qsv系のスパムメール被害 qsv02

このエントリーをはてなブックマークに追加
1
ど迷惑なqsv系のスパムメール

ちょっと気が早いですが、出張で2〜3日スレチェックが
出来ないので次スレたてときました。

この業者ホント氏んでくれ!!!!!!!


Part1 http://pc7.2ch.net/test/read.cgi/antispam/1115305324/l50
2名無しさん@お腹いっぱい。:2005/10/22(土) 16:15:51 ID:lT38kKyz0
今生きてるドメイン及びIPアドレスのリスト
http://chronoflyer.ddo.jp/doc/robot.shtml#4-4
http://cgi36.plala.or.jp/antispam/tool/awg.lookup.htm
http://www7a.biglobe.ne.jp/~gardenia/quesionable.html

qsv系のスパマーが使用しているDNS一覧やOutlookExpress等での拒否例も以下のURLへ
http://chronoflyer.ddo.jp/doc/robot.shtml#4-4
3名無しさん@お腹いっぱい。:2005/10/23(日) 08:23:05 ID:ZurykqbT0
文句を並べて
何も実行しない
言うだけスレでつ
4名無しさん@お腹いっぱい。:2005/10/23(日) 08:23:56 ID:ZurykqbT0
 文句を並べて
何も実行しない
言うだけスレでつ
5名無しさん@お腹いっぱい。:2005/10/23(日) 08:24:49 ID:ZurykqbT0
文句を並べて
 何も実行しない
言うだけスレでつ
6名無しさん@お腹いっぱい。:2005/10/23(日) 08:25:42 ID:ZurykqbT0
文句を並べて
何も実行しない
 言うだけスレでつ
7名無しさん@お腹いっぱい。:2005/10/24(月) 14:37:48 ID:UYXBepv30
前スレ
936氏作のSpam Mail Killer用qsv系spam削除テンプレート051022版を引用しておきますね。

C:\Program Files\smkiller\PLUS 内に PLS950.TXT とか作ってをコピペ。
「Spam Mail Killer 削除設定」より「テンプレートを使用する」でPLS950.TXTをチェック。

ココから↓
2.20
qsv、awg系メールをIP範囲で削除 SN:20051022
0
1
H
00000000 <ip-address> 58.180.196.0-58.180.199.255
00000000 <ip-address> 58.180.210.0-58.180.210.255
00000000 <ip-address> 58.180.212.0-58.180.219.255
00000000 <ip-address> 61.56.94.0-61.59.94.255
00000000 <ip-address> 203.67.12.0-203.67.12.255
00000000 <ip-address> 203.67.18.0-203.67.19.255
00000000 <ip-address> 203.67.34.0-203.67.34.255
00000000 <ip-address> 203.67.145.0-203.67.145.255
00000000 <ip-address> 203.67.224.0-203.67.224.255
00000000 <ip-address> 203.67.244.0-203.67.244.255
00000000 <ip-address> 210.64.22.0-210.64.22.255
00000000 <ip-address> 210.66.4.0-210.66.4.255
00000000 <ip-address> 210.202.7.0-210.202.7.255
00000000 <ip-address> 210.202.76.0-210.202.76.255
00000000 <ip-address> 211.94.137.0-211.94.137.255
00000000 <ip-address> 218.187.39.0-218.187.39.255
00000000 <ip-address> 220.229.241.0-220.229.241.255
00000000 <ip-address> 222.171.42.0-222.171.42.255
ココまで↑

>>3-6
m9(ry
8偽冷泉院 ◆CrcBtZAoRw :2005/10/24(月) 15:14:16 ID:jufAFq2sO
>>7
乙ですた。
あと、コピペ連投に相手すると、削除依頼が受理されなくなるので、注意しましょう。
9名無しさん@お腹いっぱい。:2005/10/24(月) 15:36:23 ID:UYXBepv30
>>9
了解しますた。
10名無しさん@お腹いっぱい。:2005/10/24(月) 16:19:23 ID:vsEoAbgI0
なんか新手が着てやがる・・・
範囲までは調べてないので、どなたかお願いします

mail.bfpy.com 125.57.106.35
mail.fvtr.com 125.57.107.48
mail.gqow.com 125.57.107.87
mail.egkn.com 125.57.106.159
mail.evzh.com 125.57.106.185
mail.lrhu.com 125.57.108.41
11名無しさん@お腹いっぱい。:2005/10/24(月) 16:39:35 ID:v+knAOPo0
>>10
前スレで出てるNSが
ns1.psvv.com
ns1.psvy.com
のやつらだね。
12名無しさん@お腹いっぱい。:2005/10/24(月) 16:39:45 ID:KsZUU9fo0
昨日あたりからきてるね
125.57.106〜108
13名無しさん@お腹いっぱい。:2005/10/24(月) 17:00:02 ID:HnAVj8s20
>>10
mail.bfpy.com [125.57.106.26-37]
mail.fvtr.com [125.57.107.38-49]
mail.gqow.com [125.57.107.86-97]
mail.egkn.com [125.57.106.158-169]
mail.evzh.com [125.57.106.182-193]
mail.lrhu.com [125.57.108.38-49]
14名無しさん@お腹いっぱい。:2005/10/24(月) 17:57:32 ID:+4JqZ6cr0
ホームページに書いてるメルアドを拾って、そこに送りつけてくるね。

-------- APNIC
inetnum: 125.57.0.0 - 125.57.255.255
netname: DREAMX
descr: DREAMX
descr: 5F, Hanvit-Plaza, 7-17, Shincheon-dong, Songpa-Ku
country: KR
admin-c: IM165-AP
tech-c: IM165-AP
status: ALLOCATED PORTABLE
remarks: www.dreamline.co.kr

person: IP Manager
nic-hdl: IM165-AP
e-mail: [email protected]
address: 5F, Hanvit Plaza, 7-17 Shincheon-dong, Songpa-Ku, Seoul
country: KR
-------- KRNIC
[ ISP Organization Information ]
Org Name : DREAMLINE CO.
Service Name : DREAMX
Org Address : 5F, Hanvit-Plaza, 7-17, Shincheon-dong, Songpa-Ku

[ ISP IP Admin Contact Information ]
Name : IP Administrator
E-Mail : [email protected]

[ ISP Network Abuse Contact Information ]
Name : Network Abuse
E-mail : [email protected]
15707:2005/10/24(月) 23:36:37 ID:DJxpCMSQ0
mail.ejfp.com 222.171.42.203,222.171.42.204
16名無しさん@お腹いっぱい。:2005/10/25(火) 06:32:17 ID:ovuk8eKG0
田代をぶち込むか、ヤシラの電話番号を突き止める方法はないものか!!
17名無しさん@お腹いっぱい。:2005/10/25(火) 14:18:09 ID:/AKaBFmB0
関門へ潜ってケーブルを
18名無しさん@お腹いっぱい。:2005/10/25(火) 14:21:32 ID:S0+ngNTr0
少なくともサイト運用業者の電話番号は、前スレで既に割れている。
19名無しさん@お腹いっぱい。:2005/10/25(火) 14:27:29 ID:/AKaBFmB0
dreamlineに文句言えばぁぁ?
20名無しさん@お腹いっぱい。:2005/10/25(火) 14:28:17 ID:/AKaBFmB0
藻前んとこはスパマー御用達かぁぁ ってさぁぁ
21名無しさん@お腹いっぱい。:2005/10/25(火) 14:31:08 ID:/AKaBFmB0
少なくとも改正法施行を待つまでもなく
民事告訴は可能だよ
22名無しさん@お腹いっぱい。:2005/10/25(火) 14:54:56 ID:S0+ngNTr0
dreamlineはたぶん例によって貸しサーバ業者だろうから、
民事責任を問うのは難しいんじゃないの。文句を言って、
このspammerを追い出してもらうことは可能だろうけど。

民事で訴えるなら、トライブレインの方では?
23名無しさん@お腹いっぱい。:2005/10/26(水) 10:44:05 ID:eJ7c4ZgVO
みんなは自分の意思で登録したのに、金踏み倒す?
24名無しさん@お腹いっぱい。:2005/10/26(水) 10:54:23 ID:tx2WsjW80
>>23
spam業者の方ですか?^^;
勝手に登録しないでくださいね。訴えますよ。^^;
日本語ももっとちゃんと勉強してくださいね。^^;
25名無しさん@お腹いっぱい。:2005/10/26(水) 17:15:55 ID:wN/blHdQ0
mail.qfjr.com [125.57.109.134-145]
26名無しさん@お腹いっぱい。:2005/10/27(木) 00:28:51 ID:0F4kzlCb0
mail.swuy.com [125.57.110.
mail.qijl.com [125.57.109.
mail.obdz.com [125.57.108.
mail.nmqs.com [125.57.108.

27名無しさん@お腹いっぱい。:2005/10/27(木) 01:29:52 ID:odrygw1I0
ふっ、ns1.psvv.comで一括reject済み。
ちょこまかClass Cで増やしても無駄無駄無駄ぁ!!!

>>25-26 乙。
28名無しさん@お腹いっぱい。:2005/10/27(木) 09:28:36 ID:SjUhY0dI0
HELOでmail.olrz.comとか言ってくるの、釣りか?
orz
うちは125.57.109.0/24から来る。
29名無しさん@お腹いっぱい。:2005/10/27(木) 11:18:38 ID:go7v0Ixl0
文句言ったら返答来てた

> ご意見等をお送りいただきましてありがとうございました。
> いただきました国政へのご意見・ご要望は、今後の政策立案や執務上の参考とさせていただくとともに、法務省、総務省、警察庁へも送付させていただきます。
>
>  首相官邸ホームページ「ご意見募集」コーナー担当

30名無しさん@お腹いっぱい。:2005/10/27(木) 12:07:09 ID:rGZvR11X0
mail.qobx.com [125.57.109.206 - 125.57.109.217]
31名無しさん@お腹いっぱい。:2005/10/27(木) 12:08:51 ID:Fb7Azshy0
32名無しさん@お腹いっぱい。:2005/10/27(木) 14:55:38 ID:HbMQu4xI0
大阪の登録住所が正しいのならみんなで押しかけようぜ
33名無しさん@お腹いっぱい。:2005/10/27(木) 16:52:58 ID:C59zRoTw0
>>27
メル鯖に負担かけさせたくないからFWでちまちまdenyしてる
34名無しさん@お腹いっぱい。:2005/10/27(木) 19:15:35 ID:MD7zvacf0
mail.pxvh.com [125.57.109.118]
35名無しさん@お腹いっぱい。:2005/10/28(金) 05:41:09 ID:KOLs5Lg40
大阪の登録住所が正しいのならみんなで押しかけようぜ
36名無しさん@お腹いっぱい。:2005/10/28(金) 11:36:12 ID:hcEAeveD0
dynamite-wave.comはlovegal.netを表示
37名無しさん@お腹いっぱい。:2005/10/28(金) 18:15:38 ID:bXQGJjFm0
38名無しさん@お腹いっぱい。:2005/10/28(金) 18:16:47 ID:bXQGJjFm0

告訴するときの参考資料にしよう

39名無しさん@お腹いっぱい。:2005/10/28(金) 19:12:58 ID:B+HZlKcH0
mail.uipy.com [125.57.110.204]
40名無しさん@お腹いっぱい。:2005/10/29(土) 15:23:46 ID:0tR1Rlrm0
おまいらの活躍のおかげで今日はまだ1通しかフィルタにひっかかりませんよ?

その一通の文面、初めてのような気がするが、もしかして文面renewalの最中なのかw
41名無しさん@お腹いっぱい。:2005/10/29(土) 16:13:05 ID:bZZD+/wT0
メアドを集めて回りやがるときは
OFSfb-**p*-**.ppp11.odn.ad.jp
なんだろうか
追い出されて別のとこなんだろうか

ocnとdionの鯖で店開きしてやがるんだから
こっち使ってやがるんだろうか

ネタ集めやってやがるときの情報キボンヌ
42名無しさん@お腹いっぱい。:2005/10/29(土) 18:35:00 ID:JfBweD6v0
それでもコンスタントに韓国とか謎の国から送信してくるから
根絶えてはいないね
早くいっちゃえばよいのにね
43名無しさん@お腹いっぱい。:2005/10/29(土) 21:48:58 ID:ZDp27DWh0
>>41

10月11日に収集
 [222.149.247.240] (p4240-ipbf712marunouchi.tokyo.ocn.ne.jp)
10月13日に送信
 Subject: 奈々子(●^o^●)です
 これと同じやつ http://pc7.2ch.net/test/read.cgi/antispam/1129716236/165-166

10月7日に収集
 [222.145.180.155] (p3155-ipbf702marunouchi.tokyo.ocn.ne.jp)
10月13日に送信
 Subject: 女子校生セフレ紹介所
 これと同じやつ http://pc7.2ch.net/test/read.cgi/antispam/1129716236/224

10月8日に収集
 [58.88.43.16] (p4016-ipbf907marunouchi.tokyo.ocn.ne.jp)
10月13日に送信
 Subject: 女子校生セフレ紹介所
 上と同じやつ
44名無しさん@お腹いっぱい。:2005/10/29(土) 22:31:22 ID:jFo8I44I0
mail.uguv.com [125.57.110.187]
45名無しさん@お腹いっぱい。:2005/10/30(日) 01:36:39 ID:CECJt0SG0
>>43

たんきぅ(エージェントスミス風)
やつら土曜日も働いてるらしい
46名無しさん@お腹いっぱい。:2005/10/30(日) 01:46:00 ID:CECJt0SG0
串通してるのを発見
cpe-67-49-244-11.dc.res.rr.com
とかね
ocnとdtiが漏れてる

逆にocnとdtiにチェックしろって言えるな
47名無しさん@お腹いっぱい。:2005/10/30(日) 02:09:33 ID:UuYsqgMe0
アドレス収集に、アルファも使ってる。

10月1日に収集。
 61.192.188.8 (8.188.192.61.tokyo.bflets.alpha-net.ne.jp)
10月8日に送信。
 Subject: お知らせです。
  http://pc7.2ch.net/test/read.cgi/antispam/1127753221/354
  http://web.hpt.jp/spam/1127753221/1127753221_08.html#R354

10月4日に収集。
 222.145.180.155 (p3155-ipbf702marunouchi.tokyo.ocn.ne.jp)
10月7日に送信
 Subject: 貴方は、逆¥特別権利を取得しました?^イ 制C宍5
  http://pc7.2ch.net/test/read.cgi/antispam/1128710818/363
  http://web.hpt.jp/spam/1128710818/1128710818_08.html#R363
48名無しさん@お腹いっぱい。:2005/10/30(日) 02:20:52 ID:ov3rfff30
ホームページに迷惑メール収集用のメルアドを埋めておく手を使うが、
SSIやCGIでアドレスにremote_addrや日付を入れておくのも有効。
49名無しさん@お腹いっぱい。:2005/10/30(日) 04:34:05 ID:GxqVyy8P0
awg5.net
と、特徴はqsvっぽいんだけど
htlmメールで尚且つ画像を添付しているメールが来た。
送信アドレスはhotmailだ。
50名無しさん@お腹いっぱい。:2005/10/30(日) 08:01:41 ID:Z+s3hcc90
漏れてるのに送信が確認できないってゆーOCNはなに?(笑
51名無しさん@お腹いっぱい。:2005/10/30(日) 09:37:52 ID:Z+s3hcc90
あれ?
警視庁のフォーム変わった?


迷惑メールに法規制
 ○ 健全な商業広告に反するもの
   (表示義務違反・再送信義務違反等→ 迷惑メールに法規制)
 ○ その他反社会性があると思われるもの
   (出会い系サイトや、アダルトサイトの勧誘メール、マルチ商法の勧誘メール等の
   中で悪質なメール送信者)
 ○ 内容が犯罪だと思われるもの
52名無しさん@お腹いっぱい。:2005/10/30(日) 09:39:00 ID:Z+s3hcc90
反社会性! そーなんですよ、桜田門
53名無しさん@お腹いっぱい。:2005/10/30(日) 09:45:43 ID:Z+s3hcc90
これで毎日警視庁へ情報提供できるね
54名無しさん@お腹いっぱい。:2005/10/30(日) 10:23:39 ID:FrJmfqC20
リモホいいね。それだとわかりやすい
<?php echo $_SERVER['REMOTE_ADDR']. '_'. date('Y-m-d', time()). '@example.com' ?>
55名無しさん@ハニーポットいっぱい。:2005/10/30(日) 13:25:38 ID:65dL6eDt0
9月下旬は、毎日のようにアドレス拾っていってる。

 収集日:2005/ 9/24
 収集者:61.192.204.12 12.204.192.61.tokyo.bflets.alpha-net.ne.jp
 送信日:2005/10/ 3
 件  名:※臨時募集※

 収集日:2005/ 9/25
 収集者:58.88.43.16 p4016-ipbf907marunouchi.tokyo.ocn.ne.jp
 送信日:2005/10/ 2
 件  名:《素人ホスト》にてトップページで紹介されています。

 収集日:2005/ 9/28
 収集者:58.93.50.72 i58-93-50-72.s05.a013.ap.plala.or.jp
 送信日:2005/10/ 3
 件  名:お早めに

 収集日:2005/ 9/29
 収集者:58.93.50.72 i58-93-50-72.s05.a013.ap.plala.or.jp
 送信日:2005/10/ 3
 件  名:※臨時募集※

 収集日:2005/ 9/30
 収集者:218.43.45.99 p3099-ipbf411marunouchi.tokyo.ocn.ne.jp
 送信日:2005/10/ 3
 件  名:貴方は、逆¥特別権利を取得しました?^イ 制C宍5
56名無しさん@お腹いっぱい。:2005/10/30(日) 16:56:46 ID:oQeTXEL00
 
不当表示も通報チマチタ
 
57名無しさん@お腹いっぱい。:2005/10/30(日) 16:57:59 ID:oQeTXEL00
 
国税庁へも通報チテオキマツ
 
58名無しさん@お腹いっぱい。:2005/10/31(月) 03:06:52 ID:iytg62ox0
>>55

時間帯もキボンヌ
59名無しさん@お腹いっぱい。:2005/10/31(月) 18:53:08 ID:dhw2E2BB0
>>58
なんで時間帯まで必要なの?
ってゆうかそこまで書いちゃうと、誰が書いているかspammerにバレる
可能性があるのでまずいのでは?
60名無しさん@お腹いっぱい。:2005/11/01(火) 00:56:49 ID:qe2O2a6z0
>>41 >>58
さっきqsv/awgスパムが多量に届いた。(一気に20通近く)

Received: from mail.lulj.com ([125.57.108.68])
From: [email protected]
Subject: 乱交パーティー開催します!!

そのうち多くは、今までスパムの送られて来ていないアドレスへ初めて送信して来ていた。
その、今回初めてスパムを送って来たアドレスについて、アドレス収集日とリモートホストを晒しとく。

08/27 06° 220.209.84.22 (nttkyo148022.tkyo.nt.ftth.ppp.infoweb.ne.jp)
08/27 23° 220.209.84.22 (nttkyo148022.tkyo.nt.ftth.ppp.infoweb.ne.jp)
09/12 09° 219.116.96.132 (nttkyo127132.tkyo.nt.ftth.ppp.infoweb.ne.jp)
09/22 23° 220.209.84.11 (nttkyo148011.tkyo.nt.ftth.ppp.infoweb.ne.jp)
10/03 06° 220.209.84.11 (nttkyo148011.tkyo.nt.ftth.ppp.infoweb.ne.jp)
10/06 12° 58.1.137.191 (nttkyo331191.tkyo.nt.ftth.ppp.infoweb.ne.jp)
10/07 14° 58.1.137.191 (nttkyo331191.tkyo.nt.ftth.ppp.infoweb.ne.jp)
10/14 08° 125.0.25.30 (nttkyo362030.tkyo.nt.ftth.ppp.infoweb.ne.jp)
10/24 23° 58.1.134.137 (nttkyo328137.tkyo.nt.ftth.ppp.infoweb.ne.jp)
10/25 13° 58.1.134.137 (nttkyo328137.tkyo.nt.ftth.ppp.infoweb.ne.jp)

アドレス収集は放っていても行なえるから、時刻まではどれほど重要かわからないけど、
>>58のリクエストもあるし、一応月日と時まで載せとくね。

http://pc7.2ch.net/test/read.cgi/antispam/1121176860/224
61名無しさん@お腹いっぱい。:2005/11/01(火) 08:57:08 ID:xPnBdrYA0
mail.qnug.com追加
125.57.109.194〜125.57.109.205
62名無しさん@お腹いっぱい。:2005/11/01(火) 16:35:46 ID:di6oUoXq0
10月は160通ほどでした。
63名無しさん@お腹いっぱい。:2005/11/01(火) 18:20:53 ID:xPnBdrYA0
dfoj.com(125.57.106.134〜125.57.106.145)
htqj.com(125.57.107.134〜125.57.107.145)
mvqb.com(125.57.108.86〜125.57.108.97)
qxvi.com(125.57.110.50〜125.57.110.61)
追加
64名無しさん@お腹いっぱい。:2005/11/01(火) 21:59:44 ID:xPnBdrYA0
mail.qlni.com(125.57.109.170〜125.57.109.181)追加
65名無しさん@お腹いっぱい。:2005/11/01(火) 23:09:21 ID:f9UzBFB+0
mail.qnmj.com [125.57.109.188]
66名無しさん@お腹いっぱい。:2005/11/02(水) 00:19:48 ID:yAJi6qL10
qsv系は定時送信しているとか思えん。
メールサーバにたまる時間帯が大体同じですな。
67名無しさん@お腹いっぱい。:2005/11/02(水) 03:36:42 ID:1PpX1sII0
qtcx.com
68名無しさん@お腹いっぱい。:2005/11/02(水) 08:51:32 ID:wgNSRzHB0
>>61-67
新しく増えた奴らのNSは
ns1.psvv.com
ns1.psvy.com
と、以前からあるNSなので、NSで制限掛けてる人は変更無しでOK。
69名無しさん@お腹いっぱい。:2005/11/02(水) 17:22:21 ID:mYXAdTVP0
nPOPっていうWindowsCE向けのメーラー使うと
qsvメールの一部でなぜか受信が停止して
それ以降を受信してくれなくなる。何でだ…?
70名無しさん@お腹いっぱい。:2005/11/02(水) 18:17:37 ID:wgNSRzHB0
>>69
詳しく!
それうちとこでも起ってるかも。
71名無しさん@お腹いっぱい。:2005/11/02(水) 19:12:50 ID:IXb83SWU0
いずれにせよアフォSPAMは、日中韓台の関係悪化に寄与してるよ(w
資金源は北朝鮮か?(w
72名無しさん@お腹いっぱい。:2005/11/02(水) 19:29:22 ID:RaaefaME0
迷惑メールのためにネットワーク引いてあげたわけじゃないのに。
73名無しさん@お腹いっぱい。:2005/11/02(水) 19:32:40 ID:ggysHrMk0
SPAMそのものも宇材が、ヘタクソな日本語で送られてくると
馬鹿にされてるようでよけい腹が立つ
74名無しさん@お腹いっぱい。:2005/11/02(水) 20:11:49 ID:293dVoB70
>69
ヘッダーとbodyに改行が無くて繋がっているからじゃないの。
75名無しさん@お腹いっぱい。:2005/11/03(木) 01:23:04 ID:Rbtb6ZRm0
mail.qvkj.com [125.57.110.15]
76名無しさん@お腹いっぱい。:2005/11/03(木) 02:29:46 ID:W6vdyMTg0
>>74
それでどうやってbodyに遷移するんだよ。
header部のみのメールになるんじゃ?
77名無しさん@お腹いっぱい。:2005/11/03(木) 09:40:50 ID:Rbtb6ZRm0
mail.qkxt.com [125.57.109.160]
78名無しさん@お腹いっぱい。:2005/11/03(木) 12:59:17 ID:bA9osZSC0
おや?
今日は届いていない
滅びたか
79名無しさん@お腹いっぱい。:2005/11/03(木) 13:39:56 ID:ebqu9VoDO
たぶん人民改造村に送られて思想改造させられてるんだろ
80名無しさん@お腹いっぱい。:2005/11/03(木) 14:50:49 ID:OZqSCXn60
info、infoうぜー
81名無しさん@お腹いっぱい。:2005/11/03(木) 15:07:33 ID:+AmjL0My0
今日はqsv以外が多いよ。

スレ違いの話題になって申し訳がないが、
二分以内の短い時間に複数の海外サーバからスパムが。
これ、新手の業者かな?
まあ、全部 spamhaus と spamcop で撃退できてるんだが。
82名無しさん@お腹いっぱい。:2005/11/03(木) 16:20:40 ID:tUbdTE550
今日はもう6通来とるがな(´・ω・`)
83名無しさん@お腹いっぱい。:2005/11/03(木) 16:25:42 ID:AJpmbAUG0
今日は300通 来た

84名無しさん@お腹いっぱい。:2005/11/03(木) 16:49:16 ID:B5DdllVP0
mail.llzv.com追加
222.171.42.119、222.171.42.120
8555:2005/11/03(木) 17:21:28 ID:x2xAQZi80
昨日届いた分だけど、こんなかんじでどーかな? >>58

 収集日:2005/10/12 (夜:19時ちょっと前)
 収集者:61.116.197.95 OFSfb-01p2-95.ppp11.odn.ad.jp
 送信日:2005/11/ 2
 件  名:お願いします。

 収集日:2005/10/26 (朝:8時過ぎ)
 収集者:221.187.40.1 p4001-ipbf404marunouchi.tokyo.ocn.ne.jp
 送信日:2005/11/ 2
 件  名:お願いします。

 収集日:2005/10/28 (深夜:0時過ぎてすぐ)
 収集者:61.118.109.104 p1104-ipbf1001marunouchi.tokyo.ocn.ne.jp
 送信日:2005/11/ 2
 件  名: 宜しいですか?

いずれも LiveDear を宣伝するスパムでした。
86あぼーん:あぼーん
あぼーん
87あぼーん:あぼーん
あぼーん
88名無しさん@お腹いっぱい。:2005/11/03(木) 19:18:15 ID:FCBIHlMB0
住所割れてるのなら、「脱税の疑い有り」と
管轄の税務署に匿名FAX、。

必殺マルサ訪問祭。
89名無しさん@お腹いっぱい。:2005/11/04(金) 00:45:08 ID:6rzPh4jh0
>>86-87
info@ なんて付けるからあぼーんされるんだよー
90名無しさん@お腹いっぱい。:2005/11/04(金) 04:18:08 ID:vGcxgYTj0
qsv系、来るspamの8割以上。
1日に200通は来るから・・・もうね・・・。
91名無しさん@お腹いっぱい。:2005/11/04(金) 04:24:17 ID:vGcxgYTj0
>>69

こっちでも頻繁に起きる。
たぶん、qsvはヘッダのReceived行に強制改行入れるからだと思う。
最近は受信ISPに偽装したヘッダ改竄やってくるようになったし。
ま、spamcopぶち込んでelimが宣伝サイト鯖業者として検出されればqsv確定だが。
(送信時にヘッダ改竄やっているんで、spamcopに投げる前には必ず、
改行カットと偽装前ISP名の復元という作業の必要がある。
でなければ自分が利用するISPが黒とspamcopに誤認される。)
9270:2005/11/04(金) 09:09:34 ID:4gXlsllm0
>>91
Receivedに強制改行ってどういうことでしょうか。
Receivedの内容の途中に、改行が入ってるという意味ですか?

ちなみに、その途中で止まる症状って、他のメーラー、OEだとかOLだとか
でも起るかご存知の方いませんか。
ときどき、そういう問い合わせもらうときがあって、nPOPで試してもらっても
受信できないと言われるのです。
93名無しさん@お腹いっぱい。:2005/11/04(金) 09:38:31 ID:vRm+KGeT0
>>83,90

それだけ来てたらもう十分、業務妨害で告訴状出せるよ
94名無しさん@お腹いっぱい。:2005/11/04(金) 09:40:20 ID:vRm+KGeT0
所轄署へ行きましょ
95名無しさん@お腹いっぱい。:2005/11/04(金) 09:47:52 ID:K6GCqwY00
>>69

京ぽんでも受信できない事あります。できるのもある。
96名無しさん@お腹いっぱい。:2005/11/04(金) 10:22:06 ID:cTdy7H1Y0
ウン百通も来てる人って鯖缶?
まさかひとつのアドレスにウン百通はないよね?
97名無しさん@お腹いっぱい。:2005/11/04(金) 10:51:50 ID:4gXlsllm0
>>96
infoとかabuseとかwebadminとか会社代表宛とか、そういうのを全部root転送して
さらに実ユーザに転送して受け取ってると、
自分宛プラスそれらが全部届くから、そのくらいいっちゃうのよね。
確かに、一つのアドレスでそこまではならないと思う。
98名無しさん@お腹いっぱい。:2005/11/04(金) 11:34:47 ID:vGcxgYTj0
>>92

yes.
あとはたまにRetr失敗と出て受信できないことも。
その場合はSMKillerとかの削除ツールでとりあえず怪しそうなものを
削除して凌いでいる。
9970:2005/11/04(金) 13:43:52 ID:4gXlsllm0
>>98
なるほど。
次回、そういう症状発見したら、Received確認してみます。
と思ったが、自分でスプール編集して、擬似的に同じ状況にして試してみればよいのか。
100名無しさん@お腹いっぱい。:2005/11/05(土) 02:36:24 ID:POIB5ljp0
エラー確認しました。

本文が無い、ヘッダだけのメールの受信時に発生する模様です。
101名無しさん@お腹いっぱい。:2005/11/05(土) 02:47:27 ID:eFp9Nbl90
11月2日収集、4日送信。

アドレス収集 2005/11/02 211.6.49.156 (p1156-ipbf1010marunouchi.tokyo.ocn.ne.jp)
送信スパム Subject: 届いていますか?
102名無しさん@お腹いっぱい。:2005/11/05(土) 08:56:33 ID:xdyMmX/B0
>>100
RFCに反してないならメーラが悪い。と言ってみる。
103名無しさん@お腹いっぱい。:2005/11/05(土) 09:53:52 ID:bAWuUHzL0
>>74
受信不可メールのヘッダのsubjectを見たらこんな感じ

Subject: 今から駅前のコンビニで逢えるかな?
飾韲ョ粽コッッョオョッソ

Receiveに改行っていうのは
特に他と違う感じはしない…。
104名無しさん@お腹いっぱい。:2005/11/05(土) 09:59:50 ID:YNF2mgu/0
普通のメーラーに組み込めたらいいね これ

Mozilla Thunderbirdのプラグインとしてだれかつくってくれんだろうか。
105名無しさん@お腹いっぱい。:2005/11/05(土) 10:04:53 ID:xdyMmX/B0
ヘッダと直後の本文がくっついてるのも、Mozilla Thunderbirdも、
普通じゃないね。
106名無しさん@お腹いっぱい。:2005/11/05(土) 11:49:27 ID:TjAQP6f90
「☆★一万円分プレゼント★☆」っていうの、本当に何度も来るなぁ。
毎回同じ本文だし、「!」の後に「。」が付いてるのも頭悪いし。
107名無しさん@お腹いっぱい。:2005/11/05(土) 14:30:46 ID:GKAVlIgk0
これってqsv系?

↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
Return-Path: <[email protected]>
Received: from [172.23.1.141] by ms41 with LMTP for <俺のアドレス>; Sat, 05 Nov 2005 14:18:53 +0900
Received: from @@@.ms.某プロバイダ (@@@.ms.某プロバイダ [172.23.0.37]) by ms.某プロバイダ with ESMTP id jA55Iriw009238 for <俺のアドレス>; Sat, 5 Nov 2005 14:18:53 +0900 (JST)
Received: from mail.hotmail.com ([211.78.34.165]) by @@@.ms.某プロバイダ with SMTP id jA55IlCs022562 for <俺のアドレス>; Sat, 5 Nov 2005 14:18:47 +0900 (JST)
Received: (qmail 17457 invoked by uid 0); 5 Nov 2005 12:14:17 -0500
Date: 5 Nov 2005 12:14:17 -0500
Message-ID: <[email protected]>
To: 俺のアドレス
Subject: [meiwaku] ウットリしてました
From: "優奈" <[email protected]>
MIME-Version: 1.0
Content-Type: text/html; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2741.2600
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2742.200
Content-Length: 588





document.gfrpmC.action="http://www.hamemashita.com/064.php";document.gfrpmC.submit(true); マン汁でヌルヌルになったオマンコを深々と貫いて、
いきなり激しいグラインドで責める!
結合部からグチャグチャと卑猥な音が聞こえてくるぞ〜。
もう優奈ちゃんも感じまくって、自分も腰を揺らしながら快感を貪ってる!
ドロドロの本気汁は陰毛も濡らし、チンポもドロドロ!
激しい突上げに狂ったように喘ぎ悶えた優奈ちゃん、
最後はたっぷりザーメンシャワー浴びてウットリしてましたー!

おすすめ素人ハメドリサイト!!!!
↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓
http://ero-girls-web.com/
108名無しさん@お腹いっぱい。:2005/11/05(土) 15:20:05 ID:iJQbCE7R0
>>88

匿名FAXでなくてもOKだよ
メールでもいいし、電話でもいいしね
109名無しさん@お腹いっぱい。:2005/11/05(土) 17:56:52 ID:hVkyURtY0
>>107
偽装hotmailでqsvじゃないと思うぞ。
110名無しさん@お腹いっぱい。:2005/11/05(土) 18:21:23 ID:zRlzExrUO
>>109
トン

今は鯖上で削除してるけど、かなりの件数が届くんだよね。
こうゆう内容のメールが老若男女を問わずばらまかれてるのが許せなくて
都度、台湾の業者に通報してたんだけど、あまりのしつこさに諦めて
自動削除するはめになってしまった。


スレ違いで悪いけど、何かいい方法はないかな?
111名無しさん@お腹いっぱい。:2005/11/05(土) 18:40:28 ID:hVkyURtY0
自動削除できてるなら御の字かもとも思うが。
hotmail名乗ってるのにqmail使ってる時点でおかしいし、
本物ならReceived にhotmail.com が二回出てくるはずなので、
自分はprocmail 使って以下のように弾いてます。
て、このレベルのことはできてるんですよね? これ以上は何かあるかなあ

# 詐称 Hotmail
:0
* ^Message-I(D|d): .*[email protected]
* ! ^Received: from .*hotmail.com .*hotmail.com
/dev/null
112名無しさん@お腹いっぱい。:2005/11/05(土) 19:47:15 ID:0V0EMmI80
>>111
聞きたかったのは、自分に届かなくさせる方法ではなくて
この業者のスパムを完全に停止させる方法だったんだけどね・・・


やっぱ無理だよなぁ。レスありがとう
113 :2005/11/05(土) 20:48:36 ID:3YjALpP7O
QSVの文章って、限りなく白痴のソレに近いな
114名無しさん@お腹いっぱい。:2005/11/05(土) 21:09:31 ID:46dFKXeH0
>>113

  『スパム脳の恐怖』
ttp://ririca.net/spambrain.html

いや、ネタの筈なんだがw
115名無しさん@お腹いっぱい。:2005/11/06(日) 00:07:44 ID:Or/csnKt0
>>100
あ、それあるね。
ノートン経由でも起る。
116名無しさん@お腹いっぱい。:2005/11/06(日) 07:52:16 ID:8uxSd2Sw0
SPAM that solicits prostitution has reached from South Korea, China, and Taiwan.
Let's refuse traffic from South Korea, China, and Taiwan.
Let's isolate SPAMMER.
It only has to transmit SPAMMER of South Korea, China, and Taiwan to people of South Korea, China, and Taiwan.
The country person must not use internet.
117名無しさん@お腹いっぱい。:2005/11/06(日) 19:11:17 ID:X8PLmzpU0
mail.dnku.com [210.202.7.49-58]
118名無しさん@お腹いっぱい。:2005/11/06(日) 20:04:24 ID:qNhaQDQ60
出会い系はヤクザのシノギ
出会い系はヤクザのシノギ
出会い系はヤクザのシノギ
119名無しさん@お腹いっぱい。:2005/11/06(日) 20:22:54 ID:hbViNddR0
しかしなぁ、こういうことを生業としている愚かな日本人がいるってのが悲しい限りだな。

くだらんメールを送って、引っかかった奴を食うってか?

そういう奴らの中には家族のいる奴もいるんだろうが、ろくな死に方しないな
120名無しさん@お腹いっぱい。:2005/11/06(日) 20:53:06 ID:nPFrO03yO
催眠商法もか?
121名無しさん@お腹いっぱい。:2005/11/06(日) 23:42:20 ID:v4+OFczm0
122名無しさん@お腹いっぱい。:2005/11/06(日) 23:43:07 ID:X8PLmzpU0
mail.lvqp.com [58.180.197.252-254]
123名無しさん@お腹いっぱい。:2005/11/07(月) 00:32:16 ID:XAc2YHiv0
アドレス収集情報

10/12 222.149.247.240 (p4240-ipbf712marunouchi.tokyo.ocn.ne.jp)
10/21 222.149.220.4 (p1004-ipbf612marunouchi.tokyo.ocn.ne.jp)
10/29 219.66.233.65 (OFSfb-08p2-65.ppp11.odn.ad.jp)

> IPアドレス 219.66.233.65
> ホスト名  OFSfb-08p2-65.ppp11.odn.ad.jp
> 都道府県 東京都
> 接続回線 光

送られたスパム
Subject: (体)契約情報
内容
http://pc7.2ch.net/test/read.cgi/antispam/1130697114/252に同じ
124名無しさん@お腹いっぱい。:2005/11/07(月) 03:50:15 ID:E8AnCsrq0
nPOPのエラー条件も見えてきた。

例)Subject:特待参加

みたいに:の直後にそのまま件名(2バイト文字)が入ってるとおかしくなる模様。
それが識別できずにnPOPがギブするらしい。
はねられた対象をSpamMailKillerで受信してログみて判明。
125名無しさん@お腹いっぱい。:2005/11/07(月) 08:51:57 ID:+si2EYYB0
>>124
もちろんMIMEエンコードされてないで直接、ってことだよね。
JISならなんとか通りそうだから、SJISで書いてあるのかな。
126名無しさん@お腹いっぱい。:2005/11/07(月) 14:32:43 ID:2QwMPji80
127名無しさん@お腹いっぱい。:2005/11/07(月) 14:49:45 ID:bHJ6DaaO0
自由意思で登録したとヌケヌケ シラを切るんなら
告訴したときにこっちが登録したっつー証拠を出してもらうぜ
128名無しさん@お腹いっぱい。:2005/11/07(月) 14:52:51 ID:bHJ6DaaO0
電話しますよ「イマイと申します」
129名無しさん@お腹いっぱい。:2005/11/07(月) 14:53:30 ID:bHJ6DaaO0
毎日小刻みに3時間くらいずつお話しましょう
130名無しさん@お腹いっぱい。:2005/11/07(月) 15:09:14 ID:bHJ6DaaO0
新聞社系のblogにネタ提供してやれ

http://www.yukan-fuji.com/archives/2004/10/post_615.html
131名無しさん@お腹いっぱい。:2005/11/07(月) 19:06:56 ID:CCk8U4xK0
qsv系以外のSPAMはだいぶ淘汰されてあんまりこなくなったが、qsv系は相変わらずドバドバくるな〜。

アドレスフィルターして対策してる人の人件費とか合算すると、どれくらいの被害額になるんだろう・・
132名無しさん@お腹いっぱい。:2005/11/07(月) 23:27:14 ID:0+e0l8Er0
>>131
メール誤削除や、メールシステムへの不信からネットビジネスに与えている損害とかも被害額に含めた方が酔い
133名無しさん@お腹いっぱい。:2005/11/08(火) 06:51:03 ID:wuIrPj+M0
東京と大阪の業者情報はどこにあったっけ...
134名無しさん@お腹いっぱい。:2005/11/08(火) 08:45:23 ID:5KW0T/d60
こんな検閲がある糞サイトを誰が使うんだよ。
define("ENV_BASEURL","http://deai.awg.jp");
define("ENV_PRGNAME","エロティックパーティ"); // 送信者名
define("ENV_PRGADDRE","エロティックパーティ"); // システム名略称
define("ENV_INFONAME","E・パーティ事務局"); // 送信者名
define("ENV_INFOMAIL","[email protected]"); // 送信元アドレス
define("ENV_PMSGNAME","E・パーティ"); // 送信者名
define("ENV_PMSGMAIL","[email protected]"); // 送信元アドレス
define("ENV_REGMAIL","[email protected]"); // 登録メール受信アドレス
define("ENV_CHGMAIL","[email protected]"); // メアド変更受信アドレス
define("ENV_DIRMAIL","[email protected]"); // PVダイレクト受信アドレス
define("ENV_IMGPRFCHECK",true); // プロフィール画像検閲
define("ENV_IMGOPMCHECK",true); // 掲示板画像検閲
define("ENV_IMGPVMCHECK",false); // 私書箱画像検閲
define("BITCSHOPID","AWGJ2320"); // ビットキャッシュSHOPID
define("BITCSHOPPW","伏せ"); // ビットキャッシュSHOPPW
$envWebMsterIp = array(
"oosaka"=>"59\.87\.86\.6[456789]",
"tokyo" =>"220\.99\.98\.23[23456789]",
"local" =>"192\.168\.1");
define("BANK_NAME","三井住友銀行"); // 振込先銀行名
define("BANK_BRANCH","池袋東口支店"); // 振込先支店名
define("BANK_ACNUM","普通8304461"); // 振込先口座番号
define("BANK_ACNAME","キムラ アツキ"); // 振込先口座名義
135103:2005/11/08(火) 14:58:47 ID:3sOaImg80
Subject: セレブの決定版!
幢ョセ2d?^ヨ
http://1191.jp/serebu/s.html
136名無しさん@お腹いっぱい。:2005/11/08(火) 18:34:37 ID:bjKgP22m0
mail.ljcf.com [222.171.42.159-160]
137名無しさん@お腹いっぱい。:2005/11/09(水) 01:41:34 ID:MU4JJu+E0
>>131
qsv に比べると絶対量は少ないが、最近、藁科=タクミ通信系がひどいよ。
138名無しさん@お腹いっぱい。:2005/11/09(水) 12:21:12 ID:YRpMVAX3O
既出だが、文字化けなしで下記の内容のメール受け取ったヤツはいないのか?!
アドレスわからんし、どこの駅前かもわからん。
ツツモ=ドコモ?
received: from mail.sdfvg.com ([58.180.197.144])
----- Original Message -----
From: <[email protected]>
sent: Wednesday, November 09, 2005 1:30 AM
Subject: 今から駅前のコンビニで逢えるかな?飾韲ョ粽コッッョオョッソ


> もし、大丈夫なら梓のツツモに返事下さいィ゛゛♪
> コッッョオョッソ
> 簡単なプロフ付でお願いね☆
>
>
>
> ュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュュ
> 梓さんの様に即アポ可能なエッチで可愛い子が一杯

>
> 配信拒否はこちらへ
> ※ノ ァ
> ゜タョョ
> ※メール不要
> ゜タョョ
>

139名無しさん@お腹いっぱい。:2005/11/09(水) 12:42:31 ID:BLMXoRHr0
>>103
>>135
うちのスパム溜のなかから検索したら、同じのがあったのでソース見たが
単にサブジェクトに生JISで書いてあるだけで、へんな文字化けがついたり
してるのはなかった。
別パターンがあるのかな?

