untitled

Similar documents
Anti-Spam Seminar (IAjapan)


untitled

スライド 1

antiabuse.gby

総セク報告書(印刷発出版_.PDF

Microsoft Word - AT _A.doc

VNSTProductDes3.0-1_jp.pdf

untitled

電子メール・サービス


All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

BBTower

一般に メールを送信する時は 25 番ポートを使用して SMTP サーバーに接続し メールを送信します このとき SMTP サーバーは メールアカウント メールパスワード等を確認せずに メールを送信します SPAM と呼ばれる 無作為に送信される広告メール 迷惑メールは この仕組みを利用しており 迷

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou

LAN

perimeter gateway

設定例集

antispam_conf_141008_1.pptx

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

untitled

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap

Si-R30取扱説明書

atama.dvi

guide.PDF

2011 NTT Information Sharing Platform Laboratories

Agenda

untitled

1. 2. ( ) Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2

SMTP FP Mail MX /

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

SRT/RTX/RT設定例集


IPv4aaSを実現する技術の紹介

ScreenOS Copyright (C) 2005 NOX Co., Ltd. All Rights Reserved. Version1.00

Microsoft PowerPoint - ykashimu_dslite_JANOG26_rev

untitled

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用)

5. sendmail.cf

橡sirahasi.PDF

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

( )

wide93.dvi

untitled

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

untitled

Managed UTM NG例

fusion.PDF

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

今からはじめるIPv6 ~IPv6標準化最新動向編~

ヤマハ ルーター ファイアウォール機能~説明資料~

. 61 5,000 5, ,

Microsoft PowerPoint ppt [互換モード]

PDF

橡C12電子メール最新技術動向revisd.PDF

total.dvi

1. (,,, ) : (1) (2) 2. : (1) / (2) (3)

Juniper Networks Corporate PowerPoint Template

untitled

2/11 ANNEX HATS HATS

PowerPoint プレゼンテーション

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

untitled

試験問題での表記規格 標準の名称験午前Ⅱ 問題文中で共通に使用される表記ルール 各問題文中に注記がない限り, 次の表記ルールが適用されているものとする. JIS Q 9001 JIS Q JIS Q JIS Q JIS Q JIS Q 2700

johokiso-internet

内閣官房情報セキュリティセンター(NISC)

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

3. LISP B EID RLOC ETR B 4. ETR B ITR A 1: LISP 5. ITR A B EID RLOC 6. A SYN 7. ITR A ITR A B EID RLOC SYN ITR A RLOC ETR B RLOC 8. ETR B SYN ETR B B

Configuring VPN from Proventia M Series Appliance to Cisco PIX 515E

ヤマハ ルーター ファイアウォール機能~説明資料~

第1回 ネットワークとは

untitled

rec-lan1.PDF

Macintosh HD:Users:ks91:Documents:lect:nm2002s:nm2002s03.dvi

untitled

PDF

IW2002-B5 1 Internet Week ( ) 9:30 12:30 ( ) Copyright 2002 All Rights Reserved, by Seiji Kumagai ADSL FTTH 24 IP LAN

HRBusinessReview_vol5

all



目    次


AirMac ネットワーク構成の手引き

NATディスクリプタ機能

IPv6移行ガイドライン

橡A little bit faster line to the home

今企業が取るべきセキュリティ対策とは策

IP.dvi

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : /

Internet Infrastructure Review vol.1 - メールテクニカルレポート

ISP

集中講義 インターネットテクノロジー 第5回

土壌環境行政の最新動向(環境省 水・大気環境局土壌環境課)

syuryoku


資料4-1 一時預かり事業について

Transcription:

JEAG Recommendation (Outbound Port Blockin) 3 Japan Email Anti-Abuse Group 1. JEAG Recommendation JEAG Recommendation http://jea.jp/ 2. JEAG Recommendation JEAG RecommendationJEAG 3. JEAG Recommendation akairi@jea.jp(jeag )

http://jea.jp spamconf antispam ISP - OPB - ASP SIer NW

Outbound port Blockin Reputation RBL OPB JEAG Recommendation 2

Outbound Port Blockin SMTP AUTH Submission Port ISP A B ISP( A) ISP C B ISP A ISP

