Anti-Spam Seminar (IAjapan)

Similar documents

antiabuse.gby

untitled

antispam_conf_141008_1.pptx

isocjpDmarcDKIM2.pptx

untitled

Agenda

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

( )

untitled

provider_020524_2.PDF

antispam_conf_ pptx

untitled

AccessflÌfl—−ÇŠš1

i


Wide Scanner TWAIN Source ユーザーズガイド

AntiPhishingSeminer_HO.potx

untitled

IIJ Technical WEEK セキュリティ動向 2012

第三回総会

SMTP FP Mail MX /

untitled

atama.dvi

ENUM トライアルジャパン 第3次報告書

1 Gumblar Fig. 1 Flow of Gumblar attack. Fig. 2 2 RequestPolicy Example of operation based on RequestPolicy. (3-b) (4) PC (5) Web Web Web Web Gumblar

Macintosh HD:Users:ks91:Documents:lect:nm2002s:nm2002s03.dvi

橡C12電子メール最新技術動向revisd.PDF

Internet Infrastructure Review vol.1 - メールテクニカルレポート

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

guide.PDF

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用)

表紙PDF用.indd

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

インターネット コンピューター ウィ ルス エラーメール エンベロープ オプトイン オプトアウト オープンリレー 架 空 請 求 携 帯 電 話 不 正 利 防 止 法 経 路 情 報 公 開 鍵 暗 号 技 術 スロットリング 送 信 者 情 報 ダブルオプトイン チェーンメール IP プロトコル

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

PC PDA SMTP/POP3 1 POP3 SMTP MUA MUA MUA i

01.表紙.PDF

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

/07/ /10/12 I

PDF



IP ( ) IP ( ) IP DNS Web Web DNS Web DNS DNS 利用者 1 利用者 2 東京都調布市の天気情報を応答 東京都調布市の天気を問い合わせ 北海道旭川市の天気を問い合わせ 北海道旭川市の天気情報を応答 Fig. 1 1 DNS サーバ 東京都調布市の天気情報 We


44 4 I (1) ( ) (10 15 ) ( 17 ) ( 3 1 ) (2)

生活設計レジメ


I II III 28 29


IT講習会

caff と mail-transport-agent - 第156回 2017年10月度 東京エリアDebian勉強会

johokiso-internet

untitled

スライド 1

178 5 I 1 ( ) ( ) ( ) ( ) (1) ( 2 )

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

Microsoft PowerPoint - antispam1.ppt

安全・安心な社会を目指して―現代社会病理の背景に関する有識者ヒアリングとりまとめ-

2011 NTT Information Sharing Platform Laboratories

内閣官房情報セキュリティセンター(NISC)

DNSとメール

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

1. (,,, ) : (1) (2) 2. : (1) / (2) (3)

ENUM? ENUM (E.164 ) URI DNS ( ) URI IETF ITU-T DNS IW IP( ) DNS IW2003 4

Microsoft PowerPoint 第一期_spamPPT_ ppt

迷惑メール対策の国際連携

総セク報告書(印刷発出版_.PDF

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

untitled

jogms9号.indd

1

untitled

第1回 ネットワークとは

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

ii

janog12enum _fujiwara.PDF

試験問題での表記規格 標準の名称験午前Ⅱ 問題文中で共通に使用される表記ルール 各問題文中に注記がない限り, 次の表記ルールが適用されているものとする. JIS Q 9001 JIS Q JIS Q JIS Q JIS Q JIS Q 2700

untitled

i

インターネット利用ソリューション

2

橡セキュリティポリシー雛形策定に関する調査報告書

"CAS を利用した Single Sign On 環境の構築"

IP IPv4-IPv6

集中講義 インターネットテクノロジー 第5回

IPv6 IPv IETF IPv6 2

Microsoft PowerPoint - ykashimu_dslite_JANOG26_rev

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1


スライド 0

大連便り思いつくまま -_5_.PDF

ENMA とは 送信ドメイン認証の ( 受信側 ) 検証をおこなう milter Sendmail Postfix と連携動作 認証結果をヘッダとして挿入 認証結果ヘッダの例 Authentication-Results: mx.example.jp; spf=pass smtp.mailfrom=

夏合宿発表

今からはじめるIPv6 ~IPv6標準化最新動向編~

DNS: Domain Name

Trend Micro Hosted Security 管理者ガイド

AirMac ネットワーク構成の手引き

Transcription:

[ ] 2011.03.08 Internet Ini(a(ve Japan Inc. (IIJ) Shuji SAKURABA ( ) 1

Agenda JEAG 2

- I IIJ 2008.06.02 2011.01.02 (135 ) See Also: Internet Infrastructure Review McColo 3

- II 2010.09.27 2011.01.02 (14 ) See Also: Internet Infrastructure Review 4

- III 2008.08.11 2010.06.06 (95 ) See Also: Internet Infrastructure Review 5

- IV ( ) (OP25B : ) Botnet (malware: malicious software) PC Bot Bot (Botnet) Botnet CAPTCHA ISP ( spyware ) Reputation Hijacking (socks, http, proxy, etc) DDoS ( ) IRC CAPTCHA: Completely Automated Public Turing test to tell Computers and Humans Apart 6

