アジェンダ DNSBLのおさらい 当社メールサーバへの導入 DNSBLに登録されちゃった ネットワーク構成の変更 まとめ Copyright (c) 2014 Global Network Core Co.,Ltd. 1

Similar documents
迷惑メール対策[Barracuda]操作マニュアル

Barracuda SSL VPN

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

人類の誕生と進化

PLESK 操作マニュアル - 目次 - ログイン / ログアウト...3 データ利用状況一覧...5 データ使用量の確認...6 アカウント情報 ( 企業名 担当者 住所 ログインパスワード メールアドレス等 ) の編集...9 コントロールパネルのパスワードを忘れた場合...10 メールユーザー

アルファメール 移行設定の手引き Outlook2016

Microsoft PowerPoint - パソコン講習会資料(3)メール ppt

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

Office365迷惑メール対策について

0 NGN における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

導入ドキュメント

サインズホスティングサービス  簡易ユーザーマニュアル 「管理者編」

PowerPoint プレゼンテーション

ENMA とは 送信ドメイン認証の ( 受信側 ) 検証をおこなう milter Sendmail Postfix と連携動作 認証結果をヘッダとして挿入 認証結果ヘッダの例 Authentication-Results: mx.example.jp; spf=pass smtp.mailfrom=

Outlook Express Q. メールが HTML 形式で送信されてしまうのですが Q. 複数で共有しているパソコンで他人にメールが読まれるのはイヤなのですが Q. 覚えのないアドレスから Returned mail と書かれた英文メールが届きます Q. Outlook Express - メ

2. 留意事項利用する際には再度 メーリングリスト利用手引き をよく理解してから 利用してください また メーリングリストを管理画面にログインする際には ユーザ ID を必要としません これは管理者を定期的に変更して継続してメーリングリストを運営 管理することや 複数人で共同してメーリングリストを運

LGWAN-1.indd

MultiStageマニュアル_メール設定編

アルファメールプレミア 移行設定の手引き Outlook2016

MailArchiva MailArchiva パブリックイメージ for NIFTYCloud 初期設定マニュアル メールアーカイブのための基本設定マニュアル 第 1.0 版 2011 年 8 月 22 日有限会社ディアイピィ

058 LGWAN-No155.indd

PowerPoint プレゼンテーション

ログイン / ログアウト ログイン / ログアウト アルファメールプレミアをご利用いただくには 会員サイトからログインする必要があります ご利用後は 必ずログアウトしてください ログインする 管理者から割り当てられたメールアドレスとパスワードを入力してログインします ログイン後に表示されるご利用メニ

Microsoft Word - spam_manual2.docx

LCV-Net セットアップガイド Windows 8

1. ログイン 1. 下記の URL よりアクセスしてください 2. が表示されたら ユーザ名 ( 親 ID) とパスワード ( 親 ID パスワード ) をそれぞれの欄に正確に入力し ログイン ボタンをクリックしてください 3. ログインが完了すると メニュー

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

サービス内容 サービス内容 アルファメールダイレクトのサービス内容 機能 対応環境についてご案内します 基本サービス 管理者機能 アルファメールダイレクトをご利用になる前に まず管理者の方がメールアドレスの登録や 必要な設定を行います すべての設定は ホームページ上の専用フォームから行います < 主

LCV-Net セットアップガイド Windows10

MRS-NXシリーズご利用ガイド

Microsoft PowerPoint - interfax_jirei7.ppt [互換モード]

一般に メールを送信する時は 25 番ポートを使用して SMTP サーバーに接続し メールを送信します このとき SMTP サーバーは メールアカウント メールパスワード等を確認せずに メールを送信します SPAM と呼ばれる 無作為に送信される広告メール 迷惑メールは この仕組みを利用しており 迷

導入ドキュメント

緊急情報メール配信システム

MPサーバ設置構成例

Managed Firewall NATユースケース

(Microsoft PowerPoint - \203T\203\223\203v\203\213\203K\203C\203_\203\223\203X\(FAX\216\363\220M\203T\201[\203o \) .ppt)

