Similar documents
untitled

スライド 1

スライド 1

( )

スライド 1

antiabuse.gby

スライド 1

スライド 1

examp examp 1 1 SPF le. jp le. jp DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

untitled

Anti-Spam Seminar (IAjapan)

SMTP FP Mail MX /

untitled

Microsoft PowerPoint 第一期_spamPPT_ ppt

Agenda

1. (,,, ) : (1) (2) 2. : (1) / (2) (3)

PowerPoint プレゼンテーション

antispam_conf_141008_1.pptx

antispam_conf_ pptx

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Service (SES) の利利 用 3. 外部 配信サービスの利利 用 3. については AWS 特有の 手順はない

はじめに

スライド 1

1. 2. ( ) Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2

guide.PDF

Si-R30取扱説明書

橡C12電子メール最新技術動向revisd.PDF

AntiPhishingSeminer_HO.potx

atama.dvi

DNSとメール

夏合宿発表

Microsoft PowerPoint pptx

第1回 ネットワークとは

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

1. 2

1 (1) (2) 2

総セク報告書(印刷発出版_.PDF

スタートアップガイド《YSシリーズ》

isocjpDmarcDKIM2.pptx

Microsoft PowerPoint - s03_Internetweek _handout [互換モード]

2008

untitled

IPSJ SIG Technical Report Vol.2013-OS-127 No.2 Vol.2013-EMB-31 No /12/ SNS(Social Networking Service) SNS Friend News System Friend

IPv6 IPv6 IPv4/IPv6 WG IPv6 SWG

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

IW2002-B5 1 Internet Week ( ) 9:30 12:30 ( ) Copyright 2002 All Rights Reserved, by Seiji Kumagai ADSL FTTH 24 IP LAN

インターネット コンピューター ウィ ルス エラーメール エンベロープ オプトイン オプトアウト オープンリレー 架 空 請 求 携 帯 電 話 不 正 利 防 止 法 経 路 情 報 公 開 鍵 暗 号 技 術 スロットリング 送 信 者 情 報 ダブルオプトイン チェーンメール IP プロトコル

johokiso-internet

試験問題での表記規格 標準の名称験午前Ⅱ 問題文中で共通に使用される表記ルール 各問題文中に注記がない限り, 次の表記ルールが適用されているものとする. JIS Q 9001 JIS Q JIS Q JIS Q JIS Q JIS Q 2700

LAN

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用)

untitled

IT講習会

送信ドメイン認証 導入指南 2018

ENMA とは 送信ドメイン認証の ( 受信側 ) 検証をおこなう milter Sendmail Postfix と連携動作 認証結果をヘッダとして挿入 認証結果ヘッダの例 Authentication-Results: mx.example.jp; spf=pass smtp.mailfrom=


第三回総会

untitled

untitled

1

GA-1200J

Web Web Web

untitled

caff と mail-transport-agent - 第156回 2017年10月度 東京エリアDebian勉強会

untitled

PowerPoint プレゼンテーション

untitled

Macintosh HD:Users:ks91:Documents:lect:nm2002s:nm2002s03.dvi

IP ( ) IP ( ) IP DNS Web Web DNS Web DNS DNS 利用者 1 利用者 2 東京都調布市の天気情報を応答 東京都調布市の天気を問い合わせ 北海道旭川市の天気を問い合わせ 北海道旭川市の天気情報を応答 Fig. 1 1 DNS サーバ 東京都調布市の天気情報 We


Microsoft PowerPoint pptx

08+11Extra

1 (1) (2) 2

<%DOC NAME%> (User Manual)

集中講義 インターネットテクノロジー 第5回

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

3. LISP B EID RLOC ETR B 4. ETR B ITR A 1: LISP 5. ITR A B EID RLOC 6. A SYN 7. ITR A ITR A B EID RLOC SYN ITR A RLOC ETR B RLOC 8. ETR B SYN ETR B B

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

untitled

名称未設定

Microsoft Word PAX4_Manual_JP.doc

untitled

ファーストステップガイド1.2.doc

soto44_kosei_03.pdf

aichi_1_24_b


amplification attacks とは 送信元を偽装した dns query による攻撃 帯域を埋める smurf attacks に類似 攻撃要素は IP spoofing amp 2006/07/14 Copyright (C) 2006 Internet Initiative Jap

