<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/03/07 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/03/07/</link>
    <description>Recent content in 2006/03/07 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 07 Mar 2006 23:04:20 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/03/07/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>OP25BとかSPFとか</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060307op25b.htm</link>
      <pubDate>Tue, 07 Mar 2006 23:04:20 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060307op25b.htm</guid>
      <description>&lt;p&gt;今や&#34;電子&#34;という冠詞が古臭く思えるほど普及した電子メール。そんな便利なシステムの裏で足を引っ張るのが&#34;スパム&#34;や&#34;ウィルス&#34;、&#34;ボット&#34;による&lt;span class=&#34;Malware&#34;&gt;迷惑メール&lt;/span&gt;。bravotouring.comでも一日平均400通以上を受信して無駄なCPUパワーを浪費しているのだが、先日&lt;a href=&#34;http://www.jeag.jp/&#34;&gt;JEAG&lt;/a&gt;から提言書が発表され、&lt;span class=&#34;Malware&#34;&gt;迷惑メール&lt;/span&gt;対策に向けての第一歩が踏み出されようとしている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;日毎の推移&#34; src=&#34;https://www.bravotouring.com/~yano/images/2006/20060111spam.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;2005年のメール受信数グラフ&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;提言の一つの柱は&lt;span class=&#34;Software&#34;&gt;「Outbound Port 25 Blocking (OP25B)」&lt;/span&gt;と呼ばれ、迷惑メールの多くがISPのメールサーバーを経由せず送信先メールサーバの25番ポートに接続して送信される事から、自ネットワーク外への25番ポートの接続を遮断する事で&lt;span class=&#34;Strong&#34;&gt;外部へ送信される&lt;/span&gt;迷惑メールを抑止する仕組みだ。&lt;/p&gt;&#xA;&lt;p&gt;これにより自分のISPが&lt;span class=&#34;Software&#34;&gt;OP25B&lt;/span&gt;を導入したからと言ってすぐに自分宛の迷惑メールが減るわけでは無いが、各社が導入する事により全体的に迷惑メールが減る事が期待される。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Warning&#34;&gt;自宅サーバーを立てて遊んでいるような場合&lt;/span&gt;はメールの送信ができなくなる可能性があるもの、ISPのメールサーバーを使用する&lt;span class=&#34;Strong&#34;&gt;一般ユーザーへの影響は無い&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;2つ目の柱は&lt;span class=&#34;Software&#34;&gt;「送信ドメイン認証技術」&lt;/span&gt;で、これには&lt;span class=&#34;Software&#34;&gt;「Sender Policy Framework(SPF)」&lt;/span&gt;と&lt;span class=&#34;Software&#34;&gt;「Sender ID」&lt;/span&gt;という2種類がある。それぞれ送信ドメインを決定する論理が少し異なるのだが、送信側で設定する&lt;span class=&#34;Strong&#34;&gt;SPFレコード&lt;/span&gt;は共通なので実は&lt;span class=&#34;Software&#34;&gt;SPF&lt;/span&gt;に対応しておけば良かったりする。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Software&#34;&gt;Sender ID&lt;/span&gt;に関しては&lt;a href=&#34;http://www.microsoft.com/japan/&#34;&gt;マイクロソフト&lt;/a&gt;の保持するライセンスを巡って&lt;a href=&#34;http://www.ietf.org/&#34;&gt;IETF&lt;/a&gt;の場で揉めたのが記憶に新しいが、&lt;span class=&#34;Strong&#34;&gt;「ライセンス・特許使用料を求めない」&lt;/span&gt;事を明確にした事により&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20050630/163686/&#34;&gt;Experimentalとして承認&lt;/a&gt;されている。ちなみに&lt;a href=&#34;http://download.microsoft.com/download/d/c/5/dc59cbef-72c4-4f64-8830-81d1c01dfc56/senderid_faq.pdf&#34;&gt;『Sender ID Framework と知的財産についての概要とよく寄せられる質問』&lt;img src=&#34;parts/pdf.png&#34;/&gt;&lt;/a&gt;に&lt;blockquote cite=&#34;http://download.microsoft.com/download/d/c/5/dc59cbef-72c4-4f64-8830-81d1c01dfc56/senderid_faq.pdf&#34;&gt;&lt;span class=&#34;Strong&#34;&gt;Q5:&lt;/span&gt; マイクロソフトとライセンス契約を締結する必要があるユーザーは誰ですか?&lt;br/&gt;&lt;span class=&#34;Strong&#34;&gt;A:&lt;/span&gt; ライセンスが、Sender ID Framework の PRA チェック手段を使用して電子メールを確認する組織 (ISP、大企業) に関連する場合だけ、&lt;span class=&#34;Strong&#34;&gt;ライセンスを取得する必要がある&lt;/span&gt;ことに注意することが重要です。単に Sender ID レコードを公開するだけの組織には、ライセンスは必要ありません。&lt;/blockquote&gt;と、書かれているように&lt;span class=&#34;Warning&#34;&gt;受信側でPRAチェックを使用する場合にはライセンスを取得する必要がある&lt;/span&gt;ものの、&lt;span class=&#34;Strong&#34;&gt;送信側でSPFレコードを公開するだけならばライセンスを取得する必要はない&lt;/span&gt;という事だ。&lt;/p&gt;&#xA;&lt;p&gt;というわけで中途半端なまま放置していた&lt;span class=&#34;Software&#34;&gt;SPF&lt;/span&gt;対応の&lt;span class=&#34;Software&#34;&gt;tinydns&lt;/span&gt;用dataファイル改修版。