業界では、世界的に見て100社程度の  ベンダーが競って “専用機”を発売しています。  但し、コアとなるスパム判定のエンジンは、僅かに  三、四社から供給されているだけです。  → 振り分け精度は、このエンジンに依拠します。  ※世の中には、スパムデータを専門に収集する   高度に特化した“専業会社” があります。 【アプライアンス製品の特徴】  ・振り分け精度が、ずば抜けて “非常” に高いこと。  ・スパムのキーワード登録等の管理が一切不要であること。   → サーバ管理者のフィルタ定義による イタチゴッコとは     ならない。     スパムの判定エンジンの会社が 大資本の強みを     生かしてコンピュータによる “自動収集”を     行っています。     したがって、“大規模” かつ “タイムリー” に     スパム情報が蓄積されていきます。 【価格】   具体的な金額は、この掲示板には書けませんが、   表向きは 小型乗用車なみの値段が設定されていますが、   つい先日 ご成約を頂いた お客様の場合は 自分の目を   疑うようなパーソナルユース並の金額設定となって   いました。   → 現在、アンチスパムの業界ではシェアーを    拡大させる為に、利益を犠牲にしている姿が    目に余ります。    そのお客様は、ミラポイント社のRG100を    導入されておりました。 以上、ご参考になさってみてください。

関連するQ&A