vine-users ML アーカイブ



[vine-users:056235] Re: オープンリレー SPAM MAIL.

  • From: Mitsuhiro ABE <abem@xxxxxxxxxxx>
  • Subject: [vine-users:056235] Re: オープンリレー SPAM MAIL.
  • Date: Wed, 27 Nov 2002 15:07:06 +0900
こんにちは、大里さん。いつもお世話になっています。

私のおうち環境は、ルータで25ポートを閉めているので、情况は変わります。
Nov 27 14:33:37 hoge postfix/smtpd[3343]: 890C52540A2: client=localhost.localdomain[127.0.0.1]
Nov 27 14:34:23 hoge postfix/cleanup[3344]:890C52540A2:message-id=<20021127053337.890C52540A2@xxxxxxxxxxxxxxxxx>
Nov 27 14:34:23 hoge postfix/qmgr[3341]: 890C52540A2:from=<abem@xxxxxxxxxxxxxxxxx>, size=465, nrcpt=1(queue active)
Nov 27 14:36:15 hoge postfix/smtpd[3343]: disconnect from localhost.localdomain[127.0.0.1]
Nov 27 14:37:32 hoge postfix/smtp[3348]: connect to aaa.bbb.ccc.ddd[aaa.bbb.ccc.ddd]: Connection timed out (port 25)
Nov 27 14:37:33 hoge postfix/smtp[3348]: 890C52540A2:to=<abem+40post+2Ekek+2Ejp@[aaa.bbb.ccc.ddd]>, relay=none,
delay=235,status=deferred (connect to 220.96.2.97[220.96.2.97]:Connection timed out)
これは、ADSLで論外の使い方ですが、Vine2.6r1の振舞です。
queue がアクティブになっていることを問題としています。

+40 +2E が @ . へ展開されますと、
相手のメールサーバが受け取ってしまうこともありますよね。

At Wed, 27 Nov 2002 14:29:39 +0900,
OOSATO,Kazzrou <kazz@xxxxxxxxxxxxxx> wrote:
>   554 <oosato@xxxxxxxxxxxxx@[210.138.117.70]>: Recipient address rejected: Relay access denied
> となりますし、

/@.*@/ REJECT が効いているようですね。このようになるのが目標です。

>   RCPT To: oosato+40tomonet+2Eco+2Ejp@[210.138.117.70]
> では、"@" 以前を local-part と見て、
>   uranus postfix/local[32116]: DC2991F833: to=<oosato+40tomonet+2Eco+2Ejp@[210.138.117.70]>, relay=local, delay=91, status=bounced (unknown user: "oosato+40tomonet+2eco+2ejp")

あーー。バウンスされてる。配送されてますね。これは、危険です。
+40 +2E に対しても/40(.*)2E(.*)@/ REJECTのように拒否できるはずです。

>  RCPT To: oosato%tomonet.co.jp@[210.138.117.70]
> でも同様に、
>   uranus postfix/local[32284]: 577C81F833: to=<oosato%tomonet.co.jp@[210.138.117.70]>, relay=local, delay=103, status=bounced (unknown user: "oosato%tomonet.co.jp")

/@.*@/ REJECT の設定から/[@!%].*[@!%]/ REJECT へ
されたほうがよいのでは、ないでしょうか。
% のほうは、Window の機械が受け取るらしいです。

安部光洋 abem@xxxxxxxxxxx