- V Web (phishing) URL (scareware) ( ) ( ) malware botnet (bot ), etc ( ) (?) 7

- VI 2007 1 : 128 PC 9,000 / 1 2,000 / 2011 1 UNIVERSAL FREAKS : 5 ( ) 500 5 /1 Less Risk Less Violence Less Jail Time More Profit (msn ) 8

- I ( ) ( ) (false positive) (false negative) ( ) 9

- II DNS IP Black List (DNSBL) ( ) ( ) ( ) IP IPv6 IPv4: 2 32 = 42 IPv6: 2 128 (= 340 ) (cf. ( 秭 ) ) DNS ( ) ( )? 10

- III IP (IPv6?) (greylisting) ( ) (Fallback MTA) ( ) (OP25B, ) : h@p://www.soumu.go.jp/main_sosiki/joho_tsusin/d_syohi/jigyosha.html 11

- IV 12

( ) ( ) DNS SPF (Sender Policy Framework) / SIDF (Sender ID Framework) DKIM (DomainKeys Identified Mail) 13

I (jp) WIDE JPRS 2011 1 jp SPF 40.98% co.jp 48.04% : " http://member.wide.ad.jp/wg/antispam/stats/index.html.ja" 14

II Lars Eggert @ Nokia (https://fit.nokia.com/lars/) alexa.com web site 15

III : 2010.09.27 2011.01.02 49.8% SPF See Also: Internet Infrastructure Review 16

IV 7 : 2009.08 2010.12 85.1% SPF (2010.12) See Also: h6p://www.soumu.go.jp/main_sosiki/joho_tsusin/d_syohi/m_mail.html#toukei 17

I ( ) ( ) ( ) (RFC5451) MUA (Mail User Agent) ISP ( ) ARF (RFC5965) FBL (Feedback Loop) 18

II MUA (RFC5451, Message Header Field for IndicaJng Message AuthenJcaJon Status)!! MUA (Mail User Agent) Apple Mail 19

III FBL (Feedback Loop) FBL Webmail (opt-out), etc DKIM (DKIM- Singnature) ARF (Abuse Reporting Format) An Extensible Format for Email Feedback Reports (draft-ietf-marf-base-06) 20

IV Backscatter Black List ( fail or sopfail ) DHA (Dictionary Harvesting Attack) 21

SPF ( ) DKIM (reputation) ( ) ( ) (SMTP-AUTH) (SPF/Sender ID) DNS RR (Resource Record) (TTL ) DKIM ADSP (Author Domain Signing Practices) PRA (Resent-* ) ( ) DNS SPF/Sender ID: include SPF DKIM: _domainkey 22

JEAG JEAG (Japan Email Anti-Abuse Group) MAAWG (2004.1.19) 2004 6 (2005.3.15) ISPs, 30 : ( ) MAAWG (Messaging Anti-Abuse Working Group) APCAUCE (Asia Pacific Coalition Against Unsolicited Commercial Email) Email Security Expo & Conference ( ( ) ) ( ( ) ) : JEAG Recommendation (2006.02.23 ) OP25B (Outbound Port 25 Blocking) 23

JEAG (cont.) OP25B (Outbound Port 25 Blocking) IP ( port 25 ) ISP ( ) (port 587) (SMTP-AUTH) IP ACL (Access Control List) 24

JEAG (cont.) OP25B ISP ex. C A B D ISP OP25B source: monitoring by JADAC 25

JEAG (cont.) ISP (2005 2009) source: JADAC survey JEAG RecommendaJon OP25B OP25B JEAG RecommendaJon 26

JEAG (cont.) spam source: news release by Sophos Plc. 2005 2006 2007 2008 27

MAAWG 190 IT Working Group 3 General Meeting mailing list 2010.06.08-10: 19 th MAAWG General Meeting @ Barcelona, Spain 2010.10.04-06: 20 th MAAWG General Meeting @ Washington DC, USA Technical Committee Public Policy Committee Anti-Phishing SIG Botnet/Zombie Subcommittee ISPCC (Closed Coloquium), etc LAP (London Action Plan) 2009.10.07-09: 5 th Joint-LAP/CNSA Workshop @ Lisbon, Portugal Seoul-Melbourne MoU Meeting ASEAN ITU, OECD, etc (, ISC: Internet Society of China) (KISA) (CGI.br / cert.br) 2010.05.07: Brazil-Japan Anti-Spam Workshop 28

( ) ( ) WG JEAG (Japan Email Anti-Abuse Group) Recommendation MAAWG (Messaging Anti-Abuse Working Group) IETF 29

IIJ TEL 03-5205-4466 9 30 17 30 / / info@iij.ad.jp http://www.iij.ad.jp/ 30