スライド 1

untitled

(Microsoft PowerPoint - janog25-eai [\214\335\212\267\203\202\201[\203h])

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

113_0405.indd

内閣官房情報セキュリティセンター(NISC)

HPB16_表1-表4.ai

untitled

Automatic Processing System on Internet Text Messages Hiroyuki EDO abd Yoshiyuki SAKAMOTO 1 Return-Path: Return- Path: RFC822: Standard f


5. sendmail.cf

IPv6 IPv6 IPv4/IPv6 WG IPv6 SWG

template.dvi

Transcription:

Contents 2008/5/20 5 2

2008/5/20 5 3

2 (FN: false negative) (FP: false positive) 2008/5/20 5 4

Spam DoS 2008/5/20 5 5

(1) IP From IP / Tempfailing 2008/5/20 5 6

(2) IP IP or 2008/5/20 5 7

(3) IP PTR MTA DNS 2008/5/20 5 8

(4) (DNSBL: DNS Black List) Spamhaus ZEN (http://www.spamhaus.org/zen) SpamCop SCBL (http://www.spamcop.net/bl.shtml) SORBS (http://www.us.sorbs.net/) ORDB (http://ordb.org/) 2006 12 (Spamhaus ZEN ) IP A.B.C.D MTA SMTP D.C.B.A.zen.spamhaus.org A A (127.0.0.x) 2008/5/20 5 9

(5) CEAS 2006 bot 6% A. Ramachandran, et al.: Can DNS-Based Blacklists Keep Up with Bots? http://www.ceas.cc/2006/14.pdf 2008/5/20 5 10

(6) (DNSWL: DNS White List) (accreditation) (reputation) Bonded Sender Program IronPort Systems Return Path 2008/5/20 5 11

(7) Tempfailing MTA MTA MTA Greylisting 2008/5/20 5 12

(8) Tempfailing( ) 80% 1 MTA MTA MTA 2008/5/20 5 13

(9) (challenge&response) bot ( ) 2008/5/20 5 14

(1) Tarpitting 2008/5/20 5 15

(2) (DoS) Bot 2008/5/20 5 16

(3) Tarpitting / MTA Greet pause TCP damping 2008/5/20 5 17

(4) Greet pause (220 ) RFC2821 5 MTA 15 MAIL/RCPT MTA PIPELINING 2008/5/20 5 18

(5) Greet pause Tempfailing tempfailing (?) greet pause tempfailing 2008/5/20 5 19

(6) TCP damping K. Li, C. Pu, M. Ahamad: Resisting SPAM Delivery by TCP Damping, http://www.ceas.cc/papers-2004/191.pdf SMTP TCP ACK 2008/5/20 5 20

(1) 2008/5/20 5 21

(2) $ Viagra From To = 2008/5/20 5 22

(3) (Bayesian filter) ( 3 ) P(A B)= P(A)P(B A)/P(B) A B ff0000 HTML 2008/5/20 5 23

(4) URI 2008/5/20 5 24

(5) Spammer / Web redirect URL URL PDF, MS Word + 2008/5/20 5 25

(6) 10 PC 2008/5/20 5 26

2008/5/20 5 27

ISP ISP 2008/5/20 5 28

ISP (1) Outbound Port 25 Blocking (OP25B) bot MTA SMTP(25 ) MTA Submission(587 ) SMTP/SSL(465 ) ISP MTA MTA IP IP 2008/5/20 5 29

ISP (2) Outbound Port 25 Blocking ( ) MUA ISP ISP A 25 587 ISP ISP B ISP B MTA/MSA MUA MUA MTA 25 25 ISP A MTA 25 ISP ISP C ISP C MTA 2008/5/20 5 30

