2006年5月から7月にかけて、以下のホストからスパムを受けた。
nat.praganet.pl
nat.sychrovnet.cz
nat.a10.qwerty.ru
nat5.mnc.pl
nat.trzechwieszczy133.trustnet.pl
また、7月のログから以下のホストも見つかった(User unknownになったので、受信はしなかった)。
nat.csm.pl
nat.rtcol.com
nat11.piotrkow.net.pl
nat_net172.14.phonewave.net
「nat」はNAT(Network Address Translator)の意味に違いない。こんな名前のメールサーバはまずないだろう。癪なので、こやつらのたぐいを全部蹴飛ばしてあげることにした。
一般規則に以下の設定を追加した。もちろん、「natalie」とか「national」のような名前は引っかからない。
/^nat[^a-z]/ 450 may not be mail exchanger
不正メールの送信元全体から見れば、このようなホスト名はごく一部で数は少ない。このフィルタを設定した後にこれで阻止されたスパムはまだない。しかし、副作用のおそれがまずないので、一般規則に追加する価値はあると思う。よろしかったら真似してみてください。
0 件のコメント:
コメントを投稿