Barracuda SSL VPN

Similar documents
迷惑メール対策[Barracuda]操作マニュアル

1. 医学書院 ID を新規に取得する 過去に医学書院 ID を取得していない場合 ログイン画面から 医学書院 ID を取得 をクリックします 既に医学書院 ID を取得済みで 新たにシリアル番号を登録する場合は 2. コンテンツのシリアル番号登録 P.4 をご覧ください 受信可能なメールアドレスを

電子申請サービス

PowerPoint プレゼンテーション

<4D F736F F D2096C B838B B835E838A F B E92CA926D B838B5F E315

1. イベント参加申し込み手順 ジェトロのイベント / サービスをご利用いただく場合は 各イベント / サービスのページ下部にある イベント申し込み お申し込み ( オンライン ) のリンクからお申し込みを行います イベント申し込み お申し込み ( オンライン ) のリンクをクリックすると イベント

eService

Xamarin ライセンス登録手順

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

メールアドレスを登録したい イッツコムでは標準でメールアドレスが 5 つまで登録可能です 6 つ目以降につきましては 1 メールアドレスにつき月額 300 円 ( 税抜 ) のオプション料金が発生します メールアドレスは 任意設定 サブドメイン.itscom.net になります お客さ

Barracuda SSL VPN

サービス内容 サービス内容 アルファメールダイレクトのサービス内容 機能 対応環境についてご案内します 基本サービス 管理者機能 アルファメールダイレクトをご利用になる前に まず管理者の方がメールアドレスの登録や 必要な設定を行います すべての設定は ホームページ上の専用フォームから行います < 主

Microsoft Word - メールが届かない場合.docx

利用環境の確認 メールはベーシック プレミアムプランでご利用いただけます

電子申請システム操作手引書

まもりすまいオンラインサービス 基本編

アルファメール 移行設定の手引き Outlook2016

3-1 SPIRIT Gmail を使う メールアドレスの仕組み 自分のメールアドレスを確かめる V-Campus では V-Campus ID を利用したメールアドレスが 一人ひとりに用意されています メールアドレスとは 電子メールの利用者を識別するための宛名にあたるものです V-Campus で

1. はじめに本書では WindowsOS 用 Dr.Web アンチウイルス 及び Dr.Web Security Space に含まれている Dr.Web Firewall コンポーネントをインストールし 使用する方法を説明しています 2. そもそも Firewall とはそもそも Firewal

電子申請サービス

COTOHA ミーティングアシスト  操作マニュアル

1. ログイン 1. インターネットに接続をします 2. ご利用のブラウザー (Internet Explorer,Netscape など ) を起動し アドレスバーに ( www は不要 ) と入力します 3.Log-in 画面にお客様のユーザー I

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

LiB引取依頼システム 排出事業者登録マニュアル

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

Webセキュリティサービス

Microsoft Word - 【宮崎大学】システム内操作説明書

問合せ分類 1( 初期設定関連 ) お問い合わせ 初期設定の方法がわかりません 初期設定をご案内させていただきます 1 下記 URL をクリックし 規約に同意し サービス登録番号を入力をしてください

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

アジェンダ DNSBLのおさらい 当社メールサーバへの導入 DNSBLに登録されちゃった ネットワーク構成の変更 まとめ Copyright (c) 2014 Global Network Core Co.,Ltd. 1

IIJ迷惑メールフィルタサービス ご利用の手引き[利用者用]

FutureWeb3サーバー移管マニュアル

PowerPoint プレゼンテーション

<なりすまし設定 > 1 NTTドコモ 3G 携帯 imode imenu お客様サポート 各種設定 ( 確認 変更 利用 ) メール設定 詳細設定 / 解除 を選択 認証 画面にて i モードパスワードを入力し 決定 を選択 受信 / 拒否設定 を選択 ステップ 3 の 宛先指定受信 を選択 個別

PowerPoint プレゼンテーション

アルファメールプレミア 移行設定の手引き Outlook2016

クローバーネットWebセルフページ操作説明書

目次 1. 回答作成手順 2 2. ツールの起動 3 3. 一般情報の入力 6 4. 成分表の入力 9 5. 依頼者情報の入力 エラーチェック XMLファイルの作成 動作設定 ( 任意 ) ( ご参考 ) 各種シートのボタン機能 ( ご参

2019/1/11 集計システムマニュアル

シリアルコンソール SSH または Telnet で機器に接続しログインします (Username:admin / 初期パスワード :ironport) "showlicense" コマンドを入力すると表示されます C170.soliton.local > showlicense Virtual L