>>138
うちにきてたのは書いてあるURLが
awg.webchu.com
www.ecdrf.com
の2種類だったが、化けてるやつはなかった。
140名無しさん@お腹いっぱい。:2005/11/09(水) 12:54:39 ID:9xareaKm0
タクミって、.cx ばかりのところ?
.cxは、ドォ〜ッとKITA-NET[210.172.77.176/29]に移ってるんじゃないの?
いずれにしても、上位はKDDIで変わらず。
141名無しさん@お腹いっぱい。:2005/11/09(水) 12:55:20 ID:sxjkHZO00
>>139
>>103>>135は、Subjectと本文の間に改行がなくて、
本文の化けたのがくっついてるんだろう。
説明するまでもなかったね。すまん。
142名無しさん@お腹いっぱい。:2005/11/09(水) 14:17:40 ID:WM/jyun10
>>138
きてるね〜 あまりに中途半端に文字化けしてて、思わず返信して確認しそうに・・

って、それが狙いかっ!Σ(`□´/)/ ナニィィイイイ!!
143名無しさん@お腹いっぱい。:2005/11/09(水) 15:07:23 ID:B61WE30f0
>>139
135のは138のと同じだよ。やっぱSubjectに文字化けが。
144名無しさん@お腹いっぱい。:2005/11/09(水) 18:19:25 ID:EF05B2aL0

>118 名前:名無しさん@お腹いっぱい。 投稿日:2005/11/06(日) 20:04:24 ID:qNhaQDQ60
>出会い系はヤクザのシノギ
>出会い系はヤクザのシノギ
>出会い系はヤクザのシノギ

 違うだろ。出会い系はキモオタのピザ代
145名無しさん@お腹いっぱい。:2005/11/09(水) 23:07:39 ID:vSJD3Iny0
mail.eqsz.com [203.67.145.16-20]
146名無しさん@お腹いっぱい。:2005/11/09(水) 23:45:56 ID:XupPeT0U0
悪質ワンクリ業者 『is @ in』 「ワンクリウェア」対応

振込先銀行名 : りそな銀行
振込先支店名 : イーバンク支店
振込先口座番号 :普通0488796
受取人口座名義 : イーバンクギンコウ(カ
振込金額 29,800 円

mani a xxサポート <[email protected]>

毎度ご利用頂き有難う御座います。
『is @ in』カスタマーセンター担当安田です。

振込口座は利用規約(http://www.pretty-cat.com/kiyaku.html)をご確認下さい。


セキュリティソフトの「ワンクリウェア」対応
http://www.geocities.jp/oneclicktrojan/index.html
147名無しさん@お腹いっぱい。:2005/11/10(木) 01:18:04 ID:qHQs3MLw0
新しいのが来たので、

ns1.ttforever.net
ns2.ttforever.net

を新たに追加した。
しかしこれも、結構マメに増えていくな。
というわけで、現在のうちのreject_ns

ns1.is-name.net REJECT spammer NS
ns1.kim-name.net REJECT spammer NS
ns1.dehfs.com REJECT spammer NS
ns2.dehfs.com REJECT spammer NS
ns1.dsfad.com REJECT spammer NS
ns2.dsfad.com REJECT spammer NS
ns1.dufqv.net REJECT spammer NS
ns1.zets-1.com REJECT spammer NS
ns2.zets-1.com REJECT spammer NS
ds1.hkdom.net REJECT spammer NS
ds2.hkdom.net REJECT spammer NS
ns1.mr-bater.com REJECT spammer NS
ns2.mr-bater.com REJECT spammer NS
ns1.ttforever.net REJECT spammer NS
ns2.ttforever.net REJECT spammer NS
148名無しさん@お腹いっぱい。:2005/11/10(木) 01:47:12 ID:bKSa/Vdd0
>>147
ttforever.net は前からなかったっけ?
むしろ、hkdom.net は始めてる見るけど。
149前スレ361:2005/11/10(木) 02:15:05 ID:SPEc9tXV0
hkdom.net はかなり初期からあるよ。
mail.asobo-yo.net
mail.bomber-head.com
とかがそう。

ttforever.net は10月ぐらいからだから割と新しい。
あと、>>147 には
ns1.dufpv.net
ns1.kaioh-say.com
ns2.kaioh-say.com
ns1.psvv.com
ns1.psvy.com
とか抜けてるね。
150名無しさん@お腹いっぱい。:2005/11/10(木) 02:54:20 ID:bH20U4mN0
mail.qfmo.com [58.180.217.249-254]
151名無しさん@お腹いっぱい。:2005/11/10(木) 14:20:06 ID:bKSa/Vdd0
>>149
mail.asobo-yo.net も mail.bomber-head.com も、もう生きてないですね。
以下の四つを現在使ってるドメインはなかったと思います。
ds1.hkdom.net
ds2.hkdom.net
ns1.zets-1.com
ns2.zets-1.com
152名無しさん@お腹いっぱい。:2005/11/10(木) 17:35:13 ID:pN9jlyZH0
222.169.83.0/24は違う?
153前スレ361:2005/11/10(木) 18:56:19 ID:HbpL9hYq0
>>151
zets-1.com の方は、レジストラが spammer 認定をして
suspend した状態だから、たしかに抜いてもいいと思う。

ただ hkdom.net の方は、たまたま現在使われてないだけで、
spammer の気分しだいでいつでも使い始めることができる状況に
あるから、予防の意味で、登録を残しておいた方がいいと思う。
hkdom.net が期限切れになれば、また話は別だけど。

違うかな?
154名無しさん@お腹いっぱい。:2005/11/10(木) 19:31:36 ID:bKSa/Vdd0
>>153
そういうことであれば了解でした。
155名無しさん@お腹いっぱい。:2005/11/10(木) 22:42:00 ID:bH20U4mN0
mail.fywu.com [203.67.224.208 - 212]
156名無しさん@お腹いっぱい。:2005/11/11(金) 03:22:45 ID:ZTZB3RHt0
>>103
>>135
Subject: 貴方は、逆¥特別権利を取得しました
?^イ 制C宍5
157名無しさん@お腹いっぱい。:2005/11/11(金) 08:53:12 ID:X7gOtT7x0
悪質ワンクリ業者 『is @ in』 「ワンクリウェア」対応

振込先銀行名 : りそな銀行
振込先支店名 : イーバンク支店
振込先口座番号 :普通0488796
受取人口座名義 : イーバンクギンコウ(カ
振込金額 29,800 円

mani a xxサポート <[email protected]>

毎度ご利用頂き有難う御座います。
『is @ in』カスタマーセンター担当安田です。

振込口座は利用規約(http://www.pretty-cat.com/kiyaku.html)をご確認下さい。


セキュリティソフトの「ワンクリウェア」対応
http://www.geocities.jp/oneclicktrojan/index.html
158名無しさん@お腹いっぱい。:2005/11/11(金) 09:26:58 ID:yLmLMAcx0
ROCKが効いてないのはなぜかしら。

ものすごい勢いで広告・宣伝を報告するスレ 52
http://qb5.2ch.net/test/read.cgi/sec2chd/1131149199/535-n

535 :名無しの報告 :2005/11/10(木) 20:17:13 ID:tIDoEbOF0
悪質ワンクリ業者 『is @ in』 「ワンクリウェア」対応
(省略)
http://pc7.2ch.net/test/read.cgi/antispam/1126040019/310 2005/11/10(木) 14:32:39 ID:mGlGfwZl0
ワンクリウェアとやらの宣伝で>>417>>471の再発です。

546 :AirRock ★ :2005/11/10(木) 22:48:10 ID:???0
>535 22スレ。入れて様子見するベか。
159名無しさん@お腹いっぱい。:2005/11/11(金) 12:02:40 ID:Pr3hyeiz0
きょうは、なんだかqsv少ないみたいな。

それとも、フィルターを強化したのが成功しているのか?
160名無しさん@お腹いっぱい。:2005/11/11(金) 15:04:36 ID:TxnoyQ/y0
特定電子メールの送信の適正化等に関する法律
11月1日施行
http://www.ron.gr.jp/law/law/email_te.htm

送信野郎に刑事罰を
161名無しさん@お腹いっぱい。:2005/11/11(金) 15:08:03 ID:TxnoyQ/y0
11月1日の午前0時以降の送信分はすべて警察へ
162名無しさん@お腹いっぱい。:2005/11/11(金) 15:15:57 ID:TxnoyQ/y0
 5月13日、迷惑メールの送信に関する罰則などが強化された改正特定電子メール法「特定電子メ
ールの送信の適正化等に関する法律の一部を改正する法律案」が参議院で全会一致で可決、成立
した。今秋までに施行される。

 今回の改正案は、いわゆる迷惑メール(特定電子メール)が悪質・巧妙化する状況に対処すべ
く制定されたもの。特定電子メールの範囲を拡大し、企業向けの未承諾広告宣伝メールを罰則の
対象とするほか、発信者情報を詐称した広告宣伝メールについては送信を禁止し、違反者に実刑
が科される。また、迷惑メール送信行為が行なわれた場合、プロバイダなどはこれらのメール送
信行為を停止することができるとしている。

 罰則規定ではこれまで、発信者情報の詐称や、不特定多数へ迷惑メールを送信するといった行
為を行なう者には、総務大臣の改善命令に従わない場合、50万円以下の罰金が科せられていた。
今回の改正により、発信者のメールアドレスを宛先のメールアドレスと同一に偽装した迷惑メー
ルを送信する者については、1年以下の懲役もしくは100万円以下の罰金が科せられることにな
る。また、架空のメールアドレスへの配信や発信者情報を詐称した迷惑メールについても、総務
大臣からの改善命令に違反した場合は送信者に同様の罰則が科せられる。

http://k-tai.impress.co.jp/cda/article/news_toppage/23816.html
163名無しさん@お腹いっぱい。:2005/11/11(金) 15:44:58 ID:QOXubtLP0
とはいっても、実際は笊法。
簡単に匿名でドメインが取れてしまう仕組みから改善していかなけりゃダミだぁ〜!
164名無しさん@お腹いっぱい。:2005/11/11(金) 17:16:29 ID:ZTZB3RHt0
>>156
Subject: 日替わり恋愛しませんか
?ロiン次 3X^ヌ??

Subject: No.1に輝きました。
0隴 赳_~盗
165名無しさん@お腹いっぱい。:2005/11/11(金) 17:29:32 ID:QlhQuLRM0
>>164
このへんのって、サブジェクトが2行に渡ってるんじゃなくて
改行コードがおかしいとかで、次の行のなにかが化けちゃってるんじゃなかろうか。
166名無しさん@お腹いっぱい。:2005/11/11(金) 23:16:06 ID:HPsMeeyu0
>>163
そそ、ICANNも動かないと迷惑メールを止める事は
不可能
167名無しさん@お腹いっぱい。:2005/11/12(土) 00:46:03 ID:kv0Z1+2J0
ICANN ではなく各国の NIC レベルでしょ。

JPNIC は登録者の住所やら何やらが whois で検索できないので
登録情報偽装ブラックリストを作っている海外サイトでは
.jp だけ特別扱いされていることがある。
168名無しさん@お腹いっぱい。:2005/11/12(土) 01:02:16 ID:kv0Z1+2J0
なんか日本語おかしいな。

住所やら何やらの情報は whois で検索できるよう RFC で義務づけられているが、
それを隠すドメインを収集してブラックリストに入れているサイトがある。
が、日本の場合は JPNIC が率先して隠しているので、
まともなドメインでもすべてブラックリスト入りしてしまって、
あやしいドメインをリストアップするという目的を果たさなくなってしまう。
なので、そういうサイトは収集対象から .jp をはずしている。
169名無しさん@お腹いっぱい。:2005/11/12(土) 16:34:06 ID:Hx34+AN+0
>>167-168
いやいや、
ICANNをアメリカが管理して
各国NICに迷惑メールドメインを削除するように要請。
動かなければ国に要請。


最後は軍事制裁。
170与党:2005/11/12(土) 16:44:20 ID:5CwfgGlM0
       ____
     ,: 三ニ三ミミ;、-、
     xX''     `YY"゙ミ、
    彡"     ..______.  ミ.    そうはICANNざき!
    :::::             ::;
   ,=ミ______=三ミ ji,=三ミi
   i 、'ーーー|,-・ー |=|,ー・- |                ,-v-、
   i; '::  ::: ーー" ゙i ,ーー'j             / _ノ_ノ:^)
    ーi:: ::i:  /`^ー゙`、_ ..i           / _ノ_ノ_ノ /)
     |:::. ゙"i _,,.-==-、;゙゙i             / ノ ノノ//
     〉::.:..  丶 " ゙̄ .'.ノ       ____  /  ______ ノ
   / i, `ー-、.,____,___ノ\____("  `ー" 、    ノ
 ー'/  'i. ヽ、 ,二ニ/   \       ``ー-、   ゙   ノ
  /   'i、 /\ /      >       ( `ー''"ー'"
  \   'i," (__) /   /         \ /ノ
171名無しさん@お腹いっぱい。:2005/11/12(土) 16:52:21 ID:VPuqRMdv0
>>170
     / ̄ ̄ ̄`⌒\
    /          ヽ
    |  _,___人_   .| 
    ヽ|´ ┏━ ━┓`i /
     |  《・》 《・》  |
    (6|   ,(、_,)、  |6)
     ヽ  トェェェイ  /  うるせーバカ!!!
      ヽ ヽニソ /     
        `ー一'
172名無しさん@お腹いっぱい。:2005/11/12(土) 17:40:42 ID:Wjxs4fpY0
>>159
>きょうは、なんだかqsv少ないみたいな。
漏れのところも、昨日あたりからqsvが少ないな。

・・・どうせ一時的なものかもしれんが。
173名無しさん@お腹いっぱい。:2005/11/12(土) 18:16:36 ID:QixzcmZD0
休みと休み明けに来なければ死んだのかもね
174名無しさん@お腹いっぱい。:2005/11/12(土) 20:39:55 ID:NwHla5Sl0
>>172-173
俺も

急に減ると寂しいようなw
あるいは、嵐の前の静けさか…
175名無しさん@お腹いっぱい。:2005/11/12(土) 21:20:04 ID:m7GanOsU0
届くメールを全て通報するようにしたからかと思ったらみんなもそうなのか。
176名無しさん@お腹いっぱい。:2005/11/13(日) 01:37:51 ID:slA75o+E0
今日は2通来たぞ。
それでも相当少ない方だが
177名無しさん@お腹いっぱい。:2005/11/13(日) 03:30:53 ID:wzhVd1Ju0
10日8通
11日6通
12日3通

減ってるって言えば減ってるけど…。
178名無しさん@お腹いっぱい。:2005/11/13(日) 09:13:29 ID:uVEevc/Y0
他の人も減ってるんですね。
自分だけではなかったのか。
こっちは9日から数が半分くらいになった。
その代わり、他のやつが来てるけど。
それと今回新たに笑えるタイトルのが来た。

Subject: お忙しい申し所申し訳有りません

日本語の使い方が全然進歩せんなここは。馬鹿丸出し。
179名無しさん@お腹いっぱい。:2005/11/13(日) 09:39:00 ID:lCqzDwaS0
昨日のqsv/awg。

Subject: 2ショットの準備が出来ました。
http://pc7.2ch.net/test/read.cgi/antispam/1130697114/240

Subject: (あなたの)社長からのメッセージ!!!
http://pc7.2ch.net/test/read.cgi/antispam/1131646707/48

Subject: 緊急募集(新)
http://pc7.2ch.net/test/read.cgi/antispam/1130697114/178の「【#】(半、全角OK)」と同じ

Subject: いきなりすみません!
http://pc7.2ch.net/test/read.cgi/antispam/1131646707/52

Subject: 女房の浮気調査の結果。。
http://pc7.2ch.net/test/read.cgi/antispam/1131646707/42

Subject: 先行登録開始!【男性】
http://pc7.2ch.net/test/read.cgi/antispam/1130697114/97

Subject: 前払いしてもいいです。
http://pc7.2ch.net/test/read.cgi/antispam/1130697114/390

Subject: 会ってくれれば差し上げます。跪闕ユ銕・・・・・・(以下文字化け)
ttp://pc7.2ch.net/test/read.cgi/antispam/1128710818/382
(DAT落ち)

Subject: ☆★一万円分プレゼント★☆
http://pc7.2ch.net/test/read.cgi/antispam/1109946950/373
180名無しさん@お腹いっぱい。:2005/11/13(日) 09:59:15 ID:slA75o+E0
>>179
ウザイ。いちいち細かく報告せんでよろしい。
181名無しさん@お腹いっぱい。:2005/11/13(日) 10:17:33 ID:lkDpn18v0
>>179
ばかじゃねぇの?

てめぇそうやって毎日報告するつもりなのか?おまえ自身がスパムであり
荒らしだな 告ぎやったら報告して、貴様には消えてもらう

覚悟しておけ クズや労
182名無しさん@お腹いっぱい。:2005/11/13(日) 12:15:27 ID:Pmr13fmb0
だったらこのスレの存在意義は何なんだ?
183名無しさん@お腹いっぱい。:2005/11/13(日) 13:01:24 ID:tq40jyKA0
>>181はqsv野郎
184名無しさん@お腹いっぱい。:2005/11/13(日) 14:42:41 ID:sdq3vo4c0
qsvが減りだすと同時に

(名前)(数字)(英文字1個)@普通のプロバのドメイン のパターンが急増してません?

例えば

[email protected] (このアドレスは実例ではない) みたいな。
185名無しさん@お腹いっぱい。:2005/11/13(日) 15:00:25 ID:beOwO0EK0
222.171.33.0/24 追加。

222.171.42.0/24 の一部が上記に移転中。
186名無しさん@お腹いっぱい。:2005/11/13(日) 15:05:48 ID:q4Ah8phx0
たまに来るhotmail.comのqsvがウザイ
187名無しさん@お腹いっぱい。:2005/11/13(日) 16:21:56 ID:w61evdsY0
そもそもhotmail.comなんて受信拒否してるし。
188名無しさん@お腹いっぱい。:2005/11/13(日) 16:33:03 ID:HCJ98xxm0
>>187
常識だしw
189名無しさん@お腹いっぱい。:2005/11/13(日) 17:12:27 ID:/oPvJso70
特定電子メールの送信の適正化等に関する法律
http://law.e-gov.go.jp/htmldata/H14/H14HO026.html
第六条 送信者は、自己又は他人の営業につき広告又は宣伝を行うための手段として、電子メールの送受信のために用いられる情報のうち送信者に関するものであって次に掲げるもの(以下「送信者情報」という。)を偽って電子メールの送信をしてはならない。
 一 当該電子メールの送信に用いた電子メールアドレス
 二 当該電子メールの送信に用いた電気通信設備(電気通信事業法第二条第二号に規定する電気通信設備をいう。)を識別するための文字、番号、記号その他の符号

第三十二条 次の各号のいずれかに該当する者は、一年以下の懲役又は百万円以下の罰金に処する。
 一 第六条の規定に違反した者
 二 第七条の規定による命令に違反した者
190名無しさん@お腹いっぱい。:2005/11/13(日) 18:41:07 ID:RfZucv+A0
>>184
タクミ通信じゃないかな
http://pc7.2ch.net/test/read.cgi/antispam/1127608019/l50
こっちへどぞ
191名無しさん@お腹いっぱい。:2005/11/14(月) 02:36:11 ID:iOeO7EK/0
う〜ん、きょうはまたqsvスパムが増えそうだね。
既に昨日より多く届いてる・・・。
192名無しさん@お腹いっぱい。:2005/11/14(月) 10:35:42 ID:leg+btvo0
昨日は1通も来なかった・・・
この静けさが逆に怖い。怖すぎる。
193名無しさん@お腹いっぱい。:2005/11/14(月) 12:22:04 ID:JJ4PYvMa0
今日はまた普通にqsv来てるな('A`)

#やっぱり一時的に少なかっただけなのか・・・
194名無しさん@お腹いっぱい。:2005/11/14(月) 13:06:07 ID:g7bfvUXW0
http://www.soumu.go.jp/joho_tsusin/d_syohi/m_mail.html
これってもうかなりの効果があがってるの?
195名無しさん@お腹いっぱい。:2005/11/15(火) 08:39:36 ID:cVgjSgh40
元の木阿弥くさい…
196名無しさん@お腹いっぱい。:2005/11/15(火) 10:14:55 ID:iFcSmg6D0
普通に来るようになったな。
結局昨日1日だけだったか。
197名無しさん@お腹いっぱい。:2005/11/15(火) 11:40:16 ID:WYknApcC0
経験上、減ったと思っても止むことは無い。
198名無しさん@お腹いっぱい。:2005/11/15(火) 16:11:52 ID:WYknApcC0
>>164
Subject: 会ってくれれば差し上げます。
跪闕ユ銕??U1%^鉈^韆梹N綜涛靂?」^郛鈴釛檮^鴈ョ≧ロiン次ロnマ笶ラアf 今私は、社長である宮崎 里美の秘書をしております、社長に依頼され、社長と楽しい時間を過ごしていただける、男性を探しております。 此方まで⇒ 
http://1191.jp/bbs/index.html 社長とメールだけでもしていただければ、社長との接待費として、振込みもできます、もし時間を作って会っていただけるのであれば、それなりの費用をこちらも用意します。決して怪しいものではありません、
少しでも興味がおありでしたら、金額の条件、社長の顔写真の確認をこちらでして下さい。http://1191.jp/bbs/index.html

-

1億歩譲って送ってきてもいいから
バグメールを送ってくるのはやめてくれ…。
nPOPで受信出来ねんだよ。
199名無しさん@お腹いっぱい。:2005/11/16(水) 10:48:56 ID:t+zAQRWY0
>>198
これ全部サブジェクト?すげーな
200あぼーん:あぼーん
あぼーん
201名無しさん@お腹いっぱい。:2005/11/16(水) 23:48:45 ID:BT4O1juB0
いつになったら文字化けメールをやめるのかが気に掛かる。
この業者、基本的にバカだろ。
202名無しさん@お腹いっぱい。:2005/11/16(水) 23:49:55 ID:x8ckdS7T0
>>200
メールアドレスとしてあぼーんされる予感。
とりあえずドメイン部分のみ保守

koutaro-higashi.com
kappa-no-yu.com
203名無しさん@お腹いっぱい。:2005/11/17(木) 00:06:00 ID:EeabvpP70
>>201
 文章も間違いが多いし、センスのかけらもないし、馬鹿丸出し。
 結局、着弾数が減ったのは一時的で、今日から元に戻ってしまった。
 今日だけで、qsvのクズメールを9通も送りつけてきやがった。
 ゴミ業者め。
204名無しさん@お腹いっぱい。:2005/11/17(木) 00:25:51 ID:4juV0RDC0
でも来なければ来ないでちょっと寂しかったり・・・
205名無しさん@お腹いっぱい。:2005/11/17(木) 08:59:17 ID:gqJvf8dM0
mail.evyj.com [203.67.145.31 - 35]
206名無しさん@お腹いっぱい。:2005/11/17(木) 09:50:39 ID:YOw4195j0
heart-cc.net
も東京の会社の運営だっけ?
207名無しさん@お腹いっぱい。:2005/11/17(木) 09:51:42 ID:YOw4195j0
>>194

規制の主力が警察に移っただけ
208名無しさん@お腹いっぱい。:2005/11/17(木) 09:52:22 ID:YOw4195j0
弁護士同道で所轄署へ行って来ます
209名無しさん@お腹いっぱい。:2005/11/17(木) 10:12:55 ID:9K/suIPZ0
ところで、「qsv系」のqsvの由来ってなんですか?
210名無しさん@お腹いっぱい。:2005/11/17(木) 10:46:42 ID:esOeXUe40
>>209
もともとは qsv.com とか  kqsv.com のアドレスが送信者のアドレスとして入ってたからじゃないの?

その名前の由来までは知らないけど
211名無しさん@お腹いっぱい。:2005/11/17(木) 13:00:50 ID:9K/suIPZ0
>>210
へー、そうなんだ。しらんかったです。ありがd。
212名無しさん@お腹いっぱい。:2005/11/17(木) 14:02:49 ID:/6DE9ahr0
新しい nameserver 出現。
ns1.qrbyv.com
ns1.qrdvy.com
登録されているドメインとしては以下を確認した。
mail.dzvg.com
mail.eiwu.com
mail.eqsz.com
mail.evyj.com
mail.eysp.com
mail.fgoq.com
mail.fqnw.com
mail.fywu.com
mail.gmyd.com
213名無しさん@お腹いっぱい。:2005/11/17(木) 15:23:55 ID:/6DE9ahr0
あれれ、whois から qrbyv.com, qrdvy.com の nameserver 情報が抹消されてる。
手元の nameserver のキャッシュに残っている情報からすると、
ns1.qrbyv.com 220.64.255.2
ns1.qrdvy.com 211.240.19.254
だったっぽい。
さきほどまで、211.240.19.254 の方は dig @211.240.19.254 で直接指定すれば
引けたんだけど、今は引けなくなってしまった。

spam 業者がこのスレを覗いてて、別のサーバへ切替えることにした?
それとも、レジストラかレンタルサーバ屋が気づいて対策した?

レジストラかレンタルサーバ屋がこんなに早く対策とれるとは思えないから、
spam 業者か?
214名無しさん@お腹いっぱい。:2005/11/17(木) 21:08:54 ID:S4Kh2X6F0
おととい拾っていったアドレスへ送ってきやがった。
> 2005/11/15,21:**:**,61.116.197.9,OFSfb-01p2-9.ppp11.odn.ad.jp,Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)

Received: from mail.gushdt.com ([58.180.198.49])
Date: 17 Nov 2005 16:57:57 +0900
From: [email protected]
Subject: お願いいたします

お世話になっております。出会い系サイトを運営している田中と申し
(ry
215名無しさん@お腹いっぱい。:2005/11/17(木) 22:22:37 ID:kvLvMmG00
>>214
 前から気になってたんだけど、その都度アドレスを収拾して、その都度送信というパターンだろうか。
 アドレスデータベースは持ってないのだろうか。
 人によって来たり来なかったりするのはなんらかの送信先グループ分けでもあるんだろうか。
 今までの経過を思い起こしてみると、送信数が減った時期の後には新しいドメインでガバガバ送りつけてくるのが始まるような気がする。
 ちょうど今がそんな感じ。
216前半:2005/11/18(金) 00:28:48 ID:nXOQ3otw0
>>212-213
調べてみたよ。
○は普通に使えるDNS、△は自登録ドメインだけ引けるDNS、×は何も引けないDNSです。
ns1.qrbyv.com ns1.qrdvy.com は、ns1.psvv.com ns1.psvy.com とIPアドレスが同じでした。

mail.aajud.com [58.180.196.2-7]
mail.mjhstd.com [58.180.197.2-7]
mail.furyd.com [58.180.198.2-7]
mail.vbfget.com [58.180.199.2-7]
mail.ccddf.com [58.180.210.110-121]
mail.dnjhb.com [58.180.212.2-13]
mail.ffrtt.com [58.180.213.2-13]
mail.hhffy.com [58.180.214.2-13]
mail.kkmfm.com [58.180.215.2-13]
mail.nvhef.com [58.180.216.2-13]
mail.sffsd.com [58.180.217.2-13]
mail.tttoi.com [58.180.218.2-13]
mail.wessw.com [58.180.219.2-13]

×ns1.kim-name.net [211.240.19.254]
○ns1.is-name.net [211.240.1.130]

---
mail.akvq.com [125.57.106.2-13]
mail.fkww.com [125.57.107.2-13]
mail.kxog.com [125.57.108.2-13]
mail.ofwy.com [125.57.109.2-13]
mail.quwl.com [125.57.110.2-13]

×ns1.psvv.com [220.64.255.2]
○ns1.psvy.com [211.240.19.254]
217後半:2005/11/18(金) 00:29:25 ID:nXOQ3otw0
---
mail.fend-strc.com [203.67.12.193-200]
mail.h-eigen.com [203.67.19.129-136]
mail.format-cd.com [203.67.34.72-78]
mail.kankichi-ryotsu.com [203.67.145.6-10]
mail.gazira-norimaki.com [203.67.224.193-197]

×ns1.qrbyv.com [220.64.255.2]
○ns1.qrdvy.com [211.240.19.254]

---
mail.gpvv.com [211.94.137.2-6]
mail.qxoh.com [222.171.33.1-5]
mail.nobinobita.com [222.171.42.1-5]

×ns1.dufpv.net [220.64.255.29]
△ns1.dufqv.net [222.35.14.162]

---
mail.bai-man.com [61.14.172.122-127]
mail.buta-gori.com [61.14.173.140-145]
mail.xrak.com [61.56.94.2-12]
mail.ddr-r.com [203.67.18.65-69]
mail.amqg.com [210.202.7.1-4]
mail.abc-tz.com [218.187.39.1-4]
mail.loveisover.com [218.187.44.225-232]
mail.nvhds.com [220.229.241.112-122]

△ns1.ttforever.net [222.35.14.163]
△ns2.ttforever.net [211.112.18.6]

ちなみに、dig yahoo.com @211.240.19.254 はこちらではちゃんと引けてます。
218名無しさん@お腹いっぱい。:2005/11/18(金) 00:33:14 ID:nXOQ3otw0
一時的なものかもしれませんが、以下の四つが絶滅しました!

-203.67.244.0/24
-210.64.22.0/24
-210.66.4.0/24
-210.202.76.0/24
219名無しさん@お腹いっぱい。:2005/11/18(金) 09:27:03 ID:7W2FH8Ky0
>>213
>>212に書いてあるドメイン引くと、ns1.qrbyv.comとns1.qrdvy.comがNSになってるね。
ということで、よくわからんけどNSのブラックリストに追加しときました。
220名無しさん@お腹いっぱい。:2005/11/18(金) 09:44:22 ID:ckBZa5Df0
221名無しさん@お腹いっぱい。:2005/11/18(金) 11:03:09 ID:ei0i6I6E0
また減ってませんか?

金曜日になると減り始めて
週明けに増えるパターンのような気が…
222名無しさん@お腹いっぱい。:2005/11/18(金) 12:05:19 ID:nXOQ3otw0
>>220

現在受けている迷惑メールをこないようにするためには、
プロバイダーやメールソフトでフィルターをかける方法や
メールアドレスの変更をする以外になく、
決定的な対策がないのが実態です。
http://www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku403.htm

決定的な対策をするのが警察の仕事のはずなんだが……。
人足りてないし、あそこ。
223名無しさん@お腹いっぱい。:2005/11/18(金) 12:45:35 ID:PCH9rEF60
spam業者が生き延びているってことはやっぱりペイしているんだろうなあ。
ユーザのリテラシーを高めていくしかないのか。
224名無しさん@お腹いっぱい。:2005/11/18(金) 13:20:44 ID:wbTM0npb0
spam は手段だから、その目的をたたかねば根絶やしにはできない。
頭数そろえて、おとり捜査が一番手っ取り早いと思うのだが・。
集金サイトを徹底的に叩いて摘発汁!
押収品のなかから、spamテンプレでも出りゃ、さらに罪の加算。
いやいや、乗算だw
225名無しさん@お腹いっぱい。:2005/11/18(金) 13:45:53 ID:1KTN6Wuo0
やらなあかんのは総務省
226名無しさん@お腹いっぱい。:2005/11/18(金) 17:10:38 ID:cU2MyTPJ0
平気で一日二桁来るな…。
227名無しさん@お腹いっぱい。:2005/11/18(金) 18:46:47 ID:CZK7pqn+0
だから、「.com」拒否汁!
228名無しさん@お腹いっぱい。:2005/11/18(金) 22:05:51 ID:cU2MyTPJ0
それは無理
229名無しさん@お腹いっぱい。:2005/11/19(土) 03:09:31 ID:2aMrHYVD0
昨日立ち読みしてきたどこかのPC雑誌にメールフィルタの記事があったのだが、そこの設定例で

「ドメインが一定でない場合はIPアドレスでフィルタする 設定例→"[58.180."」

みたいに書かれてた
PC雑誌の編集部もqsv系SPAMに悩んでるのね
230名無しさん@お腹いっぱい。:2005/11/19(土) 09:07:47 ID:G1Wkavl60
>>229
へー、具体的にIPが書いてあったんだ。なるほど。
231216:2005/11/19(土) 22:03:57 ID:L5I18MoE0
新着DNSを検出しました。ご注意ください。
○ns3.kaioh-say.com [210.202.76.14]
○ns4.kaioh-say.com [210.202.76.27]

203.67.244.0/24
mail.san-gatu.com [203.67.244.140-149]
mail.na-toh.com [203.67.244.160-169]
mail.nana-gatu.com [203.67.244.170-179]

210.64.22.0/24
mail.do-yoh.com [210.64.22.19-27]
mail.nichi-yoh.com [210.64.22.37-45]
mail.ssdestroyer.com [210.64.22.46-53]

210.66.4.0/24
mail.ju-gatu.com [210.66.4.129-138]
mail.ka-yoh.com [210.66.4.139-148]
mail.ju2-gatu.com [210.66.4.179-187]

210.202.76.0/24
mail.jabba-thehutt.com [210.202.76.14-26]
mail.sy-gatu.com [210.202.76.66-78]
mail.sui-yoh.com [210.202.76.92-104]
mail.owen-lars.com [210.202.76.118-130]
mail.ju1-gatu.com [210.202.76.131-143]
mail.katochan-pe.com [210.202.76.157-169]
mail.gnrl-grievous.com [210.202.76.183-195]
mail.moku-yoh.com [210.202.76.209-221]
mail.meeteru999.com [210.202.76.222-234]
mail.osho-san.com [210.202.76.235-247]
mail.go-gatu.com [210.202.76.248-253]
232名無しさん@お腹いっぱい。:2005/11/19(土) 22:14:43 ID:L5I18MoE0

そしてついに mail.go-gatu.com が正体を現しましたよ。
長い潜伏でしたw
http://pc7.2ch.net/test/read.cgi/antispam/1115305324/503-517
233名無しさん@お腹いっぱい。:2005/11/20(日) 08:47:59 ID:kNAzLiTC0
例によって、土日は少ないね
234名無しさん@お腹いっぱい。:2005/11/20(日) 10:19:59 ID:f8IF9LBg0
そうか?20日付けで既に8通来てるけど。
235名無しさん@お腹いっぱい。:2005/11/20(日) 18:03:04 ID:CpKj0Bd00
236名無しさん@お腹いっぱい。:2005/11/21(月) 07:00:51 ID:w4CUWoLy0
業務妨害罪(刑法234条)
不法行為による損害賠償責任(民法709条)
237名無しさん@お腹いっぱい。:2005/11/21(月) 12:28:30 ID:Gu7Q+J8V0
qsvの奴ら教育機関にまで送ってやんの
楽しいことになってるぜ
238あぼーん:あぼーん
あぼーん
239名無しさん@お腹いっぱい。:2005/11/21(月) 12:29:30 ID:Gu7Q+J8V0
教育機関って容赦ないのな ワロス
240名無しさん@お腹いっぱい。:2005/11/21(月) 12:32:14 ID:Bf0v2nmg0
うちも警察へ転送
犯罪者は警察のお世話になればよい
241名無しさん@お腹いっぱい。:2005/11/21(月) 12:33:01 ID:Bf0v2nmg0
出会い系はヤクザのシノギさ
242名無しさん@お腹いっぱい。:2005/11/21(月) 12:52:57 ID:glQTPfJ40
実際、小中学校の公開メールアドレスにも次々に来る。
243名無しさん@お腹いっぱい。:2005/11/21(月) 14:18:16 ID:1BXmdAo70
無駄なことはやめとけ<警察に転送
244名無しさん@お腹いっぱい。:2005/11/21(月) 14:53:47 ID:M76G2Kgb0
veceive の検索結果 約 237,000 件
245名無しさん@お腹いっぱい。:2005/11/21(月) 18:30:34 ID:RMLnrk0k0
今日もspamホイホイ(仮称)を見て思う。
ずらずらFrom:がinfoの糞メールにほんとにひっかかる奴いるのだろうか?
246名無しさん@お腹いっぱい。:2005/11/21(月) 18:44:17 ID:0W4vb9Ws0
週明けなのに少ないぞ

どうしたんだ?
迷惑この上ないqsvも、急に減ると寂しい?ような変な感覚…
247名無しさん@お腹いっぱい。:2005/11/21(月) 21:53:20 ID:uMjDPARw0
>>246
羨ましいな
うちは50%増量中って感じw
248名無しさん@お腹いっぱい。:2005/11/22(火) 00:14:50 ID:rUm7Eiuc0
自分の所も減ったな
1日数十件来てたのが2〜3日に1件になった

確かにちと寂しい
249名無しさん@お腹いっぱい。:2005/11/22(火) 06:50:57 ID:8FkWB+WK0
>>231
乙。
250名無しさん@お腹いっぱい。:2005/11/22(火) 10:16:46 ID:JJ7ZF6zX0
qsvじゃないっぽいのだが202.171.224からやたらくる。
新手の業者かな。
251名無しさん@お腹いっぱい。:2005/11/22(火) 11:16:40 ID:UfT/Tddq0
inetnum: 202.171.224.0 - 202.171.224.255
netname: XEXONNET
descr: XEXONNET
country: JP
admin-c: KS438-AP
tech-c: KS438-AP

person: KATUHISA SUZUKI
nic-hdl: KS438-AP
e-mail: [email protected]
address: #113 NAJURU NARIMASU 3-29-9
address: KATUKA ITABASHI Tokyo
country: JP
252名無しさん@お腹いっぱい。:2005/11/22(火) 21:13:03 ID:TouUDJCs0

qsv系が登録しているドメインの記事としては
ここも結構詳しい。
http://www.hart.co.jp/spam/58.180.html
253名無しさん@お腹いっぱい。:2005/11/22(火) 21:22:23 ID:ASGKAO2O0
迷惑だなんだと騒がれるとその事自体が売りになるんだそうな。
「沢山読まれてますよ。馬鹿がいっぱい釣れますよ。」
みたいに営業するらしい。
254名無しさん@お腹いっぱい。:2005/11/23(水) 03:13:46 ID:nwYFC89l0
>>251
それ多分geomax系
255名無しさん@お腹いっぱい。:2005/11/23(水) 14:40:54 ID:xLCFid2p0
> 「日本牝豚倶楽部」は牝豚を飼育調教する紳士淑女の方々の親睦会です。
> 現在、全国に8500万人の会員、3つの支部を置き、活動しています。

文章アホ過ぎて笑った
256名無しさん@お腹いっぱい。:2005/11/23(水) 14:58:33 ID:BbXfSzOO0
すごいな雌豚倶楽部…理論上このスレの住人も3分の2が会員かよw
257名無しさん@お腹いっぱい。:2005/11/23(水) 20:41:18 ID:K0UKLE8l0
3分の2だと、生まれたての赤ん坊も含まれることになるから、
単純に18歳以上の人口で計算すると、5分の4になるよー。
258名無しさん@お腹いっぱい。:2005/11/23(水) 20:53:56 ID:8CNno8nn0
8500万人もいたら支部3つではこなせないと思うぞw
259名無しさん@お腹いっぱい。:2005/11/23(水) 20:58:47 ID:HxxQ7oxq0
>>250
慶征だろ
260名無しさん@お腹いっぱい。:2005/11/24(木) 00:40:41 ID:ATLueh1N0
I don't veceive your mail
261名無しさん@お腹いっぱい。:2005/11/24(木) 00:58:35 ID:pvKim4Bl0
最近休みの日になると送信サボってるな。
262名無しさん@お腹いっぱい。:2005/11/24(木) 08:45:32 ID:lTsnpoEb0
朝、PCを立ち上げると
まず、QSVのメールを削除して
フィルターを強化するのが日課だったのに
最近は、手持ち無沙汰だな
263名無しさん@お腹いっぱい。:2005/11/24(木) 09:33:34 ID:T8P9pyGn0
>>262
 うちも激減したので嬉しい限りですけど、全体的に減ったわけではなさそうですね。
 特に減っていないところもあるようですし。
 その代わり、有限会社ロビタのめーるナビがアホの一つ覚えのようにちまちまと送ってくる。
264名無しさん@お腹いっぱい。:2005/11/24(木) 10:09:53 ID:KDI1XKmw0
>>263
SpamCopを使って共に戦おう。

SpamCopを使い倒そう!Part1
http://pc7.2ch.net/test/read.cgi/antispam/1131972852/35n-
265名無しさん@お腹いっぱい。:2005/11/24(木) 10:11:02 ID:1EADsOU50
うちはqsv系からのsmtpを遮断してるFWのログの量はほぼ横ばい。
266名無しさん@お腹いっぱい。:2005/11/24(木) 14:22:22 ID:7R8W2Ia20
勤労感謝の日は3通しか来なかった。
267名無しさん@お腹いっぱい。:2005/11/25(金) 21:43:50 ID:DQcAJhMx0
結局、元に戻ったみたい。
なんだったんだろう。
268名無しさん@お腹いっぱい。:2005/11/26(土) 09:50:52 ID:MQ6MLVKG0
qsv 1通も来なくなった
大地震の前兆か!?
269名無しさん@お腹いっぱい。:2005/11/26(土) 12:46:37 ID:CYnAj7IL0
qsvが休みの日は入れ替わりでYahoo詐称とかが営業始めるから
総量は同じなんだよなあorz
270名無しさん@お腹いっぱい。:2005/11/26(土) 16:17:07 ID:EStTEaYN0
hotmailからのが増えてきた。
まぁ同じ文面のinfo@***.comも変わらず
来てるんだけど。
271名無しさん@お腹いっぱい。:2005/11/26(土) 20:09:08 ID:9ZUmeEw90
久しぶりに、新しいドメインで3通

もっと送られているようだが、
古いドメインのヤツはフィルターであぼーん出来ているようだ。
272名無しさん@お腹いっぱい。:2005/11/26(土) 21:32:08 ID:S9B5hivY0
mail.hhji.com [61.232.3.32-36]
273名無しさん@お腹いっぱい。:2005/11/26(土) 22:07:02 ID:MMzLCuwH0
やっぱり来てない
関東大震災の再来か!?
274名無しさん@お腹いっぱい。:2005/11/26(土) 22:08:05 ID:OGbB7tRf0
>>272 新規みたいなので whois

inetnum: 61.232.2.0 - 61.232.3.255
netname: CRBjB
country: CN 中国
descr: China Railcom Beijing Branch
descr: Telecommunication Company
descr: Beijing
admin-c: LQ112-AP
tech-c: LM273-AP

person: LV QIANG
nic-hdl: LQ112-AP
e-mail: [email protected]
address: 22F Yuetan Mansion,Xicheng District,Beijing,P.R.China
country: CN 中国

person: liu min
nic-hdl: LM273-AP
e-mail: [email protected]
address: 22F Yuetan Mansion,Xicheng District,Beijing,P.R.China
country: CN 中国

--------
上記の上位ネットワーク

inetnum: 61.232.0.0 - 61.237.255.255
netname: CRTC
country: CN 中国
descr: CHINA RAILWAY TELECOMMUNICATIONS CENTER
admin-c: LQ112-AP
tech-c: LM273-AP

管理者は同上。LV QIANG と liu min。
275名無しさん@お腹いっぱい。:2005/11/27(日) 04:11:02 ID:3bXV3aec0
最近shinbiro経由が結構来てる様な。
276名無しさん@お腹いっぱい。:2005/11/27(日) 05:42:16 ID:lQ6N+lbY0
ここはチョーセンジンだよな。
277名無しさん@お腹いっぱい。:2005/11/27(日) 13:14:03 ID:KkMztGi50
mail.iqil.com [61.232.3.72-76]
278名無しさん@お腹いっぱい。:2005/11/27(日) 16:54:09 ID:1YHrAEtj0
計655通着弾
279名無しさん@お腹いっぱい。:2005/11/27(日) 17:44:50 ID:oWp54f/N0
やけに静かだと思ったら、週末まとめて50ドメイン追加か。
ついに800ドメイン越えやがった。ほんと懲りない奴らだ。無駄なのに。
280名無しさん@お腹いっぱい。:2005/11/27(日) 21:56:53 ID:mzHx28+O0
>>279
 そういうことだったわけね。
 前も静かになったあとはそういうことだったからねえ。
 誘導先のアドレスも新しい名前が増えてきた(といっても、最終的に飛んで行く先は前と同じ所が多いが)からサイトを少し調べてるけど、自ら悪徳サイトですと言わんばかりの馬鹿な作り。
 突っ込み所満載のクズサイトばかりだもんな。
 あんな腐っている存在価値のないゴミサイトを利用するなんてどうかしてると思うんだが。
281名無しさん@お腹いっぱい。:2005/11/27(日) 22:07:04 ID:5dCwLFGz0
やっぱりね