ISP (3) Outbound Port 25 Blocking ( ) ISP 2008/5/20 5 31

ISP MTA OP25B 2008/5/20 5 32

(1) ISP PGP (Pretty Good Privacy) S/MIME Sender: / 2008/5/20 5 33

(2) POP before SMTP POP MTA POP IP 10 IP MUA IP MUA/MTA NAT ISP 2008/5/20 5 34

(3) SMTP-AUTH SMTP (RFC2554 RFC4954) AUTH (SASL:RFC4422) CRAM-MD5, DIGEST-MD5, PLAIN, LOGIN, etc. MUA MUA 2008/5/20 5 35

(1) spam spam spam EU 2008/5/20 5 36

(2) (2002/7 2005/11 ) CM, 2008/5/20 5 37

(3) 2008/5/20 5 38

(4) PC 15 10 9 2 14 8 15 9 15 6 2008/5/20 5 39

(5) ( ) 10 (2005/5/16) (2005/6/14) 2 2006/5/25 2008/5/20 5 40

(6) CAN-SPAM (2004 1 ) 2008/5/20 5 41

(7) ( ) (2004 1 ) CAN-SPAM You SPAM Controlling the Assault of Non-Solicited Pornography and Marketing Act 2008/5/20 5 42

(8) EU 2003 10 31 45 = 7200 2008/5/20 5 43

(9) 2008/5/20 5 44

2008/5/20 5 45

(1) Spam 2008/5/20 5 46

(2) 2 IP SPF 1.0 (classic) RFC4408 Sender ID = SPF 2.0 + Caller ID RFC4406 SPF (Sender Policy Framework) POBOX Caller ID Microsoft DKIM = DomainKeys + IIM RFC4871 DomainKeys (RFC4870) Yahoo! IIM (Identified Internet Mail) Cisco Systems 2008/5/20 5 47

(3) Sender ID(1) 3 (PRA) From (MFROM) (SPF ) 2008/5/20 5 48

(3) Sender ID(2) PRA (Purported Responsible Address) RFC4407 Resent-Sender:, Resent-From:, Sender:, From: Resent-From: MAIL SUBMITTER RFC4405 SMTP MAIL FROM: <alice@example.com> SUBMITTER=<alice@example.jp> 2008/5/20 5 49

(4) Sender ID(3) SPF DNS TXT (SPF) + pass ( )? neutral ( ) ~ softfail (neutral fail ) - fail ( ) A MX IP MTA example.jp IN TXT v=spf1 +a +mx all example.jp IN SPF spf2.0/mfrom,pra +a +mx -all 2008/5/20 5 50

(5) Sender ID(4) Sender ID Microsoft PRA IETF MARID (MTA Authorization Records in DNS) WG RFC Standard Experimental 2008/5/20 5 51

(6) DKIM (DomainKeys Identified Mail) DNS 2008/5/20 5 52

(7) DKIM ( ) DKIM-Signature: v=1; a=rsa-sha256; s=brisbane; d=example.com; c=simple/simple; q=dns/txt; i=joe@football.example.com; h=received : From : To : Subject : Date : Message-ID; bh=2jusoh9nhtvgcqwnr9briaprekqjo6sn7xikfjvozv8=; b=auuofefdxtdkhllxszepzj79liceps6eda7w3detvfok4yauoqob 4nujc7YopdG5dWLSdNg6xNAZpOPr+kHxt1IrE+NahM6L/LbvaHut KVdkLLkpVaVVQPzeRDI009SO2Il5Lu7rDNH6mZckBdrIx0orEtZV 4bmp/YzhwvcubU4=; 2008/5/20 5 53

(7-2) DKIM ( ) DNS brisbane._domainkey.example.com. IN TXT ( "v=dkim1; p=migfma0gcsqgsib3dqebaquaa4gnadcbiq "KBgQDwIRP/UC3SBsEmGqZ9ZJW3/DkMoGeLnQg1fWn7/zYt "IxN2SnFCjxOCKG9v3b4jYfcTNh5ijSsq631uBItLa7od+v "/RtdC2UzJ1lWT947qR+Rcac2gbto/NMqJ0fzfVjH4OuKhi "tdy9tf6mcwgjanbcwtoimmpspddqpnuyckcq2qidaqab ) 2008/5/20 5 54

(8) 2 IP PRA MFROM 2008/5/20 5 55

(9) (accreditation) (reputation) Spam 2008/5/20 5 56

Yahoo! mail, Hotmail, Gmail CAPTCHA 2008/5/20 5 57