PowerPoint プレゼンテーション

Mailman管理者マニュアル

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

NTTラーニングシステムズ株式会社

Syslog、SNMPトラップ監視の設定

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

PLESK 操作マニュアル - 目次 - ログイン / ログアウト...3 データ利用状況一覧...5 データ使用量の確認...6 アカウント情報 ( 企業名 担当者 住所 ログインパスワード メールアドレス等 ) の編集...9 コントロールパネルのパスワードを忘れた場合...10 メールユーザー

迷惑メールフィルタリングサービス コントロールパネル利用者マニュアル

教員免許状更新講習管理システム 操作説明書受講者登録編 教員免許状更新講習管理システム 操作説明書受講者登録編 ( 改訂 )

Office365迷惑メール対策について

目 次 1. Windows Live Mail を起動する 1 2. Windows Live Mail の画面構成 1 3. 電子メールを別ウインドウで表示する 2 4. メールを作成する 2 5. メールを送信する 4 6. メールを受信する 5 7. 受信したメールに返信する 5 8. 受信

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

Solar Link ARCH ソーラーリンクアーク Step 1 ログインと ID パスワードの変更 施工の際 一括監視画面に計測値が正常に表示されるかを施工ご担当者様にて確認する必要があります そのため まずは 設定メニュー画面 にログインして頂き 施工ご担当者様へ開示可能な ID パスワードに

PC スマホ (Android ios) JMOBILE 初期登録について No.1 登録メールアドレスに登録用のメールが送られてきたら空メールを送信します JMOBILE 会員登録はこちらをタップします 登録メールアドレスは 学校からの配付プリントにてご確認ください ご利用の機種によっては 表示が

Transcription:

バラクーダネットワークスジャパン株式会社 バラクーダレピュテーションについて 2014 年 12 月第 1.3 版 本文書の内容は予告なく変更される場合があります 本文書の内容の無断転載はできません Copyright 2004-2014 Barracuda Networks, Inc.

改版履歴 日付 変更箇所 2010 年 9 月 15 日 初版 2012 年 10 月 31 日 オフィス住所を新住所に変更 2013 年 2 月 22 日 IP レピュテーションへの登録の仕組みを追記 2014 年 12 月 9 日 ロゴを新ロゴに変更 2

目次 1 本書の目的...4 2 バラクーダレピュテーション...5 2.1 バラクーダセントラルについて...5 2.2 バラクーダレピュテーションについて...5 2.2.1 バラクーダ IP レピュテーション...5 2.2.2 バラクーダ IP ホワイトリスト...5 3 バラクーダ IP レピュテーションに登録される主な理由...6 3.1 バラクーダ IP レピュテーションに IP アドレスが登録される主な原因...6 3.1.1 メールサーバのオープンリレーの許可...6 3.1.2 ボット感染による無差別大量メールの送信...6 3.1.3 大量の広告メールやメールマガジンを一気に送信してしまう...6 3.1.4 大量のメールを存在しない受信者宛てに送信する...7 3.1.5 NDR スパム (Backscatter) 対策を実施していない...7 3.2 DHA 攻撃について...7 3.3 NDR スパムについて...8 4 バラクーダレピュテーションの登録解除方法...9 4.1 登録状況の確認...9 4.2 登録解除申請...10 4.3 解除申請のタイミング...12 4.3.1 バラクーダ製品をご利用されている場合...12 4.3.2 バラクーダ製品をご利用されていない場合...13 5 参考...14 3

1 本書の目的バラクーダレピューテションは 米国バラクーダネットワークスが運営しているバラクーダセントラルによって管理されております バラクーダセントラルでは 世界中でご使用中のスパムメール対策製品である Barracuda Spam Firewall からのフィードバックやハニーポットに送信されたメールを解析して バラクーダレピュテーションの IP リストを作成しております 本文書は バラクーダ IP レピュテーションに登録された場合の解除の申請方法 バラ クーダ IP レピュテーションに登録される主な原因について説明致します 尚 バラクーダネットワークスジャパンでは バラクーダ IP レピュテーションに登録 された理由に関してお問い合わせいただいても お答えすることはできませんので予 めご了承願います 4

2 バラクーダレピュテーション 2.1 バラクーダセントラルについて米国バラクーダネットワークスが運営するオペレーションセンターであるバラクーダセントラルは スパム スパイウェア ウィルス その他のセキュリティ脅威に対する定義ファイル データベースの開発 運営 提供を実施しております バラクーダセントラルでは 常時インターネットを監視し 新たな脅威に備え 早期にこうした傾向を発見することで 新たなセキュリティ脅威を検出しそれを遮断する技術を迅速に対応しています 2.2 バラクーダレピュテーションについてバラクーダレピュテーションはバラクーダセントラルによって管理されており 正当な送信者の IP アドレスと スパム送信者として知られる IP アドレスのリストを保持しています バラクーダレピュテーションのデータベースの更新は エネルギー充填サービスを利用して Barracuda Spam & Virus Firewall に配信されます バラクーダレピュテーションサービスには以下の 2 種類が含まれます 2.2.1 バラクーダ IP レピュテーション スパムの送信元であると検証された IP アドレスのデータベースです このリス トにある IP アドレスからのメール送信は拒否されます 2.2.2 バラクーダ IP ホワイトリスト スパムを送信していないと分かっている IP アドレスのデータベースです 5