この土日と、増えたわけだわ (鬱
282名無しさん@お腹いっぱい。:2005/11/27(日) 23:18:17 ID:3bXV3aec0
shinbiro完全ブロック完了
283名無しさん@お腹いっぱい。:2005/11/28(月) 11:55:35 ID:ECx0t2pW0
 ストーカーなみにしつこい朝鮮人(「メール不需要」とか三国人風味ばりばり)
 ほぼ2日に1回送りつけてきます

============================
Received: from mail.uyttr.com ([58.180.218.78])
Subject: =★☆1万円分present☆★=

http://www.nanpara5.net/?present1
初めまして!!突然のメールご迷惑でしたらお許し下さい。
新規サイト立ち上げに伴い、一万円(1000ポイント)分プレゼントのお知らせです。
http://www.nanpara5.net/?present1
『また出会い系かぁ』と思わないで下さい!!。
私達も皆さんと同じ出会い系に失望していたユーザーでした。
『お金が惜しいんじゃない、逢えない事が悔しいんだ!』
そこで自分達で『良いサイトを作ろうじゃないか!』と思った訳です。
一万円(1000ポイント)分プレゼントは皆さんへの気持ちです。
http://www.nanpara5.net/?present1
私達と良かった頃の出会い系を取り戻すべきです!。
正直、良いスポンサーが見つからず多少有料化となったのが残念です。
スタッフ一同、皆さんと長いお付き合いができる事を希望します。
http://www.nanpara5.net/?present1
最後に為りますが、このメールの配信をを不快または不要と思われる方は、
お手数ですが下記アドレス迄お送り下さいますようお願い申し上げます。
配信不要はこちら迄→ [email protected]
In an unnecessary delivery, even here is → [email protected]
送信不需要→ [email protected]
284名無しさん@お腹いっぱい。:2005/11/28(月) 16:10:39 ID:NanEQ5CV0
ここのお陰で、qsvのspamがうちのサーバー利用者に着弾することは極めて稀に
なったよ。ありがと。
がしかし、最近気になるのは、yahooグループの[*]グループに参加しませんか?
を悪用したspamだ。
285名無しさん@お腹いっぱい。:2005/11/29(火) 01:09:17 ID:sedwTG7F0
>>282
詳しく
286名無しさん@お腹いっぱい。:2005/11/29(火) 02:40:54 ID:UgS2gWjE0
mail.gudp.com [61.232.3.7 - 11]
287名無しさん@お腹いっぱい。:2005/11/29(火) 04:32:18 ID:OjSFq1LJ0
【61.232.3.0/24 のまとめ】

mail.gqwk.com [61.232.3.2-6]
mail.gudp.com [61.232.3.7-11]
mail.gxcv.com [61.232.3.12-16]
mail.gygx.com [61.232.3.17-21]
mail.gzqr.com [61.232.3.22-26]
mail.gzvh.com [61.232.3.27-31]
mail.hhji.com [61.232.3.32-36]
mail.hhqe.com [61.232.3.37-41]
mail.hjot.com [61.232.3.42-46]
mail.hqsv.com [61.232.3.47-51]
mail.hvnk.com [61.232.3.52-56]
mail.iokx.com [61.232.3.57-61]

mail.ioxp.com [61.232.3.67-71]
mail.iqil.com [61.232.3.72-76]
mail.iszl.com [61.232.3.77-81]
mail.jdza.com [61.232.3.82-86]
mail.jjpo.com [61.232.3.87-91]
mail.jmwk.com [61.232.3.92-96]
mail.jqct.com [61.232.3.97-101]
mail.jqrr.com [61.232.3.102-106]
mail.kjbp.com [61.232.3.117-121]

mail.krvz.com [61.232.3.127-131]
mail.ktqv.com [61.232.3.132-136]
mail.kvja.com [61.232.3.137-141]
mail.kzho.com [61.232.3.142-146]
mail.lcqp.com [61.232.3.147-151]
mail.ljdr.com [61.232.3.152-156]
mail.loxj.com [61.232.3.157-161]
mail.lrgv.com [61.232.3.162-166]
mail.lvxn.com [61.232.3.167-171]
mail.lwxj.com [61.232.3.172-176]
mail.mfuq.com [61.232.3.177-181]
mail.mqin.com [61.232.3.182-186]
mail.mqwa.com [61.232.3.187-191]
mail.ndkp.com [61.232.3.192-196]
mail.ndyk.com [61.232.3.197-201]
mail.njpv.com [61.232.3.202-206]
mail.nqza.com [61.232.3.207-211]
mail.nrnu.com [61.232.3.212-216]
mail.nthv.com [61.232.3.217-221]

mail.ocwv.com [61.232.3.227-231]
mail.ogmq.com [61.232.3.232-236]
mail.oihq.com [61.232.3.237-241]
mail.ovty.com [61.232.3.242-246]
mail.pfzv.com [61.232.3.247-251]
288名無しさん@お腹いっぱい。:2005/11/29(火) 08:41:53 ID:OjSFq1LJ0
【警報】です。

IPに大きな変化がありました。
着弾前にしっかり対応してニヤニヤしましょう。
新着IPのホストが使用しているDNSは既出の
ns1.psvv.com および ns1.psvy.com です。

-58.180.210.0/24
-125.57.106.0/24
-125.57.107.0/24
-125.57.108.0/24
-125.57.109.0/24
-125.57.110.0/24
+211.210.61.0/24
+211.214.241.0/24
+218.38.196.0/24
+218.38.197.0/24
+218.53.87.0/24
+218.55.209.0/24
+218.233.198.0/24
+218.233.201.0/24
+218.233.210.0/24
+218.236.175.0/24
+219.240.117.0/24

以下は該当ホストの一例です。
mail.akvq.com [211.210.61.2-13]
mail.dakq.com [211.214.241.2-13]
mail.qcdk.com [218.38.196.130-141]
mail.nmqs.com [218.38.197.2-13]
mail.fkww.com [218.53.87.2-13]
mail.swuy.com [218.55.209.130-141]
mail.quwl.com [218.233.198.130-141]
mail.ofwy.com [218.233.201.130-141]
mail.ccddf.com [218.233.210.238-249]
mail.ccxxz.com [218.236.175.130-141]
mail.kxog.com [219.240.117.2-13]
289名無しさん@お腹いっぱい。:2005/11/29(火) 09:53:40 ID:pNzMWDwO0
ふとqsvってv6への移行を促進するためにIPアドレスの枯渇を狙っている
秘密結社ではないかと思った。
290名無しさん@お腹いっぱい。:2005/11/29(火) 10:37:57 ID:iGe08mhf0
ネームサーバが増えた→ ns2.kim-name.net
前からある ns1.kim-name.net と同じドメインなので、
kim-name.net 以下は全部ハジいちゃう設定にするのがいいと思う。
これまで ns1.is-name.net を参照していたところは、
ns2.kim-name.net を参照するように切り替わっているっぽい。
例:
mail.dwxd.com
mail.ehqm.com
mail.lvqp.com

>>276 >>283
サーバ運用会社(有限会社トライブレインカンパニー)の社長や連絡先の
名前は日本人名になってる。アドレス収集も東京から行なわれてるし、
日本在住なのは間違いない。
過去の取得ドメイン名を見ると、日本のプロレスとか芸能人とかをネタ
にしたものが多いので、たぶん日本語が不自由ってことはないと思う。
文面がおかしいのは、知能が足りてないだけだと思われ。
291名無しさん@お腹いっぱい。:2005/11/29(火) 10:45:02 ID:CN/d7WvP0
すべて、上位ISPは鼻糞テレコム

[ ISP IPv4 Admin Contact Information ]
Name : IP Administrator
E-Mail : [email protected]
--------

IPv4 Address : 211.210.61.0-211.210.61.255
Network Name : HDNCATV
Connect ISP Name : HANANET
E-Mail : [email protected]

211.214.241.0
[ ISP Organization Information ]
Org Name : Hanaro Telecom Inc.
Service Name : HANANET
Org Address : Shindongah Bldg, 43, Taepyeongno2-ga, Jung-gu
[ ISP IP Admin Contact Information ]
Name : IP Administrator
E-Mail : [email protected]

IPv4 Address : 218.38.196.0-218.38.196.63
Network Name : HANANET-HIGHBAN-GHOST
Connect ISP Name : HANANET
[ Technical Contact Information ]
Name : BONGSUK KIM
Org Name : GHOST
Address : Yeonsan3-dong, Yeonje-gu, Busan
Detail address : 1799-3
Zip Code : 611-834
E-Mail : [email protected]

IPv4 Address : 219.240.117.0-219.240.117.63
Network Name : HANANET-HIGHBAN-WEBZONE003
Connect ISP Name : HANANET
[ Technical Contact Information ]
Name : SIAE JUNG
Org Name : WEBZONE
Address : Seongnam-dong, Seo-gu, Incheon
Detail address : 583-46
Zip Code : 404-222
E-Mail : [email protected]
292名無しさん@お腹いっぱい。:2005/11/29(火) 10:54:00 ID:CN/d7WvP0
あまりに数が多いのでもっと大きなブロックでとらえてみました。

>>287
61.232.0.0/14 apnic CN 20010119

>>288
211.208.0.0/14 apnic KR 20001228
211.212.0.0/14 apnic KR 20010615
218.36.0.0/14 apnic KR 20020722
218.52.0.0/14 apnic KR 20011122
218.232.0.0/15 apnic KR 20011122
218.236.0.0/14 apnic KR 20020430
219.240.0.0/15 apnic KR 20020430
293名無しさん@お腹いっぱい。:2005/11/29(火) 11:14:27 ID:OjSFq1LJ0
>>290
is-name も追加されてました。

mail.aajud.com [58.180.196.2-7]
mail.furyd.com [58.180.198.2-7]
mail.dnjhb.com [58.180.212.2-13]
mail.ffrtt.com [58.180.213.2-13]
mail.hhffy.com [58.180.214.2-13]

×ns1.kim-name.net [202.131.43.66]
×ns2.kim-name.net [211.240.1.130]
---

mail.mjhstd.com [58.180.197.2-7]
mail.vbfget.com [58.180.199.2-7]
mail.kkmfm.com [58.180.215.2-13]
mail.nvhef.com [58.180.216.2-13]
mail.sffsd.com [58.180.217.2-13]
mail.tttoi.com [58.180.218.2-13]
mail.wessw.com [58.180.219.2-13]

○ns1.is-name.net [211.240.19.254]
△ns2.is-name.net [211.112.18.2]
294名無しさん@お腹いっぱい。:2005/11/29(火) 12:29:40 ID:OjSFq1LJ0
>>292
そこまで大きく括るのは乱暴なんじゃないかなあ?
295名無しさん@お腹いっぱい。:2005/11/29(火) 13:24:32 ID:6TbQlYC10
いや、正当
296名無しさん@お腹いっぱい。:2005/11/29(火) 13:47:16 ID:iGe08mhf0
spammer が住み着いてるからという理由で、nttpc.ne.jp の
アドレスブロック全体をブロックするようなもんだわな。
俺は、さすがにそこまではできん。
297名無しさん@お腹いっぱい。:2005/11/29(火) 17:48:50 ID:MTJB5uBP0
>>296
うちは韓国や中国からメールしてくるヤシはいないから、>>292の範囲内が全部間違いなく
韓国や中国の鯖なら>>292を全部はじくよう設定するかも
298名無しさん@お腹いっぱい。:2005/11/29(火) 18:50:21 ID:tVfLRqfH0
うちは無理だな。

まぁそれぞれのポリシーでいいと思うけど。
299名無しさん@お腹いっぱい。:2005/11/29(火) 19:16:19 ID:S/WoSy1M0
うちもcn krで切ってるなあ
APNICでやった時は切れすぎたが
nttpcもあらゆる条件に当てはまらなくてすり抜けたSPAMの
唯一目立つ条件がmarunouchi.nttpcな時はつい切りたくなるけどな
300名無しさん@お腹いっぱい。:2005/11/29(火) 22:57:01 ID:j+JZ9/Nn0
こうして nttpc.net や yournet..net はどんどん
ネットから干されていくんだな
301名無しさん@お腹いっぱい。:2005/11/30(水) 03:30:09 ID:kdMREfoe0
めんどいからメアド変えようかな…。
変えたら負けな気がして変えてないけど。
302名無しさん@お腹いっぱい。:2005/11/30(水) 14:09:40 ID:vXXxLvBM0
追加です。

218.55.205.0/24 (ns1.psvv.com / ns1.psvy.com)

mail.hclj.com [218.55.205.2-13]
mail.htqj.com [218.55.205.14-25]
mail.hvxn.com [218.55.205.26-37]
mail.iajp.com [218.55.205.38-49]
mail.iybz.com [218.55.205.50-61]
mail.iyej.com [218.55.205.62-73]
mail.jruz.com [218.55.205.74-85]
mail.jtuh.com [218.55.205.86-97]
mail.kjkw.com [218.55.205.98-109]
mail.kxgr.com [218.55.205.110-121]
mail.swuy.com [218.55.209.130-141]
mail.syxu.com [218.55.209.142-153]
mail.tfkz.com [218.55.209.154-165]
mail.tmkq.com [218.55.209.178-189]
mail.uguv.com [218.55.209.190-201]
mail.uipy.com [218.55.209.202-213]
mail.uowf.com [218.55.209.214-225]
mail.uqbf.com [218.55.209.226-237]
mail.uqgs.com [218.55.209.238-249]
303あぼーん:あぼーん
あぼーん
304名無しさん@お腹いっぱい。:2005/11/30(水) 14:46:43 ID:NeIsgAeY0
exeとはこれまた直球な…┐(´〜`;)┌
305名無しさん@お腹いっぱい。:2005/12/01(木) 00:08:55 ID:tlpPqztxO
変なファイルの詳細(ウイルスです)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TSPY_LINEAGE.RA

リネージュやってるやつはきおつけろ
306名無しさん@お腹いっぱい。:2005/12/01(木) 01:54:45 ID:NJhPTOGO0
mail.bjffr.com [218.233.210.202-213]
307名無しさん@お腹いっぱい。:2005/12/01(木) 02:18:05 ID:NJhPTOGO0
ns1.psyv.net
ns1.psyy.net
308あぼーん:あぼーん
あぼーん
309名無しさん@お腹いっぱい。:2005/12/01(木) 09:21:58 ID:cZDWOIj60
相手にすると糞うざい2ちゃんねらがこんなに頑張ってるのに(´;ω;`)ブワッ
310名無しさん@お腹いっぱい。:2005/12/01(木) 11:22:31 ID:tb8cxzEo0
>>307

対応IPは
218.233.210.0/24
218.236.175.0/24
で間違いないでしょうか?

---
mail.ccddf.com [218.233.210.238-249]
mail.ccxxz.com [218.236.175.130-141]

△ns1.psyv.net [218.232.47.16]
△ns1.psyy.net [202.131.43.70]
311名無しさん@お腹いっぱい。:2005/12/01(木) 11:30:40 ID:w6LQSvU90
58.180.とか220.185.からのが妙に少なくなった
312名無しさん@お腹いっぱい。:2005/12/01(木) 11:35:46 ID:tb8cxzEo0
220.185.なんてありましたっけ?
58.180.は主流かな。新シリーズはいまだ着弾せず。
313名無しさん@お腹いっぱい。:2005/12/01(木) 11:46:02 ID:huViI5F50
最近のqsvは文面で不快になる物ばかり。
ティ○ポの皮食わせろだの・・・

もう吐きたくなる。
嫌になる・・・。
314名無しさん@お腹いっぱい。:2005/12/01(木) 12:32:59 ID:1kisRsiN0
件名見ただけでキモい

Subject: 女の子を飼いませんか?
Subject: アーーーーーーーーーーーくそ!!!
Subject: 乳首を切って!!
Subject: コノお尻どうですか!!!
315名無しさん@お腹いっぱい。:2005/12/01(木) 12:36:46 ID:RgibtkUs0
ns1.psyv.net / ns1.psyy.net のシリーズ

mail.aaaqw.com
mail.aaikj.com
mail.aaqqw.com
mail.akajs.com
mail.bbbcx.com
mail.bbdhh.com
mail.bkdje.com
mail.bxbbx.com
mail.cjdfd.com
mail.cjggd.com
mail.cjhgb.com
mail.cloki.com
mail.cmnnb.com
mail.cvcxc.com
mail.dddhj.com
mail.dddsa.com
mail.dddyu.com
316名無しさん@お腹いっぱい。:2005/12/01(木) 12:37:25 ID:RUeLWJ1D0
民度が低い劣等民族の作文だから
品性がそのままSubjectに反映されるんだね
317名無しさん@お腹いっぱい。:2005/12/01(木) 12:41:07 ID:RgibtkUs0
>>316
過剰な一般化の典型例。
どの国にも品性下劣な人間は存在する。
spam の絶対数で計るならアメリカが一番ひどいことになるよ。
318名無しさん@お腹いっぱい。:2005/12/01(木) 13:11:05 ID:8ecD0/lZ0
>>317
内容の問題を数の問題にすりかえてるね…まあいいけど
319名無しさん@お腹いっぱい。:2005/12/01(木) 13:35:22 ID:tb8cxzEo0
>>315
さんくす。確認しました。
>>310 で問題なさそうだね
320名無しさん@お腹いっぱい。:2005/12/01(木) 14:39:36 ID:1kisRsiN0
逮捕されたアイエスネットはqsvとawgの親玉。

【社会】出会い系で15億円所得隠し、東京地検が経営者ら逮捕[051201]
http://news19.2ch.net/test/read.cgi/newsplus/1133412582/l50
架空請求・spam関連の報道をまとめるスレ★1
http://pc7.2ch.net/test/read.cgi/antispam/1112668877/276n-
321名無しさん@お腹いっぱい。:2005/12/01(木) 14:44:55 ID:tb8cxzEo0
おお これは…… どうなるのでしょう?
322名無しさん@お腹いっぱい。:2005/12/01(木) 14:57:52 ID:RgibtkUs0
やっぱり日本人だったのね。
323名無しさん@お腹いっぱい。:2005/12/01(木) 15:07:19 ID:9YIWizdA0
これで止まるんかのう
324名無しさん@お腹いっぱい。:2005/12/01(木) 15:07:20 ID:j8tZszmz0
I-S-Nはアイエスネットの略。

[Domain Name] AWG.JP
[登録者名] 関山 康弘
[Registrant] yasuhiro sekiyama
[Name Server] ns1.awg.jp
[Name Server] ns2.awg.jp
[Name Server] ns1.best-dns.net
[Name Server] ns2.best-dns.net
Contact Information: [公開連絡窓口]
[名前] 関山 康弘
[Name] Yasuhiro Sekiyama
[Email] [email protected]
[郵便番号] 160-0022
[住所] 東京都新宿区
新宿2-10
[Postal Address] Shinjyuku-ku
2-10 Shinjyuku

[Host Name] ns1.awg.jp
[IPv4アドレス] 220.110.163.243
Contact Information: [公開連絡窓口]
[名前] 関山 康弘

a. [IPネットワークアドレス] 220.110.163.240/29
b. [ネットワーク名] I-S-N
f. [組織名] 西原 伸司
g. [Organization] Nishihara,Shinji
m. [管理者連絡窓口] SN4245JP
n. [技術連絡担当者] SN4245JP

a. [JPNICハンドル] SN4245JP
b. [氏名] 西原 伸司
c. [Last, First] Nishihara, Shinji
d. [電子メイル] [email protected]
f. [組織名] 西原 伸司
g. [Organization] Nishihara,Shinji
[参照] NET/220.110.163.240/29
325名無しさん@お腹いっぱい。:2005/12/01(木) 15:08:10 ID:xlWtfqV10
でも相変わらずqsvのスパムは来てるけどな('A`)
326名無しさん@お腹いっぱい。:2005/12/01(木) 18:22:43 ID:NJhPTOGO0
親玉が捕まったといっても、容疑は脱税だろ?
インチキし損ねた分、益々お盛んになる!・・とか
327野良猫:2005/12/01(木) 19:38:34 ID:1NmKKWls0
もしかして、I-S-Nってインターネット・スパムメール配信・ネットワーク
では無かったんですね。容疑者名、西原伸司・鈴木修・花田憲司?
どの粗大ゴミなんでしょうか?
328名無しさん@お腹いっぱい。:2005/12/01(木) 19:48:10 ID:1kisRsiN0
_domain、_dmain シリーズだとこの4つが有名かな。

kira_domain 吉良晋吾, 西原伸司, 鈴木修
yamada_dmain 山田賢治
arai_dmain Arai KEISUKE
nakamoto_domain 中本浩司
329名無しさん@お腹いっぱい。:2005/12/02(金) 10:43:20 ID:5VsoIqyG0
で、関連人物が逮捕されたらしいが・・・所得隠しで。
330名無しさん@お腹いっぱい。:2005/12/02(金) 11:46:04 ID:ggkj/RHN0
>>328
有限会社オムニバスコーポレーションは、awg.webchu.comの誘導先www.gyakuen.net

[Domain Name] 00-LOVE.JP
[登録者名] 山田 賢治
[Registrant] KENZI Yamada
[Name Server] ns1.00-love.jp
[Name Server] ns2.00-love.jp
[Name Server] ns1.best-dns.net
[Name Server] ns2.best-dns.net
Contact Information: [公開連絡窓口]
[名前] 山田賢治
[Name] KENJI YAMADA
[Email] [email protected]
[Web Page]
[郵便番号] 1710022
[住所] 東京都宿区新宿2-14
[Postal Address] 2-14 shinjyuku

[Host Name] ns1.00-love.jp
[IPv4アドレス] 210.230.238.218

a. [IPネットワークアドレス] 210.230.238.216/29
b. [ネットワーク名] OMNIBUS
f. [組織名] 有限会社 オムニバスコーポレーション
g. [Organization] Omnibus Corporation
m. [管理者連絡窓口] TM12398JP
n. [技術連絡担当者] TM12398JP

a. [JPNICハンドル] TM12398JP
b. [氏名] 三浦 剛
c. [Last, First] Miura, Tsuyoshi
d. [電子メイル] [email protected]
f. [組織名] 有限会社 オムニバスコーポレーション
g. [Organization] Omnibus Corporation
331名無しさん@お腹いっぱい。:2005/12/02(金) 12:13:21 ID:NeZB7zgU0
月が変わって58.180.*.* からが止まったような?
まだ来てます?
332名無しさん@お腹いっぱい。:2005/12/02(金) 12:18:25 ID:fMMtlmm30
>>331
 1日に1通来たのが最後でうちには来てないです。
 また、数も減ってます。
333名無しさん@お腹いっぱい。:2005/12/02(金) 12:51:01 ID:MH74Kdtd0
ログみたら確かに12月に入ってからは1通も来てないな
他のところがわんさと来てるけど
334名無しさん@お腹いっぱい。:2005/12/02(金) 13:09:21 ID:5VsoIqyG0
【社会】出会い系で15億円所得隠し、東京地検が経営者ら逮捕[051201]
http://news19.2ch.net/test/read.cgi/newsplus/1133412582/

より転載。

19 名前:名無しさん@6周年 投稿日:2005/12/01(木) 14:38:05 ID:7vxRSGLf0
あと関山といえばこれ。qsv系の親玉。またアイエスネットにたどり着く。
335名無しさん@お腹いっぱい。:2005/12/02(金) 13:16:03 ID:lmT53Y/Y0
>>331
58.180.*.*のは来ないが、その代わり中国or台湾経由のが多いよ('A`)
336名無しさん@お腹いっぱい。:2005/12/02(金) 14:25:51 ID:NeZB7zgU0
ふむー shinbiroがついに重い腰を上げたみたいですね。
spamhausも規制解除してるみたい。
http://www.spamhaus.org/query/bl?ip=58.180.218.116
337名無しさん@お腹いっぱい。:2005/12/02(金) 22:49:48 ID:DSOVriuB0
http://pc7.2ch.net/test/read.cgi/antispam/1133079919/86
> mail.qsv**.com 復活してるのかー。

さっき調べたら、
mail.qsv02.com 〜 mail.qsv13.com が正引きできた。
338名無しさん@お腹いっぱい。:2005/12/02(金) 23:10:01 ID:bEBugVnI0
ここでは私がルールです。私のルールに従えない下郎に説教される筋合いは御座いません。
私に説教かましたいのなら、最低限のルールくらいは守ってくださいね。
<小学生でも出来ること>なんですから。それと、これも<規約>を読めばすぐに理解できることですが、
当ダイアリーの運営方針と、私の議論への姿勢にイチャモンつけることはここでは一切禁止です。
<嫌なら見なければいい>のですから。まったく、ここまで何度も何度も繰り返し繰り返し幼稚園生でも守れることを
教えてあげているのに未だに守ることも理解することもできないなんて、リテラシーの欠落した愚かな大衆が
相当インターネットに氾濫しているみたいですね。これはもう一刻も早く法整備を遂行して、国民に対するインターネットリテラシーの
教育を義務付けるべきですね。自動車の運転免許と同じようにインターネットを許可制にすべきとまで言っておきましょう。
そうすれば貴方のような馬鹿が沸く事も少なくなるでしょうし。貴方のようなアメーバ野郎は味噌汁で顔でも洗って出直して下さい。
どうせ貴方のような荒らしは懲りずに別のアカウントでまた私の名誉を毀損してコメント欄を荒らそうとするのでしょうが、
「iint」の時と同じように、<運営妨害>や<嫌がらせ>には容赦なく厳しい姿勢で臨みますので、私の警告をよく胸に刻んでおいて下さい。

ttp://d.hatena.ne.jp/yuichi_f/
339名無しさん@お腹いっぱい。:2005/12/02(金) 23:12:57 ID:OqOshN2Z0
>>338
スレ違い私怨厨房氏ね
340名無しさん@お腹いっぱい。:2005/12/03(土) 00:26:28 ID:Adt/MPpD0
>>337
qsv05から来た。ストレートで来たか。

341名無しさん@お腹いっぱい。:2005/12/03(土) 00:49:55 ID:xm3z8YuB0
復活してきたような…
342名無しさん@お腹いっぱい。:2005/12/03(土) 08:46:17 ID:CHzT9L/k0
343名無しさん@お腹いっぱい。:2005/12/03(土) 08:59:50 ID:CIpq9Q+j0
>>326

だな。spam関連法でパクられた訳ではないんだから。
総務省は仕事していないんじゃないの?
344名無しさん@お腹いっぱい。:2005/12/03(土) 09:13:33 ID:Re8Jedzu0
>>340
 ストレートって、中国とか韓国からじゃなくて、国内からということですか?
345名無しさん@お腹いっぱい。:2005/12/03(土) 10:11:27 ID:AyvedjJi0
58.180系からは11/30に175件来ていたのが12/1以降0件になった。
少なくともこのIPからは淘汰されたのかな?
346名無しさん@お腹いっぱい。:2005/12/03(土) 11:18:37 ID:Br744DFa0
qsvから1つのメルアドにそんなに大量にですか?
皆さんすごいですね。
347名無しさん@お腹いっぱい。:2005/12/03(土) 13:47:18 ID:sWqPgtGl0
chronoflyer.ddo.jpが死んでるんだけど。
攻撃されてんのかな。
リスト取得できん。
348名無しさん@お腹いっぱい。:2005/12/03(土) 15:32:50 ID:40AeGOqZ0
1日2桁が当たり前だったのが
12月に入ってからまだ4通。やっぱ減ってる。
349名無しさん@お腹いっぱい。:2005/12/03(土) 15:51:56 ID:qwCp+8tc0
>>347
ごめん。最近 kernel paging でよく落ちるんだ。なんでだろう。

+218.54.143.0/24
+218.55.204.0/24

+mail.qsv02.com [211.210.61.122-126]
+mail.qsv03.com [211.214.241.122-126]
+mail.qsv04.com [218.53.87.122-126]
+mail.qsv05.com [218.55.205.122-126]
+mail.qsv06.com [219.240.117.122-126]
+mail.qsv07.com [218.38.197.122-126]
+mail.qsv08.com [218.233.201.250-254]
+mail.qsv09.com [218.38.196.250-254]
+mail.qsv10.com [218.233.198.250-254]
+mail.qsv11.com [218.55.209.250-254]
+mail.qsv12.com [218.54.143.250-254]
+mail.qsv13.com [218.55.204.250-254]
350名無しさん@お腹いっぱい。:2005/12/04(日) 02:14:45 ID:TNBOEXL60
>>320
あくまで別件逮捕で、スパムの方にも圧力がかかればいいけど。
351名無しさん@お腹いっぱい。:2005/12/04(日) 15:47:28 ID:7cfud+ak0
mail.desww.com [218.54.143.238-249]
352名無しさん@お腹いっぱい。:2005/12/04(日) 16:50:11 ID:yxg2x1DJ0
http://pc7.2ch.net/test/read.cgi/antispam/1133079919/114と同じspamが、おとりアドレスに送られてきた。
114のODNじゃなくって、インターリンクからのアクセスによる収集だった。

2005/12/03(14:**:**),61.206.127.69,Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)

> IPアドレス 61.206.127.69
> ホスト名 61.206.127.69.user.rf.il24.net
> IPアドレス
>  割当国 ※ 日本 (JP)
> 都道府県 東京都
> 市外局番 --
> 接続回線 光
353名無しさん@お腹いっぱい。:2005/12/04(日) 18:50:49 ID:HwXztZ/n0
プロパイダのメールサーバーが狂ったのか、
同じメールを8通以上複製して送りつけてくるようになった。
で、毎日40通以上迷惑メールが来るところにこれ・・・

200通/日。(QSVはダブリ含めて150通/日)

もう嫌だ・・・
354名無しさん@お腹いっぱい。:2005/12/05(月) 00:02:47 ID:uEAQHy9K0
ヘッダーが腐ってて誤動作してるのかもね
355名無しさん@お腹いっぱい。:2005/12/05(月) 11:38:43 ID:BtN0Y9zk0
プロパに連絡したらウイルスに感染してるかもよ。

それだけ。

qsv大行進中。現在70通確認。
356名無しさん@お腹いっぱい。:2005/12/05(月) 11:55:41 ID:Y7lKVpb60
減ったと思ったのは向こうがIP移行してたからなのね・・・
357名無しさん@お腹いっぱい。:2005/12/05(月) 15:22:58 ID:X87VtT1t0
mail.ddyss.com [218.54.143.190-201]
358名無しさん@お腹いっぱい。:2005/12/05(月) 15:30:31 ID:h3WDv6qX0
英語のMLとかにもいっぱいあるねw
359名無しさん@お腹いっぱい。:2005/12/05(月) 15:37:08 ID:dKTujfWl0
うちじゃspam着弾数は奇妙に月間1300通あたり。平均的に推移してる。
うち、qsv系は12月は3通着弾。少ないよ。一番多かったのは8月。
それでも月間112通。はじめのうち何度か「送ってくるんじゃねぇ、ヴォケ!」
みたいな返信をしてみてはいるのだが。
360名無しさん@お腹いっぱい。:2005/12/05(月) 16:46:35 ID:16JnVgPM0
みんなが今日から普通に来始めてるってことは、
漏れの所には明日からバンバン来るってことだな。鬱だ。
361名無しさん@お腹いっぱい。:2005/12/05(月) 18:29:13 ID:OMrEOVoC0
>>359
返信って・・、それ自殺行為じゃんw
362名無しさん@お腹いっぱい。:2005/12/05(月) 21:26:38 ID:DWu6lkvv0
文字化けしていて読めねぇぞ。
バカのやることだから仕方ないとはいえ、読めるメールを送れよな。
馬鹿はとっとと死ね。
通報するぞ。

ってようなメールを送り続けていたら、読めるメールを送ってくるようになったよ。
バカなりに頑張ってるのか?
それでも読まずに削除するんだけどな。
363名無しさん@お腹いっぱい。:2005/12/05(月) 21:57:04 ID:LSslLokb0
おまいバカだろ
364名無しさん@お腹いっぱい。:2005/12/05(月) 22:54:50 ID:bhiyk9AA0
ここのところ、qsv系のサイトに関しての事前準備をした上でネットワーク上位管理者に通報して、初めていい反応があった。
閉鎖になるといいけど、やっぱり無理かなあ。
365名無しさん@お腹いっぱい。:2005/12/06(火) 00:28:42 ID:e4BEP1mR0
ここから通報するのはどうだ
http://www.dekyo.or.jp/soudan/3ihanmailuketuke.htm

ここ何ヶ月かキレイにフィルタリングできてたのに
最近また着弾しはじめたので自分でも通報してみた
366名無しさん@お腹いっぱい。:2005/12/06(火) 09:34:42 ID:0j4kbH1c0
mail.dkdhf.com [218.55.204.214-225]
367名無しさん@お腹いっぱい。:2005/12/06(火) 12:12:33 ID:abIcAoHV0
mail.deewe.com ([218.54.143.234])
コイツの集中爆撃がうぜー
368名無しさん@お腹いっぱい。:2005/12/06(火) 15:36:57 ID:BZtnLXMd0
qsv野郎はアイエスネット系だっけシティ情報サービス系だっけ
369名無しさん@お腹いっぱい。:2005/12/06(火) 17:16:32 ID:jx6LjCaC0
>>365
毎回通報してる。効果のほどは今のところわからない。
今度は法律に基づいて総務大臣宛に申し立てをするつもり。
そのためにqsv系糞サイトの通報に使えるネタも集めてる。勿論、そのためにネタふりもしたし。
ある程度集まったので、そろそろかなとも思ってますが。
370名無しさん@お腹いっぱい。:2005/12/06(火) 18:41:03 ID:LLitt2Ns0
http://kyowa.server.ne.jp/

ここにすべてexeファイルが張ってある。そしてexeファイルを開くとメールを読み取られ、
次の日にメールがくる。内容は以下。

毎度ご利用頂き有難う御座います。
@at2カスタマーセンター担当酒井です。

ご利用料金のお支払い期日は登録日より【2日】以内となっております。
早急に当社の指定口座へ【29,000円】ご入金を済ませます様お願い致します。

お支払い期日を過ぎましてもご利用料金お支払いの確認が取れない場合は、
利用規約にも御座います様に延滞金が加算されますのでご了承下さい。
やむをえなく入金が遅れる理由がある場合は考慮する場合がありますのでお知ら
せください。

なお、お振込の際は必ず振込人名の欄に「お振込ID」を記入して頂きますように
お願い致します。

登録情報が知りたい場合はサポートセンターの方でお教えしますのでご連絡くだ
さい。

振込口座は利用規約http://kyowa.server.ne.jp/kiyaku.htmlをご確認下さい


ご不明な点がある場合はサポートセンターまでご連絡ください。
よろしくお願いいたしします。
@at2サポートセンター
メール: [email protected]

※このメールが入金と行き違いになった場合はご容赦下さい
371名無しさん@お腹いっぱい。:2005/12/06(火) 19:49:39 ID:c1B2gP4+0
>>370
敬語がおかしくて結果的に偉そうになってる文章だな、それ
372名無しさん@お腹いっぱい。:2005/12/06(火) 22:35:38 ID:Uj3tLF+00
>>370
スレ違い。
373名無しさん@お腹いっぱい。:2005/12/07(水) 02:04:22 ID:p2KBbAwN0
>>369
ついでに藁科つーか、DIONも通報してくれねえか?
374名無しさん@お腹いっぱい。:2005/12/07(水) 09:51:18 ID:93gzsJDd0
369です。

>>373
DIONはKDDIですねえ。
以前、ものはためしと電話の窓口から通報してみたことがあるのですが、応対に出た女性がこちらの話の内容をよく理解出来なかった人だったなあ。
「そちらがネットワークの上位管理者になっているので連絡してみたんですが」
という話の意味がわからない人でした。
そんなレベルの所から全部説明する羽目になった挙げ句、対応出来ないという回答でした。
あそこに申し立ての話をしようと思えば、事前準備から理論武装から、用意周到にしないとだめだろうなあ。
どうしたもんかな。
375名無しさん@お腹いっぱい。:2005/12/07(水) 11:21:40 ID:t2bCan000
>>374

同じ企業グループだからって全く関係ない窓口に問い合わせてもそりゃわからんでしょ。
同じ店だからってスーパーの野菜売り場で魚のことを聞くようなもの。
376名無しさん@お腹いっぱい。:2005/12/07(水) 12:43:06 ID:UL6++eSF0
最近は、QSV、慶征系、その他韓・中・台に日本語spamは別れる。
英文は韓・中・台、その他しかない。
377名無しさん@お腹いっぱい。:2005/12/07(水) 13:17:42 ID:huF+gKfm0
>>375
KDDI系ですね、と書けばよかったですね。失礼。
問い合わせたのはちゃんとDIONの窓口です。
378名無しさん@お腹いっぱい。:2005/12/07(水) 19:49:30 ID:f8FIn29J0
>>377
末端ユーザのサポート役に言っても無駄だって事だよ。
普通はそういう所からではネットワーク管理してる部署に
直接繋げてはくれないって。
379名無しさん@お腹いっぱい。:2005/12/07(水) 22:29:36 ID:Hhak/oYN0
>>378
ためしに電話でしてみただけですからね。
ただ、電話で応対してくれた女性の応対そのものは丁寧でしたよ。
電話で通報なんてことをしたのはこの時だけですし。
ただ、これまでいくつかのプロバイダーに通報してきたけど、DIONは反応が鈍いような気がします。
現在、二社のプロバイダーと確認事項等のやりとりをしていますが、NTTとかDIONはそういうこともしたことないなあ。
うちの場合、こっちにここまでの対応をとるところまでいかせたのはqsvだけですからね。
90%以上はqsvだけで、その他は数が少ないので。
ここまでしなくても、その他は止まりましたし、銀行口座の通報とかもしましたよ。
正直なところ、qsvへの対応には疲れてます。
意地で続けてるようなものかなあ。
380名無しさん@お腹いっぱい。:2005/12/08(木) 01:29:04 ID:/+d2OgYL0
dion から藁科や qsv スパムって出てたっけ?
Web サーバに関しては、警察が動いて、spammer との関連性を立証して
くれないと、プロバイダの判断では、法律上、どうにもならんと思うよ。
もし Web サーバを宣伝する spam だけで Web サーバを潰せるとなると、
競合他社の URL を spam で宣伝するだけで、自動的に競合他社を潰せる
ことになっちゃうから、そういうことは出来ない筈。
警察が動いてくれれば可能性はあるけど。
プロバイダには捜査能力はないし。

> 正直なところ、qsvへの対応には疲れてます。

デ協にも捜査能力はない気が。

韓・中・台の ISP の方がよっぽどマシなので、spam をばらまいている、
そちらの ISP に英語のメールで文句を言うのは意味があると思う。でも、
それ以外の努力は役にたつ気がしないなあ。無駄な努力で疲れるのは損だよ。

メールサーバが自分の管理下にあるなら、postfix インストールして、
nameserver で reject するのが一番平和だと思う。
381名無しさん@お腹いっぱい。:2005/12/08(木) 08:59:12 ID:vK2bXjqG0
>>380

> dion から藁科や qsv スパムって出てたっけ?

DIONからqsvは来てないです。

> Web サーバに関しては、警察が動いて、spammer との関連性を立証して
>くれないと、プロバイダの判断では、法律上、どうにもならんと思うよ。

そのためにサイトに対してネタふりをしましたので。
まだ結果が出ていないので内容を書けないのですが、プロバイダ側からも興味深い返事をもらってます。
最終結果が出たらまた報告します。
382名無しさん@お腹いっぱい。:2005/12/08(木) 13:44:27 ID:/+d2OgYL0
> そのためにサイトに対してネタふりをしましたので。

なるほど。当事者になれば警察に通報もできるし。
それはすごい。
383名無しさん@お腹いっぱい。:2005/12/08(木) 16:25:15 ID:Nfn6K1yj0
>>381
いわゆる、囮捜査ですな。フムフム
384名無しさん@お腹いっぱい。:2005/12/08(木) 16:41:04 ID:69aphyVZ0
犯人の一味か?

