examp examp 1 1 SPF le. jp le. jp 192. 0. 192. 0. DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2



Similar documents
( )


antiabuse.gby

DNSを「きちんと」設定しよう

総セク報告書(印刷発出版_.PDF

SMTP FP Mail MX /

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

Anti-Spam Seminar (IAjapan)

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

AWS からのメール配信の選択肢 1. EC2 上に Mail Transfer Agent (MTA) を構築して配信 2. Amazon Simple Service (SES) の利利 用 3. 外部 配信サービスの利利 用 3. については AWS 特有の 手順はない


日本語ドメイン名運用ガイド

PowerPoint プレゼンテーション

untitled

untitled

untitled

ENUM? ENUM (E.164 ) URI DNS ( ) URI IETF ITU-T DNS IW IP( ) DNS IW2003 4

untitled

Microsoft Word 第28準備書面(佐藤意見書と高浜原発について)提出版.docx

DNSとメール

JPRS JANOG13 1. JP DNS Update 2. ENUM (ETJP) 3. JP ( ) 3 1. JP DNS Update

untitled

ict4.key

Si-R30取扱説明書

スライド 0

guide.PDF

ENMA とは 送信ドメイン認証の ( 受信側 ) 検証をおこなう milter Sendmail Postfix と連携動作 認証結果をヘッダとして挿入 認証結果ヘッダの例 Authentication-Results: mx.example.jp; spf=pass smtp.mailfrom=

インターネット利用ソリューション

DSP工法.pdf


広報うちなだ2002年6月号

13

1 2

平成28年度第1回高等学校卒業程度認定試験問題(科学と人間生活)

01-02.{.....o.E.N..


untitled

2011 NTT Information Sharing Platform Laboratories

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

スライド 0

スライド 0

isocjpDmarcDKIM2.pptx

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

Microsoft PowerPoint 第一期_spamPPT_ ppt

スライド 1

5. sendmail.cf

MUA (Mail User Agent) MTA (Mail Transfer Agent) DNS (Domain Name System) DNS MUA MTA MTA MUA MB mailbox MB

untitled

スライド 1

antispam_conf_ pptx

2

2

電子メール・サービス

新しいDNSサーバ、 NSDの紹介

1P.PDF

2

01.PDF

<8EAD8CA48B B95B62E706466>

A B C

スライド 1

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1


スライド 1


目    次

2/11 ANNEX HATS HATS

untitled

IP ( ) IP ( ) IP DNS Web Web DNS Web DNS DNS 利用者 1 利用者 2 東京都調布市の天気情報を応答 東京都調布市の天気を問い合わせ 北海道旭川市の天気を問い合わせ 北海道旭川市の天気情報を応答 Fig. 1 1 DNS サーバ 東京都調布市の天気情報 We

ENUM トライアルジャパン 第3次報告書

untitled

Policy

夏合宿発表

- 1 -

%

ID010-2

2

プリント

スタートアップガイド《YSシリーズ》

スライド 1

IPv6 IPv6 IPv4/IPv6 WG IPv6 SWG

untitled

H27組織改定

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

最適化手法 第1回 [3mm] 整数計画法 (1) [3mm]

janog12enum _fujiwara.PDF



登録フォーム/IIJ DNSサービス編



1 Gumblar Fig. 1 Flow of Gumblar attack. Fig. 2 2 RequestPolicy Example of operation based on RequestPolicy. (3-b) (4) PC (5) Web Web Web Web Gumblar

IPv6 IPv6 IPv4/IPv6 WG IPv6 SWG

初心者のためのDNSの設定とよくあるトラブル事例

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

Ⅱ 防災計画の概要



2

2

Transcription:

SPF Sender ID ( ) kazu@iij.ad.jp 1

examp examp 1 1 SPF le. jp le. jp 192. 0. 192. 0. DNS IP (MX ) 1) SMTP IP 2) SMTP MAIL FROM SMTP EHLO 3) SPF RR IP 4) 1) 3) 2

SPF.JP 2008 6 22.38% # SPF RR # MX RR 100 http://member.wide.ad.jp/wg/antispam/stats/index.html.ja WIDE JPRS 3

