2010年2月13日

SPAM:cyber-mailer.com

 googleで検索すると、たくさんヒットするcyber-mailer.comからのSPAMメールを停止させた。 以下の2段階で対策を実施。
1.ipfilter
ipf.confにて以下の記述を追加。
 block in log quick from 111.223.192.0/19 to any
 block in log quick from 113.212.128.0/19 to any
 しかし、これだと、ipfil.logに以下の様なログが記録され続け、1週間放置しても収まる気配がなかった。
Feb 13 17:00:43 XX ipmon[46194]:17:00:43.231537 bge0 @0:2 b m34-36.cyber-mailer.co[113.212.137.36],52453 -> XX[],smtp PR tcp len 20 60 -S IN
2.sendmail:/etc/mail/access
 ipfilterにてパケット落としても延々送り続けるため、無駄なパケットを受け取り処理し続けることとなる。そこで/etc/mail/accessファイルに以下の記述した。
cyber-mailer.com ERROR:"550 User unknown"
accessファイル編集後、以下のコマンドを実行する。
makemap hash access < access
上記のipfilterのルールをコメントアウトし、maillogを監視していると、1時間半程度で、配送が中止された。やれやれ。
Feb 13 18:01:12 ...relay=m17-194.cyber-mailer.com [113.212.154.194], reject=550 5.0.0 User unknown
中略
Feb 13 19:31:30 ...relay=m17-179.cyber-mailer.com [113.212.154.179], reject=550 5.0.0 User unknown
sendmail:/etc/mail/accessファイルにてcyber-mailer.com REJECTとして配送が停止されるかどうかは試していない。

続きを読む

[FreeBSD][SMTP] : 2010年2月13日 21:18