( )

Similar documents
antiabuse.gby


examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

untitled

ENMA とは 送信ドメイン認証の ( 受信側 ) 検証をおこなう milter Sendmail Postfix と連携動作 認証結果をヘッダとして挿入 認証結果ヘッダの例 Authentication-Results: mx.example.jp; spf=pass smtp.mailfrom=

untitled

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

5. sendmail.cf

Microsoft PowerPoint 第一期_spamPPT_ ppt

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Service (SES) の利利 用 3. 外部 配信サービスの利利 用 3. については AWS 特有の 手順はない

PowerPoint プレゼンテーション

2/11 ANNEX HATS HATS

H27組織改定

DNSとメール

送信ドメイン認証 導入指南 2018

Microsoft PowerPoint - s03_Internetweek _handout [互換モード]

Anti-Spam Seminar (IAjapan)

AntiPhishingSeminer_HO.potx


1. (,,, ) : (1) (2) 2. : (1) / (2) (3)

Agenda

3. インターネットのアプリケー ション 1

スライド 1

スライド 1

PowerPoint プレゼンテーション

スライド 1

導入ドキュメント

スライド 1

untitled

untitled

Microsoft PowerPoint pptx

antispam_conf_ pptx

Microsoft PowerPoint pptx

スライド 1

スタートアップガイド《YSシリーズ》

導入ドキュメント

Microsoft PowerPoint - s03-水越賢治-IW2011-S3DKIM-3 [互換モード]

第1回 ネットワークとは

総セク報告書(印刷発出版_.PDF

電子メール グループ7 宇賀一登 小椋智泰 久岡敬司 矢野川真帆 1

Microsoft PowerPoint - internetweek2011-s03-4-public [互換モード]

夏合宿発表

SMTP FP Mail MX /

導入ドキュメント

antispam_conf_141008_1.pptx

Microsoft PowerPoint pptx

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用)

Microsoft Word - Win-Outlook.docx

isocjpDmarcDKIM2.pptx

Si-R30取扱説明書

メールサーバのヘッダー制限値について

スライド 1



1. 2. ( ) Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2

電子メール・サービス

SMTP ルーティングの設定

untitled

Internet Infrastructure Review vol.1 - メールテクニカルレポート

IT講習会

network8-mail

(Microsoft Word - SMAIL\220\335\222\350\216Q\215l\216\221\227\277.doc)

untitled

guide.PDF

橡C12電子メール最新技術動向revisd.PDF

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

untitled

PLESK_START_UP_GUIDE.indd

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

untitled

(1)

 

PowerPoint プレゼンテーション

第三回総会

目次. はじめに.... 新規設定手順 ( 通常ポート利用 ) Windows Mail 設定画面表示 アカウントの種類の選択 表示名の設定 インターネット電子メールアドレス 電子メールサーバーのセ

006fiÁ‘W2part1_I

PowerPoint プレゼンテーション

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

3 アカウント画面で新しいアカウント作成 :[ メール ] をクリックします 4 新しいメールアドレスを使いたい方という画面の下部にある [ メールアカウントを設定する ] ボタ ンをクリックします 2

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

DNSを「きちんと」設定しよう

untitled

SOC Report

お客様システムにおけるセキュリティ施策

メッセージ追跡 (msgtra.imss) Column No. Column Name Value Example Meaning 1 Message Log Type QuarantineTransac HandoffTransac RcptChangedTransac QuarantineTr

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

Microsoft Word - Live Meeting Help.docx

「ULTINA On Demand Platform」 シェアードホスティング

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

Microsoft Word 第28準備書面(佐藤意見書と高浜原発について)提出版.docx

IP ( ) IP ( ) IP DNS Web Web DNS Web DNS DNS 利用者 1 利用者 2 東京都調布市の天気情報を応答 東京都調布市の天気を問い合わせ 北海道旭川市の天気を問い合わせ 北海道旭川市の天気情報を応答 Fig. 1 1 DNS サーバ 東京都調布市の天気情報 We

amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap

PowerPoint プレゼンテーション

ポリシーイベント (polevt.imss) 1 Insert Timestamp 2014/01/21 13:58:01 GMT+08:00 デーモンプロセスがローカルディスクに書き込んだ時間 2 Internal Message ID 133B D-B405-8DE

