�ɤ��ˤä����饦�� ��2009ǯ9����ܡ�

by ��ޤ�
<< = >>

2009ǯ9��11��(��)

�� �ܥåȤ� DNS ����

_ v6 �εհ������ꤷ�����͡���ʡ����ߤ�ʤɤ�����ޥ���˵հ����񤤤Ƥ�������Ȥ������Ȥǡ��ºݤ� v6 ­����äƤ�ۥ��Ȥ˥����������Ƥ������饤����Ȥ�հ������Ƥߤ�����̡��հ�����Ⱦʬ�夷�����ꤵ��Ƥޤ���Ǥ���������Υ����ФʤΤǤȡ��������ܤΤ�Τ�¿��������ɡ�����ʳ����� .de �� .fr��.edu ��¿�����ݡ���������.jp ���� .de ������¿����.com �� .net �ʹ��� ISP �� jp �˷������������ܤ�����¿���ʤ�Ȥ������١��������ɥ��Ĥ�ե�󥹤��հ�����񤯤Τ�������ޤ�����Ĭ�����뤫�Ȥ����Ȥ����ǤϤʤ��ơ�ñ�� v6 ������٤��⤤�����Ȥ�����ǽ���⤢��ΤǤʤ�Ȥ⤤���ʤ����հ������Ǥ��ʤ��ä����ɥ쥹���ɤ��ι�ǻȤ��Ƥ�Τ���Ĵ�٤ʤ��ȼºݤɤ��ʤΤ��Ϥ狼��󤬡�Ĵ�٤Ƥʤ���

_ ����ʤ��Ȥ���̯�ʤ��Ȥ˵����Ĥ���������Ĵ���򤷤��ۥ��ȤȤ����Τϡ�����ƥ���Ѥ� DNS �����С��Ĥޤꡢ�����˥����������Ƥ���Τϥꥫ�����֤� DNS �����ФǤ��äơ�����Ū�ʥ���ɥ桼���ǤϤʤ����֤ä��㤱������Ū�ʥ��饤����ȤǤϤʤ��������Ѥ˻Ȥ��Ƥ��� IP ���ɥ쥹�Ǥ��餳�����٤����հ��������ꤵ��Ƥʤ�������� v6 �εհ����ʤ�Ƥ���͡���ʡ��ȸ�������򸫤Ĥ��뤿��ˤ虜�ȥ����Фˤ����Ȥ��ʤ������ʥۥ��Ȥ������Ĵ�٤Ϥ��᤿�櫓��

_ ����v4 �ǥ����������Ƥ������饤����Ȥ�Ʊ���褦�˵հ������Ƥߤ�ȡ�*.ap.yournet.ne.jp ���� *marunouchi.tokyo.ocn.ne.jp ���ΤȤ��ä����褯�������륨��ɥ桼���˳�����Ƥ�줿�հ��������̤˸��Ĥ��롣�հ����Ǥ��ʤ���Τ����̡������Ĥ� pbl.spamhaus.org (spam �������ǤϤʤ�������ɥ桼�������� IP ���ɥ쥹��ꥹ�Ȥ��� RBL) ��ʹ���Ƥߤ��Ȥ�����1/3 �ۤɤ���Ͽ����Ƥ�����PBL ���ɤ��������夷�Ƥ�Τ��Τ�ʤ����ɡ�����Ϥ�����ʤ������˶ᤤ�ͤΤϤ��Τ�Τ� 1/3 �ʤ�ƹ⤤���ˤʤ�Τϰ۾�ʤ�Ǥ����餬�����˥����������Ƥ���Ρ� �դġ��Υ桼���ʤ�� ISP �����󶡤���Ƥ��륭��å��� DNS ���䤤��碌��ʳ��� DNS �Υ����꡼���ꤲ�뤳�ȤϤʤ��Ϥ��ʤ�����ɡ�

_ �����Ĥ餬����Ū�ˤɤ��̾�����褷�ˤ��Ƥ�Τ��򤵤��Ĵ�٤Ƥߤ��顢�Ƥ���ۤȤ�ɤ� MX �� A �Υ���ܤ��ä���spam �����ѥܥåȳ��ꡣ�դġ��Υ���ɥ桼���ʤ� ISP ������ꤵ�줿 submission �ѥ����Ф�Ȥäƥ᡼�������Τǡ�MX ��ʹ��ɬ�פϤʤ���MX ���Ф���ľ�� spam ���ꤲ���ޤʤ���Фʤ�ʤ��ܥåȤε�ư����������󡢥ܥåȤǤʤ��Ƥ⼫���ǥ���å��� DNS �� MTA ��ư�����Ƥ��뼫�𥵡��Фʿͤ�Ʊ����ư�ˤʤ뤱�ɡ�����������ʤ��Ȥ��äƤ�ͤ�����ʤ�¿���Ϥ����ʤ���

_ ������⤢�롣�ʤ�ǡ������� bot �Τ����˥ե�꥽��Ф�������Ƥ�Ρ� �虜�虜�롼�Ȥ��鸢�ҥ����Ф�é�ä�̾����褷�ʤ��Ƥ⡢ISP �˻��ꤵ�줿 DNS ���䤤��碌������®�����������ñ�ʤΤˡ��ܥåȤ� DNS �����ϥץ饤�ޥ� MX �����򤬤��������Ȥ��饦��ɥ��ӥ�ΰ��������������Ȥ�����������̯�ʵ�ư�򤹤��Τ�¿��������ɡ��ʤ�� Windows ɸ��� API ��Ȥ鷺�ˤ虜�虜���줿���ؤ��ȯ����������������������󤹤٤ƤΥܥåȤ�Ʊ���褦�ˤ��������櫓�ǤϤʤ����������ɤ���

_ ���������кƵ�����������դ��ʤ��Ϥ��θ��� DNS �˺Ƶ��ե饰��Ω�ä��䤤��碌�����̤���Ƥ�Τ��ǧ���Ƥ������ɡ��⤷�����Ƥ���⤪�����ʥܥåȤʤ�������������֤󤽤��ʤ�������ʡ����ġĤϤơ��Ƶ��ե饰��Ω�ä������꡼����Ƥ�äơ��路�ɤ���äƸ��Ĥ�������ä��� BIND �� querylog �ˤϤ���ʾ���ܤ�󤷡�


2009ǯ9��14��(��)

�� Amazon EC2 �ǥ᡼������äƤϤ����ʤ�

_ ��������Ĵ�٤����³����v4 �ǵհ���������Τ��椫�� *.compute-1.amazonaws.com �Τ�Τ���С����� IP ���ɥ쥹�� spamhaus ���䤤��碌�롣��̡��ۤȤ�� PBL ����Ͽ����Ƥ��������Ĥ����륻�����ȤΤ��� 75.101.128.0/17 ����̤��Ͽ�ǡ����Ȥ����ǡ�zen.spamhaus.org �ˤ� PBL ��ޤޤ�뤷���ޤ����εհ����ۥ���̾�� S25R �Υ롼��ˤ�Ҥä�����Τǡ��Ĥޤ� Amazon EC2 ��ȤäƤ���Ȥ��������Ǽ��������� spam Ƚ�ꤵ����ǽ�����⤯�ʤ롣

_ amazon ����Ϥޤä����ʤ�������ɡ����ѼԤ�¦�Ǥϲ��򤷤褦���ʤ��Τǡ��μ¤��Ϥ������᡼��Ǥ���� Amazon EC2 ����������Ϥ��ʤ��������������뤤�ϱ��褯 75.101.128/17 �˼��Ƥ����Τ򵧤뤫���������������ӥ���Ȥäƥ᡼�������ΤϤ路�㲿������ʤ��Ȼפ��������ޥ������ѤΥ����Ф��ۤ����ꤹ��ˤϤ��������ӥ��ʤ󤸤�ʤ����ȻפäƤ�������ɡ�������������֥�å��ꥹ�Ȥ�¸�ߤǻȤ��ˤ����ʤ�Τ����˻�ǰ��


2009ǯ9��15��(��)