3 バラクーダ IP レピュテーションに登録される主な理由広告メールを一度に大量に送信していたり そのようなことがなくとも知らぬ間に スパムメールを送信またはリレーしてしまっているメールサーバは バラクーダ IP レピュテーションにそのメールサーバの IP アドレスが登録される恐れがあります バラクーダ IP レピュテーションへの登録は弊社管理のハニーポットへのスパムメールの解析 及びお客様がご使用中の Barracuda Spam & Virus Firewall からのフィードバックにより自動的に行われますので予期せぬ IP アドレスが登録されてしまうこともございます 予めご了承ください 3.1 バラクーダ IP レピュテーションに IP アドレスが登録される主な原因 バラクーダ IP レピュテーションにメールサーバの IP アドレスが登録される主な 原因となる事例についてご説明致します 3.1.1 メールサーバのオープンリレーの許可オープンリレーとは IP アドレスやドメイン 送信元 宛先などの制限無く 誰でも自由にメール送信を依頼することができるメールサーバを意味します オープンリレーはスパムなどの迷惑メールの送信手段として利用されてしまうことが多いため 現在のメールサーバプログラムのほとんどはデフォルトでオープンリレーの設定は無効にされています 3.1.2 ボット感染による無差別大量メールの送信ウイルスやスパイウェアに感染してしまったパソコンで 無差別大量にスパムを送信するようなプログラムに感染してしまったために 無差別大量にスパムメールを送信するパソコンがお客様の環境内に存在する場合があります このようなパソコンは別名ゾンビ PC とも呼ばれています 通常 IRC と言われるプログラムを利用して 親プログラム ( スパム送信業者 ) が感染したゾンビ PC を自由にあやつり 知らない間にある感染源のパソコンか ら大量スパムが送信されているケースが多いです 3.1.3 大量の広告メールやメールマガジンを一気に送信してしまう大量のメールマガジンやダイレクトメールを一度に大量に送信してしまうと 短時間に大量のスパムを送信する攻撃として認識され バラクーダ IP レピュテーションに登録される可能性があります 6

3.1.4 大量のメールを存在しない受信者宛てに送信する DHA (Directory Harvest Attack) 攻撃と呼ばれ あたかも存在しそうなメールアドレスに対して 大量にメールを送信することで 実際に有効なメールアドレスを探し出す攻撃手法として知られています DHA 攻撃により 実際に存在するメールアドレスを収集した後 スパム送信用のメールアドレスリストとしてスパム業者間でリストの売買が行われ 悪用される可能性が高いことで知られています DHA 攻撃は ボット感染したパソコンなどから送信されるものが一般的です DHA 攻撃については DHA 攻撃についてを参照してください 3.1.5 NDR スパム (Backscatter) 対策を実施していないメールサーバの配達不能レポート (NDR) 機能を利用して スパムを配信する新たなスパム送信手法で 2008 年ごろから日本国内でも被害例が報告されています 正常なメールサーバに関わらず バラクーダ IP レピュテーションに登録される原因が一番高いスパム送信手法です 別名 Backscatter とも呼ばれています NDR スパムについては NDR スパムについてを参照してください 3.2 DHA 攻撃について DHA 攻撃例を図式にてご紹介します あたかも存在しそうなメールアドレスに対してメールを送信すると 正常な動作を行うメールサーバでは 存在しないメールアドレス宛てにメールが送信されると それを配信不達レポート (NDR) として送信者に自動的にメールを送信します 送信者は配信不達レポートを受信することで 実際に有効なメールアドレスを割り出し スパム送信用のメールアドレスリストとして悪用されることがあります 7

3.3 NDR スパムについてスパム送信者は送信元メールアドレスを標的となるメールサーバが使用するメールアドレスになりまし DHA 攻撃同様 存在しないメールアドレス宛てにメールが送信します メールサーバは 配信不達レポート (NDR) を送信者元のメールサーバに送信しますが 実際には送信されたメールアドレスがなりすまされているため 実際の送信元とは別の 標的となるメールサーバに配信不達レポート (NDR) が送信されます 踏み台となったメールサーバは 知らずうちに配信不達レポートを利用して スパムメールを送信しており その結果 スパムの送信者として認識される可能性があります 8