おとりそうさ をとりさうさ 4 【▼囮捜査】
捜査機関の者が囮を使いまた自ら囮となって、犯人の仲間に加わったり、
犯行を行いやすいような状況を準備したりして、犯人が犯罪を実行するのを
待ってこれを逮捕する捜査方法。
385名無しさん@お腹いっぱい。:2005/12/08(木) 17:19:23 ID:pe3LQdwH0
おい、こんな糞メール読まないんだから送るだけ無駄だ
とっとと俺のIDを削除しやがれ>関係者
なにがinfo@だボケ
386名無しさん@お腹いっぱい。:2005/12/08(木) 17:23:21 ID:69aphyVZ0
qsv・awg系のサイト群

P.line〜パーティーライン
http://deai.awg.jp/
220.110.163.245 pc5.i-s-n-8-unet.ocn.ne.jp

ナンパの天国【ナンパラ】
http://awg.webchu.com/nanpara/
211.240.21.254 KR

誘惑のほほえみ
http://www.nanpara.net/
210.233.49.146 aa2005061194003.userreverse.dion.ne.jp

秘密のささやき
http://www.himitsuno-sasayaki.net/
210.168.202.178 aa2005061192003.userreverse.dion.ne.jp
387名無しさん@お腹いっぱい。:2005/12/08(木) 22:13:52 ID:C2Tnm2bd0
>>380

> もし Web サーバを宣伝する spam だけで Web サーバを潰せるとなると、
>競合他社の URL を spam で宣伝するだけで、自動的に競合他社を潰せる
>ことになっちゃうから、そういうことは出来ない筈。

 おっしゃる通りです。
 ですから、相手が送信を認めたような状況を作ればいいわけです。とりあえずのような感じでもね。
 あと、注目すべきは誘導先URLの末尾についている文字列でしょう。
 「?30s」とか「?num=999」とか色々ありますね。みなさんは良くご存じでしょう。
 サイトの宣伝でいいのなら、トップページへ誘導すればいいはずですが、なんでこんな文字列が付いているんでしょうね。
 又、何の関係もない人物がトップページに関係なく処理に入れるこんな文字列を知り得るでしょうか。
 とまあ、そんな風に考えてます。

>>386
 サイトはまだあるよ。
 すでによく知られているでしょうけど、
プロポーズ大作戦・エロティックパーティ・Fairy Love
Milk・ご近所Jump・クラブシークレット・ゲットラック
LOVE des GALCONS・Live dear・HEART COCKTAIL・恋愛病棟・セカンドラブ
あと、奥様ランチ。
まだあったっけ?
388名無しさん@お腹いっぱい。:2005/12/08(木) 22:28:15 ID:C2Tnm2bd0
>>380

> デ協にも捜査能力はない気が。
 警察でなくても、「特定電子メールの送信の適正化等に関する法律」の法律に従えば立入検査とか出来るみたいですよ。
 総務大臣の指示がないとだめみたいですけど(第28条)。
389名無しさん@お腹いっぱい。:2005/12/08(木) 22:32:58 ID:69aphyVZ0
デ協が検査やってるなんて聞いたことないですな。

(報告及び立入検査)
第二十八条 総務大臣は、この法律の施行に必要な限度において、特定電子メール等の
送信者に対し、これらの送信に関し必要な報告をさせ、又はその職員に、これらの送信
者の事業所に立ち入り、帳簿、書類その他の物件を検査させることができる。
2 総務大臣は、特定電子メール等送信適正化業務の適正な運営を確保するために必要
な限度において、登録送信適正化機関に対し、特定電子メール送信適正化業務若しくは
資産の状況に関し必要な報告をさせ、又はその職員に、登録送信適正化機関の事務所に
立ち入り、特定電子メール送信適正化業務の状況若しくは帳簿、書類その他の物件を検
査させることができる。
3 前二項の規定により立入検査をする職員は、その身分を示す証明書を携帯し、関係
人に提示しなければならない。
4 第一項又は第二項の規定による立入検査の権限は、犯罪捜査のために認められたも
のと解釈してはならない。
390名無しさん@お腹いっぱい。:2005/12/09(金) 02:46:40 ID:CF474fuP0
デ協でも警察でもいいけど、>>387を雇ってspammerをボクメツしてもらいたい。
デ協は実務能力が不足してる気がするよ。
国は、デ協への業務委託なんてやめて、その分の金を警察の捜査費/人権費に
回すべきじゃないかなあ。そういうことを公約する議員はおらんのか。

警察に就職してみるのはどう? >>387 (w
391名無しさん@お腹いっぱい。:2005/12/09(金) 03:32:35 ID:4do650eg0
組織的spam行為は、罰金が最低でも億単位に汁!
それでも一通あたりにすると安いかw?
392名無しさん@お腹いっぱい。:2005/12/09(金) 04:05:39 ID:CF474fuP0
罰金じゃ駄目。牢屋にブチこまないと。
共産党員や坊さんが紙のビラを人の家のポストに入れるだけで、牢屋に
ブチこむっつー時代なのに、spammerがただの一人も牢屋に入ってない
のはどう考えてもおかしい。政府の優先順位はどうなってるんだ?
(ビラ配りで牢屋入りになるのを良いと思ってるわけじゃないので念のため)
393名無しさん@お腹いっぱい。:2005/12/09(金) 08:03:05 ID:90pQ3uEy0
>>390

警察ですか。(^^;
捜査報奨費の裏金捻出に協力させられそう。(^^;
デ協への通報情報が総務省に上げられているのかがわからないんだよね。
それがわからないと、総務省の段階で動きが止まっているかもしれないし。
だから、総務大臣に対する申し出をまとまった数で出来ないかなあ、とも考えたりしてます。
数人程度なら連名で提出が出来たはずなので。
この迷惑メールに関する法律は今回の改正で対象範囲が拡大されたから、前よりは適用しやすいはずですよね。
だけど、誰も使っていないだけなのではないかと。
第10条にはプロバイダーは情報の提供に努めるような記述があるし。
解釈間違ってないかな。なので、これを理由に情報を提供してくれ、と反応の鈍いプロバイダーに迫ってみようとも。
あと、第29条に都道府県知事が総務大臣権限の代行が出来るように書いてあるんですが、政令で定めるって、それがどこに書いてあるのかがわからなくて。
394名無しさん@お腹いっぱい。:2005/12/09(金) 08:36:36 ID:elQJrieu0
政令が未制定ってことが多い。
必要になったら作るとか。
必要にさせなきゃ。
395名無しさん@お腹いっぱい。:2005/12/09(金) 08:52:04 ID:rL5+bTEL0
info@○○○○,info ってのが来だしたんだけど
qsv ですか?
396名無しさん@お腹いっぱい。:2005/12/09(金) 08:58:48 ID:AAIQTfLmO
デ協は廃止でいいよ
どうせリタイアした働かない総務省定年ジジイの天下り先だろ?
397名無しさん@お腹いっぱい。:2005/12/09(金) 09:16:30 ID:3hCNNAfD0
info@****のメールだと送信者情報を偽って無いので直罰にはなりません。
ただし表示義務違反にはなります。
398名無しさん@お腹いっぱい。:2005/12/09(金) 12:03:25 ID:zFrT/Zvs0
>>397
第9条の苦情等の処理違反も追加。
399名無しさん@お腹いっぱい。:2005/12/09(金) 15:16:27 ID:XTFG0tXN0
経済制裁と同じで、国際社会が歩調を合わせて取り組まないと、国内法をいくら
整備したところであまり効力がないように思うけど?
法律を詳細に読んだことないけど、spam送信を第三者に依頼しても、依頼主に
同様の処罰が適用されないと意味ないと思うんだが。そうなってる?
400名無しさん@お腹いっぱい。:2005/12/09(金) 15:37:16 ID:lHGMUSBC0
>>370 の続き

数日後、http://up.nm78.com/data/up035758.jpg が何個も現れる。極めて悪質である

スレ違いゴメン
401名無しさん@お腹いっぱい。:2005/12/09(金) 15:44:59 ID:3hCNNAfD0
法はまだまだ未整備だと思うけどな。

例えば218.55.204.0/24からスパムがたくさんきてやがるなあとわかって
そこからのsmtpを遮断したりディレイをかけて遅らせたりしたら法律違反だし。
402名無しさん@お腹いっぱい。:2005/12/09(金) 16:02:10 ID:elQJrieu0
グレーリスト方式(一見さんお断り方式)は?

グレーリストだけにグレーゾーン?
403名無しさん@お腹いっぱい。:2005/12/09(金) 17:17:48 ID:90pQ3uEy0
>>399
第34条を見る限り、そうなってると思うけど。

>>401
第11条を見ると、プロバイダーも思い切ったことが出来そうですけどね。

解釈がおかしいかな。
404名無しさん@お腹いっぱい。:2005/12/09(金) 17:48:16 ID:3hCNNAfD0
>>402
グレーリスト方式なら法には反してないと思うよ。


>>403
第11条だとスパム等の大量のメールを受けたことによりメールの送受信に
支障が出るようならそれの回避のためにSMTPの遮断が許される。

つまり、支障がでない程度なら遮断しちゃダメ。
405名無しさん@お腹いっぱい。:2005/12/09(金) 18:18:04 ID:wQjAqPRm0
>> 387
ケツのIDは鴨がどこから一番よく入るかに使われれるもの、
あるいはサクラの報酬のための識別子です。
にたようなもので個人認識のためのセッションてのがありますが、
qsvのは頭がわるい方式です
406名無しさん@お腹いっぱい。:2005/12/09(金) 19:04:59 ID:DDMaeqBe0
>>404
そう言いきれればいいんだけど。

例えば、DNSBLに掛かったのだけgreylisting掛けるとかはどうだろ。
このほうが全接続に対して掛けないから悪影響も少なくできるが、
総務省的にDNSBLで「選択的に」の場合はダメ、とか言われるだろうか。
407名無しさん@お腹いっぱい。:2005/12/09(金) 22:33:15 ID:iKqan8ZW0
プロバイダーが動いてくれて、効果が出たのかどうか未確認ですが、とにもかくにも、今日は急に減りました。
効果があったと思いたいけど。
その代わり別のやつが来た。くそー腹が立つ。qsvを相手にするだけで疲れるのに。
qsvがすんだら狙いをつけてやる(愚痴ってしまいました)。

しかしながら、今回は今までと違い、プロバイダー側とのやりとりの中で、相手側がメールの送信をしていたと取れる文面がいただけたのは収穫でした。
となれば、誘導先サイトと迷惑メール送信者が同一の人物(あるいは組織)であると認めるのに十分でしょう。
ここまでくれば、もっと攻めやすくなる、かな?
408名無しさん@お腹いっぱい。:2005/12/09(金) 22:33:58 ID:v5JN1bAF0
>>406

問題となるのは「通信の秘密」と「公平性」だから・・・
どっちかというと全ての通信をグレーリストにかけるほうが「公平である」といえると思うけど。

でもグレーリストの方式が「一度通信があったかどうか調べたりスパムかどうか調べたり」だからなぁ。
そっちのが通信の秘密か検閲にひっかかるかな。

これは総務省に聞かないとわからないけど、多分アウトかな〜
エンドユーザの同意があればいいんだろうけど。
409名無しさん@お腹いっぱい。:2005/12/09(金) 22:43:34 ID:2m8/nXdN0
グレーリストって、
・すべてのメールを一旦軽く断る。「今 手が離せないんだ」
・しばらくして再送してきたら受信する。
じゃないの?

大量にばらまかれるメールは再送しないことが多い。
再送するまでの間、送信側にためておく必要があって面倒だから。
410名無しさん@お腹いっぱい。:2005/12/09(金) 22:44:05 ID:v5JN1bAF0
>>407

メールアドレス収集業者

↓ アドレス売りつけ

スパム送信業者

↑ スパムメール送信依頼

有害サイト管理業者



と細分化が進んでると聞いてるけどどうでしょうね
411名無しさん@お腹いっぱい。:2005/12/09(金) 23:39:25 ID:iKqan8ZW0
>>410
第34条を適用すればサイトの業者とメールの送信が別の業者でも罰則対象となる。
法律上はメールアドレス収集業者は対象外かな、やっぱり。
スパムで宣伝・誘導するようなサイトは利用しないというルールを確立しないとだめか。
412 ◆UUguph2t1E :2005/12/10(土) 04:23:25 ID:Vv4Rvz1l0
>>370>>400を消せなくて困ってる人いないかな?
俺みたいに試しに踏んだ見た人とかw

4つのプロセスが動いていて、プロセスを止めてもファイルを消しても復活する。
Windowsではプロセスの実行中は消せないが名前の変更はできる。
そこで、実行中のファイルの名前を変更して、元の名前と同じ名前の「フォルダ」を作る。
4つともそれぞれ元の名前のファイルを作れなくなって死去w

こんなこと書くとこれで防げないように改造してきそうだな。死ねよ。
413名無しさん@お腹いっぱい。:2005/12/10(土) 04:28:29 ID:I3dGuEwD0
>>412
ttp://www.geocities.jp/oneclicktrojan/
そんな解説よりこっちの方がまとも
414名無しさん@お腹いっぱい。:2005/12/10(土) 04:32:59 ID:nxMenMeZ0
セーフモードで再起動したりするの面倒だもんなあ。
ってスッドレ違い。
415名無しさん@お腹いっぱい。:2005/12/10(土) 08:29:36 ID:XFMG/PZ00
>>409
ただ、それだと正当なメールも蹴ってしまうことがある。
再送に対応してない「正当な」サーバーもあるから。
RFCに従ってないんだろうけど、「RFC違反のサーバーからのメールは一切要らない」って言い切れる人じゃないと結構リスクがある。
416名無しさん@お腹いっぱい。:2005/12/10(土) 09:10:48 ID:IsBhc1k90
たとえ RFC に従っていても、配送のたびに異なる envelope from を使う
メールサーバがもしあれば、greylisting で全てはじかれてしまう。実際
そういうのがあるらしい。
結局、greylisting を使ってても、一部正規のメールを落す可能性は避け
られないし、少なくとも white list との併用は必要だってことでしょう。
417名無しさん@お腹いっぱい。:2005/12/10(土) 09:13:58 ID:IsBhc1k90
>>410
藁科を見てると、どうも3種類くらいのパターンがある。
3つの送信業者を使ってるのかもしれない。
そのうち1つはゾンビPCを使う奴なんだが、これは完全に
法律に触れるんじゃないかなあ。

awg も、info@mail から来る以外のパターンが、いくつかあるね。
418名無しさん@お腹いっぱい。:2005/12/10(土) 09:15:07 ID:ChXybjOx0
最近になってこの手合いがqsv系って分類されているのを知ったんですけど、
これって全信協とは関係ないんですかね?

というのも、ウチの特定アカウントに届くInfo@*なspamの全てが以前は全信協から
送り付けられていたエイリアス(もちろん未公開です・・・)に送り付けられているものですから・・・。
419名無しさん@お腹いっぱい。:2005/12/10(土) 09:42:30 ID:IsBhc1k90
肝心の質問については、良く知らないので答えられないんだけど、
業者が売り買いしているメールアドレスの名簿に載ってしまったって
可能性もあるかもしれない。
そういえば、最近全信協spamを見てないなあ。
420名無しさん@お腹いっぱい。:2005/12/10(土) 16:36:47 ID:qCpl/fCp0
そう言えば、qsv系のアドレス収集能力はかなり強力だと思う。
javascriptを読めるロボットを使ってるようだし、
未公開で限られた身内にしか使ってないアドレスにも来たっていう話を
友人などからも聞いてるので、ウイルス経由もありえるかもしれない。
421名無しさん@お腹いっぱい。:2005/12/10(土) 16:49:43 ID:gBqK9kAG0
>>420
ヒント:クッキー
422名無しさん@お腹いっぱい。:2005/12/10(土) 17:24:31 ID:qCpl/fCp0
>>421
スパイウェアですか
423名無しさん@お腹いっぱい。:2005/12/11(日) 16:22:31 ID:0h48nh1xO
数ヵ月前から携帯に
info@○○.jp
のスパムがくるようになったんでずが、この状況の拒否対策等あるのでしょうか?
424名無しさん@お腹いっぱい。:2005/12/11(日) 16:47:44 ID:wRNbtWP20
>>423
ない。
あると思うならこのスレ全部読んでみろ。ケータイだからって甘えるな。
425名無しさん@お腹いっぱい。:2005/12/11(日) 17:26:30 ID:0h48nh1xO
>>424
分かりました、有難うございます。
426406:2005/12/12(月) 10:56:28 ID:gHPTbt2Q0
>>408
409も書いてるけど、スパムかどうか調べてはいないでしょ。
単に再送要求出して、ちゃんと再送されたか見てるだけ。

>>415
正当なメールを蹴ってしまう問題と、総務省がおk出すかというのは別問題。
とりあえず、総務省的におkかどうかは知っておきたいところ。
427名無しさん@お腹いっぱい。:2005/12/12(月) 11:34:17 ID:a2Lt8jsi0
>>426
そのメールが再送かどうか調べること自体が通信の秘密に違反。
428名無しさん@お腹いっぱい。:2005/12/12(月) 11:50:11 ID:cuzgMrx/0
>>427
誰(From)が誰(To,Cc,Bcc)にメールを送ってるか見るのも通信の秘密の侵害だね!
429406:2005/12/12(月) 12:03:10 ID:gHPTbt2Q0
>>427-428
それじゃあログも見れねえよ…
ログもみちゃだめ、という主義なら了解だが、見解の相違だな。
430406:2005/12/12(月) 12:04:26 ID:gHPTbt2Q0
>>428
あ、よく見たら428は違うな。それはグレーかも。
greylistingで見てるのは、ヘッダ情報じゃなくてエンベロープ情報だから。
431名無しさん@お腹いっぱい。:2005/12/12(月) 12:40:17 ID:4KPUfi9n0
新 nameserver 確認
ns1.uurh.com
ns1.uvxa.com

これに対応するメールサーバで確認したのは、今のところ
mail.rvjn.com
のみです。
432名無しさん@お腹いっぱい。:2005/12/12(月) 12:45:56 ID:4KPUfi9n0
たしか、電気通信事業者は、「通信の秘密を漏らさない」という義務は
あった筈だけど、業務に必要な範囲内において、envelope from や to
を参照すること自体は問題ない筈。もちろん、その情報を外部に漏らす
のはまずいです。

ただし、ISP が greylisting を行なって配送遅延が生じることが合法
かどうかについて、迷惑メールコンファレンスでの総務省の見解は
曖昧でした。というか、ISP が勝手に行なうのはまずいかも… みたい
な感じの言い方をしていたような。
greylisting による 30分〜1時間程度の遅延は、SMTP の世界ならあって
当たり前なので、はっきり合法だという判断を総務省からも下して欲しい
ところ。
433名無しさん@お腹いっぱい。:2005/12/12(月) 14:03:30 ID:a2Lt8jsi0
>>428 >>429
ログは業務に必要なら見れる。
業務に必要でも無いのに誰が誰に送ったかと調べるのは×。

メール配送のために必要な情報をMTAが見るのは可。
それを配送制御のためにデータベースに登録して利用するのは×。

また「再送されたメール」と「そうでないメール」を公平に取り扱わないのも×。
434406:2005/12/12(月) 14:27:36 ID:gHPTbt2Q0
>>432
あ、質問した人です。
あの後、総務省に確認取る算段進めてますので、えーと、場違いかもしれませんが
回答がでたらこちらにも報告したほうが良いのかな?
あの場でもinfo@〜系の話結構出てて、ああみんな苦労してんだな、と思ったです。
435名無しさん@お腹いっぱい。:2005/12/12(月) 15:19:42 ID:CXM88oZF0
>>415
>ただ、それだと正当なメールも蹴ってしまうことがある。
>再送に対応してない「正当な」サーバーもあるから。

そういう挙動を示す実装例って具体的にわかる?
graylisting に反対する人はたいてい技術的理由としてこういうんだけど
具体例を示されたところを見たことがないんだよね
436名無しさん@お腹いっぱい。:2005/12/12(月) 15:44:01 ID:4KPUfi9n0
Web のフォームに POST すると、直接 SMTP を話すような類の
システムで、再送しないのがあるって話は聞いたことがある (*1)。
ただ、再送しない奴は RFC には違反しているんじゃないかなあ。

あと、>>416 にあるような 配送のたびに異なる envelope from
を使うメールサーバは、RFC に従っているのにも関わらず、
greylisting で蹴られてしまう (*2)。高可用性メールサービスで、
配送のたびに異なるメールサーバから送ろうとする場合 (*3)も、
やはり RFC に従っているのにも関わらず、greylisting で蹴ら
れてしまう。

だから、結局 white list は必要だと思うよ。

"white list for greylisting" でぐぐったら、
ttp://cvs.puremagic.com/viewcvs/*checkout*/greylisting/schema/whitelist_ip.txt?rev=HEAD
というページが引っかかりました。
no retry → (*1)
unique sender per attempt → (*2)
common pool → (*3)
じゃないかな。
437名無しさん@お腹いっぱい。:2005/12/12(月) 16:14:16 ID:a2Lt8jsi0
>>434
ああ、質問されたかたですか。
遅延配送は大手ではみんなやってるけど法的には・・・という感じでしたねえ。

うちでは総ム省に
「スパムのせいでお客さん向けのメールが遅延するのでスパムのSMTP止めていいですか?」
てな質問をしたら止めてもいいですよと言われました。
現在止めてるのはqsv系がほとんどなのでスレ違いでもないでしょう。
438406:2005/12/12(月) 16:43:52 ID:gHPTbt2Q0
>>437
確か、遅延しない場合にはやっちゃダメ的な話も出ましたよね。
遅延しなくても、お客さんの「利便性」ということでやらせて欲しい。
メールサーバをわざとぎりぎりのスペックに落として、それで遅延出ました
だから制限掛けました、というふうにしたらどうなんだろ?

あのカンファレンスでは、総務省は話聞くよ、つかどんどん聞かせてよ
(と自分は解釈した)というスタンスだとわかったのが一番の収益です。
439名無しさん@お腹いっぱい。:2005/12/12(月) 18:09:10 ID:mSgOIMLf0
>>431

mail.bpxd.com [61.56.94.222-232]
mail.rvjn.com [61.56.94.233-243]
の二つだけのようですね。
他の 61.56.94.* は ns1.ttforever.net / ns2.ttforever.net のまま。
やな感じだなー。

総務省に働きかけてる人たちがんばって!
440名無しさん@お腹いっぱい。:2005/12/12(月) 20:35:09 ID:phG07eCx0
>>435
マイナーなものに結構多いですね。
特に自宅サーバーを立てている人が利用するようなフリーのものとか。
私がMS-DOSマシンで使っているアライドテレシスのPC/TCPに同梱されている
MTA(MUA一体のようなものだが)も対応していない。
まあ、シングルタスクのOSだから待機されても困るのだがw
441名無しさん@お腹いっぱい。:2005/12/13(火) 11:12:52 ID:Q4LLzLtz0
中間報告です。
サイトの運営者とメールの送信者が同一人物(組織)であることが確認出来ました。
ただし、向こうの言い分は登録者に送っているメルマガであると(登録者に送るメールの内容がなぜ登録を誘導する内容なんだよ、ボケ)。
プロバイダ担当者の協力に感謝です。
これで関係機関が検査にでも踏み込んでくれればなあ。
でも、申し立てのネタに加えることが出来る。
442名無しさん@お腹いっぱい。:2005/12/13(火) 11:35:40 ID:ieUkEdLQ0
>>441
おつ。

誘導先URLを書き足してからSpamCop経由で通報してるんだが、
ちゃんと読んでるんだろうかね。
いまのところqsv/awgと藁科.cxの通報を強化してまふ。

SpamCopを使い倒そう!Part1
http://pc7.2ch.net/test/read.cgi/antispam/1131972852/l50
443名無しさん@お腹いっぱい。:2005/12/13(火) 12:46:54 ID:XPCVUFiu0
>>442
お疲れさまです。
最近、通報という方向性を問い合わせという形に変えてみたんです。
相手のサイトはどのように認識してますか、といったことで。
もちろん情報をお願いするのは第10条に基づきまして、ということで伝えてます。
そのせいか情報が少しずつですが、集まり始めました。
それにしてもOCNは反応が鈍いなあ。
444名無しさん@お腹いっぱい。:2005/12/13(火) 13:17:01 ID:siw58Tjq0
>>441
がんばってますね。そちら方面はよろしくお願いします。

>>440
さすがにそういうのはぜんぜん想定してなかったな。
自宅サーバでそういう特殊なMTA使ってる人ってどのくらいいるんだろ。
ほとんどはLinux/FreeBSDでsendmail/qmail/postfix/eximだと思うのだが。
445名無しさん@お腹いっぱい。:2005/12/13(火) 15:13:10 ID:MhhnpIRT0
> 自宅サーバでそういう特殊なMTA使ってる人ってどのくらいいるんだろ。

>>436 にある white list を見ても分かるけど、むしろ大手のサイトが
問題でしょう。この white list で全部ということはありえないし。
446名無しさん@お腹いっぱい。:2005/12/13(火) 16:03:43 ID:8w0pdEjg0
>>438
私としてはサーバが遅延しない限りなにやっても
今の法ではダメなんだな〜と。法改正するしかないなと思った。
スペック落とすのは多分OKだと思うけど、実際には( ゚Д゚)マンドクセー


これみると利便性より利用の公平でしょう。

9月に総ム省からもらったメールの一部
-------------------------------------------
1 電気通信事業者が、通信内容の適否を判断して当該通信に係る利用(回
 線)を一定期間停止等することは、憲法上保障されている通信の自由(通信
 の秘密の一内容)を確保するために規定された電気通信事業法第121条
 等の役務提供義務に反することになります。
  また特定の者の通信の自由を侵害するような取扱いは、合理的とはいえ
 ず、電気通信事業法第6条に規定されている利用の公平に反することになり
 ます。

2 一方、電気通信事業者が、大量にメールが送信されるなど、サーバ等への
 負担その他の原因により他の利用者のメールの送受信等に支障が生じるお
 それがあると判断して、当該通信に係る利用(回線)を一時的に遮断すること
 は、正当業務行為として許されるものと解されます。(この場合、利用者の同
 意は不要です。)
-------------------------------------------
447名無しさん@お腹いっぱい。:2005/12/13(火) 18:25:58 ID:siw58Tjq0
>>446
利用の公平か…
送信する側の権利を保障するばっかりで、受信する側の「受信したくない」
権利はなんとかならんもんか。
被害者の人権は守られないのに、加害者の人権ばかり声高に言われるのと同じ?

とりあえず問い合わせメール送ってみました。良い回答がくればいいけど。
ダメならほんと、こういう方向に法改正して、というのを上げてくしかないね。
448名無しさん@お腹いっぱい。:2005/12/13(火) 19:49:13 ID:TotGjGmo0
ISP も総務省も加害者かどうかを判断する立場にないので、
被害者の権利なんてものを考慮する余地もあるわけないの。
というわけで、

>被害者の人権は守られないのに、加害者の人権ばかり声高に言われるのと同じ?

ぜんぜん違う。
449440:2005/12/13(火) 21:42:54 ID:fFr8d1fp0
>>444
まあ、かなり特殊な例だとは思いますけどね。
それよりも自宅鯖の場合はOP25Bの方が影響力大きいんじゃないかなぁ。
実際のところ「まっとうな」自宅鯖からのport25による送信と、スパマーによるものとって、
流量以外判別つかないですからね。
450名無しさん@お腹いっぱい。:2005/12/15(木) 18:24:29 ID:b7weRSlj0
それにしても、何でqsv系は馬鹿の一つ覚えでinfo@なんだ?
おれinfo@でメルマガ送ってくるところは解除しちゃったから、
info@だけで拒絶するようにしちゃったよ。
451名無しさん@お腹いっぱい。:2005/12/15(木) 18:39:53 ID:M47YGh5X0
>>450
送信ソフトウェアのデフォルトの設定がそうなってんだろ
452名無しさん@お腹いっぱい。:2005/12/15(木) 18:48:19 ID:odLWw6RA0
IPアドレス、ドメイン、nameserver のいずれかを使ってブロック
している人にとっては、info@ だろうがなんだろうが、関係ない
けどね。
453名無しさん@お腹いっぱい。:2005/12/15(木) 19:45:49 ID:Np/M1NCj0
ISPにspamの報告すると、返信がinfo@で来るところがあるから無制限に蹴ることはできないなぁ。
そういうのを狙ってるんじゃないの? > info@ばかり使う
454名無しさん@お腹いっぱい。:2005/12/15(木) 20:21:03 ID:JzlKmCdB0
postmasterとかabuseとかだったら大変困るよな
455名無しさん@お腹いっぱい。:2005/12/15(木) 21:41:38 ID:odLWw6RA0
info@ でも、うちの場合は一律には、はじけないんだな…

ところで、ヘッダは「From: info@ドメイン名」なんだけど、
MTA は qmail じゃなくて postfix、
envelope from は <info@mail.ドメイン名> じゃなくて <apache@ドメイン名>
っていう日本語アダルト spam が来るようになった。

ドメインは、今のところ下記の通り。
ana3.info
awgt.info
bbqq.info
ghvz.info
grte.info
gtaj.info
hgat.info
hgdf.info
hhtk.info
hhya.info
hjbx.info
jgur.info
juty.info
kdls.info
ktdd.info
laxg.info
mhgy.info
mjuy.info
pop7.info

MTA は全て <mail.ドメイン名>。
IP アドレスはマレーシアやフィリピン。
qsv とは別物のような気がするけど、こいつを指す固有名詞ってある?
昔 nuru.tv から spam 出してた奴じゃないかって気がしてる。
456名無しさん@お腹いっぱい。:2005/12/15(木) 21:53:20 ID:w+wEB4410
参考までに ana3.info の whois 。そうか livedoor か。
メルアドはどれも存在しない。

Domain ID:D11348483-LRMS
Domain Name:ANA3.INFO
Created On:26-Nov-2005 10:00:14 UTC
Expiration Date:26-Nov-2006 10:00:14 UTC
Sponsoring Registrar:livedoor Co. Ltd. (R340-LRMS)
Status:TRANSFER PROHIBITED
Registrant ID:LDR-0-db70da230
Registrant Name:Mayumi Soejima
Registrant Organization:None
Registrant Street1:2-5
Registrant City:Atsugi
Registrant State/Province:Kanagawa
Registrant Postal Code:000-0000
Registrant Country:JP
Registrant Email:[email protected]
457名無しさん@お腹いっぱい。:2005/12/16(金) 00:20:45 ID:QgxtjFvU0
うち、biglobeだから、実在しないドメインからのメールは入り口で蹴られて手元までは届かないな。
実在するアカウントかどうかまではさすがにチェックできないみたいだけど。
458名無しさん@お腹いっぱい。:2005/12/16(金) 00:21:36 ID:QgxtjFvU0
ああ、ドメインは存在するのか。
でもまだ届いたことはないな。
459名無しさん@お腹いっぱい。:2005/12/16(金) 00:54:28 ID:56kaXC5t0
うちもそんなのは来たことないですね。
誘導先は動画系ですか?
qsv以外のクズメールは最近、1業者止まったけど。他で話を聞いてみるとこっちに来なくなっただけで他の人の所には行ってるみたい。
460名無しさん@お腹いっぱい。:2005/12/16(金) 01:16:07 ID:oI0I/tOW0
info@*.info

うちにきたのは、
Received: from mail.pop7.info ([203.215.88.205])
From: [email protected]
Subject: ぇりかのがちんこレぽーとその6
本文中のURLは
ttp://oldlove.info/1126/
461名無しさん@お腹いっぱい。:2005/12/16(金) 01:28:13 ID:HDRSw9960
フィリピンですな。何系だろうか。

pop7.info has address 203.215.88.205
pop7.info mail is handled by 0 mail.pop7.info.
oldlove.info has address 203.215.88.194
oldlove.info mail is handled by 0 mail.oldlove.info.

inetnum: 203.215.88.1 - 203.215.88.255
netname: BAYANTEL-AP
country: PH
descr: BAYANTEL DSL INFRA
descr: NetPro Block
descr: Please report all incidents of abuse and
descr: acceptable use violations
descr: to [email protected]
admin-c: SKY100-AP
tech-c: SKY100-AP
462名無しさん@お腹いっぱい。:2005/12/16(金) 08:44:31 ID:+v8Wvora0
うちも来た。[email protected]から。qsv系とはまた別っぽいな。
nsがlivedoorの使ってるから、nsのブラックリストが使えん。どうしたものか。
ドメインでのブラックリストをちまちま作るか?
これはlivedoorに文句言えば、解約にさせること出来るかな。
463名無しさん@お腹いっぱい。:2005/12/16(金) 13:00:32 ID:DWLzD6aq0
qsv系とは違うパターン。まだまだ規模が小さいw
メールサーバーのIP見たら、日本とフィリピン、あるいは日本とマレーシアというパターン?
livedoorにクレームいっても、発信IPがそこじゃないから、まず無視じゃないか?
誘導先URLはspamassassinに登録した。とりあえず、ローカルのデータベースに登録管理し、
accessファイルでちまちまとドメインで弾くことにするヨ。
ところで、こいつらの呼称は何にする? info^2系? それともlivedoor系かw
464名無しさん@お腹いっぱい。:2005/12/16(金) 13:51:10 ID:HDRSw9960
ホリエモン系
465名無しさん@お腹いっぱい。:2005/12/16(金) 18:36:35 ID:DWLzD6aq0
mail.glvx.com [203.67.224.213-217]
466名無しさん@お腹いっぱい。:2005/12/17(土) 17:24:02 ID:BATX9P1t0
そうか、infoドメインが100円なのか…。
http://www.livedoor-domain.org/archives/50177138.html
それでドメインを大量に…
467名無しさん@お腹いっぱい。:2005/12/17(土) 19:08:55 ID:pyRphlZ60
from が *.info かつ NS が livedoor のドメインだけを蹴る postfix 用設定。
実際の動作は未確認。

=== main.cf
smtpd_recipient_restrictions =
..., check_sender_access hash:$config_directory/reject_sender, ...
smtpd_restriction_classes = check_livedoor
check_livedoor = check_sender_ns_access hash:$config_directory/livedoor_ns

=== reject_sender
.info check_livedoor

=== livedoor_ns
ns1.domain.livedoor.com REJECT
ns2.domain.livedoor.com REJECT
468名無しさん@お腹いっぱい。:2005/12/18(日) 10:11:03 ID:VLVx14kN0
qsvからタイトルも本文もない空っぽのメールが来た。勿論、添付もない。
送信先(無効アドレス)のチェックか?
469名無しさん@お腹いっぱい。:2005/12/18(日) 16:56:07 ID:UdUtpBPO0
qsvのアドレス収集情報。晒しスレより。

●2005/11/ 4 OCN丸の内(東京)
http://pc7.2ch.net/test/read.cgi/antispam/1133079919/358

> これ、1か月以上前に収集されたアドレス宛てに初めて届いたメールだよ。
> > 05/11/04(Fri)00:** 61.214.152.242 (p3242-ipbf21marunouchi.tokyo.ocn.ne.jp)
> Subject: 前払いしてもいいです。

●2005/12/16 ODN東京
http://pc7.2ch.net/test/read.cgi/antispam/1133079919/356

> おととい拾われたばかりのアドレスへ送って来た。
> > 12/16 16:37
> > Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
> > 211.131.156.201
>   ↓
> > IPアドレス 211.131.156.201
> > ホスト名 OFSfb-01p3-201.ppp11.odn.ad.jp
> > 都道府県 東京都
> > 接続回線 光
> Subject: 個室鑑賞(入場無料)
470名無しさん@お腹いっぱい。:2005/12/18(日) 17:04:14 ID:IA4nJqbN0
缶詰のスパムは
471名無しさん@お腹いっぱい。:2005/12/19(月) 15:37:45 ID:vWYIRZZK0
おにぎりにするとうまい
472名無しさん@お腹いっぱい。:2005/12/19(月) 16:37:29 ID:Y8PDcxe70
新 nameserver 確認
ns1.yanky-nechan.com
ns2.yanky-nechan.com

対応するメールサーバで確認したのは、今のところ以下の通り
mail.ah-sobo.com
mail.bye-nara.com
mail.doh-suru.com
mail.doko-miten.com
mail.han-naki.com
mail.hara-heri.com
mail.koni-tan.com
mail.nade-sico.com
mail.o-himesama.com
mail.oh-oku.com
mail.omowase-buri.com
473名無しさん@お腹いっぱい。:2005/12/19(月) 18:40:28 ID:hwtHqZmx0
>>472
乙です

×ns1.yanky-nechan.com [59.124.70.109]
△ns2.yanky-nechan.com [59.124.70.109]

mail.doko-miten.com [203.207.14.2-9]
mail.oh-oku.com [203.207.14.42-49]
mail.o-himesama.com [203.207.14.50-57]
mail.jidokaisa-two.com [203.207.14.74-81]
mail.koni-tan.com [203.207.14.82-89]
mail.doh-suru.com [203.207.14.106-113]
mail.bye-nara.com [203.207.14.114-121]
mail.ah-sobo.com [203.207.15.2-9]
mail.omowase-buri.com [203.207.15.18-25]
mail.nade-sico.com [203.207.15.42-49]
mail.hara-heri.com [203.207.15.66-73]
mail.han-naki.com [203.207.15.74-81]
mail.yado-cari.com [203.207.15.106-113]

---
最近の動向
-58.180.212.0/24
-58.180.213.0/24
-58.180.214.0/24
-58.180.215.0/24
-58.180.216.0/24
-58.180.217.0/24
-58.180.218.0/24
-58.180.219.0/24
+203.207.14.0/24
+203.207.15.0/24
-218.233.210.0/24
-218.236.175.0/24
474名無しさん@お腹いっぱい。:2005/12/19(月) 18:42:29 ID:hwtHqZmx0
ns1.yanky-nechan.com [68.178.172.51]も返すね。。
475名無しさん@お腹いっぱい。:2005/12/20(火) 13:36:16 ID:qw8Ys5jK0
空襲警報!

+60.195.217.0/24
+211.155.245.0/24
+218.247.3.0/24
+219.239.208.0/24
476名無しさん@お腹いっぱい。:2005/12/20(火) 19:05:17 ID:+XMoX6M80
一時減ったと思ったらまた増えてるな・・・
477名無しさん@お腹いっぱい。:2005/12/21(水) 09:39:32 ID:DgghFV0p0
増えてますか?
こっちはここ何日かの間に二日もqsvの着弾0という日があった。
12月に入ってからは明らかに数が減っている。
478名無しさん@お腹いっぱい。:2005/12/21(水) 13:20:13 ID:rC2q73Uf0
確かに最近少ないな。
昨日から今日にかけてはhtml形式のやつしか来てないし。
479名無しさん@お腹いっぱい。:2005/12/21(水) 14:46:07 ID:IFGVLLHe0
確かに12月に入ってから、半分位に減ってるね。
10通前後になったよ。この程度ならまあ許せるね。
ヤシラも資金難??
480名無しさん@お腹いっぱい。:2005/12/21(水) 15:20:57 ID:A48TxlXJ0
12/2 に3通着弾、以後なし。本日久しぶりに1通着弾。やつらの生存宣言か?w
481名無しさん@お腹いっぱい。:2005/12/21(水) 18:32:14 ID:A48TxlXJ0
新入URL?
ttp://www.f-day1.net
NSは、ns1.ttforever.net ns2.ttforever.net
482名無しさん@お腹いっぱい。:2005/12/21(水) 18:47:35 ID:xK3i1Edn0
>>481
「金妖美の妻たち」ですね。
ちなみに、問い合わせアドレスがFairy Loveと同じである上、送ってもエラーで届かないというふざけたサイトです。
まあ、全部糞サイトですが(糞に失礼かもしれない)。
今月の着弾数はこのままだと、前月比で約56%といったところ。半分近くに減ってる。
qsv以外も含めた数字ですが。
それにしても今月はプロバイダに問い合わせをかなり出したなあ。
483名無しさん@お腹いっぱい。:2005/12/21(水) 18:58:35 ID:nht5sDal0
たしかに最近半分くらいに減ってるけど、前のサイトを追い出されて、
移動のために一時的に減ってるだけじゃないかって気がする。

昨日は、一昨日と比べると3割くらい増えてた。
最大値と比べると、まだ6割くらいの量だけど。
484名無しさん@お腹いっぱい。:2005/12/21(水) 22:50:19 ID:yPOsHtfK0
サイトをいくつか開いてみましたけど、残ってますね。
ただし、踏み台になっていたURLは消えていたりしますが、中身の本体URLは存在してました。
嬉しいことに今日もqsvは来てない。他のが1通来てただけ。
穏やかでいいですなあ。
485名無しさん@お腹いっぱい。:2005/12/22(木) 11:43:56 ID:Lr9CuQ6K0
お引越しです。注意してください。
NSは、ns1.ttforever.net ns2.ttforever.net です。

-61.56.94.0/24
-203.67.12.0/24
-203.67.18.0/24
-203.67.19.0/24
-203.67.34.0/24
-203.67.145.0/24
-203.67.224.0/24
+202.66.133.0/24
+202.66.134.0/24
-210.202.7.0/24
+210.200.18.0/24
-218.187.39.0/24
-220.229.241.0/24
486名無しさん@お腹いっぱい。:2005/12/22(木) 13:26:56 ID:gQKdZlNB0
ほんとに減ってる?うちはきたメールの数じゃなくて
遮断したセッション数で数えてるからなんだろうけど、全然減ってないよ。
487パワプロ:2005/12/22(木) 16:13:58 ID:0qfiSmgRO
福引きがタダでできてお金も溜まります!http://fkei.jp/?uk=0b63bbd80608e3bec3c1550d4ee8d876
488名無しさん@お腹いっぱい。:2005/12/22(木) 16:44:04 ID:AboqZnA30
ブラクラ。qsvより低レベル。
489名無しさん@お腹いっぱい。:2005/12/23(金) 01:19:44 ID:Pjv1VpSE0
http://pc7.2ch.net/test/read.cgi/antispam/1135087477/66のスパムですが、おとりアドレスに送って来ました。
拾われて以降初めて上記スパムが送られて来たアドレスの、収集時点の状況は以下のとおりです。

2005/06/18<> 222.149.250.10<> p3010-ipbf713marunouchi.tokyo.ocn.ne.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
2005/10/18<> 58.93.50.72<> i58-93-50-72.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/10/19<> 61.192.204.14<> 14.204.192.61.tokyo.bflets.alpha-net.ne.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
2005/11/03<> 220.109.184.151<> i220-109-184-151.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/11/21<> 58.93.53.241<> i58-93-53-241.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/12/16<> 58.93.54.49<> i58-93-54-49.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/12/16<> 211.131.156.201<> OFSfb-01p3-201.ppp11.odn.ad.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)

つい1週間前のもあれば、半年前のものもあります。UAはどうせ騙りでしょう。
そして妙にぷららからのアクセスが多いです。そして地域がわかるものは、全て東京都からです。
490名無しさん@お腹いっぱい。:2005/12/23(金) 07:34:54 ID:zSxSIfzK0
ログからUAが
Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
になっていて、refererが空のものを抽出するだけでもおよその見当がつくな。
491名無しさん@お腹いっぱい。:2005/12/23(金) 07:41:23 ID:CaBHPjSW0
自前でメールサーバー建ててます。
最近SPAMの発信元のIPアドレスを蓄積してるDNSがあって
それを使うとQSV系のSPAMが100%近く除去されるようになりました。
Unknown(ドメイン登録されていないIP)にも有効です。
これはお勧めです。プロバイダもとっとと導入すればいいのにね。
492名無しさん@お腹いっぱい。:2005/12/23(金) 08:32:58 ID:NDkOtLLU0
>>487
死ねよ 馬鹿が
493名無しさん@お腹いっぱい。:2005/12/23(金) 10:15:34 ID:eOsqMIgj0
>>491
誤爆があるからプロバイダとしては容易には導入できない。
利用者による選択性にするとDBとTo:を同時にチェックしないといけないから負荷増えそう…

DBにもよるけど、ダイナミックIPを全て蹴るものもあるから、自宅鯖からのメール壊滅的な打撃を受けるし。
知り合い連中は殆ど自宅鯖だしなぁ。

自宅鯖立ててる奴の中にはspam対策で立ててるのも結構居るからそれを締め出すのは本末転倒だし。
(プロバイダのメアド使わず、自宅鯖のメアドを使い、ユーザー登録等でメアドを登録する時にはそれぞれ
別アカウントにし、spamが届いたメアドはどんどんuser unknownにしていくという対策)

結局はそういったデメリットも考慮した上で利用するかどうかは運営ポリシーで決めればいいんだけどね。
プロバイダの場合はいろいろな利用者が居るので一律導入ってのは難しい。
最初からそういうポリシーで新規に顧客募集するならトラブルもないだろうけど。
494489:2005/12/23(金) 10:25:09 ID:dpQgdUG30
>>489の続き。

2005/10/26<> 221.187.40.1<> p4001-ipbf404marunouchi.tokyo.ocn.ne.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/11/11<> 58.93.22.74<> i58-93-22-74.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/11/23<> 58.93.53.241<> i58-93-53-241.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/12/13<> 222.148.4.11<> p3011-ipbf607marunouchi.tokyo.ocn.ne.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)

>>490の指摘どおり、
> ログからUAが
> Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
> になっていて、refererが空のものを抽出するだけでもおよその見当がつくな。
これで、いくつかのspammerのアドレス収集は抜き出せます。
過去のspammerだけど、ロリムトー(しじみもも)やら全信協がそんな収集ツールを使っていたとのことです。
ttp://antispam.blfan.org/exhibit/mutou2.htm#getaddress
ttp://antispam.blfan.org/exhibit/zenshinkyouA.htm#get-address
ttp://c-moon.jp/robot_spam.shtml
495名無しさん@お腹いっぱい。:2005/12/23(金) 14:15:00 ID:ozbYceEt0
新手キタ?
mail.udtte.com [60.195.217.55-59]
496489:2005/12/23(金) 16:26:23 ID:Zs+34DAf0
また来てたので、>>489>>494に追加です。

2005/09/29<> 58.93.50.72 <>i58-93-50-72.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/10/11<> 221.191.127.234 <>p3234-ipbf507marunouchi.tokyo.ocn.ne.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
2005/11/01<> 60.42.124.24<> i60-42-124-24.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
497名無しさん@お腹いっぱい。:2005/12/23(金) 21:47:52 ID:6/hAIx+z0
>>489
qsvと同じ文面のメールが他からも届くという報告はときどき見ますが、
うちには来ないなー。どういう仕組みなんでしょうね。

Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)を吐くロボットについては、
HTTP_HOST の末尾に ":80" がつくという特徴もあります。
http://chronoflyer.ddo.jp/doc/robot.shtml#4-3

qsvが減ってるかどうかですが、
自鯖では減ってないけど、大学のアカウントでは減ってます。場所によるのかな。
498名無しさん@お腹いっぱい。:2005/12/23(金) 21:59:08 ID:NDkOtLLU0
安置スパイウェアや、ウイルスチェッカーのように定義ファイル形式で
こういう

糞メールスナイパーなソフトウェア開発されないかなぁ
499名無しさん@お腹いっぱい。:2005/12/23(金) 22:00:03 ID:NDkOtLLU0
そういった点じゃ、GMailはみなが報告した糞メールはきっちりシャットアウトしてくれる
からうれしい
500名無しさん@お腹いっぱい。:2005/12/23(金) 23:38:04 ID:ktlZkrvE0
>>497

>qsvが減ってるかどうかですが、
>自鯖では減ってないけど、大学のアカウントでは減ってます。場所によるのかな。

場所によるのかもしれませんね。
うちは減ってます。普通にプロバイダのメールでやってるだけですけど。
自分の側でフィルターなりなんなりではじいたものも計算に入れて減ってるので。

ちなみに、実験用に取得したメールアドレスでqsv系サイトの問い合わせとか配信拒否用のアドレスに、本当に問い合わせとか配信拒否の用件を送っていたら、案の定、スパムを送ってきやがった。
いろんなパターンで実験して突破口を探るぜ。
501名無しさん@お腹いっぱい。:2005/12/24(土) 09:13:41 ID:vAPCu4by0
>>493
というか、自前でIPのブラックリスト作って受け取り制限するのが
通信事業者として許されるかどうか、という問題があるのです。
502名無しさん@お腹いっぱい。:2005/12/24(土) 11:48:54 ID:kVSOzF9s0
役に立たないとは思いますが、曜日別の着弾数を数えてみました。
そうすると、多い順に、
火・月・金・水・土・日・木
となりました。
2005/5/14から2005/12/21までの集計です。
他のスパムもカウントに入ってますが、ほとんどqsvばかりなので、ほぼqsvの数字です。
うーん、やっぱりあまり意味がないか。
503名無しさん@お腹いっぱい。:2005/12/24(土) 13:23:26 ID:G8udCSeV0
新着です。
210.200.17.0/24

mail.qefq.com [210.200.17.42-49]
mail.phjz.com [210.200.17.82-89]
mail.pucx.com [210.200.17.90-97]
mail.pzhb.com [210.200.17.106-113]
mail.pzpi.com [210.200.17.114-121]
mail.qjjk.com [210.200.17.130-137]
mail.qqax.com [210.200.17.178-185]
mail.reuj.com [210.200.17.210-217]
mail.rgnq.com [210.200.17.218-225]
mail.rjib.com [210.200.17.226-233]
mail.rkqz.com [210.200.17.234-241]

DNS は ns1.dufpv.net / ns1.dufqv.net
504名無しさん@お腹いっぱい。:2005/12/24(土) 14:49:02 ID:StrojKei0
mail.qqva.com [210.200.17.186-193]
505名無しさん@お腹いっぱい。:2005/12/25(日) 10:32:54 ID:tdxokY5I0
http://pc7.2ch.net/test/read.cgi/antispam/1135087477/174

> 以下、アドレス取得時のアクセス・ログ。
>> OFSfb-01p2-195.ppp11.odn.ad.jp - - [22/Dec/2005:03:**:** +0900] "GET / HTTP/1.0" 200 ***** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

こんなFlashあったよ。
「■ODN規制の歌〜Xmasバージョン〜」
ttp://www.geocities.jp/fami301/accessx.html
506名無しさん@お腹いっぱい。:2005/12/25(日) 12:49:53 ID:pp4LcDG/0
また増えてきた。うざすぎ。政府は対応してくれないの?
507名無しさん@お腹いっぱい。:2005/12/25(日) 14:09:22 ID:I72SUVgF0
1回も来たことのないメールアカウントに最近届くようになった。
どっかで漏れてるのかな・・・・・・。
508名無しさん@お腹いっぱい。:2005/12/25(日) 14:11:28 ID:3v2lM3Uq0
>>506
政府は法律をつくったのでそれでおしまいです。
509名無しさん@お腹いっぱい。:2005/12/25(日) 14:26:59 ID:1RhFproi0
>>496に追加( Subject: シAh のスパム)
2005/10/15<> 61.194.3.241<> 61.194.3.241<>Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
2005/12/14<> 58.93.54.49<> i58-93-54-49.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
2005/12/14<> 58.93.54.49<> i58-93-54-49.s05.a013.ap.plala.or.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)

12月14日の2つは別の時刻のアクセスで2度拾っていった。

10月15日の[61.194.3.241]はコレ。
> a. [IPネットワークアドレス] 61.194.3.240/29
> f. [組織名] 有限会社リーディング
>
> 上位情報
> ----------
> 株式会社エヌ・ティ・ティ ピー・シー コミュニケーションズ (NTT PC Communications Incorporated)
> [割り振り] 61.194.0.0/16

それからもうひとつ。
http://pc7.2ch.net/test/read.cgi/antispam/1135087477/154
と同じスパムが、新たに拾われたアドレス宛てに届いた。

2005/12/19<> 219.66.234.66<> OFSfb-08p3-66.ppp11.odn.ad.jp<>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)

>>505にもあるけど、ぷらら・OCNからODNへ移動してきたのか。
510483:2005/12/27(火) 14:19:52 ID:wPahDMM10
12月24日から、旧来通りの流量に戻りました。
というわけで、やはり(レンタルサーバを追い出されたための?)
一時的な減少に過ぎなかったようです。
511もす!漏れ名無し!:2005/12/27(火) 19:45:26 ID:9svypPotO
スパムってなんですか?(今更
512名無しさん@お腹いっぱい。:2005/12/28(水) 02:01:00 ID:Iyo4jq0u0
>511
ん?「いんたーねっとってなんですか?」みたいな質問ですね。
513名無しさん@お腹いっぱい。:2005/12/28(水) 02:12:32 ID:gV3rR0F20
ttp://www.spam.com
ゴーヤチャンプルに入れたりもする。ま、食ってみろや。
小文字の spam 。特にここで取り立たされているやつは食えねぇゾw
514名無しさん@お腹いっぱい。:2005/12/28(水) 07:48:24 ID:MrKKAPUk0
>>513
まさに煮ても焼いても食えぬ奴 ってか
515名無しさん@お腹いっぱい。:2005/12/28(水) 18:59:36 ID:T2HfWDVd0
ここ3日で100ドメインくらい一気に増えてる模様
516名無しさん@お腹いっぱい。:2005/12/28(水) 19:43:13 ID:sjmHLiuZ0
このスレとも来年までお別れだな


ノシ
517名無しさん@お腹いっぱい。:2005/12/28(水) 21:54:02 ID:hi7pkRvA0
>>515
221.207.146.0/24 ではありませんか?

こちらでは
mail.pezg.com [221.207.146.152-161]
しかまだ確認できてません。
518名無しさん@お腹いっぱい。:2005/12/29(木) 00:10:13 ID:KV2Lg3aa0
http://chronoflyer.ddo.jp/doc/robot.shtml#4-4
に載ってない qsv サイトのリスト

mail.100-kin.net
mail.10000monkeys.com
mail.ai-kagi.net
mail.asobo-yo.net
mail.bad-koizumi.com
mail.bdaj.com
mail.beautiful-lover.com
mail.bluno-s.com
mail.bomber-head.com
mail.bujqeo.com
mail.buta-dong.net
mail.cache-me.com
mail.camauchi.com
mail.candenchi.net
mail.chan-ta.com
mail.chiko-yore.com
mail.clali.net
mail.dankichi3.net
mail.dong-chang.net
mail.e-mailmagazine.net
mail.ega-chan.com
mail.ehjq.com
mail.ejxd.com
mail.fduf.com
mail.fwyu.com
mail.fxji.com
mail.gaze-gimi.com
mail.goh-con.com
mail.gqah.com
mail.grand-plex.com
mail.greco-sg.com
mail.highlightmovie.com
mail.ho-shi-i.com
mail.hon-1-sou.com
mail.hxmv.com
mail.jido-hanbaiki.com
mail.k-hoshi.com
mail.kaku-3.com
mail.kawaji-oka.com
mail.koibitotati.com
mail.kon-joh.com
mail.kurusyu-nai.com
mail.lfdu.com
mail.livedear4.com
mail.love-vitamin.com
mail.love2nd1.com
mail.lovegal7.net
mail.loversstyle.com
mail.nada-sousou.com
mail.nage-yari.com
519名無しさん@お腹いっぱい。:2005/12/29(木) 00:10:49 ID:KV2Lg3aa0
mail.natuno-owari.com
mail.nknv.com
mail.nkwm.com
mail.nqlg.com
mail.ofu-zake.com
mail.ooqs.com
mail.oqid.com
mail.oqqn.com
mail.osyq.com
mail.ovzy.com
mail.oxqj.com
mail.p-suke-soramame.com
mail.pbzm.com
mail.pfdx.com
mail.pfjg.com
mail.pxhv.com
mail.pxpw.com
mail.pzyr.com
mail.qdvi.com
mail.qngf.com
mail.qpvq.com
mail.qtxm.com
mail.qwft.com
mail.qwnl.com
mail.reuw.com
mail.rjuj.com
mail.rlhz.com
mail.rnaq.com
mail.rzke.com
mail.siawase-ni.com
mail.suigara.com
mail.sunday-picnic.com
mail.tjpp.com
mail.txvb.com
mail.ulrf.com
mail.utfh.com
mail.uvmb.com
mail.uxrd.com
mail.uxuj.com
mail.uyhy.com
mail.uyjs.com
mail.uyod.com
mail.uyrc.com
mail.uzbi.com
mail.uzwr.com
mail.vbwu.com
mail.vdqi.com
mail.veyj.com
mail.vfeq.com
mail.vgjm.com
520名無しさん@お腹いっぱい。:2005/12/29(木) 00:11:37 ID:KV2Lg3aa0
mail.vhzv.com
mail.vjac.com
mail.vjxu.com
mail.vkur.com
mail.vkvj.com
mail.vlmh.com
mail.vmkp.com
mail.vmqv.com
mail.vnfk.com
mail.vnur.com
mail.vpxd.com
mail.vqdo.com
mail.vrqv.com
mail.vrrn.com
mail.vxga.com
mail.vxly.com
mail.vydj.com
mail.vzph.com
mail.vzrl.com
mail.vzso.com
mail.vzsu.com
mail.vzyk.com
mail.why-33.com
mail.wpev.com
mail.wvdq.com
mail.wxkg.com
mail.wyvc.com
mail.xcpn.com
mail.xdse.com
mail.xgdr.com
mail.xgth.com
mail.xjpv.com
mail.xjru.com
mail.xkcz.com
mail.xlwn.com
mail.xmej.com
mail.xnyb.com
mail.xokj.com
mail.yaku-man.com
mail.yama-no-ibuki.net
mail.yose-nabe.com
mail.you-domain.com
mail.yourbestfriends.net
mail.yowamu-shi.com
mail.zxng.com
521名無しさん@お腹いっぱい。:2005/12/29(木) 00:14:18 ID:KV2Lg3aa0
ところで、
ttp://chronoflyer.ddo.jp/open/reservehost.txt
に載っている
mail.turnerunidrive.com
は、qsv とは関係ないサイトじゃないかな。
たまに info@mail. で送ってくるまっとうなサイトがあるけど、
そういうサイトじゃないの?
登録も 1999年なので、qsv ではありえないと思う。
522名無しさん@お腹いっぱい。:2005/12/29(木) 00:23:43 ID:KV2Lg3aa0
あ、上で挙げたリストのうち、以下の3つは、9月頃に Melbourne IT 経由で
登録されていて、spam も届いていたんだけど、今ではもう存在しないみたい。
mail.nada-sousou.com
mail.natuno-owari.com
mail.goh-con.com
というわけで、リストから削除した方が良さそう。
523名無しさん@お腹いっぱい。:2005/12/29(木) 00:32:22 ID:KV2Lg3aa0
IPアドレスに関しては、>>517 に加えて
221.207.144.0/24
221.207.145.0/24
221.207.147.0/24
からも来てます。
524名無しさん@お腹いっぱい。:2005/12/29(木) 04:09:04 ID:QRaoDq9T0
>>518-523
ありがとー。更新しました。

mail.love-vitamin.com [218.187.44.217-224]
だけ妙な反応。ほとんど死んでると思うんだけど、

# dig mail.love-vitamin.com @ns2.ttforever.net

; <<>> DiG 9.2.4 <<>> mail.love-vitamin.com @ns2.ttforever.net
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20578
;; flags: qr aa rd; QUERY: 1, ANSWER: 8, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;mail.love-vitamin.com. IN A

;; ANSWER SECTION:
mail.love-vitamin.com. 60 IN A 218.187.44.223
mail.love-vitamin.com. 60 IN A 218.187.44.224
mail.love-vitamin.com. 60 IN A 218.187.44.217
mail.love-vitamin.com. 60 IN A 218.187.44.218
mail.love-vitamin.com. 60 IN A 218.187.44.219
mail.love-vitamin.com. 60 IN A 218.187.44.220
mail.love-vitamin.com. 60 IN A 218.187.44.221
mail.love-vitamin.com. 60 IN A 218.187.44.222

;; AUTHORITY SECTION:
love-vitamin.com. 86400 IN NS ns2.ttforever.net.
love-vitamin.com. 86400 IN NS ns1.ttforever.net.

;; ADDITIONAL SECTION:
ns1.ttforever.net. 86400 IN A 202.131.43.68
ns2.ttforever.net. 86400 IN A 203.67.44.1

;; Query time: 266 msec
;; SERVER: 203.67.44.1#53(ns2.ttforever.net)
;; WHEN: Thu Dec 29 04:07:57 2005
;; MSG SIZE rcvd: 248

ここも台湾みたいだし、このクラスでも増えるかも?
525名無しさん@お腹いっぱい。:2005/12/29(木) 04:11:42 ID:QRaoDq9T0
ついにホストが1000を越えましたね。
うっかりおめでとうとか言いそうに……。

年末年始を狙って増やして来てる最中でしょうか。
526名無しさん@お腹いっぱい。:2005/12/29(木) 11:30:41 ID:FYbhirq00
>ついにホストが1000を越えましたね。

http://pc7.2ch.net/test/read.cgi/antispam/1121176860/257
これかー!
527名無しさん@お腹いっぱい。:2005/12/29(木) 12:39:27 ID:X/TIbU0m0
素朴な疑問なんですが、このspammerのIPって、固定IPなんでしょうか?
もし固定だとすれば、凄い資金を持ってると思いませんか。
528名無しさん@お腹いっぱい。:2005/12/29(木) 12:45:42 ID:iXg4cV0c0
使わなくなったドメインも数に入れていいなら、info@*.{com,net} だけで
11月頭には 1000を越えてた。

>>527
固定IPのレンタルサーバ
アダルトサイト(詐欺サイト?)はそれだけ儲かるってことじゃないの。
529名無しさん@お腹いっぱい。:2005/12/29(木) 16:16:10 ID:lYnx2AP10
以前に読んだ記事では
「そんなに金がかかる事はしてこないだろう」
とプロバイダ側が思っていたところ
スパマーは数百万単位の資金をつぎ込んで来たらしい

本当に儲かるから初期投資を惜しまないんだとか
530名無しさん@お腹いっぱい。:2005/12/29(木) 18:30:40 ID:Vb92nUCQ0
確かに。 
>>320
【社会】出会い系で15億円所得隠し、東京地検が経営者ら逮捕[051201]

こんなに儲かるんだからなあ。
携帯電話でメールと無知な輩にまでひろげたからだろ。
531名無しさん@お腹いっぱい。:2005/12/30(金) 16:43:18 ID:G0tXmW0/0
http://pc7.2ch.net/test/read.cgi/antispam/1135087477/154と同じspamが送られてきたけど、アドレス収集時のログを捕捉。

> IPアドレス 58.93.56.59
> ホスト名 i58-93-56-59.s05.a013.ap.plala.or.jp
> 都道府県 東京都
> 接続回線 光

> i58-93-56-59.s05.a013.ap.plala.or.jp - - [28/Dec/2005:19:**:** +0900] "GET / HTTP/1.1" 200 **** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"
> i58-93-56-59.s05.a013.ap.plala.or.jp - - [28/Dec/2005:19:**:** +0900] "GET /********.css HTTP/1.1" 304 - "http://***************" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"

CSSファイルまで拾っていて、CSSを拾うときにはリファラも残していました。

《届いたspamのヘッダ》
Received: from mail.effk.com (ip-201-133-66-202.rev.dyxnet.com [202.66.133.201])
Received: (qmail 11883 invoked by uid 509); 30 Dec 2005 00:29:18 +0900
Date: 30 Dec 2005 00:29:18 +0900
Message-Id: <2005122915****.*****[email protected]>
From: [email protected]
Subject: 入場無料
532名無しさん@お腹いっぱい。:2005/12/30(金) 22:59:23 ID:qyXXKFOV0
お引越し
+222.171.22.0/24
-222.171.42.0/24
533名無しさん@お腹いっぱい。:2006/01/01(日) 00:39:02 ID:lbmnYf3G0
新年最初のメールがqsvだった orz
534名無しさん@お腹いっぱい。:2006/01/02(月) 06:24:31 ID:lj4k7S/O0
俺は会社の同僚からだったな〜 たったの3時間差だったがw

正月休みも無しでSPAM送ってるのかね・・
535名無しさん@お腹いっぱい。:2006/01/02(月) 15:45:51 ID:wPTkASie0
なんか、昨日は1件、今日は今現在で1件。
どうしたqsv
536名無しさん@お腹いっぱい。:2006/01/02(月) 16:09:29 ID:XqRPGlIS0
うちにはすでにたくさん届いていますよー。
まあ藁科(タクミ通信)ほどじゃありませんけど。

晒しスレでもすでに10件以上報告がされていますね。

迷惑メールの文章をはりつけろ!Part22
http://pc7.2ch.net/test/read.cgi/antispam/1135813403/250,298,302-305,317-318,333,335,337-338,342,345

537名無しさん@お腹いっぱい。:2006/01/02(月) 20:15:52 ID:wPTkASie0
> どうしたqsv
リクエストした訳じゃないがW、2通その後届いた。
まだ、去年ほどのペースじゃない。
538名無しさん@お腹いっぱい。:2006/01/03(火) 22:20:15 ID:w+wyXmtw0
mail.rwpu.com追加
202.66.135.14〜202.66.135.25
539名無しさん@お腹いっぱい。:2006/01/03(火) 23:44:44 ID:w+wyXmtw0
またドメイン増えてるなあ。
mail.ogcy.com追加
202.127.114.139
540聖戦アルカイダ組織:2006/01/04(水) 08:28:49 ID:okhmA8Lg0
僕も迷惑メールばっかだし一日に30件ぐらいくる
そのサイトにハッキングしてやりたいぐらい
この業者に宣戦布告する。でもなくなる事はないよね
541名無しさん@お腹いっぱい。:2006/01/04(水) 16:49:34 ID:7UOD4gKc0
今日は異様に多いぞ。うっとうしい。

>>540
>そのサイトにハッキングしてやりたいぐらい
 別の板に書いたけど、糞サイトのアクセスログを取っている場所を見つけたので晒してあげたら、
皆さんが、落書きしてくれました。
 なんか見つけたら、有効利用しましょう。
542名無しさん@お腹いっぱい。:2006/01/04(水) 17:47:31 ID:D91w0QYY0
mail.fgoq.com追加
202.66.134.110〜202.66.134.113
543名無しさん@お腹いっぱい。:2006/01/04(水) 18:24:49 ID:Y9t2n0Wm0
ページをクロールしてアドレス集めてたりするんだろうけど
政府とか警察関係のメールアドレスをあっちこっちのページに記載したら
迷惑メールがそこへ行って、自分たちが困るからっていって
本格的に取り締まりに動いてくれるんじゃね?w
544名無しさん@お腹いっぱい。:2006/01/04(水) 18:45:16 ID:Gh4wseWN0
迷惑メール収集のためにメルアド埋め込んでる。
効果の程は不明。
545名無しさん@お腹いっぱい。:2006/01/04(水) 20:37:25 ID:LshCf0BH0
qsvのクローラは間抜けだから、アドレス形式になっていれば意地汚く拾っていくよ。
546聖戦アルカイダ組織:2006/01/05(木) 00:46:38 ID:yGay26nt0
http://pc7.2ch.net/test/read.cgi/antispam/1129960807/l50このなの見つけた
ウイルスに感染していますと言う文字が出てきました。脅し見たいです。
でもこれをダウンロードする前にウイルスバスターをつけたほうがいいかも
知れませんマンガイチのために
547名無しさん@お腹いっぱい。:2006/01/05(木) 00:48:39 ID:VrJ1Q7GG0
こういうのってほとんど韓国なんだよね。
どーにかならないものか。
548名無しさん@お腹いっぱい。:2006/01/05(木) 01:19:36 ID:P5qjdHNK0
>>546
あ?
549名無しさん@お腹いっぱい。:2006/01/05(木) 02:30:59 ID:yGay26nt0
http://lounge.dip.jp/~nbcssi/neotea/000/sannse/apri/adobe/down.htm
ここのサイト架空業者の情報とが見られるサイトです。
間違ってたらごめん
550名無しさん@お腹いっぱい。:2006/01/05(木) 04:13:57 ID:mcU6Pgym0
>>549
自宅鯖でURLに「アプリ アドビ ダウン」って見えてる時点で怪しいな・・・・・・
551名無しさん@お腹いっぱい。:2006/01/05(木) 08:22:21 ID:P5qjdHNK0
アプリもつづれない低脳か。
552イラクの聖戦アルカイダ:2006/01/05(木) 09:32:29 ID:yGay26nt0
アルカイダと関わりがある出会い系サイトです。
http://twpw.jp/regPc.php?pr=hr0411ここです
メール内容
1このサイトに登録しなければお宅にテロリストを伺うわせると書いてあった「登録はしていません」
電話内容相手が言った言葉
1我社には20人のアルカイダ組織の人が回収部にいる
2お宅に伺うとなったら武装して行きます。「カラシ二コフ、RPGロケット砲」を持って行く
3香田証生を人質に捕った人が我社にいるって言ってました。
僕は、この事米軍や国会の人に提供すると言ったらそんなやつらただの
くそどもとか言って、逮捕できるものならやって見ろって言ってました。もうすぐ日本も終わりだと言ってました。
電話切られました。それから僕は、出会い系に宣戦布告するといったんです。
僕もイラクの聖戦アルカイダで名前付けてるけどそれはわれわれの
架空業者や出会い系からの迷惑メールに対して戦いを挑むグループ
皆がそういうサイトにだまされないように
553名無しさん@お腹いっぱい。:2006/01/05(木) 09:34:38 ID:P5qjdHNK0
>>552
hr0411の宣伝乙。
お前がアルカイダのくせに何言ってんの?
554名無しさん@お腹いっぱい。:2006/01/05(木) 15:22:36 ID:BJWZtOw20
twpw.jp -> アルカイダの日本名は仲間ルル?
GeoMaxっちゃ、テロリストも顧客にもってたのねw
555名無しさん@お腹いっぱい。:2006/01/05(木) 20:51:09 ID:PUhB5jhJ0
>>552
ネタだか本気だか知らないけど
内容の程度が低すぎるからもう書かない方が良いよ。
556名無しさん@お腹いっぱい。:2006/01/06(金) 16:20:39 ID:U55zmsB40
4日から嫌がらせと思えるくらい数が多い。
しかし、サイトの一つはプロバイダを変えていた。
どうやら、プロバイダに追い出された模様。
この時のプロバイダは対応も丁寧だったから、やれば出来るんだよな。
しかし、多いな。やっぱり嫌がらせだな。
あり得ない設定に、下手くそな文章。下手くそを通り越してでき損ないの文章もあったな。
qsv系の糞サイトは利用しないようにしようキャンペーンなんてのをコンピュータ雑誌とかそういったマスコミを利用して展開出来ないものだろうか。
総務大臣宛の申し立てより効果が高いかも。
557名無しさん@お腹いっぱい。:2006/01/06(金) 18:43:37 ID:daAYddRn0
確かに最盛期のさらに3割増しって感じだね。
今日はさらに増えてる気配だなあ。
うちは、ぜんぶハジけてるけど。
558名無しさん@お腹いっぱい。:2006/01/06(金) 21:14:58 ID:1udVIj4s0
@spamcop.net持ちですが、qsv系は取り逃がしてない。
全部held mailにくるし、片っ端からquick report処理した。
559名無しさん@お腹いっぱい。:2006/01/07(土) 11:23:22 ID:dg3r1O+B0
もはやメールボムだな。
自衛以外の対策打ちたくなる。

あと真っ当な企業に、特に.comと.netの企業に、
info@を使わせない運動起こしたいものだが。
これでは知り合いの会社宛のメールも受け取れないし。
(そういうメアドを使う方が悪いと再三言ってはいるものの…)
560名無しさん@お腹いっぱい。:2006/01/07(土) 13:59:41 ID:kYmezGGm0
今年入ってからのQSV累計配信数が1週間で80通突破した。
もう犯罪にしか思えない。
561名無しさん@お腹いっぱい。:2006/01/07(土) 18:02:31 ID:fzzy4/n60
漏れの使ってるプロバイダは、迷惑メールフィルタはおろか、ウイルスチェックすらない。
んで、空いてるPC使って、
ttp://tlec.linux.or.jp/docs/spamassassin.html
を参考に、ローカルpopサーバー建てただよ。
これで鬱陶しいメールも見ずに済む。
ただし、電気代が・・。
いずれにしろ、迷惑なことに変わりないってか。。トホホ
562名無しさん@お腹いっぱい。:2006/01/07(土) 18:14:26 ID:8SZHWb6d0
>>561
単純にPOPFile使ったらいいじゃない。
563名無しさん@お腹いっぱい。:2006/01/07(土) 19:38:46 ID:Hr0iP6Td0
>>56
メインマシンがWindowsならSpam Mail Killerを常駐させておくって言う手はなし?
564名無しさん@お腹いっぱい。:2006/01/07(土) 20:20:13 ID:HW5t/iDi0
mail.qvpv.com [202.127.114.82-86]
565名無しさん@お腹いっぱい。:2006/01/08(日) 06:02:15 ID:T96fB1MN0
>>560
甘い。うちの会社で最悪な人は、一週間で160通届いてるよ。
全部はじいてるから、本人は全く気づいてないだろうけど。
そうかと思うと、一週間で1通しか来てない人もいるし、
存在しないアドレスにもわんさか届くし、qsvのアドレス管理は
相当にいい加減な模様。
566名無しさん@お腹いっぱい。:2006/01/08(日) 06:25:59 ID:JEBrEC0D0
ぜってーメンテしてないよな
それが一番迷惑なわけだが…
567名無しさん@お腹いっぱい。:2006/01/08(日) 11:03:48 ID:jRwTV1O60
qsvなんて全て

シナ、チョン、チュンの三国ゾンビ大行進

だしな。
568名無しさん@お腹いっぱい。:2006/01/08(日) 11:47:17 ID:4b4+s98Y0
シナとチュンの違いが気になる
569名無しさん@お腹いっぱい。:2006/01/08(日) 11:58:35 ID:JHsZBbw10
>>567
つーことは靖国参拝やめりゃ少しはメールが減る可能性はあるのか?
570名無しさん@お腹いっぱい。:2006/01/08(日) 12:11:02 ID:4b4+s98Y0
>>569
靖国参拝やめたからって反日をやめるわけがなかろう。
馬鹿は死んでも治らんよ。
571名無しさん@お腹いっぱい。:2006/01/08(日) 12:11:48 ID:EhONFefS0
>>569
ないな。経済状態が逆転するくらいでなければ。
572名無しさん@お腹いっぱい。:2006/01/09(月) 08:52:30 ID:088M2gRr0
いま、リアルで三国人ともめてるのだけれど、うそをつくこと、しらをきることに
全く心の葛藤が無い連中を相手にすることで、こちらの精神的苦痛があまりに
大きいことを実感しています。ほんと、何とかならんかなー
573名無しさん@お腹いっぱい。:2006/01/09(月) 13:10:21 ID:t6ZwUg4P0
靖国に参拝するからqsvを送るという言明があるなら
参拝を中止すればやめるだろう。しかしそんな言明はない。
こちら側が勝手に察してあげて、まず自分が一歩引こうと考えるのは
日本人の悪いくせだ。でもそんな日本人が好きです。
574名無しさん@お腹いっぱい。:2006/01/09(月) 14:38:17 ID:5EMnMfDT0
約35分で1000セッション遮断と年が明けても絶好調。
575名無しさん@お腹いっぱい。:2006/01/09(月) 14:44:47 ID:nieiPOaM0
旧正月前後には、少しは治まるんだろうか。
中国語spamなんかは、旧正月が近づくと送信数が目に見えて下がるんだが。
576名無しさん@お腹いっぱい。:2006/01/09(月) 16:14:32 ID:SmuMeVqg0
中韓はネット社会でもその民度の低さを大いに発揮しているw
577名無しさん@お腹いっぱい。:2006/01/09(月) 19:04:59 ID:IlJdUDmW0
朝の2通以後、1通もqsv系が来なくなった。
578名無しさん@お腹いっぱい。:2006/01/10(火) 03:10:39 ID:O2JRJ5BZ0
アドレス採取は東京から、
Webサーバ管理は大阪本社のやはり日本の会社だと
分かってるのに、中韓台のせいにするのはどうかしてると思うが。
単に中韓台のレンタルサーバを借りてるだけだろ。
579名無しさん@お腹いっぱい。:2006/01/10(火) 03:21:54 ID:a7zSgstB0
Webサーバーならともかくも、中韓のIPでやってるのは「メールサーバー」だよ。
中韓のISPにはspamcopなどから、さぞかし大量のabuseメールが届いているで
あろうにも関わらず、spam送信の片棒を担ぎ続けるのであるから、中韓は非難
されて当然だと思うが?
ネット上の捩れた反日運動としか思えない。
580名無しさん@お腹いっぱい。:2006/01/10(火) 03:27:24 ID:6QJCyn/B0
有限会社タクミ通信(藁科美智子)について調べていたら、qsvに言及したページがあった。
http://72.14.203.104/search?q=cache:CklYU2oKKFoJ:d.hatena.ne.jp/stealthinu/20050815/p1
581名無しさん@お腹いっぱい。:2006/01/10(火) 09:08:09 ID:bwA7agEC0
>>597 意図的に台湾を抜いてるのは、おまえが業者だからか?
582名無しさん@お腹いっぱい。:2006/01/10(火) 09:29:43 ID:7SLg7TOe0
>>580
ここ結構qsv系のことやスパム対策関係のこととりあげてる。
このスレのことも出てきてるから見てるはず。
583名無しさん@お腹いっぱい。:2006/01/10(火) 09:30:21 ID:xR/af3kH0
つーかqsv系から台湾を外すことは出来ない。
584名無しさん@お腹いっぱい。:2006/01/10(火) 13:55:50 ID:10YVILri0
>>581
597に罪はない
585579:2006/01/10(火) 15:02:59 ID:czOTtvOh0
てか、'95統計でうちに送りつけられた全spam中、台発はまだ少ないんだよ。3%未満。
韓中日米の4国では70%超。(国の並びは多い順)
qsvのみに関して見れば台発は増加傾向?。今後も統計は続けて傾向を見ていくよ。
586名無しさん@お腹いっぱい。:2006/01/10(火) 20:38:45 ID:U1OianFN0
10年前のデータで語られてもな・・・
ttp://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20050408/158733/
ttp://itpro.nikkeibp.co.jp/article/USNEWS/20051013/222719/

TOP3がダントツで多い
1. 米国 26.35%
2. 韓国 19.73%
3. 中国 (香港を含む) 15.70%

台湾は少ないけど最近増えてきてる模様
それにしても人口比で考えると韓国は多すぎるだろ
587名無しさん@お腹いっぱい。:2006/01/10(火) 21:35:57 ID:L/7XgaUK0
最大のspam源であるアメリカを全部フィルタしたいって話かな? (w
一般論がしたいなら、そういうスレでやれば?
qsv の話をしているのに、台湾を無視してるのは、
spam対策以外に政治的意図があると思われても仕方ない。
588579:2006/01/11(水) 00:47:33 ID:ChGD2WFw0
すまん、'95 じゃなく、'05 だヨ。
qsv系(全spam中 約2.6% )に限れば、KR 60% TW 31% CN 9%
受信数は皆よりも激しく少ないと思う。404通(2005年)
589名無しさん@お腹いっぱい。:2006/01/11(水) 01:37:53 ID:ChGD2WFw0
mail.cfqu.com [222.161.19.27-31]
Expiration Date....2006-12-26 23:48:03
590名無しさん@お腹いっぱい。:2006/01/11(水) 11:16:49 ID:rTZMj+ll0
>>580
中の人ですが、よく参考にさせていただいてます。

今月号のオープンソースマガジンに、Postfixのスパム対策を書かせていただき
qsv系対策として、NSでのブラックリストの方法も紹介させていただきました。
が、具体的なブラックリストを載せるのは問題あるだろうということで、リストはなくなり
元の原稿ではこのスレの紹介等もあったのですが、いろいろ削られてしまったので
なくなってしまってます。すみません。

多少でも貢献できるよう、代りにWeb上で、Postfix等の具体的な設定内容と
現在のうちのサーバのqsv対策用NSリストを公開していきます。
これはReject用の設定ファイルを直接公開しているので、鮮度は保たれています。
将来的にはNSのブラックリストも、ハートコンピュータさんとか、RBLのサービス
されてるところでお願いしたほうがいいのかなと思いますが、とりあえず。
591名無しさん@お腹いっぱい。:2006/01/11(水) 16:04:38 ID:pQQFKVpl0
今日はqsv系よく来るわ('A`)
592名無しさん@お腹いっぱい。:2006/01/12(木) 07:49:17 ID:nYV2zKJE0
以前より発信元が限定されてきてるな。
やっぱり追い出し進んでんじゃね?
593名無しさん@お腹いっぱい。:2006/01/12(木) 11:22:58 ID:qEIw4Qln0
>>588
韓国からのqsvは、私の手元では昨年12/6を最後に来てません。
594名無しさん@お腹いっぱい。:2006/01/12(木) 15:20:15 ID:mX88ir2a0
>>593
うちは、今年に入ってからは未だ一桁の激少だが、そのすべてはCN発。
595名無しさん@お腹いっぱい。:2006/01/12(木) 19:29:42 ID:nYV2zKJE0
うちは10通以上/日だが、その全てCN,TW,HK発
596名無しさん@お腹いっぱい。:2006/01/13(金) 09:28:01 ID:+dNZPwRZ0
mail.fbxk.com [222.161.19.87-91]
mail.fwxd.com [222.161.19.102-106]
597名無しさん@お腹いっぱい。:2006/01/13(金) 11:03:27 ID:Jv/Kvysn0
>>596
NSは
ns1.dufqv.net
ns1.dufpv.net
と既存NSなので、NSで拒否してる人は追加無し。
598名無しさん@お腹いっぱい。:2006/01/13(金) 17:27:32 ID:5HUWD0OI0
>>596
ゴクローさん(乙)
599名無しさん@お腹いっぱい。:2006/01/13(金) 18:36:19 ID:z7PmqAA40
ttp://www.hart.co.jp/spam/greetpause.html
管理下のメールサーバに早速設定してみた。
qsv系に効果があるかどうかは、彼らにメールを送ってもらわないとわからないw
これをすべてのプロバイダがやってくれると、短時間に大量のメールを
ばら撒きたいspammerには極めて効果的だと思うのだが。
600名無しさん@お腹いっぱい。:2006/01/13(金) 18:53:47 ID:6QYZJCSP0
qmailやpostfixで出来るなら導入したいものだが
601名無しさん@お腹いっぱい。:2006/01/13(金) 20:24:51 ID:2vegnRov0
qsv は qmail を使ってるっぽいので駄目じゃないかなあ。
greetpause は独自 mailer を使っている spammer (の一部) に
効くんだと思う。
602名無しさん@お腹いっぱい。:2006/01/13(金) 23:13:40 ID:pHQgMHbc0
今日だけでQSV150通。勘弁して欲しい・・・
宣伝サイト別に分類しているが、今月だけでもう通算400通到達してしまってる・・・
603名無しさん@お腹いっぱい。:2006/01/13(金) 23:46:03 ID:5PdIeVea0
>>600
postfix 2.2 は make makefiles CCARGS=-DSNAPSHOT でコンパイルすると
使えるようになる。2.3 からはそんなことせずに可能になる予定。
604イラクの聖戦アルカイダ:2006/01/14(土) 17:55:16 ID:pGYAVbHE0
こんばんわプラスメディアから請求が来ました
605名無しさん@お腹いっぱい。:2006/01/14(土) 18:57:29 ID:iHNcjv0h0
qsvって
こんな感じ?
Received: from mail.vgjm.com (unknown [221.207.147.161])
とか
Received: from mail.etyd.com (unknown [222.161.19.77])

逆引き不可だったら弾いちゃえばいいじゃんか
606イラクの聖戦アルカイダ:2006/01/14(土) 19:07:18 ID:pGYAVbHE0
やべープラスメディアから非通知でかかってきた
怒ってた
607名無しさん@お腹いっぱい。:2006/01/14(土) 19:25:20 ID:iHNcjv0h0
韓国の一部と中国は逆引き不可が多い

中国に関しては逆引き可能な所が極端に少ない = 逆引き不可だったらゴミ箱行きとかすれば・・・
608名無しさん@お腹いっぱい。:2006/01/14(土) 22:28:26 ID:e/fUPChX0
>>604>>606
スレ違い
609名無しさん@お腹いっぱい。:2006/01/15(日) 00:55:12 ID:UtqPz8EV0
うう うち自営でアド出してるけど
一日50通 もうねアホかと馬鹿かと
かといって自鯖からinfo くるし
610名無しさん@お腹いっぱい。:2006/01/15(日) 02:54:55 ID:mkPXJKXg0
>>609
POPFile や SpamMailKiller を入れとけばいいんじゃない?
ローカルPOP鯖でやるという、偏執的な方法もありかw

自鯖をVPSなど、設定の自由度が高いものにして、そちらでメールを集中受信しては?
でもって、sendmailやpostfixの設定でREJECT。メデタシ。
拒否方法は、
ttp://chronoflyer.ddo.jp/doc/robot.shtml
などを参考に。
611名無しさん@お腹いっぱい。:2006/01/15(日) 13:58:42 ID:zeedRnQy0
ランダム4文字野郎だろ?ex)info@***.jp >>609

昨日からバカみたいにうちつづけてきやがる、
コイツだけはマジで逮捕してもらいたい
612名無しさん@お腹いっぱい。:2006/01/15(日) 14:00:00 ID:zeedRnQy0
ムカついたので、とりあえず報復措置として拒否アドに
ウイルスメール打ち込んでおいた
613名無しさん@お腹いっぱい。:2006/01/15(日) 14:58:14 ID:PYI1XIDQ0
>>605
逆引きできる qsv もあるよ。
614名無しさん@お腹いっぱい。:2006/01/15(日) 16:51:24 ID:rro6wC+R0
>>613
逆引き可能ってことは鯖が中国ではない
日本とか西側(米国とかヨーロッパ等)に鯖があるってことだろう

大半は逆引きできない中国だから
今のところ
ほとんど弾くことが可能


こんなの来てたんだけどアドレス確認か?
Return-Path: <[email protected]*m>
Received: from rose.freemail.ne.jp (OFSfa-01p5-167.ppp11.odn.ad.jp [61.209.168.167]) by fm3.freemail.ne.jp (Postfix)
Subject: 一足先に春をお届けします!!
615名無しさん@お腹いっぱい。:2006/01/15(日) 16:58:29 ID:ntYO2qbT0
シナpaulresis系。

Received: from unknown (HELO MY-TOMATO.vicp.net) (222.171.72.242)
Date: Sat, 14 Jan 2006 04:41:44 +0800
From: eambd2 <[email protected]>
Subject: 新年開運!あげまん
Content-Type: text/plain;
charset="shift-jis"
Content-Transfer-Encoding: base64



さてさて、あげまんさんの探し方
ttp://369com.com/1292/
問)
sinece2005_yah@yahoo、com、cn

4:41:44
616615:2006/01/15(日) 17:05:43 ID:ntYO2qbT0
スレ違いスマ。(>>615)

>>613-614
*.rev.dyxnet.com や *.vdsl.static.apol.com.tw に逆引きできるのはありますね。
これらは香港と台湾かな。

(例)
 mail.dai-3-gen.com →→ ip-*-133-66-202.rev.dyxnet.com
 mail.kin-yoh.com →→ h*-203-67-244.e-traveler.com.tw
617名無しさん@お腹いっぱい。:2006/01/15(日) 17:11:06 ID:zeedRnQy0

4文字ランダム、昨日の深夜からずっとうち続けてるね

コイツだけは、マジで殺意を覚える
618名無しさん@お腹いっぱい。:2006/01/15(日) 17:27:44 ID:zeedRnQy0

何かヤサ特定して、シナの公安当局に逮捕してもらう方法ってねーかな?
619名無しさん@お腹いっぱい。:2006/01/15(日) 17:37:41 ID:PYI1XIDQ0
> 4文字ランダム
別に昨日今日始まった話じゃないよ。何ヶ月も前から来てる。

> 拒否アドにウイルスメール
かえってスパムが増えるだけかと。
620名無しさん@お腹いっぱい。:2006/01/15(日) 17:59:42 ID:TENJItlA0
>>619
俺らにくる.comのと違って.jpらしいからそっとしといてやれよ。
621599:2006/01/15(日) 18:30:42 ID:r8SI0FwB0
Greet Pause で5000msの遅延仕掛けたが・・。
とりあえず上記設定では、qsvには効果ないみたい。
やつらのメールサーバは、設定時間を行儀正しく待った後、REJECTされてたよw
でも、この設定で弾かれてたspamは日々数件はあるから、効果皆無じゃぁないね。
622名無しさん@お腹いっぱい。:2006/01/15(日) 21:03:58 ID:zeedRnQy0
ていうか、ジジイ発言になるが
インターネットが始まったときは、こういう不特定多数にメール乱発するのは
ルール違反って暗黙の了解(ネチケット?)があったんだがな。

無視するヤツがいるから、どんどんマナーがくずれる
623名無しさん@お腹いっぱい。:2006/01/15(日) 23:25:10 ID:W07jL0Fw0
去年末ぐらいから普通のSPAMに加え
本文も件名もない意味不明なメールが来るようになった
624名無しさん@お腹いっぱい。:2006/01/15(日) 23:27:23 ID:FoM3lxHn0
犯罪者にマナー求めても
625名無しさん@お腹いっぱい。:2006/01/16(月) 10:41:29 ID:rt8Xl3YW0
いつまであけましておめでとうやってる気だよ!ヽ(`Д')ノ
626名無しさん@お腹いっぱい。:2006/01/16(月) 11:31:56 ID:1U9/GGjq0
>>622
分かるよ。みんなを信用してるいい時代だったな。
首相官邸やNTTのホームページ見て感動したものだ。
627名無しさん@お腹いっぱい。:2006/01/16(月) 12:55:00 ID:ZhioHH670
>>625
ヒント:中国は旧正月
628名無しさん@お腹いっぱい。:2006/01/16(月) 22:37:23 ID:SIkzwfa/0
qsvついに15日で500通突破。(今月頭から統計とっているが)
もう正直笑うどころじゃなくなってきた。

spamcopもなしのつぶて・・・
629名無しさん@お腹いっぱい。:2006/01/17(火) 10:31:08 ID:oj+6bdNn0
動きあり。

+222.169.176.0/24
-211.210.61.0/24
-211.214.241.0/24
-218.38.196.0/24
-218.38.197.0/24
-218.53.87.0/24
-218.54.143.0/24
-218.55.204.0/24
-218.55.205.0/24
-218.55.209.0/24
-218.233.198.0/24
-218.233.201.0/24
-219.240.117.0/24
630名無しさん@お腹いっぱい。:2006/01/17(火) 21:04:17 ID:Q2os/Lub0
ここんとこ毎日来るねぇ・・・
でも今日はワロタ

> 「いきなりで申し訳ありません。麻紗子と申します(^^;お聞きになって
> いますでしょうか?お願いしたいことは、端的に言ってホリエモンです。

 イ ヤ ダ  。
送ってくるおまえら、さっさと捕まれよw
631名無しさん@お腹いっぱい。:2006/01/17(火) 23:14:11 ID:adyiQmP+0
最近、以前使われていたアドレス(復活かな)での送り付けがちょこちょこある。
@mentaico.comとか。
あと、info@*****.comのような適当なアルファベット5文字版も増えつつあるねえ。
632名無しさん@お腹いっぱい。:2006/01/17(火) 23:45:41 ID:FEafs9fw0
633名無しさん@お腹いっぱい。:2006/01/18(水) 12:14:27 ID:zOGK4n7O0
火病戦士ランダムて銘々しようぜ

>ランダム4文字アルファベット
634名無しさん@お腹いっぱい。:2006/01/18(水) 22:01:10 ID:Sy/v6EYF0
そういう、台湾発や中国発に当てはまらん意味不明な
名前つけるぐらいなら、トライブレインspamって
呼んだ方が100倍くらいマシ。
635名無しさん@お腹いっぱい。:2006/01/19(木) 16:23:20 ID:IndEIfRU0
Jan 19 **:**:** ******* postfix/smtpd[****]
: NOQUEUE: reject: RCPT from ***.***.or.jp[AAA.BBB.CC.DDD]
: 554 <[email protected]>: Sender address rejected
: spammer NS; from=<[email protected]> to=<***@**.**.**>
: proto=ESMTP helo=<***.***.or.jp>

postfixのNSフィルターで規制できたけど JP からも来るんだね
***.***.or.jp が中継してるって感じなのかな?
636名無しさん@お腹いっぱい。:2006/01/19(木) 17:04:56 ID:MkHh1TfN0
伏せてるのはなぜ?
637名無しさん@お腹いっぱい。:2006/01/19(木) 17:18:17 ID:IndEIfRU0
>>635 RCPT偽装版のQSVも有るのかと思いまして無関係な可能性もあるかと思いましてw

あぁでもIPアドレスは偽装できないのかな・・・ うちのpostfix228はXCLIENTは無効だから
638名無しさん@お腹いっぱい。:2006/01/19(木) 18:26:42 ID:K3li/kGx0
その **.***.or.jp にメールアドレスを持ってるユーザがいて、
そのユーザ宛に届いた info@ スパムが、.forward で転送されて
きているだけなんじゃないの?
639名無しさん@お腹いっぱい。:2006/01/19(木) 23:48:07 ID:8kJ4w/wa0
>: proto=ESMTP helo=<***.***.or.jp>

qsv が使っている qmail は ESMTP を話せないから proto=SMTP になるはず。
これまでとは違う方法で送っている可能性は否定できないけど、

>***.***.or.jp が中継してるって感じなのかな?

