• 締切済み

迷惑メールの対処法

最近、SPAMメールというものでしょうか、アカウントにないメールが多数、 届いて困っています。 例えば、わたしのアドレスは、aaa@****.co.jp なんですが、ログを見ると、 bbb@****.co.jp、cc@****.co.jp など、登録のないアカウントのものが いくつか届きます。 とりあえず、IPを調べ、拒否の設定をするのですが、次の日には違うIPにして 送付してきます。IPアドレスが似ているので、同じところかと思います。 whoisで、そのIPがどこのものか見てみたのですが、載っていないようです。 どのように対策をしたらよろしいでしょうか? このまま、ほおっておいてもサーバは大丈夫でしょうか? このようなメールは罰金等の対象にはならないのでしょうか。。 拒否の設定をしていますが、破棄の方がよろしいでしょうか?

みんなの回答

  • xjd
  • ベストアンサー率63% (1021/1612)
回答No.2

>どのように対策をしたらよろしいでしょうか? そちらのメールサーバの種類がわからないのですが、 スパムメールをはじく仕組みが、sendmail,postfixなどに用意 されています。たとえばsendmailですが、 (1) access.dbで拒否したい送信元のリストを作成する FEATURE(`access_db') [/etc/mail/access] From:spam.###.com  DISCARD Connect:10.0.0   DISCARD など (2) エンベロープ受信者を制限する [/etc/mail/access] To:aaa@  DISCARD To:spam.###.com DISCARD (3) ORDB、MAPS RBLなどの不正中継サイトの公開データベースを参照する FEATURE(`dnsbl') など、他にもあります。(3)のORDB等の利用は結構効果があります。 いろいろと調べて試してみてください。

hotchan
質問者

お礼

返事が遅くなりすみません。 参考にさせて頂きますね。 ありがとうございました。

hotchan
質問者

補足

返事が遅くなりすみません。よく分からなかったのでそのままにしてしまっていました。 メールサーバはsendmail 8.12.8 なのでsendmail.cf のバージョンは10のようです。 少し調べてみたのですが、不正中継を拒否する設定に、 /etc/mail/sendmail.localip 中継を許可するローカルネットワークを記載する /etc/mail/sendmail.localdomain 中継を許可するドメインを記載する /etc/mail/sendmail.relay.to メール配送を許可するドメイン名を記載する 以上の3つのファイルを作成するとありました。 でも、この3つのファイルを作成しないといけないのでしょうか? もう一つの方法に、 vi /etc/mail/access ファイルに、 192.168.0.0/24 RELAY    ・・・ 転送を許可 ***.co.jp RELAY    ・・・ 転送を許可 spam.com REJECT    ・・・ 転送を拒否 と記述し、 makemap hash /etc/mail/access.db < /etc/mail/access として、sendmail.cf を作成し直し、新しいものに置きかえるとありました。 sendmail.cf を作成し直す必要はありますか?

回答No.1

>アカウントにないメールが多数、届いて困っています。 >このまま、ほおっておいてもサーバは大丈夫でしょうか? hotchanさんがメールサーバの管理をされていて、 「存在しないユーザに対してSPAMが送られている」という事でしょうか? であれば、放置するのはマズいと思います。 SPAMメールを送る人は、 通常自分のところのSMTPサーバを使う事はありません。 不正中継できるマシンをいくつか見つけておいて 必要に応じて使い分けるので、 個別に接続を拒否してもいたちごっこになります。 対策としては、 接続してきたホストのIPアドレスからドメイン名逆引きして、 HELOで名乗ってきたドメインと、 IPアドレスから逆引きしたドメインが一致した場合だけ メールを受け付ける様にすれば良いでしょう。 この設定は、SMTPサーバによって異なるので、 どんなSMTPサーバを使っておられるかを書いて頂くと、 知っている人から反応があるかも知れません。 余談ながら、SMTPサーバがLotus Notes R4.6.xのSMTP/MTAサーバである場合は、 Notes MTAサーバの前にSPAMを処理するリレーサーバが必要になります。 というのも、Notes MTAは、逆引きの対策をしても、 一度メールを受け付けて中身を確かめてから 返却するかどうかを判断しますので、 実際にはSMTP/MTAサーバの負荷が下らないからです。 がんばって下さい。

hotchan
質問者

お礼

返事が遅くなりすみません。 参考にさせて頂きますね。 ありがとうございました。

関連するQ&A

  • 迷惑メールの対処法!!