4 バラクーダレピュテーションの登録解除方法バラクーダ IP レピュテーションにお客様がご使用になられている IP アドレスが登録されてしまった場合 お客様ご自身で米国バラクーダセントラルに登録解除依頼をする必要があります バラクーダネットワークスジャパンでは 登録された IP アドレスの解除依頼を承ることができませんので ご了承願います 4.1 登録状況の確認まずバラクーダセントラルにお客様の IP アドレスがバラクーダ IP レピュテーションとして登録されているかどうか 登録情報を調べます http://www.barracudacentral.org/lookups にアクセスします IP Address 欄にお客様がご使用の IP アドレス Verification Image に画像で表示されている文字列を入力し Lookup IP Reputation をクリックします IP アドレスを入力 画像に表示された文字列を入力 Lookup IP Reputation を実行 Lookup IP Reputation を実行後 緑色で The ip address xxx.xxx.xxx.xxx is not currently listed as poor on the Barracuda Reputation System. と表示される場合 その IP アドレスはバラクーダ IP レピュテーションに登録されていないことを示します 9

緑色の英語文字列が表示された場合は バラクーダレピュテーションに登録がないことを示す Lookup IP Reputation を実行後 赤色で The ip address xxx.xxx.xxx.xxx is listed as poor on the Barracuda Reputation System. To Request removal, please click here と表示される場合 その IP アドレスは現在 バラクーダ IP レピュテーションに登録されていることを示します 赤色の英語文字列が表示された場合 は バラクーダレピュテーションに 登録されていることを示す 4.2 登録解除申請 IP アドレスの登録を確認した後 バラクーダ IP レピュテーションの登録解除申 請を行う場合は IP Reputation Lookup の実行結果の Click here リンクをク 10

リックします 赤色の英語文字列が表示されたこと を確認し Click here のリンクを クリックする 登録解除申請ページに移動しますので 必要事項を記入し Submit Request をクリックします 記入の必須項目は以下のとおりとなります Email Server IP Address: 解除申請をする IP アドレスを入力 Email Address: お客様のメールアドレス Phone Number: 電話番号を国番号から入力 ( 例 )03-1234-5678 の場合 81-3-1234-5678 と入力 Reason for Removal は未記入で構いません 解除申請する IP アドレスを入力お客様のメールアドレスを入力お客様の電話番号を国番号から入力画像に表示された文字列を入力 Submit Request をクリック 11

解除申請を受け付けると以下の画面が表示され Comfirmation Number が発行 されますので この番号を控えとして保存してください 番号を控えておく 4.3 解除申請のタイミングバラクーダ IP レピュテーションの登録解除申請を受け付けると バラクーダセントラルではその IP アドレスの妥当性を調査 開始します 調査結果 その IP アドレスからスパムを大量送信していないことが確認できると バラクーダ IP レピュテーションから登録解除されます 登録解除申請が受理されるまで 通常約 12 時間ほどお時間がかかります バラクーダ IP レピュテーションの登録解除申請を行っても 継続してスパムを送信している場合は 登録解除が行われない場合がございますので ご了承をお願いします また一時的に登録解除が行われても 再度スパムを送信するような事態が発生した場合は 再登録される可能性があります 何度もバラクーダ IP レピュテーションに登録されるような場合は バラクーダ IP レピュテーションに登録される主な理由をご参考の上 セキュリティの高いメールサーバの運用をされることをお勧め致します 4.3.1 バラクーダ製品をご利用されている場合バラクーダ製品をご利用されているお客様から IP アドレスの登録解除申請があった場合 IP アドレスの妥当性が確認されると 登録解除申請から最大 24 時間以内にバラクーダ IP レピュテーションの配布リストに反映されます 12

4.3.2 バラクーダ製品をご利用されていない場合バラクーダ製品をご利用されているお客様から IP アドレスの登録解除申請があった場合 IP アドレスの妥当性が確認されると 登録解除申請から最大 48 時間以内にバラクーダ IP レピュテーションの配布リストに反映されます 13

5 参考以下のサイトでは バラクーダ IP レピュテーション以外でも お客様がご利用されている IP アドレスの一般的なリアルタイムブラックリスト (RBL) の IP アドレス登録状況を確認することができます 他のリアルタイムブラックリストに登録されていないかをご確認いただくことができます MXTOOLBOX http://www.mxtoolbox.com/blacklists.aspx バラクーダネットワークスジャパン株式会社 テクニカルサポート http://www.barracuda.co.jp お問い合わせ先 : 141-0031 東京都品川区西五反田 8-3-16 西五反田 8 丁目ビル 5 階 E-mail: jpinfo@barracuda.com 14