PowerPoint プレゼンテーション

メール設定 メール設定情報 P 1 2. メールアドレス登録 / 変更 P 2 3. メール容量使用率確認 P 4 4. メール転送設定 P 5 5. メール新着通知設定 P 7 6. お知らせメール受信設定 P 8 7.Web メール P 9 8. ホワイトブラックリス

Microsoft Word - 各社迷惑メールの設定マニュアル.docx

中村隼大 鈴木秀和 内藤克浩 渡邊晃 名城大学理工学部愛知工業大学情報科学部

IXに接続してみた。

1. 医学書院 ID を新規に取得する 過去に医学書院 ID を取得していない場合 ログイン画面から 医学書院 ID を取得 をクリックします 既に医学書院 ID を取得済みで 新たにシリアル番号を登録する場合は 2. コンテンツのシリアル番号登録 P.4 をご覧ください 受信可能なメールアドレスを

DDoS攻撃について

Mailman管理者マニュアル

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

<326E E D836A B2E666D>

NeoMail(Webメールのご利用方法)

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

1. アクセスナンバーでのログイン アクセスナンバーとは 平成 28 年 3 月以前にご加入されたお客様は PC 端末設定表 に記載のご契約時のアカウント名 ( 左部 追加ではないアドレス ) とパスワードが アクセスナンバーとパスワードになります なおメールアドレスを変更され

スライド 1

Microsoft PowerPoint - janog15-irr.ppt

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

中継サーバを用いたセキュアな遠隔支援システム

<4D F736F F D E518D6C8E9197BF817A B835E89F08F9C837D836A B2E646F6378>

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

本資料について

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1

<4D F736F F F696E74202D B836F88DA935D82C98AD682B582C A B E >

ビジネスサーバ設定マニュアルメール設定篇(VPS・Pro)

Microsoft Word - メール配信サービスマニュアル(保護者用受け取り設定分)

コントロールパネルメールアカウント登録 設定手順書 内容 コントロールパネルへログインする... 2 メールアカウントの新規作成... 4 メールアカウント設定: 共通項目... 7 メールアカウント設定: メールアドレスおよびパスワードの変更... 8 メールアカウント設定: 転送設定... 9

PowerPoint プレゼンテーション

ぷららからのお知らせ 2009 年 2 月 24 日株式会社 NTT ぷらら BUSINESS ぷらら えでゅけっと のホスティングサービスに新メニュー ~ 仮想専用サーバ (VPS) プランおよび 専用サーバプランの追加について ~ 株式会社 NTT ぷらら ( 本社 : 東京都豊島区 代表取締役

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

導入ドキュメント

Microsoft Word - メールが届かない場合.docx

PowerPoint プレゼンテーション

ウィルスチェックサーバの動作内容

順番検索システムのご案内について

Microsoft PowerPoint - OP25全ソフト設定_suruga0106.ppt

設定についてご不明な点がございましたら <docomo インフォメーションセンター > もしくは最寄の docomo ショップまでお問合せをお願いいたします ご契約電話番号と暗証番号 (4 ケタ ) をご用意の上お問い合わせください 一般電話から : ( 無料 ) 受付時間

目次事前準備 コントロールパネルのアクセス方法と概要 ログイン 初回設定 コントロールパネルメニュー コントロールパネルの概要 ダッシュボード ユーザー画面 設

アルファメールプレミアのメールアドレスは 普段ご利用のメールソフトでもメールを送受信することができます ここでは Outlook 2013 の設定方法をご紹介します それ以外のメールソフトをご利用になる場合は 下記の基本設定項目を参考に設定を行ってください 基本設定項目 メールアカウント メールパス

本書について 本書の内容は予告なく変更されることがあります 本書に記載されたソフトウェアはライセンス使用許諾書 OEM 代理店契約に基づいて提供されます 本ソフトウェアはこれらの条項に従った場合のみ使用されるものとします 本書のいかなる部分も書面による South River Technologie

メールアドレスを登録したい イッツコムでは標準でメールアドレスが 5 つまで登録可能です 6 つ目以降につきましては 1 メールアドレスにつき月額 300 円 ( 税抜 ) のオプション料金が発生します メールアドレスは 任意設定 サブドメイン.itscom.net になります お客さ