    私は初心者なので分からないのですが最近迷惑メール(特に出会い系などが多いです。)が沢山来ます。なぜアドレスを知っているのかなど原因が分かりません。そして、どうしたら入ってこなくなるのかも分かりません。一応、マカフィーのスパムキラーにも入りましたがこれで何か設定すれば良いのでしょうか?どうか初心者の私にご指導を宜しくお願い致します。

  • yahooメールで、「あるアカウントを経由したメール」という条件でフィルタを設定したい

    yahooメールに、aaa@aaa.aaaというメールアドレスに来たメールを転送しています。 その際に、メールのToとかCCとかに aaa@aaa.aaa が入っていればきちんと振り分けてくれるのですが、 来るスパムメールの多くはToに aaa@aaa.aaa と書いていないので、思うようにフィルタできていません。 「aaa@aaa.aaa のメールアドレスを経由して届いたメール」という条件で、フィルタを設定することはできないでしょうか。 なお、スパムフィルタは使いたくありません。 よろしくお願いします。

  • メールヘッダの unknownについて 

    質問させてください。 メールサーバ:postfix  DNS:BIND を設置していて固定IPアドレス、レンタルサーバを借りて運用しています。 外部ドメインへメールを送り、受信したメールのヘッダを見ると、下記のように unknownがついています。 こういったのはスパム処理されてしまう場合があると聞いたので、対応しようとしていますが、解決しません。 メールヘッダが下記のようになっています。 > Received: from aaa-bbb.com (unknown [111.11.11.11]) ※ドメイン名はaaa-bbb.com IPアドレスは111.11.11.11  Webで調べると、BINDのホストファイルにPTRレコードがない場合に出るとみましたが、設定しても解決しませんので教えて頂ければと思います。 ちなみに、逆引きのホストファイルが下記のようにしています。 ns1.foo.jp とns1.foo.jppはレンタルサーバで運用しておりり、レンタルサーバ元のDNSです。 ------------------------------------------------------------------------ $ttl 600 @ IN SOA ns.aaa-bbb.com. admin.aaa-bbb.com ( 142222222 19000 5000 5000000 600 ) ; IN NS ns1.foo.jp. IN NS ns2.foo.jp. IN NS ns.aaa-bbb.com. ; IN PTR aaa-bbb.com ; 11 IN PTR www.aaa-bbb.com. 11 IN PTR aaa-bbb.com. 11 IN PTR ns.aaa-bbb.com. 11 IN PTR mail.aaa-bbb.com. ------------------------------------------------------------------------ また、whois でDNSの逆引きチェックをしましたが、下記のように見当たらないというメッセージがでました。 ** server can't find 11.11.11.111.in-addr.arpa: NXDOMAIN やはり、BINDのホストファイルの設定がうまくいってないのが原因かと思いますが、何をどうすればいいかわからない状況です。 Webなどを見ましたが、今回、前任者から引き継ぎ、BINDをまともに触るのが初めてということもあり、認識不足が多々あると思うので、教えて頂ければと思います。よろしくお願いします。

  • 迷惑メールドメインの識別について

    私の利用しているプロバイダーは、スパムメール対策として、迷惑メールのメールアドレスの登録とドメインの登録が出来ます。 メールアドレスがいっぱいになったため、ドメインの登録をしたいのですが、 なかに、 yahoo.com docomo.com などの大手プロバイダーのドメインもあります。 それで、一般のプロバイダーでなく、個人のドメインとか、偽のドメインを識別したいのですが、いい方法がありましたら教えてください。 すでに、次のサイトなどを使ってみましたが、英語で表示せれ、識別ができません。 ------ WHOIS IPドメインサーチ アドレス検索 http://www.cc.rim.or.jp/~gabura/webup/ip.html ------ よろしくお願いします。

