• 締切済み

ドメイン名詐称によるスパムメール送信

DDNSを使用してメールサーバを立ち上げています。 で、そのドメイン名を使用して勝手にスパムメール(内容は金儲け、英文)を送っている奴がいるようです。昨日の昼頃からひっきりなしに「User Unknown」のエラーメールが返ってきているのです。いや、正確にはそもそも送ってないので返ってきている訳ではないのですが…。 つまり、 自メールサーバが @*******.com というドメインとすると andryl4@*******.com  だの nLeet@*******.com だの訳分からないメールアドレスでスパム送信されていて宛先不明のやつが @*******.com に送られてきてるわけです。最終的には postmaster宛になるので、現在は postmaster宛メールは全部破棄するように設定しました。 自メールサーバは pop before SMTP の設定もしてあり不正中継してないのは、サーバのログから、あるいは不正中継チェックサイトでも確認済みです。 非常に迷惑しているんですが、どうにかならないでしょうか?

みんなの回答

回答No.2

>しかも国内ではなさそうなので英語でださないとならないし…。 私が管理者やってた時に一度、第三者配送をさせられた事があったんですが、 その時に頂いたメールには、 Subject:SPAM! Body:Stop it! だけのもありましたよ。 ホントにスパムかどうかは、 向こうの管理者が調べないとわかりませんし、 向こうの管理者が対処するか別のところに抗議するのかも向こうの自由です。 そういう意味では丁寧なメールを書かなくても、 証拠の品をつけて、「何とかしろ!」で良いような気がします。 あと、メールヘッダの履歴については、 エラーになった(当初の受取人の)サーバの直前のReceived:行しかあてにならないので、 そこにメールを送るのもよろしいかと。 >何か勘違いしてますよね(^^; いや、スパム屋さんは狙いを外してないです。 ISPとか企業とかのドメインを使うと、 それなりのリソース(人・機材)が割当てられているので、 対処が早くて予定していた数のメールが送りきれない場合があります。 つまり、スパム業者にとっては不利なのです。 昔は第三者配送に気づかない管理者のいるドメインは 使われまくってましたが、最近はインストール直後でも スパム対策できているサーバが増えているので。 スパム屋さん的には、大量のメールが送れて、 自分のところにエラーメールがこなければ良いのです。 同じドメインを何度も使えないというのもわかっていますから、 沢山あって、速攻で手を打ってこない個人のドメインを狙う訳です。 >>現在は postmaster宛メールは全部破棄するように設定しました。 ↑なんて、スパム屋さんの思う壷ですよ。

SpiralGalaxy
質問者

お礼

ご回答ありがとうございました。

すると、全ての回答が全文表示されます。
回答No.1

エラーになったメールのヘッダ情報を参照して、 スパム業者の使っているISPに文句を言うのが確実です。 その為には、postmaster宛のメールを開かなくてはいけません。 また、スパムを受け取った人が、 有益な情報をもたらしてくれる場合もあります。 そういう場合に使うアドレスは一般にpostmasterだったりします。 そういう意味で、↓の設定は元に戻すべきだと思います。 >現在は postmaster宛メールは全部破棄するように設定しました。 いたちごっこになる可能性もありますが、 放置しておいても改善しないと思うので...

SpiralGalaxy
質問者

お礼

御回答ありがとうございます。 24時間経過してやっと下火になってきました。 最初タイミングからして例のウイルス関連かと思ったんですが、 そうではなかったです。 >そういう意味で、↓の設定は元に戻すべきだと思います。 そうですね。下火になったこともあって元にもどしました。 最初の数時間で来た数百件のリターンメールは保存していたのですが さすがにもういいや(^^;という感じで破棄設定にしてありました。 >スパム業者の使っているISPに文句を言うのが確実です。 なるほど、と思って保存してあったメールのヘッダを見たことろ もうほとんどが異なるSMTPサーバ経由で発信されているようで… 1件1件メールするのは大変な作業です。 しかも国内ではなさそうなので英語でださないとならないし…。 こういう事例にピッタリのテンプレートでもあれば ちょこっと修正してでも出すんですが。 >いたちごっこになる可能性もありますが、 んー。根本的な対策ができれば良いんですが。 他人がやることだから。 それにしても個人HPのドメイン(しかもDDNSのサブドメイン)で 何で発信するかなぁ。スパム業者、どこで見つけたか知りませんが 何か勘違いしてますよね(^^; 人の恨み買う覚えないですし。

すると、全ての回答が全文表示されます。

関連するQ&A