ISP B ISP A ( ) C ISP C A ISP ( ) ( ) ADSL dialup B ISP A ISP ISP 587 Radius Proxy Radius Ex NTT-E/W Internet Blockin Point

ASP/Hostin/ / f / :SMTP AUTH ASP/Hostin/ / f /

ASP/Hostin/ / c c d c / : OPB ASP/Hostin/ / c c d c a /

OPB ASP/Hostin/ / / OPB ASP/Hostin/ / /

Core 4: Core ISP Core 3: Ede OLT OLT 2: OLT 1: Ede Recommend

Recommend 1 : OPB ASP/Hostin/ / d e / Recommend 1 : OPB OPB ISP OPB ISP ISPIP IP Block

Recommend 2 : Submission Port 587 ASP/Hostin/ / b b b a b b b b / Recommend 2 : Submission Port 587 Submission Port (587 ) Global IP Address SMTP AUTH (SMTP AUTH (587) ) 587 SMTP AUTH POP ID/Password AUTH ID/Password (AUTH ID POP ID) POP before SMTP AUTHPBS

Recommend 2 : Submission Port 587 Messae Submission (RFC 2476) Dec. 1998 Messae Submission for Mail (RFC 4409) Apr. 2006 RFC2476 RFC4409 Require Authentication : Optional Actions Mandatory Actions Recommend 2 : SMTP AUTH 1) Port 587 Auth 2) Local Domain Auth Internet 587(non Auth) SMTP AUTH Spammer 587 Spammer Spool NON AUTH

Recommend 2 : POP before SMTP POP before SMTP 172.23.0.1 10 Internet POP SMTP POP NAT (masquerade): 172.23.0.1 192.168.0.0/24 IP bot Recommend 3 () ASP/Hostin/ / b b b a a b b b /

Recommend 3 () SMTP AUTH () () Global IP Address Recommend 5 Recommend 3 : () () () Internet MX OPB RBL RBL () () Auth mailbox IP bot IP

Recommend 3.1 A B ISP ASP/Hostin/ / b b / Recommend 3.1 A B ISP A ISP OPB B ISP Permit 1 B ISP A ISP OPB (587+Atuh)

Recommend 3.1 A B ISP ASP/Hostin/ / b b / Recommend 3.2 ASP/Hostin/ / /

Recommend 3.2 () Global IP Address ( Hostin ASP ) ISP OPB ISP OPB 6 7 OPB ISP Recommend 4 OPB ASP/Hostin/ / /

Recommend 4 OPB Source IP Address IP Destination Port TCP ISP A ISP () Recommend 4 OPB:Asymmetric Routin Attack Asymmetric Routin Attack IP Inbound Source Port Blockin -ISP IP Source Port Source Port IP (Source Address Validation) -Source Address Validation IP ISP

Recommend 4 OPB:Asymmetric Routin Attack Outbound Port Blockin Src Addr: A Dst Addr: Dst Port: A Recommend 4 OPB:Asymmetric Routin Attack Asymmetric Routin Attack Src Addr: B Src Addr: A Src Addr: A Dst Addr: Dst Port: Src Addr: Src Port: Dst Addr: A B A ISP

Recommend 4 OPB:Asymmetric Routin Attack Source Address ValidationAsymmetric Routin Attack Source Address Validation ISP Source Address Validation Src Addr: B Src Addr: A Src Addr: A Dst Addr: Dst Port: B A Source Address Validation Recommend 4 OPB:Asymmetric Routin Attack Asymmetric Routin Attack Source Address Validation ISP Src Addr: C Src Addr: A Src Addr: A Dst Addr: Dst Port: Src Addr: Src Port: Dst Addr: A C A Src Port A Src Port A Source Address Validation TCP

Recommend 4 : POP before SMTP Firewall / Proxy - Internet -Outoin 587(FW / Router) -587 (SMTP Proxy) Firewall 587 192.168.0.0/24 Recommend 5 () SMTP AUTH - RCPT TO Global IP Address OPB Spammer bot

Recommendation ASP/Hostin/ / / 2005 1-3 4-6 7-9 10-12 2006 1-3 4-6 7-9 10-12 2007 1-3 4-6 7-9 10-12 R1: OPB R2: Submission Port 587 R3: () 2006/05 2007/03 2008/03 R4: OPB 2006/12 R5:

port Port Spam http://jea.jp spamconf antispam