MNAの世界

ブログをリニューアルしました!コメント、リンク、ツイートなどはお気軽にどうぞ。

PC、技術系

アクセス拒否したい国のIPを調べる方法

投稿日:2006年1月22日 更新日:

ちょっと調べる機会があったので、備忘録として載せときます。

アジア諸国のホストを通じてスパムが送信されてくると言うケースは非常に多く、
今日においてはそれらの対策を迫られることも少なくありません。

簡単な対策としては、krドメイン、cnドメインあたりを問答無用ではじくことですが、
厄介なことに逆引きできないホストも多く、どうしてもいくつかは潜り抜けられてしまいます。
仕方が無いので、IPの範囲によって発信元の国を特定し、封じることにします。
封じると言うこと自体は簡単な設定でOKですが、問題はその範囲をどうやって調べるか。

問題の国々のIPを管理しているのはAPNICと言う組織のようです。
その中の下記のディレクトリに最新のIPリストが公開されています。
最新の情報のファイル名は delegated-apnic-latest です。

見方ですが、例えば以下のような記述があると、
apnic|KR|ipv4|61.72.XXX.XXX|262144|20001212|allocated
KRに対して ipv4のIPが 61.72.XXX.XXX から 262144 個 割り当てられていると言う意味になるようです。

これを元に、ブラックリストを作成すれば、かなりのスパムが防げる・・・かも。

-PC、技術系


  1. よっしー より:

    よくわからんが、
    ガードしすぎると、重要なメールをはじいてまうのはいただけませんな
    こちらも、楽しみにしてた店のメルマガが
    2ヶ月ほど来なかったのだが、ヤフー迷惑メール対策ソフトが弾いてた

  2. MNA より:

    まあネットに関して言えば、百害あって一理無しな状況ですからねぇ。
    そんな重要なメールがわざわざ悪名高い国を経由してくるとは考えにくいですし・・・

    ヤフーのフィルタは謎です。
    単に転送しただけでも迷惑メール呼ばわりされます。
    本文の内容とかにもよるのかも知れませんが・・・

  3. よっしー より:

    なんとか値という迷惑メールであることが
    判別できる値があるそうですな!
    それを判定してるのかと思いきや、
    もっと単純な者っぽいです
    報告のあった迷惑メールの上位を
    迷惑メールとしてるっぽいですな!

  4. MNA より:

    なるほど・・・文言やURLなどで判定されてるんですかねぇ。
    でも転送しただけで迷惑メールってのはやはり納得がいかないところですなぁ。

comment

リンクが多数含まれていると表示されないのでご注意ください。(スパム対策)

関連記事

no image

PORT25 封じキター!

蔓延するスパムの影響でうちのプロバにもついにポート25番封じがやってきました。 (プロバイダ以外のメール送信サーバに接続できなくなると言うアレです。) 前々から予告はあったのですがうちの地域は今日から… 続きを読む

no image

気の利くコンパイラ

仕事でコードレビュー(C言語)をやっているとこんなコードを発見! if(0

no image

[QNAP]TS-209 II Debianをインストールしよう!

TS-209 II にはDebianをインストールすることができます。 そのためのキットはこちらにてGETできます。 このDebianはchroot環境にて動作するため、もともと入ってきた機能との共存… 続きを読む

デジカメ FX700 購入

これまで使ってきたデジカメFX07が老朽化してきたのと、SDの接触がやたら悪くなっていて危険な状態だったのでマチアソビを目前にしたこのタイミングで買い換えて来ました! 買ったのはFX700。 どうせな… 続きを読む

no image

RAID1対応NAS選定&ポチった!

なんやかんやで3年間稼動し続けた玄箱による鯖ですが、先日いきなりご臨終しました。 多分今回も死んだのはHDDでしょうから、HDDを交換すれば大丈夫だと思いますが、どうせならこの機会にもっと鯖強化をして… 続きを読む