DoCoMo 2007 9 11 http://www.nttdocomo.co.jp/info/news_release/page/070911_00.html 2007 11 1 DNS ISP http://www.nttdocomo.co.jp/service/mail/imode_mail/notice/sender_id/ 2007 11 10 SPF RR 4

SPF RR example.jp @ IN SOA ns.example.jp. root.example.jp. (... ) IN MX 10 mx.example.jp. IN TXT "v=spf1 +ip4:192.0.2.1 -all" SPF RR TXT RR v=spf1 TXT RR 5

SPF RR "v=spf1 +ip4:192.0.2.1 ~all" "v=spf1 +ip4:192.0.2.1 +ip4:192.0.2.2 ~all" "v=spf1 +ip4:192.0.2.0/24 -all" "v=spf1 +a +mx -all" "v=spf1 -all" "+" -- pass ( ) "+" all "-all" -- fail ( ) "~all" -- softfail "-all" "~all" http://www.iajapan.org/anti_spam/portal/operation/suggestion/ sugg_a01_01.html "?all" -- SPF RR JEAG (Japan Email Anti-Abuse Group) "+all"... 6

IP IPv4 "v=spf1 +ip4:192.0.2.1 +ip4:192.0.2.2 ~all" ipv4 IPv6 "v=spf1 +ip6:2001:db8::1 +ip6:2001:db8::2 -all" ipv6 IPv4 "v=spf1 +ip4:192.0.2.0/24 -all".0 IPv6 "v=spf1 +ip6:2001:db8::/64 -all" DNS 7

A RR IP "v=spf1 +a:example.jp -all" MX RR IP "v=spf1 +mx:example.jp ~all" "v=spf1 +a +mx -all" "v=spf1 include:example.com include:example.org -all" pass include if-pass "v=spf1 redirect:example.com" all include, redirect 8

SPF RR 2 example.jp. MX 10 sub.example.jp example.jp. TXT "v=spf1 a:sub.example.jp -all" *.example.jp. MX 10 sub.example.jp *.example.jp. TXT "v=spf1 a:sub.example.jp -all" sub.example.jp. A 192.0.2.1 sub.example.jp. MX 10 sub.example.jp sub.example.jp. TXT "v=spf1 a:sub.example.jp -all" *.sub.example.jp. MX 10 sub.example.jp *.sub.example.jp. TXT "v=spf1 a:sub.example.jp -all" sub.example.jp *.example.jp 9

SPF RR "v=spf1 -all" 10

SPF RR http://www.openspf.org/ SPF RR http://www.kitterman.com/spf/validate.html spfquery http://search.cpan.org/dist/mail-spf/bin/spfquery IP % spfquery --id user@example.jp --ip 192.0.2.1 Received-SPF: pass spf-test@openspf.org SPF 11

SPF SPF SMTP MAIL FROM IP SPF softfail fail 12

1) DoCoMo 2) SMTP MAIL FROM 3) Sender ID http://www.iajapan.org/anti_spam/portal/operation/suggestion/ sugg_a02_01.html Resent-From: Resent-From: bob@example.net 13

Sender ID Sender ID SPF SMTP MAIL FROM (mfrom) (pra) Purported Responsible Address (PRA) Resent-Sender: Resent-From: Sender: From: DNS SPF spf2.0/mfrom,pra mfrom PRA OK v=spf1 spf2.0/mfrom,pra 14

Sender ID 2004 MS Sender ID Framework PRA (ISP ) http://download.microsoft.com/download/d/c/5/ dc59cbef-72c4-4f64-8830-81d1c01dfc56/senderid_faq.pdf 2006 12 OSP(Open Specification Promise) No one needs to sign anything or even reference anything. http://www.microsoft.com/interop/osp/default.mspx RFC 4406 - Sender ID: Authenticating E-Mail RFC 4407 - Purported Responsible Address in E-Mail Messages RFC 4408 - Sender Policy Framework: Authorizing Use of Domains in "Mail From" 15

v=spf v=spf2 v=spf2.0 v=spf1 spf2.0/mfrom,pra TXT RR 255 255 DNS query 512 16

SPF RR v=spf1 "all" "-all" "~all" "?all" Web "-all" 17