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

環境設定

NTTドコモにおける迷惑メール対策について

コントロールパネルメールアカウント登録 設定手順書 内容 コントロールパネルへログインする... 2 メールアカウントの新規作成... 4 メールアカウント設定: 共通項目... 6 メールアカウント設定: メールアドレスおよびパスワードの変更... 7 メールアカウント設定: 転送設定... 8

資料 19-3 J:COM サービスの IPv6 アドレス対応状況について 2012 年 5 月 30 日 株式会社ジュピターテレコム

IPアドレス・ドメイン名資源管理の基礎知識

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

プリンター設定編 1. はじめに本マニュアルは シャープ製の複合機に対するスキャン設定 FAX 転送設定を行うためのマニュアルです FAX 転送をご利用されるお客様もスキャン設定が必要です 固定のグローバル IP を利用しておらず コース SMB-S20 SMB-S100( 共用型 ) をご利用のお

目次 はじめに サービス内容 基本サービス オプションサ

(Microsoft Word - iPhone\220\335\222\350\203K\203C\203h.doc)

Windows Vista

サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有でき

Webセキュリティサービス

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

H20年5月13日

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

サービス 料金一覧 Ⅰ 2017 年 4 月 1 日現在の仕様 料金です 将来のサービス見直しにより これらは変更になる場合があります 金額表記はすべて税抜きです 仮想サーバー 仮想 Standard プラン High CPU プラン High MEM プラン ST0102 HC16

<なりすまし設定 > 1 NTTドコモ 3G 携帯 imode imenu お客様サポート 各種設定 ( 確認 変更 利用 ) メール設定 詳細設定 / 解除 を選択 認証 画面にて i モードパスワードを入力し 決定 を選択 受信 / 拒否設定 を選択 ステップ 3 の 宛先指定受信 を選択 個別

1. ログイン 1. インターネットに接続をします 2. ご利用のブラウザー (Internet Explorer,Netscape など ) を起動し アドレスバーに ( www は不要 ) と入力します 3.Log-in 画面にお客様のユーザー I

Transcription:

迷惑メール対策 DNSBL とどう付き合っていますか? 株式会社グローバルネットコア青田英雄

アジェンダ DNSBLのおさらい 当社メールサーバへの導入 DNSBLに登録されちゃった ネットワーク構成の変更 まとめ Copyright (c) 2014 Global Network Core Co.,Ltd. 1

DNSBL のおさらい Copyright (c) 2014 Global Network Core Co.,Ltd. 2

DNSBL のおさらい DNSBL DNS(-based) Black List DNS(-based) Block List DNS(-based) Blackhole List など諸説あり 当社のホームページでは DNS-based Blackhole List と記載しています Copyright (c) 2014 Global Network Core Co.,Ltd. 3

迷惑メール ( スパムメール ) の中継 発信元の IP アドレスをまとめ メール受信サーバが参照して 受信拒否等の対策に役立てるためのリスト リストの公開やサーバからの問い合わせには DNS の仕組みやプロトコルが利用されている Copyright (c) 2014 Global Network Core Co.,Ltd. 4

メールサーバでメールを受け付けると 1 その送信元の IP アドレスが DNSBL に含まれているかどうかを確認 2 含まれていれば接続を拒否 3 含まれていなければメールを受け取り転送する Copyright (c) 2014 Global Network Core Co.,Ltd. 5

デメリットも 正常なメールを受信できない事がある 共有ホスティングサーバにて ある 1 ユーザーの SPAM 配信により登録されたために そのサーバーに同居する全ユーザーに影響を与えてしまう 動的 IP アドレス リストの信頼性 運営ポリシーの不透明性など Copyright (c) 2014 Global Network Core Co.,Ltd. 6

主な DNSBL サイト SPAMCOP spamhaus Barracuda RBL.JP などなど Copyright (c) 2014 Global Network Core Co.,Ltd. 7

