スパムを送信せずにSpamhausリストにアクセスする方法

未承諾通信(SPAM)は、間違いなく現代のインターネットの不可欠な部分(alas!)になっています。 もちろん、スパムと戦うことはできます(そしてしなければなりません!)が、そのような戦いの方法は異なる場合があります。 手紙を送る段階でスパムと戦うことができ、受け取る段階でスパムと戦うことができます。 電子メールを受信すると、SPF、DKIM、スパムリストの確認など、さまざまな方法でフィルタリングできます。 最後の1つ、つまりSpamhausスパムリストについて書きたいと思います。



原則として、スパムリストは有用な発明です。その使用により、スパムのかなりの部分を実際にフィルタリングできます。 ただし、このようなシートは、関連する情報が含まれている場合にのみ意味を持ちます。 これが問題の始まりです。



Spamhausのような組織があり、そこからスパムリストが非常に人気があり、さらに一部のドメインゾーンレジストリは、ドメインをブロックするための基礎としてこれらのリストからデータを受け入れます。 それでも、Spamhausのアプローチはやや意外です。



たとえば、原則として手紙が送信されていない場合でも、IPアドレスはスパムリストから取得できます。 公平には、これは通常、何らかの形で疑わしいアクティビティと接続されていますが、仮想ホスティングでは、そのようなリストからIPアドレスを取得すると、良心的な人を含むこのホスティングのすべてのユーザーに影響を与えます。



数年前、この導入により、Spamhausは手紙の見出しに十分な証拠を提供しましたが、そのアプローチはそれほど前のことではありません。 現在、Spamhausは、スパムが検出されたときだけでなく、ボットネットコントローラーが検出されたときにもこのような紹介を行いますが、証拠は非常に簡潔です。 たとえば、SBLの1つ(http://www.spamhaus.org/sbl/query/SBL194743)では、そのようなアクティビティの証拠はポート6522を開いていましたが、ポートが443であったSBL194500(現在は既にリモート)がありました証拠はtelnetを使用してこのポートに接続していました。



したがって、スパムリストにアクセスするには、_one_クライアントがボットネットコントローラーを配置するだけで十分です(最近は単なるphpスクリプトです)。 仮想ホスティングサービスを提供するプロバイダーがスパムと相容れない場合でも、遅かれ早かれSpamhausスパムリストにアクセスし、「なぜメールが失われたのか」などの質問で顧客から複数の電話がかけられた後にのみそれを見つけます。 ただし、Spamhausが提供するDNSBL Datafeedサービスがあり、リストの入力に関する情報を少し早く取得できますが、もちろんこのサービスは有料です。



All Articles