- 締切済み
sendmailのスパム対策
こんにちは。 現在、ある会社(A社)にてsendmail AIX4.3/UCB 8.8.8/3.7Wを運用しています。社内のメールサーバはNotesを使っています。 社外から、 mail from:nobody@A.co.jp rcpt to:"foo@victim.com"@A.co.jp という形式でメールを送信すると、内部のNotesサーバまで到達した後で、foo@victim.com宛てに、メールが送信されてしまうことが発覚しました。 このため、オープンリレーができてしまうという理由で、A社は、ブラックリストに載ってしまいました。 このような攻撃?手法を防ぐには、sendmailで対策をするのがよいのか、内部のNotesで対策をするのがよいのかどちらでしょうか? また、sendmailの設定に当たっては、defファイルで、MAIL_RELAY_RESTRICTION=YESにしているはずなのですが、上記のような攻撃を防ぐには、不十分なようです。上記攻撃を防ぐには、バージョンいくつから対応されているかご存知であれば、教えてください。 また、攻撃方法の名称がわからないので、対策の検索も満足にできていません。このような手法はなんと呼ばれていますか?
- みんなの回答 (1)
- 専門家の回答
みんなの回答
私もメールサーバの管理業務に従事しておりますが、 まず明確にしておきたい大前提があります。 【大前提】 サーバ管理者は、個別コンピュータ技術を駆使して、 迷惑メール問題を解決しようとしては、いけません!! 【説明】 私もかなり苦労を重ねてきました . . . . . その体験を踏まえてのコメントです。 例えば、サーバ管理者自身がスパム定義の 作成に加わるもとします。 すると、永遠に終わりのない管理業務に 追われるハメとなります。 では誰が、スパム定義ファイルを更新して いくのかというと、ズバリ “アンチスパム” のアプライアンス製品を導入すべきです。 【アンチスパムの専用機とは】 例えば、シマンテック社では http://eval.veritas.com/mktginfo/ja/jp/enterprise/fact_sheets/sms_8200.pdf こういう専用機を指します 【アンチスパム技術の現状】 かなり高い精度で、スパムメールを振り分けて くれます。 → sirius2003さんの立場であれば、どこのベンダー でも、無償で1ヶ月程度は “専用機” を貸し 出してくれます。 (これは、断言してもいい!!) その制度を利用して、必ず 数社のベンダーを 実際に “比較検証” をしてみてください。 現在、アンチスパム業界では、世界的に見て100社程度の ベンダーが競って “専用機”を発売しています。 但し、コアとなるスパム判定のエンジンは、僅かに 三、四社から供給されているだけです。 → 振り分け精度は、このエンジンに依拠します。 ※世の中には、スパムデータを専門に収集する 高度に特化した“専業会社” があります。 【アプライアンス製品の特徴】 ・振り分け精度が、ずば抜けて “非常” に高いこと。 ・スパムのキーワード登録等の管理が一切不要であること。 → サーバ管理者のフィルタ定義による イタチゴッコとは ならない。 スパムの判定エンジンの会社が 大資本の強みを 生かしてコンピュータによる “自動収集”を 行っています。 したがって、“大規模” かつ “タイムリー” に スパム情報が蓄積されていきます。 【価格】 具体的な金額は、この掲示板には書けませんが、 表向きは 小型乗用車なみの値段が設定されていますが、 つい先日 ご成約を頂いた お客様の場合は 自分の目を 疑うようなパーソナルユース並の金額設定となって いました。 → 現在、アンチスパムの業界ではシェアーを 拡大させる為に、利益を犠牲にしている姿が 目に余ります。 そのお客様は、ミラポイント社のRG100を 導入されておりました。 以上、ご参考になさってみてください。