随感録 2013年9月

2013-09-07 (Sat)

メールサーバの設定変更。

次のページで提案されている方法をやってみた。

通常, メール転送エージェント (MTA) は, インターネット側からメールの受信もするため, 固定されたホスト名 (または固定されたIPアドレス) を持っているはず。

そこで、メールを受信する際に, 送信元IPアドレスからホスト名を逆引きし, ホスト名が引けなかったり, 動的IPと思われる場合は, 一定秒数待たせる (数十秒)。まともなMTAであれば待つが, スパムでは短時間で大量に送信しようとするために, 数十秒でも待たずに, 送信側から切断する。

ホワイトリストとパターンマッチングだけを使い, ブラックリストは使わない, という一番簡単な組み合わせでやってみた。

結果、1日100通以上スパムが届くことがあったのが, せいぜい1日数件まで激減。設定の簡単さからすれば, 驚異的な効果、だと思う。