vine-users ML アーカイブ



[vine-users:074930] Re: ドメイ ン名とは異なるIP

  • From: SAWAMI Hiroaki <hiro-s@xxxxxxxxxxxxxx>
  • Subject: [vine-users:074930] Re: ドメイ ン名とは異なるIP
  • Date: Mon, 28 Aug 2006 18:25:26 +0900 (JST)
さわみです。

From: 佐藤守男 <satoh-mori@xxxxxxxxxxxxxxxxx>
Subject: [vine-users:074920] ドメイン名とは異なるIP
Date: Mon, 28 Aug 2006 13:35:00 +0900
Message-ID: <00ed01c6ca5b$52b18c40$0b01a8c0@EPSON154648319>

> サーバにvinelinuxをインストールしているのですが、最近
> 下のように
> −−−−−−−−−
> Received: from ohiradenshi.co.jp (unknown [60.15.129.235])
>  by mail.ohiradenshi.co.jp (Postfix) with SMTP id 8ABE6210002
> −−−−−−−−−
> ohiradenshi.co.jpのIPとは全く異なるIPが書かれているメ
> ールが入ってきました。
> これはドメイン名が利用されているのでしょうか?
> 自分のサーバでの対策はあるのでしょうか?

詳しく知りたいなら、飛田さんが書かれているように実際にご自身の手
で SMTP コマンドを叩いてみることをオススメします。

情報が錯綜しそうなので解答を書きますが、

  逆引き出来ない送信元が "HELO oshiradenshi.co.jp" を実行した

というだけです。

最近の spam はスクリプト送信が当たり前で、HELO/EHLO コマンド実行
時に送信先ホストのドメイン名や FQDN、IP アドレスを詐称することが
少なくありません。

きちんと不正中継対策をしていれば、気にすることはないでしょう。

-- 
SAWAMI Hiroaki (沢味 広明)
hiro-s@xxxxxxxxxxxxxx
hiro@xxxxxxxxxxxxx