&lt;blockquote class=&#34;Log&#34;&gt;# SOA/NS/A&lt;br/&gt;.bravotouring.com:210.xxx.yyy.zzz:ns1.bravotouring.com:86400&lt;br/&gt;# SOA/NS&lt;br/&gt;.bravotouring.com:210.xxx.yyy.zzz:ns2.bravotouring.com:86400&lt;br/&gt;# MX/A&lt;br/&gt;@bravotouring.com::bunny.e-globaledge.com:10:86400&lt;br/&gt;@bravotouring.com:210.xxx.yyy.zzz:mail.bravotouring.com:20:86400&lt;br/&gt;# A&lt;br/&gt;+bravotouring.com:210.xxx.yyy.zzz:86400&lt;br/&gt;+www.bravotouring.com:210.xxx.yyy.zzz:86400&lt;br/&gt;# TXT&lt;br/&gt;&lt;span class=&#34;Strong&#34;&gt;&#39;bravotouring.com:v=spf1 mx ~all:86400&lt;/span&gt;&lt;br/&gt;&#39;bravotouring.com:Powered by djbdns - http072円//cr.yp.to/djbdns.html&lt;/blockquote&gt;&lt;/p&gt;&#xA;&lt;p&gt;でもって、&lt;a href=&#34;http://www.microsoft.com/japan/mscorp/safety/technologies/senderid/resources.mspx#ENB&#34;&gt;「Sender ID リソース テクノロジに関するツールと情報」&lt;/a&gt;に書かれているように、check-auth@verifier.port25.com宛にテストメールを送信すると、&#xA;&lt;blockquote class=&#34;Log&#34;&gt;==========================================================&lt;br/&gt;Summary of Results&lt;br/&gt;==========================================================&lt;br/&gt;&lt;br/&gt;mail-from check:   pass&lt;br/&gt;PRA check:         pass&lt;br/&gt;DomainKeys check:  neutral (message not signed)&lt;/blockquote&gt;&#xA;という返信が返って来たので、確認OKという事だ。めでたしめでたし。&lt;/p&gt;&#xA;&lt;p&gt;さぁ、次は受信側の&lt;span class=&#34;Software&#34;&gt;SPF&lt;/span&gt;対応だな。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●JEAG(Japan Email Anti-Abuse Group) &lt;a href=&#34;http://www.jeag.jp/&#34;&gt;http://www.jeag.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20040909/149705/&#34;&gt;「スパマーの16％がメール認証技術『SPF』を利用している」，米調査&lt;/a&gt; 2004年9月9日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20050630/163686/&#34;&gt;IESGが「SPF」「Sender ID」の両スパム対策仕様を実験的RFCとして承認，「調整に失敗」&lt;/a&gt; 2005年6月30日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20050927/221769/&#34;&gt;IIJ，個人向けサービスの迷惑メール対策をさらに強化&lt;/a&gt; 2005年9月27日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051116/224721/&#34;&gt;【集中連載　企業を守る 最強の迷惑メール対策】（4）プロバイダの取り組み－－「迷惑メール送信行為の阻止」で苦悩&lt;/a&gt; 2005年11月16日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051215/226337/&#34;&gt;「スパムの75％以上は“ゾンビ”から送られてくる」---米AOLのディレクタ&lt;/a&gt; 2005年12月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060223/230508/&#34;&gt;迷惑メール対策団体，対策の導入や運用を支援するドキュメントを公開&lt;/a&gt; 2006年2月23日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060223/230523/&#34;&gt;「OP25Bと送信ドメイン認証が迷惑メールに有効」，JEAGが報告書&lt;/a&gt; 2006年2月23日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060228/231325/&#34;&gt;NTTPCが迷惑メールの発信規制，6月から「OP25B」を実施&lt;/a&gt; 2006年2月28日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060301/231357/&#34;&gt;NTTPCがスパム対策を強化，携帯電話あて以外のメールも「OP25B」の対象に&lt;/a&gt; 2006年3月1日&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/special/82senderid/sender101.html&#34;&gt;Sender ID：送信者側の設定作業&lt;/a&gt; 2005年10月27日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/special/87senderid/sender201.html&#34;&gt;Sender ID：受信者側の設定作業&lt;/a&gt; 2005年12月14日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/special/88domainkeys/dk01.html&#34;&gt;電子署名を使うDomainKeysの設定方法&lt;/a&gt; 2006年1月12日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/special/89dkim/dkim01.html&#34;&gt;電子署名方式の最新技術「DKIM」とは&lt;/a&gt; 2006年2月16日&#xA;&#x9;&lt;br/&gt;●ぷらら &lt;a href=&#34;http://www.plala.or.jp/&#34;&gt;http://www.plala.or.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.plala.or.jp/access/living/releases/nr04_dec/0041207_01.html&#34;&gt;「ぷらら」が迷惑メール規制システムを導入～１月より、業界初の「Outbound　Port 25 Blocking」携帯事業者向け運用開始！～&lt;/a&gt; 2004年12月7日&#xA;&#x9;&lt;br/&gt;●マイクロソフト &lt;a href=&#34;http://www.microsoft.com/japan/&#34;&gt;http://www.microsoft.com/japan/&lt;/a&gt;&#xA;&lt;br/&gt;┗Sender ID &lt;a href=&#34;http://www.microsoft.com/japan/mscorp/safety/technologies/senderid/default.mspx&#34;&gt;http://www.microsoft.com/japan/mscorp/safety/technologies/senderid/default.mspx&lt;/a&gt;&#xA;&lt;br/&gt;★&lt;a href=&#34;http://download.microsoft.com/download/d/c/5/dc59cbef-72c4-4f64-8830-81d1c01dfc56/senderid_faq.pdf&#34;&gt;Sender ID Framework と知的財産についての概要とよく寄せられる質問&lt;/a&gt; &lt;img src=&#34;parts/pdf.png&#34;/&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
