メールサーバの移行

イメージ
 自前のメールサーバを停止 これまで、自ドメインのメールサーバはVPS上に構築していた。 ・Ubuntu Server ・Postfix ・Dovecot ・spamAssassinと、BlackListの利用 Spam対策を行ってきたし、サーバ上でメールをトリガーにして各種プログラムを動かしたりしてきた。 メールサーバのメンテナンスは結構面倒くさくて、  ・Disk容量のチェック  ・不正アクセスのチェック  ・各種セキュリティパッチの適用 など、手間がかかる。 そこで、外部のサーバを利用することに…。 結構安くて使い勝手の良さそうなのが、「さくらのメールボックス」 3年契約で、3070円とな…。  メールアドレスは自分のだけなので、20GBまで利用可能!  (Gmailより大きいねぇ) ということで、早速契約。 アカウント設定を行って、既存のDNSを書き換える。WHOISも書き換えて完了。 SMTPとIMAPが利用できればOK。 ちょうど、GoogleがSPF設定していないと受信しないし、DKIMおよびDMARCに対応していないメールを弾くようになったので、対応しているのを確認。 さくらサーバ自体は、これまでお客さんのサーバとして何件も利用しているので、利用方法も難しくはない。  Webメールにも対応しているので、いざという場合にもありがたい。 ということで、各メールソフトの設定を変更。  PC(常時使用する3台)とタブレット、スマートフォンと台数は多いがそれ程手間はかからない。 問題は、旧サーバで送受信したメールの履歴だけれど、これはThunderbrdを使ってローカルに保存することで回避。  本当は、サーバtoサーバでMailboxに残そうとも考えたんだけど、古いメールはそれ程必要ないし、ローカルにバックアップしてあれば凌げるので、良しとする。 移行時にDNSの反映で若干時間がかかったものの、問題なく送受信できるのを確認して、作業完了。  これでメンテナンスの手間が減るので、安いもんです。

SPAMも勉強になるなぁ

毎日のように降り注ぐSPAM

今日SPAMフォルダに分類された中から、1つ紹介しましょう。


親愛なるサー/マダム 様

平素より楽天グループのサービスをご利用いただき、誠にありがとうございます。
このメールは、楽天会員アカウント情報の確認メールで、システムから自動送信されます。

楽天会員のアカウント情報の一部が欠落しているか正しくなく、アカウント情報を保護するために確認が必要です。

注意してください。このメールを受け取ってから24時間以内に以下のプロセスを完成しなければなりません。さもなければ、アカウントがロックされます。

できるだけ早く次のことを行ってください。

■A. 以下のURLを開き、表示された画面でこのメールを受信したメールアドレスを入力して。

※ 登録内容変更を行う場合は、こちらの会員情報管理ページ よりお手続きください。

S
■B. URLをクリックしても開けない、または開けない場合は、URLを手動でコピーしてブラウザで開いてください。

===================================================
※本メールはご登録いただいたメールアドレス宛に送信されています。
※このメールにお心あたりがない場合は、お手数おかけいたしますが本メールを破棄していただけますようお願いいたします。
※本メールは送信専用です。ご返信いただきましてもお答えできませんので、ご了承ください。
ご不明な点がございましたら、下記ヘルプページをご確認ください。
https://ichiba.faq.rakuten.net/
※当社の個人情報の取扱いについては「個人情報保護方針」をご覧ください。
https://privacy.rakuten.co.jp/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
楽天株式会社

うーむ、いきなりSPAM臭プンプンの書き出し!

「 親愛なるサー/マダム 様」
この時点で、もう笑ってしまいました…。

日本語は難しいんでしょうね…。

さて、実際には文中の「こちらの会員情報管理ページ」の箇所がリンクになっているんですが、万一誰かが誤って踏むといけないので、削除しておきます。(一応Linuxで確認しましたが、Webは存在していないようなので、問題は無いはずですが…)

で、そのリンクだ先というのが、
「http://rakuten.co.jp.khdhgs2sadfsdfg4sdgdsg56fbgfsdg.ml/」となっていて、サブドメインを切ってrakutenのフリをするという手口。
しかも、SSLすら通していないで httpのまま…。杜撰だ。

 気になったのが、あまり見かけないトップレベルドメイン「ml」

調べてみると、「マリ共和国」でした。
名前は知っていますが、行ったこともなければ知人も居ないので…。

さて、もう少し詳しく見てみました。
メールのソース情報を確認すると…


最初のRecievedヘッダが次のようになっています。

Received: by aa1.huanglongshao.tk id h1mo7s0e97c9 for <私のアドレス@gmail.com>; Tue, 14 Jul 2020 16:13:35 +0800 (envelope-from <mike@ratuken.co.jp>)

送信ホスト情報(from)は記載していないので、細工していそう。
で、最初に受け取ったメールサーバが、
「aa1.huanglongshao.tk 」とな…。

「huanglongshao」の表記は中国語っぽいけどな。

そして、またもや見慣れないドメイン「tk」

こいつも調べてみると「トケラウ
ふむふむ、オーストララシアにあるとな。

こちらも、近いけど全く知らない場所ですねぇ。


envelopeでmike@rakuten.co.jp…。
senderも、mike@ratuken.co.jpとなっている。
誰よマイクって。

ああ、日本風に猫の名前つけたのか???ミケさんか??


あとは、Googleのメールサーバが受け取っているので、そのまま配送されてきたわけだ。
でも、GoogleのSPAMフィルタに引っかかっているというのが微妙。

まぁ、今日は少し勉強になったので、本当のSPAM画像をUPしておきます。



コメント

このブログの人気の投稿

WPS Officeで日本語入力ができない

VirtualBoxでUSBから起動

Virtualboxとnvidiaドライバ