一度に多数の DNSBL を確認できるサイトもあります http://www.dnsbls.com/ http://whatismyipaddress.com/blacklist-check 23 の DNSBL をチェック可能 78 の DNSBL をチェック可能 Copyright (c) 2014 Global Network Core Co.,Ltd. 8

当社メールサーバへの導入 Copyright (c) 2014 Global Network Core Co.,Ltd. 9

導入前の検証 検証方法 特定のメールサーバで 各 DNSBL を設定し 10 分間で送信されたメール数と DNSBL により Reject された数を調査 DNSBL サイト配信数 Reject 数 Reject 率特徴 sbl.spamhaus.org 2596 6 0.2% 過去に spam が配信された IP アドレスのリスト人の手による管理 xbl.spamhaus.org 2545 458 17.9% 管理しているメールサーバで観測された IP アドレス sbl-xbl.spamhaus.org 2838 623 21.9% sbl と xbl を合わせたもの pbl.spamhaus.org 2347 1224 52.1% メールサーバで使用している IP アドレス以外のリスト ( エンドユーザ IP アドレス範囲 ) zen.spamhaus.org 2321 1341 57.7% 上記の全部 bl.spamcop.net 2288 140 6.1% Copyright (c) 2014 Global Network Core Co.,Ltd. 10

pbl.spamhaus.org の登録例 DION のネットワークセグメント Copyright (c) 2014 Global Network Core Co.,Ltd. 11

当社メールサーバへ導入 迷惑メール対策として 2007/11 に導入 当社で運用しているメールサーバ全台に 一斉適用 参照先 DNSBL は次のものに決定 bl.spamcop.net sbl-xbl.spamhaus.org Copyright (c) 2014 Global Network Core Co.,Ltd. 12

導入後の効果 ある運用担当者 T さん 強力だなぁ 3~4 割程度のセッションが落ちてる バウンスメールも激減 (^^;;; あくまでこの担当者の主観によるものです 定量的にお見せすることのできるデータは残っていませんでした Copyright (c) 2014 Global Network Core Co.,Ltd. 13

やっぱり問題点も 外部 ( 他事業者 ) のメールサーバがDNSBLに登録されたことにより 当社のお客様が相手先からのメールを受信できないという問い合わせが増加 (2011/4~2012/7) Copyright (c) 2014 Global Network Core Co.,Ltd. 14

時にはクレームになったり お客様 取引先からの大事なメールが届かない!! どうなっているんだ ( 調査してみると相手のメールサーバが DNSBL に登録されている ) サポート 送り元のメールサーバが スパム関連のブラックリストに登録されていることが原因です お取引先様のほうから ご利用のプロバイダーへ相談していただくようお伝え下さい お客様 よく分からないから お宅でなんとかしろ!! さらに身内からも 担当営業 お客様からクレームになってるよ! なんとかしろ!! Copyright (c) 2014 Global Network Core Co.,Ltd. 15

メール配信遅延障害と監視システム DNSBL に登録されちゃった Copyright (c) 2014 Global Network Core Co.,Ltd. 16

2012/7 大規模なメール障害発生 共用ホスティングで利用しているロードバランサの IP アドレスが spamhaus に登録される 1 spamhaus を参照している外部のメールサーバにメールを送れない 2 自社の他サービスのメールサーバにもメールを送れない 送信元 共用ホスティング 宛先 エンタープライズホスティング VPS( 仮想専用サーバ ) など Copyright (c) 2014 Global Network Core Co.,Ltd. 17

障害時の対処内容 1 spamhaus に解除申請 申請からおよそ 2 時間後に解除 2 当社で管理しているすべてのメールサーバへ ロードバランサの IP アドレスをホワ イトリスト登録 自社の他サービスへの影響は即時解消 Copyright (c) 2014 Global Network Core Co.,Ltd. 18

その後の対応 再発防止 自社のメールサーバ同士への配信障害については ホワイトリスト登録したため 再発のリスクはなし 自社管理のメールサーバが DNSBL に登録されてしまうことは防ぎきれない DNSBL に登録された場合 いち早く検知する仕組みが必要 Copyright (c) 2014 Global Network Core Co.,Ltd. 19