中継というか、転送してるだけ、という方が可能性としては高いと思う。
640名無しさん@お腹いっぱい。:2006/01/20(金) 10:53:31 ID:W+wEIOTO0
最近のqsvの糞サイト(ttp://www.f-day.net/)を調べてたら有限会社ケーズネットというのが登録情報で出てきたんですけど、これって有限会社慶征監理とも重なるみたいですね。
qsvと慶征監理って同一なんですかね。もしくは提携? それとも関連業者?
わからなくなってきました。
それにしても、あいもかわらず、おかしな文章での嫌がらせメールが多いですな。
641名無しさん@お腹いっぱい。:2006/01/20(金) 11:18:53 ID:jDQPB4wm0
www.f-day.net is an alias for sv1.f-day.net.
sv1.f-day.net has address 211.9.44.26

a. [IPネットワークアドレス] 211.9.44.24/29
b. [ネットワーク名] KSNET
f. [組織名] 有限会社 ケーズネット
g. [Organization] K's net Inc.
m. [管理者連絡窓口] YK13164JP
n. [技術連絡担当者] YK13164JP
----------
ソニー株式会社 (SONY Corporation)
[割り振り] 211.9.44.0/22
ビットドライブ (bit-drive)
SUBA-330-000 [SUBA] 211.9.44.0/24

a. [JPNICハンドル] YK13164JP
b. [氏名] 小池 芳之
c. [Last, First] Koike, Yoshiyuki
d. [電子メイル] [email protected]
f. [組織名] 有限会社 ケーズネット
g. [Organization] K's net Inc.
[参照] NET/211.9.44.24/29
[参照] NET/211.9.49.0/29
642名無しさん@お腹いっぱい。:2006/01/20(金) 11:30:33 ID:jDQPB4wm0
長文だが関連情報ということで。

a. [JPNICハンドル] YK12111JP
b. [氏名] 小池 芳之
c. [Last, First] Koike, Yoshiyuki
d. [電子メイル] [email protected]
f. [組織名] 有限会社ケーズネット
g. [Organization] K's net Inc.
[参照] NET/202.229.40.224/29
[参照] NET/202.229.40.232/29
[参照] NET/202.229.40.240/29

YK12111JP 小池芳之 有限会社ケーズネット [email protected]
#YK12154JP 小池芳之 有限会社ケーズネット [email protected]
#YK12155JP 小池芳之 有限会社ケーズネット [email protected]
#YK12183JP 小池芳之 有限会社ケーズネット [email protected]
YK13164JP 小池芳之 有限会社ケーズネット [email protected]
643名無しさん@お腹いっぱい。:2006/01/20(金) 11:58:25 ID:jDQPB4wm0
まだまだ書くことがたくさんあるので続きは向こうに。

SpamCopを使い倒そう!Part1
http://pc7.2ch.net/test/read.cgi/antispam/1131972852/226n-
644名無しさん@お腹いっぱい。:2006/01/22(日) 11:00:40 ID:SMXjNCIf0
あなたもわたしもqsv〜送る業者・被害者・通報者〜(某スーパーグループCMソングの節で)

ということで止まらないです。
昨日だけで90件QSVです。
メルアド変えるしか方法無いでしょうか(事実上の敗北宣言ですが)
645名無しさん@お腹いっぱい。:2006/01/22(日) 14:42:25 ID:MJGPhnjd0
>>644
Spam Mail Killer とか使ってみては?
646名無しさん@お腹いっぱい。:2006/01/22(日) 16:06:01 ID:tR/fLgjo0
何かメールが送れないなぁと思って、プロバイダのサイトを確認したら
海外よりの大量のスパムメールでサーバの処理が遅れてるんだと・・・。

これもqsv系なのかなぁ。
受信はできるっぽいが送信が出来ない状態。

こういう障害が発生するんであれば、十分告訴できると思うんだけどなぁ。
647名無しさん@お腹いっぱい。:2006/01/22(日) 18:32:11 ID:SMXjNCIf0
>>645

使ってる。
頻繁にフリーズするわ処理エラー頻発するわ、そうなったら再受信のため
メール数が倍増するわでもう散々・・・。
648名無しさん@お腹いっぱい。:2006/01/22(日) 19:26:24 ID:PAeK8pgm0
>>644
POPFileがオススメ。
649名無しさん@お腹いっぱい。:2006/01/22(日) 20:31:50 ID:SMXjNCIf0
POPFileだと削除してくれないからなぁ。振り分けてくれるだけで。
650名無しさん@お腹いっぱい。:2006/01/22(日) 20:44:01 ID:PRubin5I0
>>647
PCの調子がおかしいんじゃない?
俺もSpam Mail Killer使ってるけどそんな挙動一回もないよ
651名無しさん@お腹いっぱい。:2006/01/22(日) 21:40:09 ID:XDMJCP840
>>647
テンプレートを使いすぎているか、
受信環境&設定を間違えてるか、
本文(全文)受信してからフィルタ使う設定で遅くなってるか、
非公式オプション使わないと正常に動作しないメールサービス使ってるのか。

まぁ元々結構クセのあるソフトだけどね。
652名無しさん@お腹いっぱい。:2006/01/23(月) 01:52:28 ID:EfWv8krI0
>>649
どんなメーラーを使ってるか知らないけど、
振り分けられたスパムをゴミ箱行きにして
メーラー終了時にゴミ箱をクリアする設定にすればいいんじゃないの?
653名無しさん@お腹いっぱい。:2006/01/23(月) 02:34:39 ID:WzoB3n6a0
あれ、ここの業者ってウルトラマックスの渡辺とかいう人じゃなかったっけ?
654名無しさん@お腹いっぱい。:2006/01/23(月) 13:06:48 ID:k5K61PpS0
>>647
な〜んか、別のソフトのことを勘違いしてない?

俺もSMK使ってるけど、フリーズした(と思った)のはインストールした直後のみ。
今考えてみると、それすらも俺が正しい設定方法を知らずに操作
してたからっぽいし。

再受信の為にメールが倍増なんてSMKじゃありえないんだけどなぁ?
あとの可能性としては、SMKを使う為に必要な条件をサーバ側が
満たしてないとか(コマンド関係)、そのあたりかね。

Spam Mail Killerでぐぐると使い方を解説してるページとかもあるから
参考にしてみれば?
655名無しさん@お腹いっぱい。:2006/01/23(月) 15:15:24 ID:xpG5NKL00
mail.4-ankou.com に妙な反応が出てるんだけど、
これってどういうことでしょう?

host mail.4-ankou.com
mail.4-ankou.com is an alias for pop.secureserver.net.
pop.secureserver.net has address 64.202.165.92
656名無しさん@お腹いっぱい。:2006/01/23(月) 18:48:33 ID:y+YknG4O0
Spam Mail Killerは、ぜひプリインストールしてほしいね

アドレスはパターンファイルとしてアップデートするようなタイプでね
657名無しさん@お腹いっぱい。:2006/01/23(月) 19:50:05 ID:ZrVv4fJa0
Spam Mail Killerはめんどくさがりには向いてないけどな
658名無しさん@お腹いっぱい。:2006/01/24(火) 09:11:23 ID:1koJ1a7F0
>>655
どこでなにをどうやったらでたのかって情報が抜けてるんで
対応不可。文章読めば、だいたいの想像は付くけど。

>>656-657
プリインストールってOSに組み込めってこと?
そりゃ無理でしょ。

めんどくさがりには向いてないってのは事実だし
使いこなせない奴が無茶やってメールぶっ飛ばしたら
補償するなんて話になりかねない。

俺も実際、某有名ネット販売サイトからの連絡メール
ぶっ飛ばしたからなw
いまどきのご時世で「info@〜」なんてspamめいたアド
レスつかってんぢゃねーよ、楽○

冷たい言い方かも知れんが、ネットに接続して
コミュニケーションしたいんなら、それなりの手間は
必要だってことですよ。

それができない奴はいつまでもspamと付き合って
無駄なストレス溜めることになる。そういうもんでしょ。
659名無しさん@お腹いっぱい。:2006/01/24(火) 09:20:08 ID:Oa167sUj0
>>655
mail.4-ankou.com は pop.secureserver.net の別名です。
pop.secureserver.net の IP アドレスは 64.202.165.92 です。
660名無しさん@お腹いっぱい。:2006/01/24(火) 11:36:46 ID:d/prDCfs0
ふと見たら20日からinfo@が来ていない。プロバイダが何か手をうったのか?
661名無しさん@お腹いっぱい。:2006/01/24(火) 11:46:16 ID:Oa167sUj0
>>660
20日以降現在までに31通来てる。
卒業おめ。
662名無しさん@お腹いっぱい。:2006/01/24(火) 12:41:03 ID:Ycicx3e20
information <xxxxxxxxxxxxxxx>
送信日付なし

の新しいタイプのqsvがウザイ
663名無しさん@お腹いっぱい。:2006/01/24(火) 14:15:07 ID:R9rFDqji0
>>662
Spam Mail Killerで楽勝でブロック可能ですが、なにか?

しかしまあ。
testってあからさまな件名のspamとか来るとある意味笑えるなw
664名無しさん@お腹いっぱい。:2006/01/24(火) 14:44:36 ID:q/tQUFjy0
>>658-659
ごめん。
mail.4-ankou.com は qsv が使ってたドメインなんだけど
IPアドレスをチェックしたら、
pop.secureserver.netうんたらかんたらって出たので
何か新しいことを企んでるのかと思って。
665名無しさん@お腹いっぱい。:2006/01/24(火) 21:54:40 ID:5Tj21OZx0
>>599 効果あり( ̄ー ̄)だそうです。
ttp://www.hart.co.jp/spam/qsvtrap.html

どうも香具師は自作のテロメール爆撃装置を使ってる悪寒。。。
#思いっきり破壊したい。。。
666599:2006/01/25(水) 16:13:49 ID:aQPjID+G0
ハートコンピュータの拒絶日記はブックマークに入れて参考にさせてもらってるよ。
qsvは監視体制がおおよそ整っているようなんで、senderのdomainでREJECTしてるよ。
REJECTされてもくじけず、しつこく送ろうとするのはcrystal-s.jp。
GreetPauseもいいけど、ドメインやIP毎にその時間を管理するのは
骨が折れそう。。行儀の悪い一見 or 一発屋を引っ掛けるだけでも十分かも。
qsvに限らず、定番spamはその送信手法を変えてもらわない方が対策が駱駝w
667名無しさん@お腹いっぱい。:2006/01/26(木) 14:10:37 ID:GRR6KNYy0
mail.xcpn.com [221.207.173.27-31] 生存確認
668名無しさん@お腹いっぱい。:2006/01/26(木) 15:00:31 ID:GRR6KNYy0
221.207.173.183 pre-greeting traffic で reject
669名無しさん@お腹いっぱい。:2006/01/26(木) 15:09:17 ID:GRR6KNYy0
mail.vxga.com [221.207.172.77-81] 生存確認
670名無しさん@お腹いっぱい。:2006/01/26(木) 17:20:35 ID:FyJA/wsG0
減らないなあ
671名無しさん@お腹いっぱい。:2006/01/26(木) 18:32:00 ID:wlb+YJrk0
>>667-669
乙です。
さっそく再調査しました。たぶん以下の通りです。

-221.207.144.0/24
-221.207.145.0/24
-221.207.146.0/24
-221.207.147.0/24
+221.207.172.0/24
+221.207.173.0/24
672名無しさん@お腹いっぱい。:2006/01/26(木) 18:46:13 ID:wlb+YJrk0
ドメインは変化してないですね。
純粋なお引越しです。
673名無しさん@お腹いっぱい。:2006/01/26(木) 18:52:29 ID:sySkIYuP0
こんなんで飯食っている奴って、人間として終わっているね。

スパム送信だの、似非エロサイトだの バカジャネェノと目の前でなじってやりたい。そして、
踏み潰してやりたい。
674名無しさん@お腹いっぱい。:2006/01/26(木) 23:11:33 ID:44LwiRHJ0
相変わらず多いなあ。
しかし、慣れとは恐ろしいもので、あのいい加減なアルファベットの羅列、過去に来たやつはなんとなく、「これは前にあったような気がする」と思ったやつは結構当たってたりする。

>>673
 同意。
675名無しさん@お腹いっぱい。:2006/01/26(木) 23:38:59 ID:TQ7hYfA1O
暇だからqsvインベーターなる物作ってみた
敵がスパムメールなんだよね
676名無しさん@お腹いっぱい。:2006/01/27(金) 03:39:54 ID:TulKvGHH0
各種メールマガジンに登録してあげるのってどうかな?
677名無しさん@お腹いっぱい。:2006/01/27(金) 17:10:07 ID:Tax5vyaJ0
URLに使用の新ドメイン?
ttp://www.iropoi.com 211.112.18.118(KR)
ttp://www.yamahime.com 203.67.44.134(TW)
678名無しさん@お腹いっぱい。:2006/01/28(土) 09:18:25 ID:RgLvycat0
>>677

iropoi.comは踏み台用のURLです。スパム来ました。
姚嬉妃(ttp://www.yookihi.com/)という糞サイトに飛びます。
また糞サイトが増えたようです。サイトの作りは恋愛病棟と同じタイプみたいですが。
679名無しさん@お腹いっぱい。:2006/01/29(日) 09:02:04 ID:dEeZzS4C0
qsv/awgスパム。

Received: from a-net.ne.jp ([221.212.57.51])
Subject: 順風満帆
From: =?gb2312?B?aW5mb3JtYXRpb24=?= <[email protected]>
X-Mailer: Microsoft Outlook Express
MIME-Version: 1.0
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: base64

はっきり言ってこれで、出会えないわけがありません。
だってソコにいる、みんながみんなエッチしたい人妻!
しかも人数だってハンパな数じゃない!

さらに、大切な所は無料で人妻と遊べちゃうという所!!

★それでも、人妻とエッチするのは抵抗があるという人…

安心してください!なぜ安心かというと、最後は絶対に人妻さんにお礼を言わ
れるんです。
なぜお礼を言われるかというと・・・

人妻はだって女性です。エッチしてくれる人とエッチしてくれない人・・・

あなたならどっちを選びますか?
もう悩む必要はありません、1回人妻さんと会ってみれば、納得してもらえます!

↓↓それでは、早速、エッチな人妻さんと会ってみましょう↓↓  

★簡単登録★無料なので遊んでみてください!  すべて→0円
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ttp://www.awg5.net/?2026





メール不要
[email protected]
680名無しさん@お腹いっぱい。:2006/01/29(日) 09:10:04 ID:dEeZzS4C0
>>679 誤爆orz。

ちなみにこの「順風満帆」、Fromには"information"と書かれている。
送信先のアドレスは去年の8月にアドレスを拾ったまま温存されていて、ゆうべ初めてこのspamを(一度に2通)送ってきている。

↓アドレス収集時アクセス
08/25 23:16 [221.191.123.113] p3113-ipbf506marunouchi.tokyo.ocn.ne.jp


それから、http://pc7.2ch.net/test/read.cgi/antispam/1137419642/373の
「誰にも教えないで」が今朝、やはり一度に2通届いているが、こっちは(同じページから)10日ほど前に拾われたアドレスへ送ってきている。

↓アドレス収集時アクセス
01/19 14:44 [221.189.177.41] p4041-ipbf413marunouchi.tokyo.ocn.ne.jp

Received: from a-net.ne.jp ([221.207.130.65])
Subject: 誰にも教えないで
From: =?gb2312?B?aW5mb3JtYXRpb24=?= <[email protected]>
X-Mailer: Microsoft Outlook Express
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-2022-jp";
reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
681名無しさん@お腹いっぱい。:2006/01/30(月) 15:26:29 ID:jSGmXaTO0
約20分で1000セッション遮断。
益々意気盛ん、といったところか。
682名無しさん@お腹いっぱい。:2006/01/30(月) 20:06:40 ID:fQisxD2Q0
いろんな件名で一日も何通も送信しやがって、まじでウザイ。
spam mail killerで削除はされてるけど、なんとかならんのかな。。。。

http://www.deai-style.net/
[email protected]

http://www.gyakuten5.net/
http://www.gyakuen-queen.net/
[email protected]

http://awg.webchu.com/
http://www.awg5.net/
[email protected]
683名無しさん@お腹いっぱい。:2006/01/30(月) 21:05:02 ID:AP+FiVgJ0
>>680

うちにも来てる
毎回ニセメアド大量に食って帰ってるよ(w

684名無しさん@お腹いっぱい。:2006/01/31(火) 04:17:39 ID:0E/USH7u0
ご丁寧に住所書いてあるやつが届いたんだが

http://love-match.bz/

広東省茂名市人民大街3-6-4-533
友誼網絡公司
139-3668-7892
685名無しさん@お腹いっぱい。:2006/01/31(火) 08:04:31 ID:nV5jgxZl0
>>684
これはqsv系とは違うやつだと思う。
686名無しさん@お腹いっぱい。:2006/01/31(火) 10:25:45 ID:aM84kzho0
中国公安省に通報してやればいいよ
国家の威信低下を画策をしている、でOK
中国国内のspamは全滅
687名無しさん@お腹いっぱい。:2006/01/31(火) 10:28:24 ID:aM84kzho0
台湾は総統府
688406:2006/01/31(火) 10:36:07 ID:Rxeibtgo0
12月頭の話でなんですが、先日ついに総務省から返答いただきましたので報告します。

簡単にまとめると、tarpitting(SMTPセッション時の遅延)について
・利用者から同意もらってればOK。
・利用者から同意無い場合、電気通信事業法に抵触する可能性が有るものの
 スパムによるメールの遅延が起きないよう、サーバの増強などが必要とされている場合
 など、この問題の解決に必要相当な対策であれば認められる、とのこと。
 もっと簡単に言うなら、同意無くてもOKということです。

これはネットワークサービス事業者に対してで、そうじゃない所はもともと関係有りません。
自分が予想してた以上に、制限が緩く解釈して良い返答だったので、とても助かりました。

ちなみに70s〜80sくらいtarpitting掛けると、だいたい90%近くのスパムが排除されます。
ウイルスメールはほとんど全部駆除されます。
Postfix-2.3以降なら簡単に利用できるので、ぜひお試しを。
689406:2006/01/31(火) 10:42:02 ID:Rxeibtgo0
>>688
ちょっと補足。「同意無くてもOK」というのは短絡的じゃね?と思う人がいると思うので。
普通にネットワークサービスしてるところなら、メールの遅延が起きないようにサーバの
増強とかネットワークの増強とかしてますよね。
本来、スパムが無ければ、スパムの分のそういう増強はしなくても良かったはずです。
だから今現在は遅延は起きてないけど、スパムのせいでそういう増強が必要とされましたよ
という説明をしてのこの回答です。
690406:2006/01/31(火) 10:46:11 ID:Rxeibtgo0
>>688
もう一つ補足。
カンファレンスで質問したときに、そういう問い合わせ結果は公表しても良いの?
と確認して、OKの返答いただいてるので、ここに書きました。
自分とこのブログでも、もうちょっとしっかりまとめたものを書く予定です。

qsv系にはgreylistingは効かないけど、tarpittingは効くようなので
(qmailでタイムアウトの設定を短くしてるのだろう)このスレ的にはtarpittingがおすすめですね。
691名無しさん@お腹いっぱい。:2006/01/31(火) 10:49:51 ID:id+Vgk7f0
中国に通報しても「電子版万里の長城」で自動的に捨てられてたりしてw
692名無しさん@お腹いっぱい。:2006/01/31(火) 18:38:30 ID:PoJeNV6H0
>現在、Yahoo!メールあてのメールが受信できない事象が発生しております。

なのにここのスパムだけ
元気一杯到着するのはどういうマジックでしょうか
693名無しさん@お腹いっぱい。:2006/01/31(火) 21:36:31 ID:ShqAIz7a0
>>689
補足を読んだうえで言わせてもらう。

短絡的じゃね?

俺の使ってるISPがそういうことしたら即で別のところに移るわ。
694名無しさん@お腹いっぱい。:2006/01/31(火) 21:49:53 ID:iB2bDR0z0
>>693
spammer乙
695名無しさん@お腹いっぱい。:2006/01/31(火) 22:44:04 ID:ShqAIz7a0
>>694
そうじゃなくてさ、ちょっと曖昧な書き方されてるからって
自分の都合の良いように解釈するようなとこは嫌だってこと。

厳格に扱ってもらわないと他のことも都合の良い方に解釈しそうで安心できない。
696名無しさん@お腹いっぱい。:2006/02/01(水) 05:26:16 ID:FGXOrlF10
>>694 氏の反応は当然のものだと思われますが。
まあ、俺自身はあんまりサーバ側の知識には詳しくないんで
いまいちよく分かってない部分もあるけどね。

>>688-690 の対策を施した場合に、spammerでは無い
一般のユーザが困る場合ってあるのかな?
697名無しさん@お腹いっぱい。:2006/02/01(水) 11:41:17 ID:dGsui+sl0
無いと言い切っていいくらいじゃない?
698名無しさん@お腹いっぱい。:2006/02/01(水) 11:45:06 ID:dGsui+sl0
>>688

>>446
の2.と言ってる事同じじゃね?
699名無しさん@お腹いっぱい。:2006/02/01(水) 21:07:09 ID:jhPdCP0a0
>>696
困る場合だけどその対策が一般的に行われるようになると
spammerも対策するから一部の人がこの方法で防げなくなる。

こういう手段は一時しのぎにしかならないし
効かなくなったときには悪い面しか残らないよ。
700406:2006/02/01(水) 22:21:50 ID:AtUKfUfd0
>>693
サーバ増強云々というのは、何度かメールでやり取りさせていただき、その時書いた
こちら側の状況をふまえた上での条件なので、総務省からの許可は出たと考えています。
で、省庁の許可云々ではなく、そういうフィルタを勝手に掛けること自体に問題を感じる
というのであれば理解できるのですが、693はそこを問題視してるのではないんですよね?

>>698
それは、一度に大量のスパムメール等が同一IPから配信されたとき、遅延するもので
tarpittingのように恒常的に遅延を掛けるものを対象にしたものではないと思います。
実際、今回問い合わせしたときも、それとは別の件として検討いただきました。

>>699
それは、みんなが使い出すと、今使ってる人の効果が薄くなるから、他の人は使うな
ということですか?
あと、スパマーが対策したとしても、遅延により配信効率が落ちるため、スパムの全総量で
見ると減るのではないかと思います。
701名無しさん@お腹いっぱい。:2006/02/01(水) 23:00:12 ID:jhPdCP0a0
>>700
減るとは思います。
しかし、その効果は短期的に見れば良い物だと思いますが
長い目で見るとわずかに減る程度の効果にしかならないと思います。

全部をブロックするような感じのシステムを構築するのは
その規模が大きくなると逆に効果がでません。
いたちごっこに陥るだけです。
702名無しさん@お腹いっぱい。:2006/02/02(木) 01:52:05 ID:oy+Hi/Ig0
ID:jhPdCP0a0さんに聴きたい。
スパマーの送信するメール数と、まともなユーザーの送信するメール数は圧倒的に違うというのが
smtpセッション遅延が有効だとされる点だと思うんだけど。

まともなメール送信する所だったら「許容範囲内におさまる」という具合になればいいんじゃね?
703名無しさん@お腹いっぱい。:2006/02/02(木) 05:31:19 ID:78anGE2j0
ん〜、俺的にはspammerとの戦いは、どんな方法をとっても
しょせんはいたちごっこになると思う。

まあ、この時点で短絡的な意見かもしれんが。

どちらにせよ、いたちごっこになるのであれば、味方は多い方が
心強い。各ユーザができる対処には、おのずと限界があり
全てのユーザが対処をできるわけでは無い、と考える。

そうした場合は、サーバ側で一括して対処をやっていただけると
非常にありがたいと思う。spammerには使いにくく、一般ユーザには
使いやすい。そういうシステムを構築するのは重要だと思うけどな。
704名無しさん@お腹いっぱい。:2006/02/02(木) 05:43:24 ID:78anGE2j0
spammerが何故、spamを送り続けるのか?を冷静に考えてみると
コストパフォーマンスが良い宣伝方法だから、ということになると思う。

では、どうやってそれを止めさせるか?
spammerがspamを送る際のコストパフォーマンスを落とすってのが
重要では無いかと考える。

極端な例を挙げると、一般ユーザが1通のメールを送る間に、spammerは
数万通のメールを送る。この場合、spammerが数千通のメールしか送れない
ようにすると、これだけでもspammerは10倍のコストが必要となり、逆に被害は
10分の1になる可能性がある。

まあ、実際にどのくらいの数値がでるかは分からんけど。
そういう対処を繰り返して、spammerが不利になる状況を作るのは大切だと
思うが。
705名無しさん@お腹いっぱい。:2006/02/02(木) 21:30:14 ID:OK9h8WyC0
おまえら電気通信事業者を信頼しすぎ。
あいつらに法を拡大解釈してくださいなんて言ったら
あれこれ理由付けて個人情報ばらまきかねんぞ。
いくらqsvが常軌を逸したうざさだからって焦っちゃダメ。
706名無しさん@お腹いっぱい。:2006/02/03(金) 00:13:13 ID:TArwAQ6f0
自宅にメールサーバーを設置しているユーザーへの対応をどう考えるかで変わってくるのでは。
最近流行りのOP25Bなんかだともろあおり食らうわけだし。
Windows+フリーのメールサーバーって組み合わせも多いと思うが、その場合spammerの送信手段と動作が似たものも多い。
単純に送信量が違うだけの差しかない場合もある。
(Winで鯖立てるなってのは別の話ね)
707名無しさん@お腹いっぱい。:2006/02/03(金) 06:18:55 ID:ljhLvl0F0
>>705
残念ながら、俺個人としては信頼はしていない。

プロバイダの連中がqsv系のspamを理由にして、サービス遅延を
正当化する状況ってのが気に食わないって感じだな。
対応できるのに、対応しない。そのくせにさも俺達は悪くないって
感じで、のうのうとspamメールが大量に届いてる為、メールの遅延が
発生しております。なんてアナウンスを流してみたりする。アホか、と。

焦ってるか、どうかってのは微妙なところだが。
対策に時間が掛かるってのは分かってるんだから、早い段階から試行錯誤も
含めた対策を行った方がいいんぢゃねえのか?って意識はあるな。

708名無しさん@お腹いっぱい。:2006/02/03(金) 06:30:14 ID:ljhLvl0F0
>>706
プロバイダの意向とは関係無く、スキルとモラルが無いヤツが自宅にサーバとか
立てるなよっつーのが、普通だと思うが。これはサーバのOSには関係無い。

実際にそういうヤツが多いから、OP25Bとかが導入されることになってるんじゃ
無いのかな?

まあ、ユーザのスキルアップとモラル向上なんてのには、それこそ膨大な時間と
金が掛かるだろうから、やる気が無いってのがお国とか企業連中の本音だろうけどな。
709名無しさん@お腹いっぱい。:2006/02/03(金) 07:02:06 ID:Na1WvFlu0
>>704に激しく同意する。

まあ、反対してるのがspammerだってのは主張からにじみ出てるんで。
710名無しさん@お腹いっぱい。:2006/02/03(金) 12:12:32 ID:twIt+Oul0
>>707
tarpitting で 分くらい遅延するのが、問題になるわけないじゃん。
qsv だけならともかく他の bot 系にも有効なんだし、RBL より
false positive 率が低いんだから反対するのはどうかしてると思うぞ。
711406:2006/02/03(金) 14:16:52 ID:Z9LMSknx0
>>701
長い目で見た時の対策は、他の根本的解決を行える手法(例えばSenderID等)で考えられて
きていますが、それで効果が出てくるのはもっと先の話でしょう。
ですから、現在迷惑を被っているユーザのために、なにか対策を講じていくべきでは。
少なくとも自分は、5年後もこの方法で同じだけの効果が出るとは考えていません。

あと、704が書いてくれてるように、スパムを送るためのコスト(この場合は時間当たりの
スパム送信数と考えるとわかりやすい)が高くなるので、もし対策を講じてきたとしても
意味があると思っています。

>>705
えーと、そうやって拡大解釈しないというかさせないために省庁の人たちがいて
ちゃんとチェックしてくれています。
今回のも、そうやって確認した結果の、あらましを報告したまでですので。
逆に、そのへんのことが厳しいので、通信事業者としてはなかなか思い切った対策が
取れにくいというのもあるように感じています。

>>707
710も書かれてますが、そこで言われているサービス「遅延」と、tarpittingの「遅延」は
だいぶ違うと思いますよ。たぶん普通のユーザにはほぼ影響しません。
あと、tarpittingを掛けるのも、怪しい接続先に対してのみ行えばよいので。
712名無しさん@お腹いっぱい。:2006/02/03(金) 14:55:59 ID:PsyGktA00
「メールを送るのに40秒わざと時間待ちをします」
というのはサービス遅延の正当化には入んないだろ。
ハッキリと区別が出来ることだ。
そういうのをクソもミソも一緒っていうのでは。
713名無しさん@お腹いっぱい。:2006/02/03(金) 15:35:56 ID:9BD/Q5190
40秒の遅延ってそんなに困る?
714406:2006/02/03(金) 16:02:15 ID:Z9LMSknx0
>>712
RFCでは5分待つことになってます。こんな回答を望んでないのはわかるが、一応。
というか、40秒の遅延とかってインターネットの世界ではわりと普通なんですが。

あと、711でも書いてますが、普通の接続先は遅延掛からないように出来ますよ。
怪しい接続先だけかけたり、greylistingのように、オートホワイトリストを作るような
システムにすればよいので。

どうも、tarpitting掛けることの何に対して不満があるのか、いま一つ理解できないので
よろしければ、どのあたりに不満を感じているのか、もう一度教えていただけませんか?
(煽りでは無く素直に言ってます。どういった意見があるのか参考にさせていただきたいので。)
715名無しさん@お腹いっぱい。:2006/02/03(金) 20:15:49 ID:Na1WvFlu0
>>712
spammer確定。
716707:2006/02/03(金) 20:24:56 ID:jmWh7bqe0
え〜と、何かちと誤解を受けてるような気がするので補足。
俺自身は「tarpitting(SMTPセッション時の遅延)」賛成派ですよ。
717707:2006/02/03(金) 21:00:24 ID:jmWh7bqe0
何となく、誤解を受けてる理由が分かったような気がする。

ちと >>707 の「プロバイダの連中が」〜「アホか、と」の部分を分かりやすく
書き直してみます。

プロバイダA社のメールサーバに、プロバイダB社から大量のspamメールが届く。
その為、プロバイダA社のメールサーバが高負荷になり、メール送受信の遅延が発生する。
このとき、プロバイダA社が「ウチは悪くありません。送ってくるB社が悪いんです」という態度を取る。

そういう、プロバイダ業界の体質が気に食わない。

そうじゃねえだろ?、
「tarpitting(SMTPセッション時の遅延)」ってのを、全てのプロバイダが導入ししろよ。技術的に可能なんだから。
導入しないようなアホプロバは業界から追放するぐらいの勢いで対応しろよ、お前らに可能な企業努力だろうが。
って感じになるかな?

ちなみに「全てのプロバイダ」ってのは「世界中の全てのプロバイダ」って意味で使ってます。
まあ、当初は日本に存在する全てのプロバイダで導入されるだけでも、かなり効果はあるとおもいますが。

サーバ側の動作って本当に分かんないんだけど。いわゆる「踏み台」に使われた場合にも効果あるんでしょ?
「tarpitting(SMTPセッション時の遅延)」って。
718名無しさん@お腹いっぱい。:2006/02/03(金) 21:15:14 ID:OCal05OQ0
>>711
上にお伺いを立てたのは話の流れから分かってるよ。
でも、『こういう解釈も可能』ってレベルの話なら採用するのはどうかと思う。
事業者レベルではなくて上の人が間違った解釈を通そうとしてたとしたらダメでしょ?
政治家なんて良くやってるじゃん。『この条文はこういう解釈も出来るから〜』っての。
あ、技術面では反対って訳じゃないので。

>>715
自分の意に沿わない意見と敵を同一視し始めたら終わり。
719名無しさん@お腹いっぱい。:2006/02/03(金) 22:15:32 ID:50eepjHfO
殺伐としてるね
ところでqsv系のスッパメールで面白いやつある?
(間違った日本語など)
720名無しさん@お腹いっぱい。:2006/02/03(金) 22:25:57 ID:Eyl0bSns0
>>719
間違った日本語のqsvスパムは、殆どのものが該当するが、面白いものはない。
721名無しさん@お腹いっぱい。:2006/02/03(金) 22:45:33 ID:TArwAQ6f0
>>717
すべてのプロバイダが実施すれば、spammerが40秒ではタイムアウトしないようにしてくるだけでしょう。
送信効率は落ちるだろうけど、複数セッション張られたら終わり。
セッション数にも制限かけないとね。
722名無しさん@お腹いっぱい。:2006/02/03(金) 23:00:16 ID:PsyGktA00
712だけど。

俺も707を誤解していたけど、「わざと遅延するのは事業者としてやってはいけないことだから」
という杓子定規な考えでSMTP遅延に反対するのはダメでしょ。
という意味で書いたんだけど。
723名無しさん@お腹いっぱい。:2006/02/03(金) 23:01:46 ID:PsyGktA00
>spammerが40秒ではタイムアウトしないようにしてくるだけでしょう。
一秒間に何通も送れなくなるだけでも効果あるでしょ。

でもゾンビホストを何百台も確保して、分散させて送ることはしそうだな。
724名無しさん@お腹いっぱい。:2006/02/04(土) 02:12:16 ID:HcjJdmB+0
qsv とはまったく関係ないけどまあいいや。

たとえば1分間にメールが60通届くサーバがあるとして、
メールを1通受信するのに1秒かかるとすると、
平均するとサーバが受信処理しているメールは1個だ。

が、tarpitting を実施して1通に1分かけることにすると、
同時に60通のメールを並行して受信しなきゃいけなくなる。
60秒のうちのほとんどは何もせずただ待ってるだけだから、
負荷なんてないと思うかもしれないけど、実際にはメモリやら何やらの
リソース消費は60倍まではいかないまでも数倍になることを覚悟する必要がある。
ISP のような大量のメールをさばくサーバでは、そう簡単にできる制限じゃない。

ちなみに、qmail、っつーか tcpserver はデフォルトでは同時40接続まで、
postfix 1.x では50まで(2.x ではもっと大きくなってる)。
同時60だとこのへんのパラメータをいじらないと受け取れないメールが出てくる。
725717:2006/02/04(土) 06:22:21 ID:WN/XCjGx0
>>721
うんうん。たぶん、そうなるね。

だから、「tarpitting(SMTPセッション時の遅延)」は、あくまでいたちごっこの第一段階。
それに対処してきたspammerには「セッション数制限」等の第二段階
それ以外の第三段階、第四段階と対処を行っていけばいいんじゃないのか?
というのが俺の考え。
726名無しさん@お腹いっぱい。:2006/02/04(土) 06:26:48 ID:WN/XCjGx0
>>723
まあ、そういう対処をしてくるspammerもいるでしょうが。

俺はよく分かってないんだけど、ゾンビホストを数百台確保するのって
そんなに簡単にできることなんでしょうか?
727名無しさん@お腹いっぱい。:2006/02/04(土) 06:29:45 ID:aIy28rzG0
>726
このスレの本ネタであるqsvの送信元IPアドレスはいくつ有る?
728名無しさん@お腹いっぱい。:2006/02/04(土) 06:59:39 ID:WN/XCjGx0
>>724
あ〜、何かまた混乱してきたな。
「tarpitting(SMTPセッション時の遅延)」ってメール送信する場合の話ぢゃないの?
書き込まれた内容の中の受信を送信に置き換えればいいだけかな?

まあ、どちらにせよ短絡的に書いちゃうと、そういう対処ができるかどうかは企業努力次第って
話になるような気がしますが。

「tarpitting(SMTPセッション時の遅延)」を使って、spam発信を防ぐってのが常識になれば
そういうことができない企業ってのは淘汰されていくわけで、それはそれで良いかと。

現状、spamが蔓延してる責任ってのはプロバイダ側にもある、と俺は思ってるんで。
729名無しさん@お腹いっぱい。:2006/02/04(土) 07:08:43 ID:WN/XCjGx0
>>727
あ〜、なるほど、納得w

でも、現状存在しているゾンビホストを潰していくってのは別の努力(別の対処段階)だと思うけどね。
潰すってのはゾンビホストを使えない状態にするって意味ね。

潰されるゾンビホストの数よりも、新しく増えるゾンビホストの数が多いってのが現状なのかなぁ?
ってのが知りたかったんです、ハイ。
730名無しさん@お腹いっぱい。:2006/02/04(土) 11:12:27 ID:XRiWNVU00
ゾンビホストは相当な数だろうなぁ。
オープン串を使って送信する方法もあるし。
オープン串ですらゴロゴロしてるのに、ウィルス感染でゾンビ化したPCの数なんて…

以前は「常時接続してるなら普通はルーター使ってるだろうから感染しても外からは繋がらないだろ?」と
思ってたんだけど、回線直結の人の方が多いらしいですね。認識違いでした orz
731名無しさん@お腹いっぱい。:2006/02/04(土) 21:35:07 ID:nOhS0Se/0
SPAMを通報して中国政府から報酬もらおうよ。

>中国の警察省がアダルトサイト撲滅キャンペーンを実施、
>中国のアダルトサイトを発見、報告した人には最高で240ドル(約2万8千円)を報酬として支払うと中国政府は発表した。
>今後も中国は、ネットの利用は教育とビジネスに限定。
>国内のアダルトサイトはもちろん、海外のアダルトサイトへ接続することも厳しく罰する。
732名無しさん@お腹いっぱい。:2006/02/04(土) 22:07:51 ID:x7IuFGBt0
政府が強制的なフィルタを設置して
アダルトサイトへのアクセスを遮断してるのを想像したらゾッとした。
733& ◆/p9zsLJK2M :2006/02/05(日) 01:54:30 ID:4kNgM+7O0
>>721
>>724-728

SMTPセッション数制限をかけちゃうと、spammerのホストが
大量にセッションを張ってしまった時に、本来通すべきセッ
ションが弾かれてしまう虞があると思うんですが。
734名無しさん@お腹いっぱい。:2006/02/05(日) 05:14:10 ID:bG7mDrV40
>733
>本来通すべきセッションが弾かれてしまう虞があると思うんですが。

本来通すべきセッションは再接続してくるので判別しているってこと理解してる?
735名無しさん@お腹いっぱい。:2006/02/05(日) 07:56:07 ID:RmDifQY80
>>730
そっか〜、常時接続で直結してる馬鹿がいる限り、ウイルス感染によるゾンビPCの増加は
防げないか・・・。確かに1台しかPC持ってない奴は直結する可能性が高いね。
736名無しさん@お腹いっぱい。:2006/02/05(日) 08:01:26 ID:RmDifQY80
>>731
通報者が日本人だと分かった時点で、報酬の支払いが成されない可能性が高いと思われ。

まあ、でもインターネットの仕組みが分かってる奴には美味しい商売だよな。
アダルトサイト検索エンジンで適当に文字を入れて、サイトのIP調べて、中国のIPだったら
報告すりゃいいんだから。

簡単なプログラム作って一日放置してりゃ、相当な数のサイトが引っ掛かる。
キャンペーン張った政府の人はそんなに簡単にできるとは思ってないんだろうなぁ・・・。
737名無しさん@お腹いっぱい。:2006/02/05(日) 08:02:40 ID:5jh5PJo/0
>>735
昔、WinGate入れたPCを直結してルータにしてた事あるけど、
外部からの攻撃は(公開されても無いのに)大量にあった。
幸運にもゾンビにされたりするような事態にはならなかったけど。
(自分とプロバイダのユーザーから執拗にアタックがあった、
証拠とってプロバイダに通報したけど。)

そういう危険性を認識してる奴が少ないって事なんだろうけどさ。
738名無しさん@お腹いっぱい。:2006/02/05(日) 08:04:02 ID:5jh5PJo/0
自分とプロバイダの ×
自分と同じプロバイダの ○
739名無しさん@お腹いっぱい。:2006/02/05(日) 08:07:22 ID:RmDifQY80
>>733-734
ん〜、何かスレ本来のqsv系の話からどんどん外れてるんで
こっちに移動しませんか?

