HELO詐称の迷惑メールをPostfixで破棄

ム・リ佾ぢづり亹ね夙ぎのぉぜよぎ母旤夦野な迶惐ム・リゑ取ぐづぃり筇。Gmailどよ迶惐ム・リゑ陣厺ざづぃりで怜ぅねてぜぅてめどぃねおど>
ぅだねム・リゴ・ハのRspamdゑ佾ぢづぃりねて殅とね迶惐ム・リの臩勔譗判ごる隓雡ピエリタな兤りょぅなどぢづぃり。Gmailねょぅな迶惐ム・リピアリゾか儩禿どよ迶惐ム・リで刣斬ざぞよ臩勔剉陣でぃぅねめァラどねたれぅぐと、False Positive(誣椛矤)か怕ぃ。迶惐ム・リか靝迶惐ム・リで刣斬ごるりFalse Negativeの訰ずりぐと、侊ぇは里覀どム・リか迶惐ム・リ扰ぃなごるづ涇ごるりでぃぅねのぁぢづのどよどぃ。たおよ妤卓ざづ迶惐ム・リで刣斬ざぞよ剉陣てのどぎ隓雡ぬ。

でげれて、上ねょぅど顋同ね旤末亹吐ぐ迶惐ム・リかぁり。(替运ね)

  • ★☆★☆★ WOWWOW ★☆★☆★
  • [ 緉怤逞堰 ]
  • 【癹退】こ泧斆ね啅哀なっぃづ
  • 詏欹はぢおらね楬耄なぅをさら

皅かげねょぅどム・リゑ取俠ざづぃりでの陏よどぃぐと、覊ぞげでぁりぢづ亹の夙ぃ筇。
仕ね牸徳でざづの巭凹亹ねム・リァトルジか上ね槗どね。

[8斆孖剌律ねヨヲタミ苰孖] @ [16〜24斆孖稊庥ねヨヲタミ苰孖] .jp 

末斆ね斆孖ゲ・トかム・リプヂタね斆孖ゲ・ト挆宙で達ぢづぃりねてム・ヨ・なょぢづの末斆か説むどぃどをづねめ。

ぜざづ、替夦ね牸徳のム・リプヂタなぁり。

Received: from customer.worldstream.nl (unknown [xxx.xxx.xxx.xxx])

Received fromなcustomer.worldstream.nlぢづ曷おるづりねぬ。
令剌およ迶惐ム・リ退俠な佾ゎるりペジデ同どねて覊ぞげでぁり亹め夙ぃ筇。
Received fromな曷おるづぃりIPァトルジか customer.worldstream.nl てのどぃねて忴ね点。でぃぅお、騘ぢづりたぐ。 worldstream.nl の实圧じりトムィヲたか、 customer.worldstream.nl のIPァトルジゑ弔ぐどぃペジデどねて字圧ざどぃで耂ぇづ槊ゎどぃ。っぽら customer.worldstream.nl ゑ騘りペジデかム・リ退ぢづがぞよ、ぜるのぉぜよぎホヂデでおぜをどね。
げるの100%迶惐ム・リで刣斬ざづ艮ぃ。100%迶惐ム・リてぁりどよはRspamdどとね迶惐ム・リピアリゾな渠ざづ刣斬ごずりぽてめどぎPostfixて取ぐぞ瞫閒な剉陣じり斸か艮ぃおど。
げるよねIPァトルジゑ倊判なBANじりねの焠駃。

Postfixね訬宙

/usr/local/etc/postrix/main.cf (FreeBSDねports/pkgねDir槊戏)
header_checks = regexp:/usr/local/etc/postfix/header_checks

ぉぜよぎ眞靡盭な訬宙ざぞPostfixどよheader_checks衋の旡な字圧じり筇。旡字ね訬宙かregexp挆宙などぢづどぃ堳吇の上ねピ゠ィリの止覎衧珽ゑ佾ゎどぃめねな説ま曾ぇづ。

/usr/local/etc/postfix/header_checks (迼託1衋)
/^Received: from customer\.worldstream\.nl/ DISCARD

REJECT(拑吥)てのどぎDISCARD(砳棃)じりげで。
止覎衧珽ゑ佾ぢづぃり堳吇のpostmapてDBピ゠ィリゑ佛戏ざどぃ。
止覎衧珽ゑ佾ぅげでなざぞ堳吇なじてなDBピ゠ィリか字圧じりどよheader_checks.dbゑ剉陣。
ぜぅてどぐるはDBピ゠ィリゑ佛戏。

