投稿

ラベル(ビットコイン)が付いた投稿を表示しています

メールサーバの移行

イメージ
 自前のメールサーバを停止 これまで、自ドメインのメールサーバはVPS上に構築していた。 ・Ubuntu Server ・Postfix ・Dovecot ・spamAssassinと、BlackListの利用 Spam対策を行ってきたし、サーバ上でメールをトリガーにして各種プログラムを動かしたりしてきた。 メールサーバのメンテナンスは結構面倒くさくて、  ・Disk容量のチェック  ・不正アクセスのチェック  ・各種セキュリティパッチの適用 など、手間がかかる。 そこで、外部のサーバを利用することに…。 結構安くて使い勝手の良さそうなのが、「さくらのメールボックス」 3年契約で、3070円とな…。  メールアドレスは自分のだけなので、20GBまで利用可能!  (Gmailより大きいねぇ) ということで、早速契約。 アカウント設定を行って、既存のDNSを書き換える。WHOISも書き換えて完了。 SMTPとIMAPが利用できればOK。 ちょうど、GoogleがSPF設定していないと受信しないし、DKIMおよびDMARCに対応していないメールを弾くようになったので、対応しているのを確認。 さくらサーバ自体は、これまでお客さんのサーバとして何件も利用しているので、利用方法も難しくはない。  Webメールにも対応しているので、いざという場合にもありがたい。 ということで、各メールソフトの設定を変更。  PC(常時使用する3台)とタブレット、スマートフォンと台数は多いがそれ程手間はかからない。 問題は、旧サーバで送受信したメールの履歴だけれど、これはThunderbrdを使ってローカルに保存することで回避。  本当は、サーバtoサーバでMailboxに残そうとも考えたんだけど、古いメールはそれ程必要ないし、ローカルにバックアップしてあれば凌げるので、良しとする。 移行時にDNSの反映で若干時間がかかったものの、問題なく送受信できるのを確認して、作業完了。  これでメンテナンスの手間が減るので、安いもんです。

詐欺メール(注意喚起)

何だかなぁ…という詐欺メール  どうも本日あちこちに送信しているらしい。 僕のところだけで、2通入っていました。 以下に、メール本文をまるっと載せておきます。 ちなみに、この手のメールは似たようなものがわんさか出回っていますので、引っかかる人はいないと思いますが…。 一応、BitCoinの口座から状況を調べてみた。 Bitcoin Abuse Database  によると、本日一斉に送っている感じです。 口座には、一切 Transaction が発生していないので、誰も送っていないことが分かります。 ( www.blockchain.com ) Web上の管理者宛など公開されているアドレスに対して送っているようですね。 ちなみに、ヘッダ情報を見る限り、パキスタンやタンザニアのIPから送出されているので、自前で踏台を持っているか、その手の業者に依頼しているかって感じですね。 利用しているメーラ情報が正しければ、XP上のOutlook Express6とWindows7用のLive Mail使用しているっぽいので、推して測るべし…。 てな感じです。 日本語としては、比較的丁寧なのが笑えます。 どうも、こんにちは。 まずは自己紹介をさせていただきますね。私はプロのプログラマーで、自由時間ではハッキングを専門にしております。 今回残念なことに、貴方は私の次の被害者となり、貴方のオペレーティングシステムとデバイスに私はハッキングいたしました。 数ヶ月間、貴方を観察してきました。 端的に申し上げますと、貴方がお気に入りのアダルトサイトに訪問している間に、貴方のデバイスが私のウイルスに感染したのです。 このような状況に疎い方もいらっしゃいますので、より細かく現状を説明いたします。 トロイの木馬により、貴方のデバイスへのフルアクセスとコントロールを私は獲得しています。 よって、貴方の画面にあるもの全てを閲覧、アクセスすることができ、カメラやマイクのON/OFFや、他の様々なことを貴方が知らない間に行うことが可能です。 その上、貴方のソーシャルネットワークやデバイス内の連絡先全てにもアクセスを行いました。 なぜ今までウイルス対策ソフトが全く悪質なソフトウェアを検出しなかったんだろうとお考えではないかと思います。 実は、私のスパイウェアは特別なドライバを利