  • 携帯に来るスパムメールの対処法教えてください。

    携帯に来るスパムメールの対処法教えてください。 先日無料ダウンロードの着メロなどのサイトにアクセスしたところ、「○○万円振り込みます。」とか「○○様からお手紙が届いています。」などのいわゆるスパムメールが届きました。私の携帯はauなのですがメールフィルターっていうのを知人に教えてもらってメール拒否設定をしました。ところが今度は発信アドレスを変えてまたメールが来て・・・再度拒否設定・・・これをかれこれ20回くらい繰り返しています。 自分のメールアドレスを変更したいのですが会社の方にも連絡先登録している関係で簡単に変更できない事情があります。あまり携帯のことで詳しくないので本当に困っております。拒否設定以外でもっと簡単な方法があったらどなたか教えてもらえないでしょうか。

    • ベストアンサー
    • au
  • 迷惑メールの対処法を教えて下さい。

    私は個人用にフリーメールを使っているのですが、最近、迷惑メールが増えて困っています。 良心的な迷惑メ-ルは、1クリックで配信停止できるのですが、 ひどいものは毎回メールアドレスを変えてくるので、アドレスを受信拒否設定しても 全く意味がありません。 そんな中に送信者名が毎回『里中エミ』と表示されるものがあるので このメールを受信拒否したいと思っています。 私と同じように、この送信者からのメールで困っている人も多いと思いますので 受信拒否する何か良い方法があれば教えて下さい。 諦めて新しいアドレスに変えるのは最後の手段にしたいので まずは何か対策したいと思います。 宜しくお願い致します。 

  • 迷惑メールの対処法

    docomoのメールに、迷惑メールが1日100件以上来ます。 メールの設定はもちろんしていますが、すべて受信拒否する他、手立てがないのでしょうか? docomoに相談に行っても、自分で拒否設定してくださいしか言われません。 メールアドレスは一度変えましたが、落ち着いたのは1ヶ月くらいで、最近は本当にひどいです。 よい方法があれば、教えてください。

  • auメールフィルターの指定受信について

    auメールフィルターの指定受信について質問します。 あるドメインAを持つアドレスのうち,いくつかのアドレスのみ受信し,それ以外のドメインAを持つ全てのアドレスを拒否する設定方法を教えてください。 (例) 指定受信:aaa@zzz.co.jp,bbb@zzz.co.jp 指定拒否:@zzz.co.jp →すると指定受信したaaa,bbbのアドレスも拒否されてしまう。 aaaとbbbのアドレスのみ受信し,それ以外の@zzz.co.jpをもつアドレス全てを拒否したい

    • ベストアンサー
    • au
  • なりすましと判断されたメールの受信方法(携帯)

    基本的なことですが、docomoのHPの説明でも分かり難かったので、どなたか明快な回答をお願いします。 (例) 送信者Aさん AAA@aaa.jp が 受信者Bさん BBB@bbb.jp にメールを送りました。 Bさんは携帯に転送するサービスを利用しているので、 まるで、 受信者Bさんの携帯BBBB@docomo.ne.jp宛に、AAA@aaa.jpから メールが来たように見えます。 受信者Bさんの携帯で、なりすまし拒否設定していれば、 当然AAA@aaa.jpからのメールは届きませんが、 指定受信にしていれば届きます。 で、指定受信に設定するアドレスは、AAA@aaa.jpでいいのでしょうか? BBB@bbb.jpですか? もしAAA@aaa.jpなら、なりすましメールは拒否し、 転送メールは全て受信する、というのができない、 ということになりませんか? (言いたいこと分かって頂けましたでしょうか。)

  • 迷惑メール対策について教えてください

    こんにちは。 お聞きしたいことがあります。 [spam] 一番になりました!  というタイトルのメールとかがだいたい毎日送られてきます。 受信を拒否したいのですが、たぶんですが、毎回メールアドレスを 変えてくるようで、上手くいきません。 この場合、[spam] という文言を禁止リストに加えると、 今後一切受信されなくなりますか? これらのメールは、Yahooのフリーメールアドレスにきて、 このアドレスからOutlook Expressに転送されるように 自分は設定しています。 どうぞよろしくお願いいたします。