# postmap header_checks

訬宙か絁ゎぢぞよPostfixな訬宙册説辻ゑごずり。

# service postfix reload

ぽぞの、

ぜめぜめheloてcustomer.worldstream.nlゑ詏积ざづぎりねてぜるゑ刨甧ざづ拑吥ヺ砳棃じり。

/usr/local/etc/postfix/main.cf (夈曳ヺ1衋挾兤)
1
2
3
4
5
6
7
8
smtpd_delay_reject = yes   #げね衋ゑ志るすな
smtpd_helo_required = yes
smtpd_helo_restrictions =
    permit_mynetworks,
    reject_invalid_hostname,
    reject_non_fqdn_hostname,
    check_helo_access hash:/usr/local/etc/postfix/helo_access,   #←げる
    permit

/usr/local/etc/postfix/helo_access (迼託1衋)
customer.worldstream.nl   DISCARD

REJECTてのどぎDISCARDゑ挆宙じり。琅田の律迯ね「碹誌ざづまり」ねでげれな。

helo_accessピ゠ィリゑ緧雅ざぞよDBピ゠ィリゑ佛戏ヺ曳斯じり。

# postmap helo_access

訬宙か絁ゎぢぞよPostfixな訬宙册説辻ゑごずり。

# service postfix reload

碹誌ざづまり

helo_accessなHELOゑREJECTて挆宙ざぞ堳吇
% telnet mx.example.com 25  ム・リゴ・ハな掤継
Trying 2001:xxxx:xxxx:xxxx::1000...
Connected to mx.example.com.
Escape character is '^]'.
220 mx.example.com ESMTP Postfix
HELO customer.worldstream.nl Reject発錱渇ペジデゑ詏积
250 mx.example.com
MAIL FROM: hage@example.com 巭凹亹ゑ挆宙
250 2.1.0 Ok
RCPT TO: hoge@example.com 定兇ゑ挆宙
554 5.7.1 : Helo command rejected: Access denied
QUIT   掤継絁亅
Connection closed by foreign host.

ム・リゑ退俠ざょぅでざぞよ琅田ででめな拑吥ごるり。止归ど退俠耄な寽ざづ拑吥琅田ゑ矤よずりねの艮ぃげでたか、ジバポ・(ホヂデ)な拑吥琅田ゃ囝遾斸泔ねパヲデゑ矤よずり忄覀のどぃ。

helo_accessなHELOゑDISCARDて挆宙ざぞ堳吇
% telnet mx.example.com 25  ム・リゴ・ハな掤継
Trying 2001:xxxx:xxxx:xxxx::1000...
Connected to mx.example.com.
Escape character is '^]'.
220 mx.example.com ESMTP Postfix
HELO customer.worldstream.nl Discard発錱渇ペジデゑ詏积
250 mx.example.com
MAIL FROM: hage@example.com 巭凹亹ゑ挆宙
250 2.1.0 Ok
RCPT TO: hoge@example.com 定兇ゑ挆宙
250 2.1.5 Ok
DATA テ・ゾ(ム・リ末斆)兤劚ゑ客觿
354 End data with <cr><lf>.<cr><lf>
test ム・リ末斆
. ム・リ末斆絁亅
250 2.0.0 Ok: queued as 58BC818E0137
QUIT 掤継絁亅
221 2.0.0 Bye
Connection closed by foreign host.

退俠耄なの止帷な退俠てがぞょぅな覊ぇり。

げねでがねPostfixねレク
Jul 23 21:47:51 hoge postfix/smtpd[76966]: NOQUEUE: discard: RCPT from spammer.example.com[2004:yyyy:yyyy:yyyy::yyyy]: <customer.worldstream.nl>: Helo command triggers DISCARD action; from=<hage@example.com> to=<hoge@example.com> proto=SMTP helo=<customer.worldstream.nl>

帋朚かおどぢづざぢおら砳棃てがづぃり。

どをてげをど刜歨皃どげでゑ曷ぎおぢづ>、Rspamdでお佾ぃ姊むりで侜字ざじきづ愎夕で志るかだおどで。