�� �ϤƤʤ� SPF

_ �ʤ������㡣

% dig +short txt hatena.ne.jp
"v=spf1 +ip4:59.106.108.64/26 include:gmail.com include:aspmx.googlemail.com ~all"
�ʤ�� gmail�� �Ȥ����櫓�ǡ�Gmail �� Google Apps ��Ȥ���ï�Ǥ�ϤƤʤ���Τ��Τ餻�᡼��򺾾ΤǤ��ޤ���

_ �ġĤäơ�gmail �ˤ��� google apps �ˤ�����envelope sender �򺾾ΤäƤǤ����ä��� From: �Υإå�������Ǽ�ͳ���Ѥ����뤱�ɡ�envelope sender �� Sender: �إå��� gmail/google apps �Τ�ΤǸ������ʡ��Ȥ������Ȥǡ��ºݤϺ��Τ��뤳�ȤϤǤ��ʤ��Τǡ��������ϰ¿����Ƥ����褦������äȤ⡢����ϤϤƤʤ���οͤǤ��� gmail ���� hatena.ne.jp �Υ᡼�������Τ�̵���äƤ��Ȥʤ������

_ �� �⤷�����ơ�

% telnet aspmx.l.google.com. 25
Trying 209.85.222.86...
Connected to aspmx.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP 26si9701932pzk.57
ehlo hoge
250-mx.google.com at your service, [219.111.8.132]
250-SIZE 35651584
250-8BITMIME
250-ENHANCEDSTATUSCODES
250 PIPELINING
mail from:<>
250 2.1.0 OK 26si9701932pzk.57
rcpt to:<[email protected]>
250 2.1.5 OK 26si9701932pzk.57
quit
221 2.0.0 closing connection 26si9701932pzk.57
Connection closed by foreign host.
�Ȥ����櫓�ǡ�google apps �Υۥ��Ȥ� hatena.ne.jp �����ꤲ�褦�Ȥ��Ƥ�������Ѥε��ݤϤ���ޤ���Ǥ������Ĥޤꡢ�ϤƤʤ� google apps ��ȤäƤ�褦�Ǥ������������櫓�ǡ�SPF �� include:aspmx.googlemail.com �ˤĤ��ƤϤɤ����ۤ�Ȥˤ��ꤦ��餷����

_ ����include:gmail.com �Ϥ�äѤ��档

% dig +short txt gmail.com
"v=spf1 redirect=_spf.google.com"
% dig +short txt _spf.google.com
"v=spf1 (Ĺ���Τ�����ά) ?all"
_spf.google.com �ˤ� all ���ޤޤ�Ƥ��뤫�顢ɬ�����ι�ǥޥå����롣include �ǤϤʤ� redirect �ʤΤǡ�pass ����ʤ��Ƥ� all �ǥޥå����������ǽ�λ��ɾ���� include:gmail.com ��ɬ�������Τǡ��ϤƤʤ� SPF �Ǥ�������˽񤤤Ƥ��� include:aspmx.googlemail.com �ˤϷ褷����ã���ʤ����Ĥޤꡢ�񤯤���������ϤƤʤ� google apps �Υۥ��Ȥ���᡼���Ф��Ƥ⡢google apps �Ѥ� SPF �ε��Ҥǥޥå����뤳�ȤϤʤ���

_ �ġĤäơ����졣redirect �� ?all �äƤɤ����������ˤʤ�Ρ� �⤷�����ơ�neutral �Ȥ��ƥޥå������פ���ʤ��ơ֤ʤ�ˤ�ޥå����ʤ��ä��װ����� ���Ȥ������ε��Ҥ�³���ʤ����ɤä�������

_ �ޤ� include:gmail.com ��ɾ��������ä��Ȥ��Ƥ⡢�ºݤΤȤ��� gmail.com �� aspmx.googlemail.com �⡢SPF ���ؤ��Ƥ����Ƥ�Ʊ��(=gmail.com �� google apps ��и��ۥ��Ȥ�Ʊ��)�ʤΤǡ����ޤ��ޱ��褯 pass ������äƼ³��Ϥʤ�������ɡ�


<< = >>
��ޤ