雑談スレ in 架空請求被害・対策・スパム撲滅板
ttp://pc7.2ch.net/test/read.cgi/antispam/1109944996/

こっちにネタ投下しときます。

ちょいと 「tarpitting(SMTPセッション時の遅延)」関係レス
引用しますので、ご了承下さい >> 関係者の皆様
740名無しさん@お腹いっぱい。:2006/02/05(日) 08:20:07 ID:rLV1Bo5N0
>>739
おつかれさま。
クソspammerのスレだけにとどめておくには、もったいない内容だものね。
741名無しさん@お腹いっぱい。:2006/02/05(日) 08:35:49 ID:RmDifQY80
>>737
オイラは昔々、Linuxのお勉強がてらルーターPC作ってそれを
プロバイダの回線に接続してパケット監視とかしてました。
あれって見てると、恐ろしいぐらいの勢いでアタックしてくるよねw
742名無しさん@お腹いっぱい。:2006/02/05(日) 08:37:30 ID:RmDifQY80
>>740
見る人から、見れば「お前がspammerぢゃ!ゴルァ!」と突っ込まれそう。orz
まあ、書き込み制限が発動されないことを祈ろう。

え〜、本家qsv対策をなさっている皆様方、お待たせしますた。
どうぞ、存分にお使いくださいませ。
743名無しさん@お腹いっぱい。:2006/02/06(月) 19:08:29 ID:eZRNdD2c0
こんなメールが来たよ。
spamassassin は見事な判定!

X-Spam-Status: Yes, score=34.9 ..... autolearn=spam
Received: from ocn.ne.jp ([221.207.130.61])
by *** (8.12.11/8.12.11) with ESMTP id k169lfLH008637
for <***>; Mon, 6 Feb 2006 18:47:42 +0900 (JST)
Date: Mon, 6 Feb 2006 18:47:41 +0900 (JST)
Message-Id: <***>
Received: from jgci6 (unknown [115.155.186.86])
by smtp86 (Coremail) with SMTP id MDYcftEp2v3Glp9a.1
for <***>; Thu, 30 Jan 2003 04:14:15 +0800 (CST)
X-Originating-IP: [115.155.186.86]
Subject: 相手探しは・・・
From: =?gb2312?B?aW5mb3JtYXRpb24=?= <[email protected]>
To: <***>
X-Mailer: Microsoft Outlook Express


安心して出会い系サイトをご利用になりたいお客様へ
.ttp://www.awg5.net/?2028男女→無料エントリー、無料10000pt内メールし放題☆
.ttp://www.awg5.net/?2028初めての方も、経験者の方も、安心してご利用下さい☆

配信不要はこちら迄→ [email protected]
744あぼーん:あぼーん
あぼーん
745名無しさん@お腹いっぱい。:2006/02/07(火) 07:14:02 ID:evSUMtoa0
221.207.174.0/24追加。

約14分で1000セッション遮断、記録更新中。
746名無しさん@お腹いっぱい。:2006/02/07(火) 12:57:53 ID:RXRKRY+P0
お引越しです。
-221.207.172.0/24
+221.207.174.0/24
747名無しさん@お腹いっぱい。:2006/02/07(火) 13:03:36 ID:O7zJA5oV0
ドメインとNSはなんですか?
748名無しさん@お腹いっぱい。:2006/02/07(火) 16:28:56 ID:RXRKRY+P0
>>747
ドメインの変更はありません。
http://chronoflyer.ddo.jp/open/diff.txt
NSは以下の二つ(既出)です。
ns1.dufqv.net
ns1.dufpv.net
749名無しさん@お腹いっぱい。:2006/02/07(火) 20:01:08 ID:O7zJA5oV0
>>748
ありがとうございます。
750名無しさん@お腹いっぱい。:2006/02/08(水) 07:55:12 ID:ZFB6pYHh0
とうとう馬鹿の一つ覚えのinfo@をやめた模様
751名無しさん@お腹いっぱい。:2006/02/08(水) 08:48:57 ID:7yh5dr3z0
>>750
 確かに来た。
752名無しさん@お腹いっぱい。:2006/02/08(水) 11:48:15 ID:8fj/jaMi0
こんな感じ? これが新qsvかどうか自信ないが。
・SubjectがRe:
・本文がbase64エンコードされてる
・ヘッダと本文(mime区切り)がくっついてることがある
・Fromが日本人名とyahoo,msn,hotmail,exciteなどのフリーメール
 例 Ikeda <[email protected]>
753名無しさん@お腹いっぱい。:2006/02/08(水) 12:23:19 ID:4Fjyzoo30
既存のドメインで、微妙に設定が変わっているホストがある模様。
これまで From: ヘッダは [email protected]、envelope from は
[email protected] だったのが、envelope from も
[email protected] に変わっている。
全ホストじゃないけど結構多い。

ドメイン名でフィルタリングしているサイトによっては、設定変更が
必要だと思う。
754名無しさん@お腹いっぱい。:2006/02/08(水) 12:29:13 ID:4Fjyzoo30
qsv と同じ web サイトを宣伝する info@ じゃない spam って、
昔っからあったけど、それとは違うの?
少なくとも2005年3月には [email protected] からのメールを
確認してる。
それは base64 じゃなかったから、また別パターンが増えたって
ことかな。

755名無しさん@お腹いっぱい。:2006/02/08(水) 13:07:38 ID:omnUoOyX0
総務大臣の野郎に直接文句垂れる申出制度使おう

http://law.e-gov.go.jp/htmldata/H14/H14F11001000066.html


書式サンプルはここにある

ttp://www.ron.gr.jp/law/fusyorei/email_sk.htm


qsvにつきあってやった時間数に最低賃金を乗じたもの=損害
756名無しさん@お腹いっぱい。:2006/02/08(水) 13:40:05 ID:qn4PIfhC0
すれ違いスマソ

日本人輸出向けキムチに丹念に唾を練りこむ

証拠写真  上から2段目
http://plaza.rakuten.co.jp/tinkorosuke/diary/200508010001/
757名無しさん@お腹いっぱい。:2006/02/08(水) 14:03:54 ID:8fj/jaMi0
>>756
アフィリエイト厨うざい
758名無しさん@お腹いっぱい。:2006/02/08(水) 15:45:53 ID:IG8JC/v+0
Registrant:
Hayama Saburou
2259Imanisi
Ebino, Miyazaki 889-4306
JP

Domain name: IROPOI.COM

Administrative Contact:
Hayama, Saburou [email protected]
2259Imanisi
Ebino, Miyazaki 889-4306
JP
+81.9072785073
Technical Contact:
Hayama, Saburou [email protected]
2259Imanisi
Ebino, Miyazaki 889-4306
JP
+81.9072785073


Registrar of Record: TUCOWS, INC.
Record last updated on 23-Jan-2006.
Record expires on 20-Jan-2007.
Record created on 20-Jan-2006.

Domain servers in listed order:
NS1.KIM-NAME.NET 202.131.43.66
NS2.KIM-NAME.NET 211.112.18.6
759名無しさん@お腹いっぱい。:2006/02/08(水) 16:45:14 ID:VWQCCmdn0
>>754
 それは例外形と言われているパターン。
 ではなくて、どうも変形パターンとでもいう感じ。
>>753[email protected]を例にすると、いつもなら、
Return-Path: [email protected]
From: [email protected]
という形だったのが、
Return-Path: [email protected]
From: 名前らしい文字列@abc-tz.com
に変わってた。
>>750さんのところに来たのも多分このパターンだと思われる。
760752:2006/02/08(水) 17:03:12 ID:8fj/jaMi0
これまでのqsvの代わりに来始めたのを貼ってみますね。
これまでに32通来てます。今日は4通です。
邪魔だったらごめんなさい。

Received: from c-71-228-198-75.hsd1.tn.comcast.net (c-71-228-198-75.hsd1.tn.comcast.net [71.228.198.75])
by xx.xxxx.com with SMTP id i36si11846997wxd.2006.02.07.19.51.25;
Wed, 08 Feb 2006 07:46:24 GMT
X-Message-Info: 8qzeCtmiKW9SZBwVQ3DVU642ZBvmWfgzQNehzAk4QFD
●hotmailとyahooを経由したかのような嘘ヘッダを省略
Message-ID: <82497agb88h6$qz7z93ig501$2p12ff74@NS779243216881481>
From: "Asada" <[email protected]>
To: <Marcosrubenmendoz>
Subject: Re:
Date: Wed, 08 Feb 2006 07:46:24 GMT
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--96951623482655730624"

----96951623482655730624
Content-Type: text/plain;
Content-Transfer-Encoding: base64

lqKPs5H4jUyNkIGmDQoNCg0KgWCI6pesgqiP7JdsiKSXcJPBj1eBYA0KDQqCqIqpgt+CzINS
●以下略
761名無しさん@お腹いっぱい。:2006/02/08(水) 17:07:26 ID:4Fjyzoo30
> From: 名前らしい文字列@abc-tz.com

あ、本当だ。ヘッダの From: が info@ じゃないのがあるねえ。
envelope from しか見てなかったので気づかなかった。
ただ、envelope from からは mail. がなくなってるのに、
ヘッダの From: は info@ のままのものも、若干届いているよ。

今日届いたほとんどの qsv spam は、envelope from から、
mail. がなくなってる。昨日から今日にかけて、一気にほとんどの
サーバを変更した模様。

ただし、>>752 で書かれているのとはだいぶ違うね。
Subject: には生JISが書かれてるし、base64 にもなってないし、
From: は yahoo や hotmail じゃなくて qsv の保持するドメインだし。
762名無しさん@お腹いっぱい。:2006/02/08(水) 17:11:43 ID:4Fjyzoo30
>>760

それって、qsv spam なのかな?
うちには、12月の終りから届き始めてるけど。

固定IPのサーバを使ってる qsv と違い、
これって、zombie PC 使ってるっぽいよね。
763名無しさん@お腹いっぱい。:2006/02/08(水) 20:43:54 ID:ZFB6pYHh0
>>761
それも変わってる。
今まで単純に
From:info@*.comだったものが
From:"info@*.com" <info@*.com>になってるよ。
764名無しさん@お腹いっぱい。:2006/02/08(水) 22:19:47 ID:grsCR5Hf0
アドレス収集
Received: from localhost (M063112.ppp.dion.ne.jp [61.117.63.112]) by fm3.freemail.ne.jp (Postfix)
Received: (qmail 16982 invoked from network); 7 Feb 2006 12:50:54 -0000
Received: from unknown (HELO 192.168.0.1) (192.168.0.70) by localhost
Subject: にゃふん♪ありがと。

ばるく
Received: from xjcom.info (unknown [203.82.21.40]) by fm3.freemail.ne.jp (Postfix)
Received: by xjcom.info (Postfix, from userid 48) id 5DCE81D0ECC;
From: [email protected]
Subject: にゃふん♪ありがと。
765名無しさん@お腹いっぱい。:2006/02/08(水) 22:25:03 ID:XalthIED0
それはqsvじゃない気ガス
766名無しさん@お腹いっぱい。:2006/02/08(水) 23:56:17 ID:xCy2ZNm50
Received: from mail.xnyb.com ([221.207.174.151])
by rcpt-impgw2.biglobe.ne.jp (kmfn/3219170106) with SMTP id k18EXHA1000511
Received: (qmail 28151 invoked by uid 507); 8 Feb 2006 22:49:03 +0900
Date: 8 Feb 2006 22:49:03 +0900
Message-ID: <[email protected]>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
From: =?ISO-2022-JP?B?GyRCTmtMWiRmJCskahsoQg==?= <[email protected]>
Subject: [spam]午後のときめき
X-Authority-Analysis: AS1/ZkgAAQAHAAA=
X-Biglobe-spamcheck: 100.00%
X-UIDL: 799397917666795F85ZX899Y5F99953XW

配信停止を希望される方は
[email protected]
までメールをお送り下さい。
767名無しさん@お腹いっぱい。:2006/02/09(木) 00:00:18 ID:mk9wicab0
今夜から明日あたりにかけて、変形パターンのqsv糞メールが大量に来そうな気がする。
768名無しさん@お腹いっぱい。:2006/02/09(木) 00:58:14 ID:ufuxPj1U0
>>764 は、>>765 が言う通り qsv じゃないね。

このスレの >>455-467 あたりで報告されてた奴だ。
2月に入ってから、どんどん稼働ドメインが増えているっぽい。
>>455 にリストされてないドメインを晒しておく。

deai2.info
fivelove.info
freshlove.info
hhcom.info
hustlelove.info
iicom.info
jupiterlove.info
kiwilove.info
kkff.info
llcom.info
marslove.info
mellowlove.info
melonlove.info
memoriallove.info
mercurylove.info
mildlove.info
moodlove.info
mumulove.info
navilove.info
nbvg.info
neptunelove.info
nhkw.info
ninelove.info
nncom.info
oldlove.info
oocom.info
peachlove.info
plutolove.info
poiu.info
potatolove.info
ppcom.info
prettylove.info
769名無しさん@お腹いっぱい。:2006/02/09(木) 00:59:35 ID:ufuxPj1U0
つづき

pumpkinlove.info
purplelove.info
qqcom.info
qqww.info
rabbitlove.info
racoonlove.info
redlove.info
rrcom.info
saturnlove.info
sevenlove.info
silverlove.info
sixlove.info
slowlove.info
smalllove.info
speedlove.info
sscom.info
strawberrylove.info
successlove.info
tenlove.info
threelove.info
tomatolove.info
twolove.info
unicornlove.info
venuslove.info
vvcom.info
warmlove.info
welllove.info
whatlove.info
xacom.info
xccom.info
xdcom.info
xecom.info
xfcom.info
xgcom.info
xhcom.info
xicom.info
xjcom.info
xkcom.info
770名無しさん@お腹いっぱい。:2006/02/09(木) 03:44:14 ID:XwrYUPuj0
>>768
一応IP調べてみました。バリエーション少ないね。
というか、ほとんどが 203.82.16.2

203.215.88.195
203.215.88.198
203.215.88.202
203.215.88.205
203.215.88.206
203.82.16.2
60.49.29.114
60.49.29.116
60.49.29.117
60.49.29.118
771名無しさん@お腹いっぱい。:2006/02/09(木) 04:20:25 ID:ufuxPj1U0
>>770
それって、DNSを正引きしたアドレスだよね?
qsv と違い、こいつらはDNS正引きで得られるアドレスとは
異なるアドレスを実際には使ってるっぽい。

ちゃんと確認してないけど、だいたい以下の範囲から来てる。
203.82.16.192/26
203.82.17.0/25
203.82.21.0/27
(たぶん、もうちょっと広い)

一ドメインあたり、最大5つのIPアドレスを使っているのを
確認している。たとえば、こんな感じ。
203.82.17.42 sscom.info
203.82.17.43 sscom.info
203.82.17.44 sscom.info
203.82.17.66 sscom.info
203.82.17.67 sscom.info

DNSの正引きだとsscom.infoは203.82.16.2の筈。
772名無しさん@お腹いっぱい。:2006/02/09(木) 05:54:23 ID:n3N4xxd00
info系でもqsvじゃないのもあるのかな。
ここ数日info@で届いたのを晒してみる。

[email protected]
全部この形式で

ebi5
fiiuy
ilwk
kkjhg
nnpq
opwf
uqzp
vcku
773名無しさん@お腹いっぱい。:2006/02/09(木) 07:25:03 ID:pZByvmRr0
infoだけでなく、普通のアドでも送ってくるようになったここ数週間のQSV。
1日メアド放置しただけでQSVが150通溜まってる始末。

マジで胃潰瘍出来そう。
ISPにフィルタリング無いし。SMKはエラーで止まること多いし。

泉美
尚美
とか多種多様。
774名無しさん@お腹いっぱい。:2006/02/09(木) 14:35:06 ID:ldTUz94tO
お前ら一日で最高何通qsvメール来た?
775名無しさん@お腹いっぱい。:2006/02/09(木) 14:54:53 ID:jdVJtRb40
>>773
リアル名無しだw
それはそうと、Gmailおすすめします。
今のメールアカウントを、Gmailへ転送する設定にするだけ。
で、SMKステ。
776名無しさん@お腹いっぱい。:2006/02/09(木) 15:26:46 ID:ufuxPj1U0
>>772
それ、全部qsv系。
http://chronoflyer.ddo.jp/doc/robot.shtml#4-4
で確認すればちゃんと載ってるよ。

あと、上のURLにあるリストの抜けに気づいたので挙げとく。
mail.gpqc.com
mail.wyph.com
777名無しさん@お腹いっぱい。:2006/02/09(木) 15:31:11 ID:ufuxPj1U0
>>773
メールのヘッダを全て表示すると、envelope from が
Return-Path: <info@なんとか>
ってヘッダに残ってない? (ISPによっては残らないけど)
もし残ってれば、これを使ってフィルタリングできる
メーラを使えば良い。

envelope from が残ってない場合でも、
ttp://chronoflyer.ddo.jp/doc/robot.shtml#4-4
にあるドメインのリストを使ってフィルタすることは
できるよ。>>759 にある通り、From: のドメイン名
部分は偽ってないから。
778名無しさん@お腹いっぱい。:2006/02/09(木) 16:32:36 ID:Zmj11Jld0
アドレスは、今までと同じ雰囲気なのに
日本語の送信者名を表示して送ってくるようになったか。

あの手この手だなぁ
ウザ過ぎ
779名無しさん@お腹いっぱい。:2006/02/09(木) 16:56:08 ID:Vi7r+8o10
zakzak見てたら

SPAMにも衣装提供してた古着店経営者を逮捕(02/09)

SMAPと見間違えたorz
780名無しさん@お腹いっぱい。:2006/02/09(木) 19:56:56 ID:nmc5HjNw0
Return-Pathでinfo@を含んでいれば拒絶する。
という設定だけで済むようになった。

馬鹿だな>>qsv
781名無しさん@お腹いっぱい。:2006/02/09(木) 20:15:32 ID:psFWkaXR0
>>という設定だけで済むようになった。

拒絶できる人はspammerにとってもカモじゃないからあっちも構わないんじゃw
782名無しさん@お腹いっぱい。:2006/02/09(木) 20:50:58 ID:tlPz3TBc0
拒絶するならサーバー段階で拒絶したいしなぁ。
メーラーレベルで拒絶しても、手元まで来てることには変わりないんだし。
このところinfo@じゃないのが激増したおかげで多量に届く orz
783PC初心者:2006/02/10(金) 09:36:12 ID:qBO4AXzk0
>>370と同じメールが届いて無視してたら3日目ぐらいからPC開けただけで
「警告」とかいうウィンドウが勝手に開いて閉じても数分おきにそれが出てくるんだが…
(内容は単に至急金払えってもの)どーすりゃ良いのか_| ̄|○
784名無しさん@お腹いっぱい。:2006/02/10(金) 10:41:04 ID:CiBFEf5E0
>>776
> あと、上のURLにあるリストの抜けに気づいたので挙げとく。
> mail.gpqc.com
> mail.wyph.com
さんくす

お引越し警報です。
-60.195.217.0/24
+60.195.220.0/24
-218.247.3.0/24
+218.249.18.0/24
785名無しさん@お腹いっぱい。:2006/02/10(金) 14:53:13 ID:y95AVKS30
>>783
ttp://kogumaneko.tk/cc/1click_spy.html

スパイウェアにはしつこいものがあるので、削除できなかったらあきらめて
OSを再インストールした方が早いかも知れない。

その場合でもInternetExplorerとOutlookは二度と使わない方がイイよ。

ちなみに、ここは質問スレじゃないのよ。
786名無しさん@お腹いっぱい。:2006/02/10(金) 18:58:00 ID:0jqG0aLk0
>>784
大丈夫 削除できないスパイウェアはない。


DOSと、スタートアップ関係を把握しておけば倒せないものはない
787名無しさん@お腹いっぱい。:2006/02/10(金) 21:44:15 ID:0wGXfkDf0
つ【ソニーのCD】
788名無しさん@お腹いっぱい。:2006/02/11(土) 06:55:26 ID:ylWkQ+Un0
@citiz.net同様に、全く異なるところからawgが来た。
789名無しさん@お腹いっぱい。:2006/02/11(土) 19:12:48 ID:96CU/gfL0
>>788
もしかして、アメリカとかロシアからですか。
ヘッダの様子がいつもの中国や韓国と違うので。
790名無しさん@お腹いっぱい。:2006/02/11(土) 20:51:21 ID:45snlVkY0
2月7日に
Return-Path: <[email protected]>
From: <[email protected]>
で66.69.26.212から来てる。
アメリカだね。
いつもは藁科系を配送している bot を使ったスパムの系統。
文面も、高級婦人クラブと藁科っぽいんだけど、宣伝してる
サイトは awg.webchu.com。

まあ、昔はオーストラリアやブラジルから届いたこともあった
から、あんまり驚くことじゃないけど。

[email protected]は1月後半から来だしたけど、別に新手じゃ
なくて、中国からの qsv 例外系の一種だよね。少なくとも
去年の8月くらいからは来ている。
791名無しさん@お腹いっぱい。:2006/02/11(土) 22:11:02 ID:ylWkQ+Un0
Return-Path: <[email protected]>
From: [email protected] <[email protected]>
Reply-to: delivery_rt <[email protected]>
792名無しさん@お腹いっぱい。:2006/02/11(土) 22:34:31 ID:LxdEYpfZ0
>>790
うちにはそういうパターンのは来てないなあ。
awgへの誘導自体、今年はまだ来てない。
他のqsv系糞サイトの誘導がほとんど。
793名無しさん@お腹いっぱい。:2006/02/11(土) 22:47:28 ID:EIlNd46Y0
>>791 のはqsv系じゃなく見える。
多分 >>764 のと同じ類ジャマイカ。
info@を使ってくる業者は2種類以上いるみたいだし。
794名無しさん@お腹いっぱい。:2006/02/12(日) 01:53:41 ID:duUDRgMa0
>>791 の mailok.net, mailyes.net って、昔は
deaitime.net
e-system777.com
erodouga.xxxxxxxx.jp
といったサイトを宣伝してたから、qsv 系とは
違うと思ってた。

でも、1月以降、
www.awg5.net
www.deai-style.net
を宣伝してる。この2サイトは明らかにqsv系。
なので、可能性としては、awg の仕事も請け負っている
spam 業者か、あるいは qsv 系の変種かどちらかのような。

使っているメーラは X-Mailer: NEXTism Mailer 1.0 で
MTA は qmail に見える。そういう意味では qsv の変種の
可能性はある。

>>764 は postfix か、あるいは postfix を装っている
専用MTAなので、mailyes.net とは別物だと思う。
795名無しさん@お腹いっぱい。:2006/02/12(日) 06:53:09 ID:bU+p8Im40
yahooメールが新型spamへの対応をやっと終えたみたい。
796名無しさん@お腹いっぱい。:2006/02/12(日) 10:02:34 ID:PNoNvHYt0
昨日からまたすごい数が来だした。
今日ももう5通来てる。
797名無しさん@お腹いっぱい。:2006/02/12(日) 14:30:01 ID:Pz0cBwDW0
ここ1ヶ月はinfo〜と付かないQSVが激増。
宣伝URLで解るけど
798名無しさん@お腹いっぱい。:2006/02/12(日) 18:41:57 ID:bU+p8Im40
プロバイダベースのフィルタで完全に封鎖した。
もうqsv系を見ることは無いかもしれない。
1400ものドメイン登録するのは疲れたぞ。
799名無しさん@お腹いっぱい。:2006/02/12(日) 20:00:29 ID:QOFPa9kn0
>>798
1400も登録できるプロバイダウラヤマシス
800名無しさん@お腹いっぱい。:2006/02/12(日) 20:48:28 ID:xXl1AB6D0
アドレス範囲で拒否指定できるといいのになぁ・・・。
801名無しさん@お腹いっぱい。:2006/02/12(日) 22:09:51 ID:sk5tO86D0
うちは俺フィルタでみんな安心w
802名無しさん@お腹いっぱい。:2006/02/13(月) 08:23:17 ID:czorTI6z0
せめて国別とかNIC別にブロックできればいいのにな。

>>799
biglobeの迷惑メールブロックサービスで1000目一杯
さらにメール受信拒否サービスで400登録した。
803名無しさん@お腹いっぱい。:2006/02/13(月) 12:39:26 ID:vK1SbC4V0
これって、ここ?
tp://www.tkssc.info
へっだ
Return-Path: <[email protected]>
X-Original-To: **********@rose.freemail.ne.jp
Delivered-To: **********@rose.freemail.ne.jp
Received: from 219.100.31.237 (unknown [222.161.175.179]) by fm3.freemail.ne.jp (Postfix)
with SMTP id 4EA7C120002; Mon, 13 Feb 2006 10:03:01 +0900 (JST)
Received: from 104.241.240.14 by 222.161.175.179;
Mon, 13 Feb 2006 03:59:48 +0300
Message-ID: <[email protected]>
From: "Miyama" <[email protected]>
Reply-To: "Eguchi" <[email protected]>
To: *****@rose.freemail.ne.jp
Subject: Re:
Date: Mon, 13 Feb 2006 05:53:48 +0500
X-Mailer: AOL 4.0 for Windows US sub 710
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--65548243011525559413"
X-Priority: 3
X-MSMail-Priority: Normal
X-IP:250.56.195.75

104.241.240.14 と 250.56.195.75 は割り当てなし
804名無しさん@お腹いっぱい。:2006/02/13(月) 13:19:22 ID:IKEjT4pQ0
qsvスパムに記載されているURLが新しいやつが来た。

Return-Path: <[email protected]>
Received: from mail.nobinobita.com ([222.171.22.3])
From: 恭子 <[email protected]>
Subject: 経験したこと有りますか?

ttp://www.alladdin-master.com?keiyaku (飛び先 ttp://www.lovegal.net/
805名無しさん@お腹いっぱい。:2006/02/13(月) 20:59:20 ID:DoLB3WBL0
>>802
漏れもbiglobeなんだが、後者はSubjectとかにも使ってるからなぁ。
明らかにSPAMと断定できるものは前者で透明あぼーん、一部の誤爆の可能性のあるものは後者で返信付きあぼーん
Fromが50件までなのにSubjectは20件ってわけわからん仕様 > メール受信拒否サービス
806名無しさん@お腹いっぱい。:2006/02/13(月) 21:07:55 ID:czorTI6z0
>>805
本当は前者にReturn-Path/info@をユーザー定義で入れてあったんだが、
さっきユーザー定義枠全部使って前者1300/後者100以下に配分しなおした。
807名無しさん@お腹いっぱい。:2006/02/13(月) 21:12:12 ID:czorTI6z0
>>804
mail.alladdin-master.comが以前からqsv系のリストに入ってる。
808名無しさん@お腹いっぱい。:2006/02/14(火) 01:11:40 ID:BOsBpMEJ0
>>804
>>807
当方、本文のURLまでは追跡していなかったのですが、

ゾンビホスト(一度死んで生き返ったがIPを一つしか持たないもの)とそのIP
http://chronoflyer.ddo.jp/open/reservehost.txt

ここのホストのmailの部分をwwwに変えるとあら不思議。
半分くらいは奴らのサイトに繋がってしまうではないですか?!
809名無しさん@お腹いっぱい。:2006/02/14(火) 07:42:31 ID:yzxt9qLm0
いまさら何が言いたいのかサッパリ判らん(´ー`)
810名無しさん@お腹いっぱい。:2006/02/14(火) 13:54:22 ID:55tAtQBd0
>>802
俺もbiglobeだけどこの際、国外からのをブロックするサービスをやってほしい。
拒否サービスは[spam]判定即ゴミ箱逝き設定と必着設定の併用で
結構役に立ってるけどあと一歩。
811名無しさん@お腹いっぱい。:2006/02/14(火) 23:43:05 ID:eW1VQ2IZ0
>>810
それより、サービスを統合して欲しい。
メール転送サービス・スーパーと
メール受信拒否サービスと
迷惑メールブロックサービスを統合して

転送
通報
拒絶回答
隔離
廃棄

が可能なようにして欲しい。

条件は

国籍別
IP別
ドメイン別

キーワード(本文、From、To、エンベロープFrom、題名)で
完全一致や正規表現で指定可能なように。
812名無しさん@お腹いっぱい。:2006/02/15(水) 00:05:05 ID:pp28ky410
あと拒否する時に、相手に否定応答返すのもやってほしい。
透明あぼーんだと根本的な解決にならないし、
かと言ってエラーメール返すとFrom詐称の時に思わぬ二次被害が…
813名無しさん@お腹いっぱい。:2006/02/15(水) 07:50:11 ID:v2cVnogc0
1400も登録したのが効いて、qsvは全く届いていない。
814名無しさん@お腹いっぱい。:2006/02/15(水) 13:18:50 ID:oPJAagUT0
>>813 だれもお前にメールなんかしねぇよw
815名無しさん@お腹いっぱい。:2006/02/15(水) 14:42:45 ID:RO8MIdTh0
お引越し(ドメインとNSに変更なし)
-202.127.114.0/24
+202.127.119.0/24

一人で253個もIPを独占してる妙なドメイン
+mail.agkhf.com [222.237.86.2-254]
816名無しさん@お腹いっぱい。:2006/02/15(水) 16:46:13 ID:u8Fjnh2g0
変形バージョン(info@じゃないだけ?)

Received: from mail.xkcz.com ([221.207.174.133])
by *** (8.12.11/8.12.11) with SMTP id k1F6THbL008172
for <***>; Wed, 15 Feb 2006 15:29:18 +0900 (JST)
Received: (qmail 4364 invoked by uid 507); 15 Feb 2006 09:08:14 +0900
Date: 15 Feb 2006 09:08:14 +0900
Message-ID: <[email protected]>

From: 鈴木ゆかり <[email protected]>


http://www.fireblow.net/
817名無しさん@お腹いっぱい。:2006/02/15(水) 17:22:12 ID:tWylHipT0
>>816

それは、>>759, >>777 で報告されている変形バージョンそのもの。
最近届く qsv は、半分近くがそのパターンなので、あえて報告する
までもないと思う。

おそらく envelope from は <info@ドメイン> になっていると思うけど、
Return-Path: は残さない ISP なのかな?
818名無しさん@お腹いっぱい。:2006/02/15(水) 22:08:14 ID:4vMSNzCi0
>>816
>>817で指摘のあるように変形バージョンですね。
うちにくるqsvの糞メールはほとんどが変形バージョンになってしまいました。
従来のinfo@系は数が少なくなってます。
あと、
Subject: 知ってください
というくだらないのが来たが、これは去年の7月頃にきたやつほぼそのまま。
女性会員の年齢層比率などが書いてあるが、去年のままで同じ。
無料でくれるとされるポイントが\10000から\6000に減っている。
ネタ切れか。
qsvも多少は苦しくなってきたのか?
出会い系サイトも悪質なのが増え過ぎて、だめみたいですしねえ。
819名無しさん@お腹いっぱい。:2006/02/16(木) 11:56:48 ID:j1sFFit+0
引越しでーす

-60.195.220.0/24
-218.249.18.0/24
-219.239.208.0/24
+218.240.240.0/24
+218.240.241.0/24
+218.240.242.0/24
+218.240.243.0/24
820名無しさん@お腹いっぱい。:2006/02/16(木) 17:36:26 ID:BI11x9KQ0
変形バージョン増えたけど、
アルファベットの組み合わせよりは、
普通の名前みたいな送信者名はパターンが少ないようですね。

ドメインも、過去の使い回しが多いようで、
さすがに、ドメインもネタ切れなんでしょうかね?

おかげで、ほとんどフィルターにかかって
悪くてもPCの水際ではカットできるようになりましたよ。
821名無しさん@お腹いっぱい。:2006/02/16(木) 17:58:23 ID:ZvAV5nHK0
> さすがに、ドメインもネタ切れなんでしょうかね?

去年の 12月27日登録ドメイン(kryv.comとかoqid.comとか)を最後に、
新しく契約したドメインからの発信がないことは確か。

ただ、サーバを借り換える金があるんだから、ドメインを取得する
程度の金がないとは思えない。別の悪事を企んでるんじゃないかと
不気味。
822名無しさん@お腹いっぱい。:2006/02/16(木) 20:38:07 ID:lqpF4h/q0
変形バージョンって言うか改良型に移行するのにコストを割いてるからでしょ
823名無しさん@お腹いっぱい。:2006/02/16(木) 21:20:06 ID:R71psVSa0
ホームページに迷惑メール収集用のメルアド教えてくれませんか?w
824名無しさん@お腹いっぱい。:2006/02/17(金) 10:32:48 ID:B7G8CFTY0
今日も引越しです

-221.207.174.0/24
+221.207.175.0/24
825名無しさん@お腹いっぱい。:2006/02/17(金) 15:04:12 ID:BkgFNM9k0
サイト入り口の新しいやつかな?

ttp://www.dynamite-wave.com/ → ttp://www.lovegal.net/ へ誘導

スパム本文:http://pc7.2ch.net/test/read.cgi/antispam/1139671852/178
826名無しさん@お腹いっぱい。:2006/02/17(金) 17:28:29 ID:B7G8CFTY0
>>825
mail → www の使いまわし。

www.alladdin-master.com [211.112.18.58]
www.can-denchi.com [210.219.233.242]
www.chabby-funk.com [222.35.14.211]
www.dynamite-wave.com [203.67.44.136]
www.push-push.net [210.219.233.242]
827名無しさん@お腹いっぱい。:2006/02/19(日) 15:21:05 ID:652i4w9/0
Coremail使ってんのもQSV系?
828名無しさん@お腹いっぱい。:2006/02/19(日) 15:22:28 ID:652i4w9/0
awgってのは なんとか組 ってのの略かな
組関係者?
829名無しさん@お腹いっぱい。:2006/02/19(日) 17:08:34 ID:W5e8+76z0
よく見る略語は
awg qsv webchu kqsv
あたりだな
830名無しさん@お腹いっぱい。:2006/02/20(月) 01:15:28 ID:LFFlgDsv0
>>827

少なくとも宣伝してる先のサイトは同じだね。
メールの送り方は違うけど。

あと、Coremail って入ってる部分は偽装ヘッダなので、信用する
価値はないと思う。同じspammerから、Coremailっていうヘッダの
ないspamも届くし。
831名無しさん@お腹いっぱい。:2006/02/20(月) 02:37:16 ID:wCkXm+YG0
消えるんだって(核爆

>※このメールはお客様が開封して24時間後、自動削除となりますの
>で、直接返信が出来なくなりますので、ご了承下さい

やるねぇ 組関係者
送信者メールアドレスがどこであろうと
最終的にたどりつくところの責任を問うよ
832名無しさん@お腹いっぱい。:2006/02/20(月) 08:50:07 ID:P/JK1rdz0
>>831
なるほどなあ。いろいろと細かく対策を考えてきてるんだな。
833名無しさん@お腹いっぱい。:2006/02/20(月) 16:48:26 ID:/h14Ot5A0
初観測!?

izpq.com (2006-01-24取得)
DNS: ns1.dufqv.net
DNS: ns1.dufpv.net
mail.izpq.com [218.61.38.172-176]
834名無しさん@お腹いっぱい。:2006/02/20(月) 17:03:00 ID:BAQB6qWE0
>>833
そのようです。また増えそうな気配ですね。
mail.ikjp.com [218.61.38.132-136]
835名無しさん@お腹いっぱい。:2006/02/20(月) 17:06:00 ID:BAQB6qWE0
あと、Content-Type: text/plain; charset=iso-2022-jp を吐いてます。
836名無しさん@お腹いっぱい。:2006/02/20(月) 19:21:26 ID:YzTrxhQt0
love-meets.comもqsv?
837名無しさん@お腹いっぱい。:2006/02/20(月) 19:24:34 ID:YzTrxhQt0
nanparaは送信者偽装でアウト
申し出制度使うぜ
838名無しさん@お腹いっぱい。:2006/02/21(火) 05:20:36 ID:6hPNEiqP0
mail.mqjc.com [218.61.39.117-121]
839名無しさん@お腹いっぱい。:2006/02/21(火) 09:27:21 ID:xT88q4hV0
mail.nwze.com [218.61.39.187-191]
840名無しさん@お腹いっぱい。:2006/02/21(火) 11:27:05 ID:j4+EQIgo0
route: 218.60.0.0/15
descr: CNC Group CHINA169 Liaoning Province Network
country: CN

この空間全部調べたわけじゃないけど、逆引きがこんな感じ
bash:~$ i=0; j=0; while (( $i < 255 )); do while (( $j < 255)); do dig $j.$i.61.218.in-addr.arpa ptr|grep PTR|grep -v '^;'; ((j = $j + 1)); done; ((i = $i + 1));done
0.0.61.218.in-addr.arpa. 3600 IN PTR cncln.online.ln.cn.
1.0.61.218.in-addr.arpa. 3600 IN PTR cncln.online.ln.cn.
2.0.61.218.in-addr.arpa. 3600 IN PTR cncln.online.ln.cn.
3.0.61.218.in-addr.arpa. 3600 IN PTR cncln.online.ln.cn.
4.0.61.218.in-addr.arpa. 3600 IN PTR cncln.online.ln.cn.
5.0.61.218.in-addr.arpa. 3600 IN PTR cncln.online.ln.cn.
....
841名無しさん@お腹いっぱい。:2006/02/21(火) 12:47:41 ID:j4+EQIgo0
ついでに

218.24.126-127
からプローブ北。空メールの嵐
842名無しさん@お腹いっぱい。:2006/02/21(火) 15:08:42 ID:6hPNEiqP0
mail.gjzi.com [218.61.38.2-6]
843名無しさん@お腹いっぱい。:2006/02/21(火) 15:28:25 ID:AyWSM2EF0
mail.gkpo.com
mail.glvf.com
mail.gmkq.com
mail.gqnz.com
mail.gvqp.com
mail.gwqr.com
mail.gwuj.com
mail.gwxg.com
mail.hcve.com
mail.hfpy.com
mail.hjpd.com
mail.hqeq.com
mail.hxjv.com
mail.idqk.com
mail.idzv.com
mail.iegk.com
mail.ieqm.com
mail.igvf.com
mail.ihlq.com
mail.iixk.com
mail.ijiy.com
mail.ikjp.com
mail.imzf.com
mail.ivvk.com
mail.iwyf.com
mail.iyrq.com
mail.izmw.com
mail.iznq.com
mail.izpq.com
mail.izqg.com
mail.jkur.com
mail.jmqn.com
mail.jqhi.com
mail.jtiv.com
mail.jtsr.com
mail.jwau.com
mail.kdpz.com
mail.kedq.com
mail.keqz.com
mail.kfiw.com
844名無しさん@お腹いっぱい。:2006/02/21(火) 15:29:19 ID:AyWSM2EF0
mail.kjtp.com
mail.klqw.com
mail.kndg.com
mail.kpjn.com
mail.kuqh.com
mail.kvcw.com
mail.kwuo.com
mail.kxgh.com
mail.kxow.com
mail.kzgr.com
mail.kzto.com
mail.lcxo.com
mail.lhzo.com
mail.lnoj.com
mail.lpqk.com
mail.lqxq.com
mail.lrhz.com
mail.lvkw.com
mail.lxog.com
mail.mbqr.com
mail.mniy.com
mail.mrxq.com
mail.mveq.com
mail.mvje.com
mail.mwjq.com
mail.mzxt.com
mail.nfrq.com
mail.nljl.com
mail.nqdz.com
mail.nqgl.com
mail.nujg.com
mail.nvkq.com
mail.nzek.com
mail.nzqw.com
mail.obqv.com
mail.ocxv.com
mail.ogqv.com
mail.orfj.com
mail.orfq.com
mail.orqt.com
845名無しさん@お腹いっぱい。:2006/02/21(火) 17:59:53 ID:RIlZCmjn0
また登録だな。
846名無しさん@お腹いっぱい。:2006/02/21(火) 18:04:07 ID:6hPNEiqP0
>>843-844
さんくす
+218.25.164.0/24
+218.61.38.0/24
+218.61.39.0/24
847名無しさん@お腹いっぱい。:2006/02/21(火) 18:36:32 ID:70YM8+Hp0
いくつか調べたんだけど、NSはみんな
ns1.dufqv.net
ns1.dufpv.net
でOK?
848843,844:2006/02/21(火) 18:57:49 ID:AyWSM2EF0
>>847

OK。一応ぜんぶチェックした。
849名無しさん@お腹いっぱい。:2006/02/21(火) 19:21:09 ID:g/p7zHvo0
終に根負け
メアドを変更
負け組みだな orz
でもスパムの無い毎日は平和なような、寂しいような。。。
850名無しさん@お腹いっぱい。:2006/02/21(火) 20:03:23 ID:6OL1WlHn0
今日は多いな。
新ネタのも少しあったが、それ以外は全部既に確認済みのネタばかり。
>>849
お疲れさまでした。
是非とも平和を満喫して下さい。

qsvは無効のメールアドレスも関係無しに送っていたと思うが、フリーメールアドレスだけはチェックしているのか?
実験用に取得したフリーメールのアドレスには最近来なくなった。
851名無しさん@お腹いっぱい。:2006/02/21(火) 23:59:11 ID:ta135sFM0
通常のメーラー使っていて From: に含まれていたら削除するものサンプル

食い込みフェスティバル
公開され
お世話に
無料紹介で
割り切り多
フリーツアーの
新オープンW
月30の逆
隣の芝生
譲渡契約無料
本日の待機
こと有りますか

等、今まで件名で着た物が From: に含まれてくるようになったねぇ。
852名無しさん@お腹いっぱい。:2006/02/22(水) 00:01:48 ID:ta135sFM0
× 着た
○ 来た

キチャッタ…orz
853名無しさん@お腹いっぱい。:2006/02/22(水) 00:09:17 ID:Rf6RpcuQ0
mail.hvxa.com [218.61.38.77-81]
DNS: ns1.dufqv.net
DNS: ns1.dufpv.net
854名無しさん@お腹いっぱい。:2006/02/22(水) 10:51:29 ID:8nk5c1k10
+124.42.0.0/24
+124.42.1.0/24
+124.42.2.0/24
+124.42.3.0/24
-211.155.245.0/24
-218.240.240.0/24
-218.240.241.0/24
-218.240.242.0/24
-218.240.243.0/24
855名無しさん@お腹いっぱい。:2006/02/22(水) 18:19:09 ID:Rf6RpcuQ0
f-day2.net
DNS: ns1.kim-name.net
DNS: ns2.kim-name.net
メール本文中に含まれるURLに有ったヨ。
856845:2006/02/22(水) 20:08:12 ID:WH0KexcZ0
増えた100ほども全て登録。
まだまだ余裕あるぜbiglobe
857名無しさん@お腹いっぱい。:2006/02/23(木) 00:19:29 ID:b4PQd8Wq0
また糞サイトが増えてますね。
「タレントのたまご」→ttp://www.t-eggs.net/
踏み台はttp://www.f-day1.net/かttp://www.f-day2.net/の模様
858名無しさん@お腹いっぱい。:2006/02/23(木) 14:51:23 ID:Ec21sF760
なあ、このサーバ自体に攻撃してくれる人いねーかなあ
マジむかつくんですけど
859名無しさん@お腹いっぱい。:2006/02/23(木) 19:17:51 ID:Tgq+01eJ0
>>858
やりたいなら自分でやれば?
860名無しさん@お腹いっぱい。:2006/02/24(金) 01:08:55 ID:u3JDAk/r0
「タレントのたまご」に人の神経を逆撫でするような画像データがある。
ttp://www.t-eggs.net/pcinc/img/nonono.gif
qsv系の糞メールに悩まされている人が見たら、間違いなく怒りを覚えるはず。
許すまじき、qsv!
861名無しさん@お腹いっぱい。:2006/02/24(金) 20:00:37 ID:6Mm0p21M0
>>860
怒りを通り越して大笑いしてしまいました。
862名無しさん@お腹いっぱい。:2006/02/25(土) 16:46:43 ID:S+lpbgpO0
新ドメイン in URL 発見!?
ttp://www.dejx.com?angel -> frameの中身 -> ttp://www.fairy-l.net/angel
From に既存ドメイン(@vzsu.com)使ってるヨ、ワラってしまった。

