harukatanの日記: trafficmagnetなspam 3
なんか1通のspamが届いてた。
Hi
I visited hisayo.c-moon.jp, and noticed that you're not listed on some search engines! I think we can offer you a service which can help you increase traffic and the number of visitors to your website.
I would like to introduce you to TrafficMagnet.com. We offer a unique technology that will submit your website to over 300,000 search engines an
ま た trafficmagnet.com か
・・・あれ?おかしいなぁ・・・・trafficmagnet.(com|net)なEnvelope-Fromはメールサーバで"User Unknown"を偽装して蹴ってるので 来ないはずだが・・・
つまり・・・このたびそれをすり抜けてきやがりました。 trafficmagnet.(com|net)で蹴ったので、対策されたようです。
あたまきたのでヘッダ晒します(笑)
Return-Path: <bounce@tm-magnet.com>
Delivered-To: ***************@c-moon.jp
Received: from localhost.localdomain (unknown [211.157.100.182])
by nami.c-moon.jp (Postfix)
with ESMTP id 4B2F53FAA for <*************@c-moon.jp>;
Tue, 6 May 2003 10:16:00 +0900 (JST)
Received: from ()
by (8.12.5/8.12.5)
Tue, 6 May 2003 09:04:31 +0800
Message-ID: <2259CR1000011750@p1j2m3a4.pdhost.com>
Date: Tue, 6 May 2003 08:59:12 +0800 (CST)
From: Sarah Williams <bounce@tm-magnet.com>
Reply-To: Sarah Williams <Sarah_Williams@trafficmagnet.com>
To: *****************@c-moon.jp
Subject: hisayo.c-moon.jp
Mime-Version: 1.0
Content-Type: multipart/alternative;
boundary=849612310.1052182752093.JavaMail.SYSTEM.emaserver2
X-EMA-CID: 14321765
X-EMA-LID:
X-EMA-PC: 0f4fa5aa7de00
さぁ、tm-magnet.com を蹴り対象に追加じゃ!
はじめまして・・・ (スコア:1)
トロイ等対策 (スコア:1)
スパイウェアについてですが、外部から勝手につっこまれるも
のについては以下のような対処でやってます。
#私はというと、Windowsは2000/XP系ばかり使っているのですが、
1)コマンドプロンプトでnetstat -aして、怪しげな接続がない
かをチェック
2)Ctrl+Alt+Delで出せるタスクマネージャで、見慣れないプロ
セスがないかをチェック
3)「サービス」(「管理ツール」のなかにあります)のところ
に、見慣れないサービスが存在しないかをチェック
4)レジストリの
\\HKEY_LOCAL_MACHINES\Software\Microsoft\Windows\CurrentVersion\run
あたりに怪しいものがないか調査
5)怪しく思ったらGoogleでファイル名を検索してみる
シロならファイルの説明が出てくるはず。
#このての情報サイト、以前見つけたのですが失念。
6)消すときはSafeModeで起動してから。
結構紛らわしいファイル名(システムで使っているものと
似たような名前)をつけてくれるので、正直苦戦します。
ついでに、
8)TCP/UDPの135,137~139,445,3389に対する外部からのアクセス
を遮断する
かな。予防対策として。
あとは、トロイの木馬に強いウィルススキャンソフトを使うとか
そういう手法くらいでしょうか。
spamに関しては、@を実体参照(@←&は半角でよろしく)で書くか、
<A href="mailto:~"> を使わずにそのままメールアドレス
のみ書くか(この場合も実体参照に置き換えることをすすめる)
メールアドレスを公開しないか、
わざと全角で書くか、
そういうのしか浮かばないです。
既知のspamサイトに関しては、サーバー側で受信拒否をかける
ようにしてます。
いまとっている対策はこんなものでしょうか。</A>
Re:トロイ等対策 (スコア:1)