DNSBL 監視を導入 DNSBL 監視システムを構築 チェック対象 DNSBL zen.spamhaus.org bl.spamcop.net short.rbl.jp dnsbl.sorbs.net cbl.abuseat.org abuse.rfc-ignorant.org barracudacentral.org db.wpbl.info black.junkemailfilter.com bl.mailspike.net psbl.surriel.com ubl.unsubscore.com Copyright (c) 2014 Global Network Core Co.,Ltd. 20

DNSBL 監視を導入 確認する IP は当社管理のメールサーバ チェック間隔は 10 分 2014/5 一部のサーバについては 1 日 4 回に変更 DNSBL 登録を検知した場合はメールとパトライトで通知 夜中でも当番に連絡がはいり 対応してます Copyright (c) 2014 Global Network Core Co.,Ltd. 21

DNSBL 監視の運用 DNSBL への登録を確認したら 登録の原因となったスパムメール配信が続いているのか確認 スパムメール配信が続いていればその対処 メールアカウントを無効にする等 登録された DNSBL へ解除の申請 緊急時には 一時的に別のメールサーバにリレーさせたこともあります Copyright (c) 2014 Global Network Core Co.,Ltd. 22

その後 DNSBL は廃止に DNSBL で弾かれる迷惑メールの割合が低 下 ( 導入当初の 1/3 以下 ) し 負荷軽減の効 果が薄れてきた メールサーバの負荷軽減策として導入した が サーバ数の増強やメールサーバソフト のパフォーマンスチューニング等により DNSBL 参照を廃止しても 障害を引き起こす ような状況にはならないと思われる Copyright (c) 2014 Global Network Core Co.,Ltd. 23

DNSBLを参照するメリットよりデメリットの方が大きくなってきた メリットサーバ負荷軽減 / メール受信総数の低減 デメリット正常なメールを受信できない事があるクレームも相変わらず続いていた 2012/9 DNSBL 利用を廃止 Copyright (c) 2014 Global Network Core Co.,Ltd. 24

DNSBL に登録されないように ネットワーク構成の変更 Copyright (c) 2014 Global Network Core Co.,Ltd. 25

DNSBL への登録はつづく 共用ホスティングを中心に DNSBL に登録されることがたびたび続いている 専用サーバなら 原因と影響範囲が同じ顧客であるが 共用ホスティングでは他の顧客にも影響を与えてしまう そもそも ネットワーク構成にも問題があり 共用ホスティングサーバ群は 一組のロードバランサの配下に設置 Copyright (c) 2014 Global Network Core Co.,Ltd. 26

これまでのネットワーク構成 メールホスティング A VIP ロードバランサ real server NAT サーバ群 edge01 Server メールホスティング B incoming VIP real server outgoing NAT pool 単一のグローバルアドレス NAT 実 IP ( プライベートアドレス ) Copyright (c) 2014 Global Network Core Co.,Ltd. 27

それなのでちょっとだけ構成を変えました 小手先の対応ですけど (^^;; Copyright (c) 2014 Global Network Core Co.,Ltd. 28

変更後のネットワーク構成 VIP ロードバランサ real server NAT サーバ群 edge01 Server incoming VIP real server outgoing NAT pool1 NAT 実 IP ( プライベートアドレス ) NAT pool2 NAT pool3 Copyright (c) 2014 Global Network Core Co.,Ltd. 29

この対応により 1 DNSBL 登録リスクを分散 2 影響範囲の局所化 3 原因の特定が今までより容易に Copyright (c) 2014 Global Network Core Co.,Ltd. 30

まとめ Copyright (c) 2014 Global Network Core Co.,Ltd. 31

まとめ 迷惑メール対策に使ってみたけど 弊害も多い 自分達が運用しているサーバが登録されちゃうことも 登録されちゃった時どーしてます!? 解除申請する / しない解除にお金が掛かるところもあります 登録されたかの監視までしているのって当社だけですか!? Copyright (c) 2014 Global Network Core Co.,Ltd. 32

Copyright (c) 2011 Global Network Core Co.,Ltd. 33