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

パソコンユーザのためのウイルス対策 7 箇条 1. 最新のウイルス定義ファイルに更新しワクチンソフトを活用すること 2. メールの添付ファイルは 開く前にウイルス検査を行うこと 3. ダウンロードしたファイルは 使用する前にウイルス検査を行うこと 4. アプリケーションのセキュリティ機能を活用するこ

目次 1. メールソフトの設定変更について... 1 (1) 設定内容 (Windows / Mac OS X / ipad / Android 等 )... 1 (2) 設定内容 ((1) の設定で送信できない場合のみ ) 設定変更操作手順... 3 (1) Windows / M

Automatic Processing System on Internet Text Messages Hiroyuki EDO abd Yoshiyuki SAKAMOTO 1 Return-Path: Return- Path: RFC822: Standard f

Transcription:

( ) kazu@iij.ad.jp

2 example.jp 投稿 ユーザ認証 配送 ドメイン認証 alice @ example.jp

ISP/ASP ISP/ASP?

ISP A ISP B ASP C (bot)

ISP A ISP B 配送 配送 ASP C 配送 配送 = ( ) = ( ) Submission SMTP

ISP A ISP B 投稿 ユーザ認証 配送 ASP C 投稿 ユーザ認証 配送 POP before SMTP

ISP A ブロック ISP B 投稿 ユーザ認証 配送 ASP C 投稿 ユーザ認証 配送 IP IP

ISP A ブロック ISP B 投稿 ユーザ認証 配送 ASP C 投稿 配送 ユーザ認証

ISP A ブロック ISP B 投稿 レート制御 配送 ASP C 投稿 配送 レート制御

ISP A ブロック ISP B 投稿 ユーザ認証レート制御 配送 ドメイン認証 ASP C 投稿 配送 ユーザ認証レート制御 ドメイン認証

( ) (reputation) IP cloudmark.com % dig iij.ad.jp.rating.cloudmark.com txt iij.ad.jp.rating.cloudmark.com. 1M IN TXT "Status: Good" iij.ad.jp.rating.cloudmark.com. 1M IN TXT "Rating: 100"

ISP/ASP ドメイン認証 Yes レピュテーション Yes No No No コンテント Yes フィルタ

() ()

SMTP over SSL SSL SMTP TLS SMTP SMTP over SSL 465 SMTP over SSL Cisco IETF SMTP over SSL ISP/ASP 465

SMTP/Submission over SSL/TLS Submission over TLS ( ) SMTP over SSL ( 465 ) SMTP over TLS ( ) ISP/ASP http://www.wakwak.com/info/spec/port/mail_group.html

AT&T Bell CA Bell South Comcast Earthlink MSN Verizon http://www.postcastserver.com/help/port Blocking.aspx http://www.plala.or.jp/access/living/releases/nr05_jan/0050127.html WAKWAK(NTT-ME) http://www.wakwak.com/info/news/2005/portblocking0107.html SANNET http://www.sannet.ne.jp/news/20050331-1.html

IP SPF Sender ID (MFROM) (SMTP MAIL FROM) Sender ID (PRA) ( ) DKIM Yahoo! DomainKeys Cisco IIM Sender ID (PRA) DKIM

ドメイン認証 結果をヘッダへ 受信拒否破棄 フィルタリング Authentication-Results: mx.example.jp from=bob@example.jp; sender-id=pass; spf=pass

IP example.jp 192.0.2.1 example.jp 192.0.2.1 1) SMTP IP 2) SMTP MAIL FROM 3) DNS IP 4) 1. 3. IP

SMTP S: 220 mail.example.com ESMTP Sendmail 8.8.5 C: EHLO host.example.jp ( ) S: 0 Hello host.example.jp, pleased to meet you C: MAIL FROM:<alice@example.jp> S: 0 <alice@example.jp>... Sender ok C: RCPT TO:<bob@example.com> S: 0 <bob@example.com>... Recipient ok C: DATA S: 354 Enter mail, end with "." on a line by itself C: Subject: A test message C: From: alice@example.jp C: To: bob@example.com C: C: This is a body. C: --Alice C:. S: 0 Message accepted for delivery C: QUIT

SPF (Sender Policy Framework) POBOX exmaple.com IN TXT "v=spf1 +a +mx -all" A RR MX RR IP "+" pass "?" neutral SPF RR "~" softfail "-" fail Web exmaple.jp IN TXT "v=spf1 -all" SMTP MAIL FROM

