- PR -

sendmailでのWORK_NETSKY.P等の防止方法

1
投稿者投稿内容
ryoichi
常連さん
会議室デビュー日: 2003/09/12
投稿数: 30
投稿日時: 2005-05-31 09:23
現在、社内のメールサーバ(sendmail)に多数のNETSKY.Pがやって来るため、
受信した度に、メールの送信元のIPアドレスを/etc/mail/accessにREJECT
定義して対処しています。
送信元のIPアドレスを逆引きするとpnnnn-xxxx.xxxx.ocn.ne.jp等のアドレ
ス(おそらくダイヤルアップしているクライアントのアドレス)なので、
支障は無いとは思うのですが、ウィルス対策がされていないクライアント
のIPが変更になると、いたちごっこになってしまいます。

そこで、sendmailがメールを受信した際、MXレコードを逆引きして、登録
されていなかった場合、REJECTできないか?と考えています。
sendmailまたは、追加ソフトでそのような事が可能でしょうか?

なお、メールサーバには、InterScan Messaging Security Suiteも入れて
います。なので、実際内部にウィルスの進入は無いのですが、それでも、
警告メール自体は受けるように設定しているので、入り口でブロックした
いと考えています。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-05-31 20:51
こんばんわ.
引用:

ryoichiさんの書き込み (2005-05-31 09:23) より:

そこで、sendmailがメールを受信した際、MXレコードを逆引きして、登録
されていなかった場合、REJECTできないか?と考えています。
sendmailまたは、追加ソフトでそのような事が可能でしょうか?


sendmail 自体でそのような設定が出来ますが?
或いは ORDB をお使いになられたほうがよろしいのでは?
ryoichi
常連さん
会議室デビュー日: 2003/09/12
投稿数: 30
投稿日時: 2005-05-31 21:22
引用:

sendmail 自体でそのような設定が出来ますが?


これは、具体的にどのようにするのでしょうか?
FEATURE(relay_based_on_MX)
ではないですよね。コレは、宛先ドメインのチェックですよね。

引用:

或いは ORDB をお使いになられたほうがよろしいのでは?


おそらく、個人PCでウィルス感染している場合、当然独自ドメイン
ではないですし、Open Relayというわけでもないですから、
ORDBを使用してもnetsky等を防ぐ事はできないのではないでしょうか?
はゆる
ぬし
会議室デビュー日: 2004/02/16
投稿数: 1008
お住まい・勤務地: 首都圏をウロウロと
投稿日時: 2005-06-02 00:55
こんばんは。

relay_based_on_MX は、「MX が自分に向けられていれば受け入れる」 です。
インターネットに接続しているホストでは使用するべきではありませんので、ご注意ください。
http://home.jp.freebsd.org/~koga/cf/README.txt

で、本来のウイルス対策ですが…
milter-sender などを応用したり、SpamAssasin などを利用する手もあると思います。
# 試していないので、これ以上情報提供はできないのですが orz
_________________
はゆる
Smile, Smiles make me happy.
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-06-02 19:26
こんばんわ.
引用:

ryoichiさんの書き込み (2005-05-31 21:22) より:
引用:

或いは ORDB をお使いになられたほうがよろしいのでは?


おそらく、個人PCでウィルス感染している場合、当然独自ドメイン
ではないですし、Open Relayというわけでもないですから、
ORDBを使用してもnetsky等を防ぐ事はできないのではないでしょうか?


たしかに防げません.
引用:

そこで、sendmailがメールを受信した際、MXレコードを逆引きして、登録
されていなかった場合、REJECTできないか?と考えています。
sendmailまたは、追加ソフトでそのような事が可能でしょうか?


という話だと認識したのですが,
anti-spam ではなく anti-virus が目的なら
自分の書いた方法論は無意味でしょう.

失礼しました.
ryoichi
常連さん
会議室デビュー日: 2003/09/12
投稿数: 30
投稿日時: 2005-06-04 12:02
引用:

失礼しました.


いえいえ。ORDBについては、御指摘頂いたとおり、
検討/調査してみたいと思います。
1

スキルアップ/キャリアアップ(JOB@IT)