私が管理している会社のサーバーが、
分散型のメールアドレスハーベスティングを喰らって、
息も絶え絶えになってしまっています。
ログを見ながら、怪しいアクセスは片っ端からIPアドレスで止めるように
してるのですが、止めても止めても、すぐに別のIPアドレスから攻撃を受け、
接続拒否したIPアドレスはすでに1万を超えて、それでもなお、止まる様子がありません。
どうにか止める手段ってないのでしょうか?
ハーベスティングを喰らうような&防ぐことができないシステムを作ったという理由で、
社長がカンカンで、減給されそうな運びで・・・(>_<
A 回答 (7件)
- 最新から表示
- 回答順に表示
No.7
- 回答日時:
IPがRBLに見当たらない辺り、ボットネットの可能性が濃厚になってきた
ので、ホワイトリストを使う方面でやってみたらいかがでしょうか。
でなければ、ZywallというUTMが割合求めやすい金額で月額レンタルを
行っているのでそちらの方を利用してみてはいかがでしょうか。
http://www.sunnetworks.jp/vpn/plan.html
事業所規模によって異なりますがひと月3,000円~10,000円です。
http://www.sunnetworks.jp/vpn/lineup.html
UTMだとは思うのですが、興味を示されましたら具体的な仕様や用途などが
合致しているか、一応レンタルしている会社様と相談してみてください。
No.6
- 回答日時:
最低限 これはやってますか?
設定を行ったsendmail.mcに以下の記述はありますか
FEATURE(`accept_unresolvable_domains')
(DNSで引けないようなドメインなどロクなもんではないので
全て拒否します)
必殺技としてDNSBLを利用してはいかがですか?
spam の送信元或は中継を行うホストの IP アドレスを収集したデータベースです
私はトレンドマイクロが所有しているデータベース(MAPS RBL)を利用してます
FEATURE(dnsbl.*********)
等と書くと利用出来ます ******は設定内容
例:FEATURE(dnsbl,`virus.rbl.jp')dnl (ウイルスに感染したサーバーからの接続を禁止)
ここでは書ききれませんし 使う為には一定の知識も必要でしょうから
sendmail RBL 等のキーワードで検索してみて下さい
この回答への補足
ありがとうございます。
accept_unresolvable_domains はすでに設定してあります。
DNSBLは利用していたことはあるのですが、
届くべきメールが拒絶されてしまうことがあり、
見送りになってしまいました。
また、今回の攻撃もとIPアドレスのほとんどは、
RBLにも登録されていないようで・・・
No.4
- 回答日時:
一応万が一のために公的機関のリンクも載せておきます。
http://www.npa.go.jp/cyber/soudan.htm
今回の件に当てはまるかは微妙ですが、DoS攻撃(的)による
嫌がらせや脅迫にも注意してください。
No.3
- 回答日時:
ロードバランサー使いますか?。
ラドウェアが有名ですが。http://www.radware.co.jp/
Userunknownは返さないよう設定できませんか?。
とりあえず、応急的に使えそうなものもあげておきます。
http://dsas.blog.klab.org/archives/51116162.html
恐らくボットネットを使ったものの可能性も否定できないと思います。
この回答への補足
なるほど、負荷分散でしのぐのですね。
ただこれだと、バランサー+MXサーバ複数+メールボックスサーバ、
等々、いきなり大規模になってしまいそうですね。
もともと、スパム対策のアプライアンスさえ導入できない予算なので、
ちょっと厳しそうです・・・
No.2
- 回答日時:
製品出している会社ありますよ。
客先の資産に合致するかは分りませんがとりあえず急ぎ参考までに。
http://japan.zdnet.com/release/story/0,380007548 …
とりあえず、エラーは返さずに受け取ったふりをしてスパム
として処理する格好にはできませんか?。
野暮なこと聞きますけれど、攻撃を受けているサーバーは
メールサーバーですよね。小企業でしたら申し訳ありませんが、
普通、スパム対策に専用アプライアンスを入れているとは思う
のですが…。BarracudaとかIronPort、esafe等が代表的です。
Interopやsecuritysolution等のイベントは行っていますか。
