Slideshow ^ |< << Slide 1 of 11 >> >| |
これまでの spam 対策
GION 方式
- 複数 MX
- 牛歩戦術
- 保留返答 (2003 ~)
- DNS 逆引き
log
採取時期: 2007/9 - 2008/2
接続ログ
件数
IP address 数
接続
1690897
659749
Check
1383157
653188
helo
0454931
138867
接続状況
http://tehanu.qmail.jp/wit2008/check.dist.pdf -- http://tehanu.qmail.jp/wit2008/check.dist.ps
接続の回数
一回きりの IP アドレス 67%
http://tehanu.qmail.jp/wit2008/count.pdf pdf -- http://tehanu.qmail.jp/wit2008/count.ps ps
接続間隔
http://tehanu.qmail.jp/wit2008/interval.pdf pdf -- http://tehanu.qmail.jp/wit2008/interval.ps ps
Slideshow ^ |< << Slide 2 of 11 >> >| |
DNS PTR 利用
DNS PTR 情報
- bot の判別に大変有効
- しかし、重たい
- 送信側 DNS 負担も
- 義務ではない
- DNS 設定不良はよくある
- 使用場面を限定すべき
Slideshow ^ |< << Slide 3 of 11 >> >| |
保留返答
- 受信側の負担は軽い
- 受信遅延を問題視する人
- 送信側の負担
- 再送する spam 比率
10 -> 20 -> ? (%)
Slideshow ^ |< << Slide 5 of 11 >> >| |
helo パラメタ検査
RFC 2821 では FQDN
DNS 逆引きと同等
非 FQDN 型
- サーバ IP address
- サーバ 名
- IP address
- ホスト部のみ
- TLD 不正
FQDN 風
- 動的割り当て風
- 著名ドメイン詐称
長さ検査、BL、逆引き
設定不良の救済
逆引き
Slideshow ^ |< << Slide 6 of 11 >> >| |
接続期間判定
IP アドレス別
接続状況
[http://tehanu.qmail.jp/wit2008/check.dist.pdf pdf] -- [http://tehanu.qmail.jp/wit2008/check.dist.ps ps]
一回きり:三分の二 (67%)
再送してくる spam
- 接続回数: 3 回以下で 90%
- 再接続期間は短かい
[http://tehanu.qmail.jp/wit2008/int.pdf pdf] -- [http://tehanu.qmail.jp/wit2008/int.ps ps] 11分の倍数
- 接続の間隔は短かい (22 分未満が 50%)
Slideshow ^ |< << Slide 8 of 11 >> >| |
評価
今回の方法は
- 全体としては未評価
- 実環境が未整備
- 個々には有効性を確認
spam 受信状況は
- サイト依存
- 時間経過で変化
ポリシーが問題
- 分り易い
- 公開
遅延を許容するように