Sender ID IETF SPF Caller ID SPF example.com IN SPF "spf2.0/mfrom,pra +a +mx -all" "v=spf1" "spf2.0/mfrom,pra" SMTP MAIL FROM (MFROM) (PRA) PRA = PRA(Purported Responsible Address) Resent-Sender:, Resent-From:, Sender:, From:

example.jp 公開鍵 秘密鍵 example.jp 公開鍵 署名 検証 DNS

DKIM DKIM-Signature: a=rsa-sha1; d=example.net; s=brisbane c=simple; q=dns; i=@eng.example.net; t=1117574938; x=1118006938; h=from:to:subject:date; z=from:foo@eng.example.net To:joe@example.com Subject:demo%20run Date:July%205,%202005%203:44:08%20PM%20-0700 b=dzdvyofakcdlxdjoc9g2q8loxslenisbav+yuu4z GeeruD00lszZVoG4ZHRNiYzR DNS % dig omgo._domainkey.iij.ad.jp txt omgo._domainkey.iij.ad.jp. 86400 IN TXT "g=; k=rsa; t=y; p=mfwwdqyjkozihvcnaqebbqadswawsajbam3stvzqy4 dy3csb7rseatdxmsmjgcnwqy8ttvs8nord0487piqs9kwyogx djxfje3plyi0wcnvxofzdasm+4zucaweaaq=="

SMAPCOP http://www.spamcop.net/ SBL http://www.spamhaus.org/sbl/ CBL http://cbl.abuseat.org/ DSBL http://dsbl.org/ BOPM http://opm.blitzed.org/ 0 or 1

(accreditation) Bonded Sender Program (BSP) IronPort http://www.bondedsender.com/ % dig 1.2.0.192.query.bondedsender.org 127.0.0.10 AOL

IP IP (BSP ) IP Cloudmark rating IronPort SenderBase IP IronPort CipherTrust TrustedSource

DNS JPRS WIDE.jp http://jpinfo.jp/stats/ SPF/Sender ID v=spf1 spf2.0 DKIM _domainkey.example.jp DK

2005 7 http://member.wide.ad.jp/wg/antispam/

SPF SPF RR SPF RR IIJ "?all" SPF "-all"

example.com MAIL FROM:<alice@example.jp> RCPT TO:<bob@example.com> MAIL FROM:<alice@example.jp> RCPT TO:<bob@example.com> user unknown MAIL FROM:<alice@example.jp> RCPT TO:<bob@example.com> MAIL FROM:<> RCPT TO:<alice@example.jp> example.jp

ISP MAIL FROM:<alice@example.jp> RCPT TO:<bob@example.com> example.com MAIL FROM:<> RCPT TO:<alice@example.jp> ISP = Web SPF AOL

Mew.org SPF RR 2005 4 20 v=spf1 +mx -all... SPF RR

Microsoft Sender ID PRA SMTP ISP

example.jp SMTP 転送 example.net example.com MAIL FROM:<alice@example.jp> RCPT TO:<bob@example.net> MAIL FROM:<alice@example.jp> RCPT TO:<bob@example.com> 192.0.2.1 192.0.2.2 SPF Sender ID (MFROM) IP SMTP MAIL FROM SUBMITTER MAIL FROM: <alice@example.jp> SUBMITTER=bob@example.net Sender ID (PRA) IP Resent-Sender: Resent-Sender: bob@example.net DKIM IP

example.jp MLサーバ example.net example.com MAIL FROM:<alice@example.jp> RCPT TO:<ml@example.net> MAIL FROM:<ml-owner@example.net> RCPT TO:<bob@example.com> 192.0.2.1 192.0.2.2 RCPT TO:<chris> SPF Sender ID (MFROM) RCPT TO:<dave> Sender ID (PRA) Resent-Sender: Resent-Sender: ml-owner@example.net ML Sender: DKIM

example.jp example.com MAIL FROM:<alice@example.net> RCPT TO:<bob@example.com> MAIL FROM:<alice@example.net> RCPT TO:<bob@example.com> 192.0.2.1 example.net 192.0.2.2 SPF Sender ID (MFROM) SMTP MAIL FROM SUBMITTER MAIL FROM:<alice@example.net> SUBMITTER=alice@example.jp Sender ID (PRA) Sender: Sender: alice@example.jp Sender: DKIM

DKIM Content-Transfer-Encoding: Subject: ML Received: ML ML Subject: Received:

SMTP MAIL FROM SUBMITTER SMTP PRA SPF DKIM OK