この回答への補足
受け取りさえせずに、
SMTP上で直接User unknownを返答している状態なのです。
そもそもスパムを送りつける目的ではないようで、
RCPTコマンドをひたすら繰り返すだけで、本文を送るDATAコマンドは
一切無しです。
この状態で、速すぎてCPUを食いつぶすか、
遅すぎ&多すぎでリソースを食いつぶす、という状況です。
SORBS等のスパムデータベースは利用しているのですが、
どうも、ほとんどの攻撃元IPアドレスは、スパム発信元として
認識されていないようで・・・
No.1
- 回答日時:
ちと情報不足ですね
まずシステムの構成(OS サーバーソフト等)
どのように利用してるのか
ポリシー等が判らなければ中々回答出来ません
この回答への補足
システム構成は、RedHat + sendmail です。
とにかく、通常のメールの運用を止めるわけにはいかないので、
なにかこういう場合の対策ってないものかと、悩んでいるのです。
現在は、自作のプログラムでmaillogを自動解析して、
ハーベスティングと見られるアクセス元のIPアドレスを、
sendmailの/etc/mail/accessファイルに随時追加しています。
accessファイルはすでに1万行にも達して、
確実に接続拒否はできているのですが、
相手の数が圧倒的に多いようで・・・
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- 固定IP IPアドレスに付いて詳しい方。 5 2023/07/11 09:56
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- Wi-Fi・無線LAN ローソンで wi-fi 接続できませんでした スマホは OPPO A 73です 何がいけなかったか 4 2022/05/31 03:53
- その他(インターネット接続・インフラ) アプリ利用者を特定し、裁判に 2 2022/06/09 21:43
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- Wi-Fi・無線LAN iPhoneのIPアドレスは機内モードをオンで変わるように、無線ルーターも何かの方法で変更できる? 2 2022/04/02 14:37
- YouTube youtube動画再生について… 1 2022/04/08 04:24
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
複数アドレスにメール送信した...
-
どうしたらアドレスを青色で表...
-
ybbメールとyahoo.co.jpメール...
-
@live.jpというメールアドレス...
-
アドレスの語尾 .com .co.jp ...
-
出していないメールが宛先不明...
-
Yahooメールアドレスを変更した...
-
メール送信エラー。宛先アドレ...
-
スイッチングハブのMACアドレス...
-
空メールが送信されてくるのは?
-
ヤフーメールの迷惑メールに困...
-
IPv6アドレスが複数あります。
-
@**dion.ne.jp は携帯アドレス...
-
参考URLの貼り付け
-
最近、嫌がらせで勝手に出会い...
-
メールがエラーで戻ってきまし...
-
アウトルックで受信メールが連...
-
メールがはねかえされて送れな...
-
メールの未送信の理由は?
-
順位伝達アルゴリズム※至急
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
どうしたらアドレスを青色で表...
-
複数アドレスにメール送信した...
-
@live.jpというメールアドレス...
-
アドレスの語尾 .com .co.jp ...
-
空メールが送信されてくるのは?
-
@**dion.ne.jp は携帯アドレス...
-
hotmailから携帯への送信
-
スイッチングハブのMACアドレス...
-
メール送信エラー。宛先アドレ...
-
署名の中に自分のアドレスを書...
-
電話番号とメルアド、どっちが...
-
メールがエラーで戻ってきまし...
-
Yahooメールアドレスを変更した...
-
メールアドレスがばれても悪用...
-
ヤフーメールの迷惑メールに困...
-
@gol.comというメールアドレス...
-
件名と本文なしのメールが多い...
-
 ̄のアドレス入力方法教えて下さい
-
メールがはねかえされて送れな...
-
ybbメールとyahoo.co.jpメール...
おすすめ情報