うちのローカルPOPサーバーは変形バージョンも全て検出してるけど、削除は
してない。あり得ないとは思うが、qsv系spam被害損害賠償訴訟など起きたと
きには証拠を沿えて便乗汁!・・ってかw
863名無しさん@お腹いっぱい。:2006/02/25(土) 18:31:51 ID:6WZIyfmw0
誘導先が
.comだったのが.netとか
*****.netから*****0.comとかに変わってるな
864名無しさん@お腹いっぱい。:2006/02/25(土) 21:00:07 ID:TxyIAHt30
>>863
誘導先の糞出会い系サイトがドメインを変えてる模様。
うちではこれを確認するために敢えて登録してる。

●具体例1 koi-road.com → koi-road.net

※重要なお知らせ※
ドメインが「koi-road.net」に変わりました。
お気に入りなどに登録されている方は、新しいURLに変更してください。
午後の恋愛

●具体例2 s-mint.net → s-mint1.com

◎お知らせ◎
サイトのドメインが「s-mint1.com」へ変わりました。
メールの指定受信を設定されている方は、変更されるようお願いいたします。
シトラスミント
865名無しさん@お腹いっぱい。:2006/02/26(日) 09:02:45 ID:fgsxivG/0
また新しい糞サイトが・・・
ラブコンビニエンス ttp://www.loveconv.net/ (踏み台 ttp://www.mariatt.net/

スパム本文:http://pc7.2ch.net/test/read.cgi/antispam/1140842486/17
866名無しさん@お腹いっぱい。:2006/02/26(日) 12:10:53 ID:1eLkcy8F0
>>865
それDIONですね。まずいなあ。
DIONは通報しても何もしてくれないからなあ。
ちなみに、DIONは法律違反かどうかの判断能力がないそうです。
最近来た返事がそうでした。
それと、最近は直接のトップURLから見る事が出来なくなってる糞サイトがありますね。
865のttp://www.loveconv.net/もそうですね
ttp://www.loveconv.net/topmenu.phpのようにしないと見られない
867名無しさん@お腹いっぱい。:2006/02/26(日) 14:49:37 ID:2iiLXCTP0
>>866

有力サイトが遮断するよと通告すると
何時間かで該当者の特定から何からやって連絡してくるところだよ
個人の影響力じゃ無理だね
868名無しさん@お腹いっぱい。:2006/02/26(日) 16:04:37 ID:4zUQqhGk0
新DNS? 取得は昨年10月と決して新しくはないのだが。
ns1.tlate.net
ns1.iiate.net
869名無しさん@お腹いっぱい。:2006/02/27(月) 11:44:13 ID:VQv/+NDU0
>>868
対応するドメインとかIPは例えばどんなのですか?
870yasu:2006/02/27(月) 16:39:28 ID:rGBR1ua70
迷惑メールがきたら[email protected]にヘッダーを載せて転送してください
871名無しさん@お腹いっぱい。:2006/02/27(月) 18:14:05 ID:VQv/+NDU0
>>870
そこへは何度もqsvスパムメールを転送してたけど、
違反送信者へなんらかの措置が行なわれたかどうか、さっぱりわからないので
めんどくさくなってやめてしまいました。

これこれの措置をしたという報告がどこかで公表されていれば、
転送する気にもなるんだけど。
http://www.johotsusintokei.soumu.go.jp/whitepaper/ja/h17/html/H1501300.html
http://www.johotsusintokei.soumu.go.jp/whitepaper/ja/h17/html/H3701000.html
これだけじゃ何もわからん。
872名無しさん@お腹いっぱい。:2006/02/27(月) 22:47:17 ID:jtmIMlwT0
遅くなったけど、ようやく大臣宛の申出制度を発動する。
現在、提出資料等の準備中。役所の窓口にも情報を提供して、手続きも確認した。
ついでにDIONの情けなさも訴えておいた。担当官に情報を回すといってたけど、果たして。
一応、弁護士の無料相談も利用してみた(返事待ちだけど)。
プロバイダのいくつかも通報の返事待ち。
なんで、糞サイトや糞スパマーのためにこっちがこんな面倒な事をしないといかんのか、と思いたくなるよなあ。
心配は役所がちゃんと仕事をしてくれるかどうかだな。
873名無しさん@お腹いっぱい。:2006/02/27(月) 23:07:16 ID:BHMljAFM0
ひんと:おやくしょしごと
874名無しさん@お腹いっぱい。:2006/02/28(火) 08:46:21 ID:QrvU07+c0
>>872
おおっ、すごい。
少なくとも総務省の担当部署の方は、真摯に対応していただけたので
全てのお役所の方がお役所仕事ではないと思います。
なので、がんばってください。
875名無しさん@お腹いっぱい。:2006/02/28(火) 13:06:36 ID:jOdWs4kM0
>>869
2/26に着弾したfromにあった tgdde.com から辿り着いたヨ。
今までも見られたように、既出のドメインがそのDNSを変えてるってことです。
他にもあるだろうけど、それは各自で調べてね。
おれは、Fromや本文中のドメインで選別してるから、DNSは何でもいいんだが。
DNSでメールを拒絶しているサーバーへの対抗策か?

whoisにも、DNSや有効期限を表示しないものがあるけど、困ったもんだ。
876名無しさん@お腹いっぱい。:2006/02/28(火) 21:15:41 ID:Q6IMPwzv0
ここ数日数着弾数が減ったから、どうせまたろくでもないことをたくらんでるんだろうと思ったら、
踏み台用の新しいURLを切り換えていってたようで。
懲りない業者だ。
早速新しい踏み台URLでくだらないメールが来ました。
877名無しさん@お腹いっぱい。:2006/03/01(水) 15:18:42 ID:OiQP+RcI0
ラブコンビニエンスもシトラスミントも午後の恋愛もタレントのたまごも
サイト名は違うけど全部同じとこが経営してます(全部で15〜6サイトあり)
この業者の居住地とか電話番号とか全部知ってるんだけど、どうやったら
この糞業者潰せる?
878名無しさん@お腹いっぱい。:2006/03/01(水) 16:10:13 ID:kf1e1/+Y0
> ラブコンビニエンスもシトラスミントも午後の恋愛もタレントのたまごも
> サイト名は違うけど全部同じとこが経営してます(全部で15〜6サイトあり)

今さらどうした。

> この業者の居住地とか電話番号とか全部知ってるんだけど、どうやったら
> この糞業者潰せる?

スレ最初から読み直しながら調べろ。釣りだとしてもツマンネ
879名無しさん@お腹いっぱい。:2006/03/01(水) 16:49:17 ID:RPJ9j3Ab0
>>875
ありがとう!
mail.kkmfm.com [124.42.2.4-8]
mail.sswew.com [124.42.2.234-237]
mail.sswwe.com [124.42.3.4-8]
mail.zxxkk.com [124.42.3.230-233]
だいたいこの範囲と思われました。
880名無しさん@お腹いっぱい。:2006/03/01(水) 17:34:11 ID:OiQP+RcI0
>>878
釣りじゃないしスレを最初から読むのが面倒だから書いただけ
振込口座の会社名なんて架空そのもの
この会社の大元の名前晒してやろうか?
881名無しさん@お腹いっぱい。:2006/03/01(水) 17:42:05 ID:/Dj6NksZ0
>>880
何でそんなに偉そうなの?
882名無しさん@お腹いっぱい。:2006/03/01(水) 18:09:56 ID:OiQP+RcI0
>>881
偉そうにしてるつもりはないが、この会社に恨みがあるから
潰してやりたいだけ。口調が偉そうに聞こえたのなら謝ります。
ごめんなさい。
883名無しさん@お腹いっぱい。:2006/03/01(水) 19:31:33 ID:teJ0I1o40
とっとと晒せ
884名無しさん@お腹いっぱい。:2006/03/01(水) 20:27:29 ID:/Dj6NksZ0
>>880
いいか?
このスレは我々の努力の結晶なんだよ。
その成果を読みもしないとか、
「晒してやろうか」と口だけ、あるいはもったいぶるとか、
実際に潰したわけでもなく晒すだけ晒して人任せとか、
そんなんじゃ話にならないわけ。
885845:2006/03/01(水) 20:34:32 ID:QQ+3A5W50
どっちにしても、今俺には1通もqsvは届かない。
886名無しさん@お腹いっぱい。:2006/03/01(水) 20:42:22 ID:OiQP+RcI0
>>884
どこから送ってるとかそういうのしかなかった
潰し方が書いてなかったから聞いたんです
ここの人ならきっとわかると思ったから

>実際に潰したわけでもなく
 実際に潰したいから聞いてるんです


大元の会社はスパムで有名な江酢・愛・絵素・世界
887名無しさん@お腹いっぱい。:2006/03/01(水) 22:16:18 ID:dWmPy7+A0
>>886
「潰し方」って削除対象だってわかって言ってる?
888名無しさん@お腹いっぱい。:2006/03/01(水) 23:28:43 ID:lHh5g7N40
春休みだから厨房が増えてるんだか・・・・・・

荒らし依頼を容認すれば、業者だろうが私怨で個人サイトだろうが攻撃可になるので
原則区別無く削除対象になってる。
そもそも2chに荒らし依頼を受け付けている場所はありません。
889名無しさん@お腹いっぱい。:2006/03/02(木) 01:30:16 ID:b23i8M0X0
>>886
とりあえず、持ってる情報晒してくれればいいんじゃないかな。
潰し方知ってる人がいれば潰すだろうし
潰せないなら潰せないんだろうし。そんな感じでよろしくね。
自発的な情報提供が基本だから。そんな協力体制で今日も私はスパム0。
890名無しさん@お腹いっぱい。:2006/03/03(金) 17:03:04 ID:FgXPPE0y0
mail.vcku.com [222.171.29.26-30]
891名無しさん@お腹いっぱい。:2006/03/03(金) 17:05:57 ID:FgXPPE0y0
mail.mkgx.com [222.171.29.116-120]
892名無しさん@お腹いっぱい。:2006/03/05(日) 18:02:10 ID:SDBo+Gc+0
何れも、先月取得のドメイン。
www.cangetgirl.net
www.mariatt.net
www.kotatsulove.com
www.ldear.com
www.sdriver.net
www.yougatta.com
www.rgraytea.net
893名無しさん@お腹いっぱい。:2006/03/05(日) 20:33:05 ID:2L//BhsKO
スパムって何?
894名無しさん@お腹いっぱい。:2006/03/05(日) 20:42:24 ID:tlh4lKej0
895名無しさん@お腹いっぱい。:2006/03/05(日) 21:07:00 ID:NWxchczA0
昔、スパムスパムスパム・・・って連呼したCMあったんだべさ?!
ガイシュツダタラゴメソ
896名無しさん@お腹いっぱい。:2006/03/06(月) 04:08:26 ID:gxXeQtBK0
変形バージョン? こんなメールが来たヨ

Received: from allabout.co.jp ([221.212.56.104])
by mx3.** (8.12.11/8.12.11) with ESMTP id k25Itvmo027823
for <**>; Mon, 6 Mar 2006 03:55:58 +0900 (JST)
Date: Mon, 6 Mar 2006 03:55:57 +0900 (JST)
Received: from wvjxkkzw9 (unknown [217.115.154.120])
by smtp52 (Coremail) with SMTP id Kza1e2Gvd3x3Wpux.1
for <**>; Mon, 31 Mar 2003 02:55:15 +0800 (CST)
X-Originating-IP: [217.115.154.120]
Subject: よろしいですか?
From: =?shift-jis?B?1KPX0w==?= <[email protected]>
To: <**>
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
MIME-Version: 1.0
Content-Type: text/plain;
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
Content-Transfer-Encoding: 8bit
X-MIME-Autoconverted: from base64 to 8bit by mx3.** id k25Itvmo027823
X-UIDL: 9ef52db26860ab9b1a0adaad0e003411
X-IMAPbase: 1138727508 4293974183
Status: O
X-UID: 4293974182
Content-Length: 585
X-Keywords:

〜略〜ttp://www.gyakuten6.net/ 〜略〜
897896:2006/03/06(月) 04:23:30 ID:N56w01lD0
www.gyakuten6.net は枠だけ。中身はwww.casanova.bz
そのIPアドレスは、210.168.255.98 で、使っているのは
(自称) 有限会社 オムニバスコーポレーション。
210.168.255.96/29
上流は悪評高いKDDIです(笑
898名無しさん@お腹いっぱい。:2006/03/07(火) 12:58:33 ID:PRWiJe0H0
そのタイプの変形バージョンは、今年の1月から来だした。
細かい違いはあるけど、>>790 のタイプの変種っぽい。
899名無しさん@お腹いっぱい。:2006/03/08(水) 15:50:27 ID:0Y8sO2XN0
また増えた。
nameserver は ns1.psvv.com と ns1.psvy.com なので従来と変わらず。

mail.atqg.com
mail.axmf.com
mail.bhvy.com
mail.bhzt.com
mail.bodq.com
mail.bpsq.com
mail.bqyi.com
mail.buql.com
mail.bvyv.com
mail.bxlu.com
mail.bxro.com
mail.cayv.com
mail.cbzu.com
mail.cjxa.com
mail.ckhz.com
mail.cwuv.com
mail.dbju.com
mail.dpnq.com
mail.edqo.com
mail.edxr.com
mail.egux.com
mail.egxb.com
mail.eiwh.com
mail.ejgu.com
mail.elqe.com
mail.ewfk.com
mail.eymr.com
mail.eyqa.com
mail.fnoj.com
mail.fqau.com
mail.fqwe.com
mail.fvbq.com
mail.fwzv.com
mail.gbqm.com
mail.gcvx.com
mail.ghhw.com
900名無しさん@お腹いっぱい。:2006/03/08(水) 18:45:30 ID:4TaMVUwf0
ハートコンピュータさんのHPから。
mail.iegk.com
mail.kfiw.com
mail.kedq.com
mail.iwyf.com
mail.kdpz.com
mail.izqg.com
mail.ikjp.com
mail.imzf.com
mail.keqz.com
mail.jqhi.com
mail.igvf.com
mail.kwuo.com
mail.mqjc.com
mail.lvkw.com
mail.nqdz.com
mail.izpq.com

DNS:ns1.dufqv.net
DNS:ns1.dufpv.net
901名無しさん@お腹いっぱい。:2006/03/08(水) 20:01:53 ID:0Y8sO2XN0
>>900
それ、>>838>>843-844 で全て既出みたいだよ。
902名無しさん@お腹いっぱい。:2006/03/09(木) 00:21:38 ID:WNYGYznD0
comだけじゃなく、mail.****.netってのもない?
会社に来た。
903名無しさん@お腹いっぱい。:2006/03/09(木) 00:30:08 ID:BHKkT+iR0
そういう疑問をもったら、まず >>2 のリンク先を確認してちょ。
1500弱登録されているドメインのうち、48個ぐらいは .net だよ。
nameserver 用に使われているドメインを含めるともっと多い。
904名無しさん@お腹いっぱい。:2006/03/09(木) 10:26:17 ID:VhTmvRio0
58.244.175

NS ns1.dufpv.net.
NS ns1.dufqv.net.

agzc.com
auoj.com
avbq.com
bniy.com
bqnt.com
cfqu.com
cpfq.com
dbqv.com
dvyr.com
ejpx.com
ekbh.com
ekjf.com
emzt.com
eozs.com
eszu.com
etyd.com
ezql.com
fbxk.com
fqkv.com
fwui.com
fwxd.com
gfqp.com
gnxe.com
gsvf.com
gyzi.com
hpqe.com
hvli.com
hxey.com
hxgu.com
ijnz.com
izva.com
jbuj.com
jgtu.com
jhwi.com
jvyt.com
kexn.com
kupv.com
kvux.com
mkkx.com
mqak.com
mzgp.com
nnpq.com
oijv.com
olxr.com
onqk.com
opwf.com
opzh.com
905名無しさん@お腹いっぱい。:2006/03/09(木) 11:44:19 ID:HsV2AvF90
qsv糞サイトのプロバイダですが、DIONの比率が高まってますね。
対応に苦慮するな。
906ぶぶ:2006/03/09(木) 19:39:41 ID:RM0mZXA/0
当サイトは資産家女性、女社長、芸能人、モデル、医者…等、高額収入の女性で
運営されています。
http://www.mariatt.net?num=lovely
あなたのアドレスが当サイトの選考委員会により特別認定アドレスに選ばれまし
た。
そのため、登録するだけで、高収入彼女たちを紹介いたします。
登録料はもちろん無料です。
彼女らのセレブなお相手となって高収入を獲て見ませんか?
100%人生の勝ち組になれるいい機会です。
こんなチャンスはめったにございません。
もし借金に困っている、何かしたいが先立つものがないという貴方に
素敵な女性から貴方を援助いたします。
一回2時間以上のお付き合いで60000以上を約束いたします!
http://www.mariatt.net?num=lovely
恋人、セフレ、不倫、割り切り、…あなたの希望でご利用できます。
もちろん、交際費用(宿泊代、飲食代、交通費、etc)は女性負担です。
経済的には裕福に暮らしているが、刺激がほしくてたまらないという女性があな
たを待っています。

※貴方の知っている有名人、モデル、芸能人に会えるかもしれません。
彼女らのもう一つの顔が見れると思いますよ!

注)ご利用の際にはマナーとモラルを守ってご利用下さい。








お手数ですが配信拒否希望の方はこちらまでお願いします。
      [email protected]

907845:2006/03/09(木) 21:22:19 ID:8Bkv0B3c0
>>899
全部登録した。
908名無しさん@お腹いっぱい。:2006/03/10(金) 00:32:15 ID:y82ZfUdq0
同じドメインから複数届くことってある?
届く都度フィルタに登録してるが、実はあまり意味のない行為なのかなと…
やはり届く前に一括登録すべきか。
909名無しさん@お腹いっぱい。:2006/03/10(金) 00:34:42 ID:BR9AItga0
所で今更だけどスパムメールって何ですか?
910名無しさん@お腹いっぱい。:2006/03/10(金) 01:32:36 ID:LqbUoZyl0
>>909
2chに来る前に検索するなどして調べる癖つけろ
911名無しさん@お腹いっぱい。:2006/03/10(金) 13:43:55 ID:gYp6LNHD0
>>910
釣られて反応する前に黙ってスルーする癖つけろ
912名無しさん@お腹いっぱい。:2006/03/10(金) 16:26:00 ID:N8+83O/l0
最近base64でエンコードされてるspamくるなー
913名無しさん@お腹いっぱい。:2006/03/11(土) 09:23:58 ID:yy6Kbo3y0
>>908
>同じドメインから複数届くことってある?
あるよ。
去年の前半に使われていたドメインが一度死んで、また復活ということもあったしね。
ドメインでの拒否判断ならIPの範囲は考えなくていいし。
自分の場合も記録の意味も含めてその都度登録してる。
914名無しさん@お腹いっぱい。:2006/03/12(日) 02:11:13 ID:0jR+W96m0
qsv系ってチョンだろ?
915名無しさん@お腹いっぱい。:2006/03/12(日) 13:02:00 ID:LReF0SBj0
発信元は日本国内
経由地が韓・台・中・香
916名無しさん@お腹いっぱい。:2006/03/12(日) 16:05:02 ID:JHj9uLpo0
ようこんなの作る暇あるなあきれちゃう

[よろしいですか?]

初めまして< http://www.gyakuten6.net/serebu/?1937 >のシステム担当、佐藤 あきこです。
このたび、あなたは完全無料特別権利を獲得されたので連絡しました。
お名前の最後に「8」を付けていただければ、完全無料となります。
今なら、本日登録したばかりの女性から直メ返信されますよ☆
女の子のみで製作した楽しいサイトです。


男性会員様には常時無料ポイントプレゼント中!
http://www.gyakuten6.net/serebu/?1937
*********************************
メール不要の方はこちらにメールを↓
[email protected]
*******************************
917名無しさん@お腹いっぱい。:2006/03/13(月) 11:05:43 ID:pVo4E5Rr0
どうせ貼るはらヘッダ情報にすりゃいいのに
918名無しさん@お腹いっぱい。:2006/03/13(月) 20:00:03 ID:gdlOD33K0
qsv系の糞サイト追加。
めるちゃんねる(ttp://www.mel-ch.com/)
プロバイダはDTI。ここも判断能力がないようだ。
踏み台はttp://www.nmknmk.com/
もしかしたら、既存のサイトの名称・デザイン変更かもしれない。
サイトの作りは恋愛病棟などと同じ系統。
919名無しさん@お腹いっぱい。:2006/03/14(火) 02:07:56 ID:6Ncv63dz0
>>918
その付近を探ったら、koi-road.net orange-rm.com ってドメインも
網にかかったヨ。
www.mel-ch.com -> 202.216.238.142
www.koi-road.net -> 202.216.238.140
ora.orange-rm.com -> 202.216.238.138
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 202.216.238.136/29
f. [組織名] 有限会社ウルトラマックス
920名無しさん@お腹いっぱい。:2006/03/14(火) 13:07:13 ID:HqpCRmtW0
mail.vydj.com [221.207.185.17-21]
921845:2006/03/14(火) 16:54:30 ID:bm1HYRD00
ドメイン書く奴は新規なのか、アドレス変更なのか明記してくれ。
過去ログで既出のドメインを新規のように誇らしげに書く馬鹿が居るんでな。
922名無しさん@お腹いっぱい。:2006/03/14(火) 19:45:35 ID:HqpCRmtW0
mail.abjdie.com [218.25.165.206-209]
mail.vjsq.com [221.207.184.42-46]
ドメインが新規どうかはしらんが、アドレスは新規だと思う。

>>921
言いたいことはわからんでもないが、もう少し書きようがあるんじゃないか。
おまいは何様のつもりだという気がするが。
923名無しさん@お腹いっぱい。:2006/03/14(火) 20:10:10 ID:mKz5gIko0
>>877

地検に告訴すれば?
924名無しさん@お腹いっぱい。:2006/03/14(火) 20:11:14 ID:mKz5gIko0
地検が邪魔臭ければ
所轄に被害届を出す権利は誰にでもあるしな。
925名無しさん@お腹いっぱい。:2006/03/14(火) 20:11:55 ID:mKz5gIko0
誰も正規の手続き踏んでない罠。
926名無しさん@お腹いっぱい。:2006/03/14(火) 22:23:36 ID:+FajZUlj0
>>922
mail.abjdie.com は新出ですね。おつです。
他は http://chronoflyer.ddo.jp/open/spamiplist.txt にあります。
927名無しさん@お腹いっぱい。:2006/03/14(火) 22:38:03 ID:KVrHFeKg0
abjdie.com ってなんか覚えがある名前だなあと思ったら、昔
aabjdie.com ってのが qsv spammer に使われてたのね。
でも、こいつはネームサーバがふだんの qsv 系と違ってて
変だなあと思ってたら、今では aabjdie.com ドメインそのもの
が存在しないの。

qsv spammer が、なんかミスをやらかしたのかな? (w
928名無しさん@お腹いっぱい。:2006/03/14(火) 22:47:46 ID:DndDy0o60
>>919
午後の恋愛(ttp://www.koi-road.net/)とオレンジルーム(ttp://ora.orange-rm.com/)ですね。
調べてくれたんですね。どちらも誘導糞メールは何度も来ているので知ってます。
めるちゃんねるというのは初めての誘導でしたので。
なんでこういうのを示したかというと、金妖美の妻たち(ttp://www.f-day.net/)がタレントのたまご(ttp://www.t-eggs.net/)という糞サイトに名称変更になってたもので。
現状では金妖美の妻たちが踏み台のようになってますが。まぬけです。
ですので、既存のサイトの名称変更とかがあったのかなと。
それにしてもqsvの糞サイトは数が多い。
DIONが多くて困る。DIONにはちょっと突っ込みを入れると返事が来なくなるな。
929名無しさん@お腹いっぱい。:2006/03/14(火) 23:05:48 ID:fThu1f2SO
あんまり糞糞言うなよ
糞に失礼だ
930名無しさん@お腹いっぱい。:2006/03/14(火) 23:10:00 ID:4oc4ncYc0
         ???  コーヒー噴いた
  ?  ???〓▲??         ? ? ?????■??〓?? ? ? … .
 ? ▼     ??▼        .??■? ? ? ?¨ ∵? ? ・
  ?? ??     ? ??   ?? ???? ¨???????■■〓????
    ?  ? ?■     ? ? ?????????■〓?? ?? ∴ ? .
  ?   ?   ?? ??????????? ? ∴ ….? ?  ??
   ???  ????????????????  ? ??????
     ???????   ?  ¨ ???■??? ? ? ∴‥
931偽冷泉院 ◆CrcBtZAoRw :2006/03/14(火) 23:12:22 ID:PmWqFty/O
>>929
(w

飲んでいた紅茶を吹き出してしまったyo.
932名無しさん@お腹いっぱい。:2006/03/15(水) 08:59:51 ID:3PEAgLN70
>>929
確かに糞以下でしたね。(^^;
ゴミ、あ、これも駄目か。ゴミ以下ですね。
933名無しさん@お腹いっぱい。:2006/03/15(水) 11:05:04 ID:p82C/S+V0
 
 
 
 
損害賠償求めて提訴して金にしようぜ
 
 
 
 
 
934名無しさん@お腹いっぱい。:2006/03/15(水) 12:35:55 ID:zMMAIF9r0
[email protected] には注意したほうがいいよ。
935名無しさん@お腹いっぱい。:2006/03/15(水) 18:12:35 ID:tazKbPCqO
このさい微生物と思(ry
936名無しさん@お腹いっぱい。:2006/03/16(木) 03:49:57 ID:zN0T+CJD0
Message-ID:が、.qmail@mail.*.comだったら捨てて良い?
937名無しさん@お腹いっぱい。:2006/03/16(木) 04:11:45 ID:gy3RHbfP0

【援助交際】女子高生のハメ撮り画像がネット流出3【名門女子高】
http://etc4.2ch.net/test/read.cgi/kouri/1142445710/l50
938名無しさん@お腹いっぱい。:2006/03/16(木) 04:36:09 ID:YGRajVG10
このままずっと貴方のことをお待ちして会えるのですか?
返事を確認することもできずどうしていいものかわかりません。
たった一度でもいいんです、貴方が私に連絡さえしてくれれば、たったそれだけの事なんです。

ttp://natural-hit.com/e-koiここにメッセージを貰えれば私は携帯で確認を取ることが出来ます
今夜。いえ今夜じゃなくても結構です。予定を立てて会えればそれでも結構ですから、
貴方からの返事をお待ちしています。
939名無しさん@お腹いっぱい。:2006/03/16(木) 07:01:24 ID:cxcsAUiQ0
>>936
捨てて良いと判断する人にこのスレは必要ないのでは。
ということだと思います。
極端な話、.comは全部捨てればいいじゃんとか言い出す人もいるしねえ。
940名無しさん@お腹いっぱい。:2006/03/16(木) 14:47:23 ID:3ZYT7NU80
ttp://www.ilovegal.com?hardfoo
といったURL内の“?”の意味ですが、ググっても調べがつきません。
どなたかご存じの方、教えてください。m(_ _)m
941ん ◆6RtkJ3whC6 :2006/03/16(木) 15:02:17 ID:TUWZBl5G0
 
942名無しさん@お腹いっぱい。:2006/03/16(木) 16:20:40 ID:XZWbjxPO0
>>940
ヒント:cgi or php
943名無しさん@お腹いっぱい。:2006/03/16(木) 17:00:20 ID:3ZYT7NU80
>>942 ありがとう。
944名無しさん@お腹いっぱい。:2006/03/17(金) 07:52:29 ID:6oCR3qRj0
こんなに執拗にメール送ってくるんじゃ
さすがの鴨でもあやしいとか気づくと思うのに
それすら考えつかないこいつらはドあほですか?
945名無しさん@お腹いっぱい。:2006/03/17(金) 15:12:24 ID:KzjJacfB0
>>944

だ・か・ら
 
損害賠償求めて提訴して金にしようぜ
946名無しさん@お腹いっぱい。:2006/03/17(金) 15:16:04 ID:KzjJacfB0
947名無しさん@お腹いっぱい。:2006/03/18(土) 17:11:20 ID:sU7yEqBO0
ttp://chronoflyer.ddo.jp/doc/robot.shtml#4-4
に未登録のドメインの報告。nameserver は全て既知のところ。

mail.gfjp.com
mail.hjqf.com
mail.hpuo.com
mail.idwj.com
mail.xqvf.com
948947:2006/03/18(土) 17:19:09 ID:sU7yEqBO0
>>947 を書いてて気づいたんだけど、
昔登録されてた mail.bluno-s.com が削除されてるね。
spam 報告のせいか(?)、ドメイン名の登録が、期限切れ前に
抹消されかけてるみたいだから、それを反映したのかな?

ただ、そういう基準で削除するなら、以下の4つも同様に
削除した方がいいような気がするんだけど、どうかなあ。
mail.aabjdie.com
mail.goh-con.com
mail.nada-sousou.com
mail.natuno-owari.com
949名無しさん@お腹いっぱい。:2006/03/18(土) 20:01:36 ID:tE1zs/z20
>>947-948
ありがとうございます。
mail.bluno-s.comですが、意図的には消していません。
何かの拍子に漏れてしまったのかもしれません。すいません。
明朝更新します。

http://www7a.biglobe.ne.jp/~gardenia/quesionable.html
にも載ってないですね。
950949:2006/03/18(土) 20:15:47 ID:tE1zs/z20
>>948
以前いろいろいじってたときにdeadのリストを誤って壊してしまい、
バックアップから復元したのですが、そのとき漏れてしまったようです。
ご迷惑をおかけしました。。
951名無しさん@お腹いっぱい。:2006/03/19(日) 16:55:42 ID:x7HMuWlN0
http://pc7.2ch.net/test/read.cgi/antispam/1142604205/77

> ビッダーズに出店したら、いきなりスパムの嵐だ・・。
> 前出だけど、ビッダーズ=スパムは有名なの?
>
> Subject: 銀行振込可能です。

まったく同じspamが2通届いているけど、うちに来たのは、おととい(3月17日)ロボットが拾っていったアドレス宛てだった。

> p2064-ipbf513marunouchi.tokyo.ocn.ne.jp - - [17/Mar/2006:09:59:38 +0900] "GET / HTTP/1.0" 200 4545 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

Received: from allabout.co.jp ([221.207.212.34])
Subject: 銀行振込可能です。
From: 。クヨクカィ、ハ、キ。ケ <[email protected]>
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
MIME-Version: 1.0
X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: base64
952947:2006/03/19(日) 19:55:59 ID:UpHLnuD90
>>950
いえいえ、迷惑なんてかかってないです。
お世話になってるのはこちらの方だし。

>>951
qsv 変形版かあ。
相変わらず OCN に生息してるのね。このスパマ。
953名無しさん@お腹いっぱい。:2006/03/19(日) 23:09:22 ID:oIqv1seZ0
最近多いな。
8月の夏休み時期もアホみたいな量だったし3月は春休みだから
気合い入れてやってんのか?
954名無しさん@お腹いっぱい。:2006/03/20(月) 02:20:17 ID:TvEIS/nW0
総務省の制度 利用したひといる?
http://www.soumu.go.jp/joho_tsusin/iken/iken_seido.html
955名無しさん@お腹いっぱい。:2006/03/20(月) 02:29:10 ID:2QjrJ0Yq0
956名無しさん@お腹いっぱい。:2006/03/20(月) 05:09:48 ID:cDfGZMSa0
mail.fvax.com [218.25.166.174-177]
957名無しさん@お腹いっぱい。:2006/03/20(月) 16:44:10 ID:SZqmm2350
mail.cvwf.com
mail.ekbk.com
mail.emqz.com
mail.eqzl.com
mail.exuw.com
mail.fpqb.com

nameserver は ns1.psvv.com, ns1.psvy.com
958名無しさん@お腹いっぱい。:2006/03/21(火) 10:38:20 ID:Y+sGUjt50
959名無しさん@お腹いっぱい。:2006/03/21(火) 13:37:33 ID:jykTpQFE0
>>955

qsvのメール記載のURLの最終転送先とdionの対応について
960名無しさん@お腹いっぱい。:2006/03/21(火) 13:38:39 ID:jykTpQFE0
うちの子供に届いてるんで
これって犯罪ですよね
961名無しさん@お腹いっぱい。:2006/03/21(火) 14:01:40 ID:1mx5X1SN0
悪徳詐欺。気づいた時は遅かった。↓

http://www.hiroshima-kenyo.or.jp/data/206.html
962名無しさん@お腹いっぱい。:2006/03/21(火) 17:17:24 ID:n9q2QfXK0
>>960
最寄の警察署に被害届出しんしゃい。
963名無しさん@お腹いっぱい。:2006/03/21(火) 17:29:27 ID:+s4ky8JU0
飯島Iさんは、本当に女子高生コンクリート詰め殺人事件の殺人者達と一緒に、
被害者の女の子に虐待を加えて、面白がっていたのでしょうか。
ぜひ、出演しているサンデージャポンの、 自称青木ゆうこりんに
事情説明して欲しいです。
この番組に出演しているので、説明義務があると思います。
ぜひ、サンデージャポンの放送中に、自称青木ゆうこりんさんが、
女子高生コンクリート詰め殺人事件の疑惑の件に関して、
飯島Iさんに質問してください。
964名無しさん@お腹いっぱい。:2006/03/21(火) 20:08:20 ID:RPF4UYVg0
>>953
先週の木曜日くらいまでは多かったけど、その後、むしろ減ってる。
昨日なんか、半分くらいだった。
またプロバイダを追い出されるとかして移動中なのかも。
965名無しさん@お腹いっぱい。:2006/03/21(火) 20:52:35 ID:YvUk2TTv0
>>964
減ってるんですか、うらやましい。
こっちは18日と今日(21日)は特に多いけど。
qsvのすることは馬鹿なことばかりだが、今日送ってきたのは受け狙いだろうか。

Return-Path: [email protected]
From: ラブレッスン <[email protected]@qfmo.com>
Subject: 無料ラブレッスン
Received: from mail.qfmo.com ([124.42.3.236])

Received: from mail.qhox.com ([124.42.2.247])からも同じものが来た。

Fromのアドレスを見て思わず笑ってしまった。
ちなみに、本文中の踏み台はttp://www.needcon.net
誘導先はラブコンビニエンス(ttp://www.loveconv.net/)で、最低プロバイダのDIONです。
966名無しさん@お腹いっぱい。:2006/03/22(水) 04:08:01 ID:ILO50rN+0
URL www.showgal.net
フレームの中は、www.lovegal.net
967名無しさん@お腹いっぱい。:2006/03/22(水) 10:31:37 ID:/2HXAyi90
消えてなくならないのは
法務省、総務省、経済産業省、警察庁が仕事してないってことかな?

> ご意見等をお送りいただきましてありがとうございました。
> いただきました国政へのご意見・ご要望は、今後の政策立案や執務上の参考とさせていただくとともに、法務省、総務省、経済産業省、警察庁へも送付させていただきます。
>
>  首相官邸ホームページ「ご意見募集」コーナー担当
968名無しさん@お腹いっぱい。:2006/03/22(水) 10:32:37 ID:/2HXAyi90
>>962

被害届と告訴状ね
969名無しさん@お腹いっぱい。:2006/03/22(水) 14:48:45 ID:8WJogEW70
>965
自分の所にも似たのが来たよ
あまりにバカ過ぎて笑死にするかと思った
970名無しさん@お腹いっぱい。:2006/03/22(水) 20:53:32 ID:sGfD3l1D0
消えとらん(木亥 火暴)

>※このメールはお客様が開封して24時間後、自動削除となりますの
>で、直接返信が出来なくなりますので、ご了承下さい。
971名無しさん@お腹いっぱい。:2006/03/23(木) 09:43:08 ID:U99Z7zOO0
ナンパラへの誘導メールに例外形が多いな。
誘導もかなりしつこい。
972名無しさん@お腹いっぱい。:2006/03/24(金) 07:40:32 ID:viCa9cf30
昨日来たメール
Subject: 驚くほどやわらかい白鵬の肌


メチャクチャワラタ
973名無しさん@お腹いっぱい。:2006/03/24(金) 08:04:39 ID:rl243Y8x0
974名無しさん@お腹いっぱい。:2006/03/24(金) 15:12:25 ID:6SoudxSb0
>>973
ギガワロスwwwww
975名無しさん@お腹いっぱい。:2006/03/24(金) 21:30:39 ID:DzeFRW9u0
http://pc7.2ch.net/test/read.cgi/antispam/1142434937/111-112
彼は勝ち誇っていますね。
我々は黙って弾くだけですが。
976名無しさん@お腹いっぱい。:2006/03/25(土) 07:20:12 ID:nxdRR2Po0
新規
Return-Path: <[email protected]>
977名無しさん@お腹いっぱい。:2006/03/25(土) 13:41:03 ID:Kp4rSaDb0
>>975
書いた人ですが、うーん、違ったんですかね。

うちでは、元々greylisting掛けてたところにtarpittingのテストしていました。
なので、ほんとに業者氏がpostfixやqmailを使ってスパムを出しているところなら
数少ないgreylistingを抜けてくるスパムのはずで、かつtarpittingの30sの追加で
届かなくなるスパム、というふうにとてもしぼられてくるのです。
qsv系はその条件に合うのですが、あそこは全部中韓からだからなあ。

greylistingを抜けてくる、つまりMTAにqmailやpostfixを使ってる、日本語のスパムは
業者でみたらたぶん3,4社しかなく、そのうちの一つはqsv系、もう一つはよくnttpc使って
出してくるところ、という感じです。

そういう条件に合うところで、岡山から出てそうなところは、うちに届いてるスパムには
無いんですよね。
978しまった 3に書いちゃった:2006/03/25(土) 13:56:02 ID:QxHKERzr0
質問、質問

どこかに、転送先(最終転送先)を含めて、全メールを晒しているとこあります?
979名無しさん@お腹いっぱい。:2006/03/25(土) 14:39:05 ID:Xg99t/pW0
980名無しさん@お腹いっぱい。:2006/03/25(土) 17:59:26 ID:DTJM5lnO0
> あそこは全部中韓からだからなあ。

台湾もあるよ。
中韓とだけ書くと、ウヨが増殖するからやめてくれ。
今でもいいかげんウザいのに。

それとも、台湾は中国の一部だという解釈?
981名無しさん@お腹いっぱい。:2006/03/25(土) 19:23:42 ID:zyxSp81y0
>>977
どうだろうねぇ。
でもいい気にさせといた方がこちらとしては楽なんじゃないでしょうか。
下手に絡んで新しいことされるとメンドクサイからスルーしたいな。
要は手の内さらせって言ってるようにしか……。
個人を叩いてもスパムがなくなるわけじゃないしね。逮捕したいけど。
982977:2006/03/26(日) 01:11:06 ID:gQD/m0210
>>980
あー、そんな深い意味はないです。単に台湾やら香港やら含む、そのへんから出てて
日本国内からじゃない、ということを簡単にそう書いてしまっただけです。

>>981
スパム対策手法はWebで公開されている場合がほとんどでしょうが、スパム配信側の
事情についてはなかなか知る場が無いので、出来ればいろいろと聞き出したいと思ってます。
例えば、具体的なタイムアウト時間を教えてもらえたのは収穫でしたし、
誘導先のWebサーバについて苦情を申し立てられるのが嫌そうとか。
983名無しさん@お腹いっぱい。:2006/03/26(日) 20:38:18 ID:HJ3DcM930
次スレ立ってるし980超えたし
埋め立てしていい?
次スレ:qsv系のスパムメール被害 qsv03
ttp://pc7.2ch.net/test/read.cgi/antispam/1129960807/

984名無しさん@お腹いっぱい。:2006/03/26(日) 21:36:01 ID:a3Flz0Ee0
qsv/awgから狂ったようにスパムが届いた。
この1時間余に、同じアドレスへ2通ずつ7種類、つまり14通届いた。
これってスパムというよりメールボムだろ。

次レス(>>985くらい)にヘッダの一覧を載せます。
985名無しさん@お腹いっぱい。:2006/03/26(日) 21:36:34 ID:a3Flz0Ee0
>>984の続き。
【その1】
Received: from allabout.co.jp ([218.8.230.97])
Subject: 隠れ家へ
From: yuki <[email protected]>
Content-Transfer-Encoding: base64

(本文 ttp://pc7.2ch.net/test/read.cgi/antispam/1140842486/258 と同じ
 保管庫 http://spam.client.jp/1140842486/1140842486_06.html#R258

【その2】
Received: from allabout.co.jp ([221.209.173.124])
Subject: 【身体契約】
From: kikko <[email protected]>
Content-Transfer-Encoding: base64

(本文 ttp://pc7.2ch.net/test/read.cgi/antispam/1128710818/150 と同じ
 保管庫 http://spam.client.jp/1128710818/1128710818_03.html#R150

【その3】
Received: from ocn.ne.jp ([221.211.242.203])
Subject: 男性は無料登録をして待つだけです。
From: aiko <[email protected]>
Content-Transfer-Encoding: base64

(本文 ttp://pc7.2ch.net/test/read.cgi/antispam/1125009298/204 と同じ
 保管庫 http://spam.client.jp/1125009298/1125009298_05.html#R204

【その4】
Received: from ghana.com.gh ([221.207.131.192])
Subject: どちら様でしょうか?
From: information <[email protected]>

(本文 http://pc7.2ch.net/test/read.cgi/antispam/1142604205/261

【その5】
Received: from allabout.co.jp ([221.207.212.37])
Subject: すべて本当です。
From: mao <[email protected]>
Content-Transfer-Encoding: base64

(本文 ttp://pc7.2ch.net/test/read.cgi/antispam/1138499045/376 と同じ
 保管庫 http://spam.client.jp/1138499045/1138499045_08.html#R376

【その6】
Received: from allabout.co.jp ([221.207.131.213])
Subject: 公式サイト「丸見え少女」
From: ヨクカィ、ハ、キ <[email protected]>
Content-Transfer-Encoding: base64

(本文 ttp://pc7.2ch.net/test/read.cgi/antispam/1138499045/387 と同じ
 保管庫 http://spam.client.jp/1138499045/1138499045_08.html#R387

【その7】
Received: from allabout.co.jp ([221.207.213.31])
Subject: 臨時収入のお知らせ
From: <[email protected]>
Content-Transfer-Encoding: 8bit

(本文 http://pc7.2ch.net/test/read.cgi/antispam/1142604205/262
986名無しさん@お腹いっぱい。:2006/03/26(日) 23:00:47 ID:OawQo2BV0
>>984-985の続き。

【その8】
Received: from allabout.co.jp ([221.209.84.174])
Subject: すぐ会えるシステムを開発したのは
From: kasumi <[email protected]>
Content-Transfer-Encoding: base64

(本文 http://pc7.2ch.net/test/read.cgi/antispam/1142604205/219

【その9】
Received: from allabout.co.jp ([221.207.213.133])
Subject: 無料出会い系サイトを徹底検証
From: lokko <[email protected]>

(本文 ttp://pc7.2ch.net/test/read.cgi/antispam/1139671852/220 と同じ
 保管庫 http://spam.client.jp/1139671852/1139671852_05.html#R220
987名無しさん@お腹いっぱい。:2006/03/27(月) 01:31:29 ID:/nWcjXzM0
埋め協力
988名無しさん@お腹いっぱい。:2006/03/27(月) 01:40:46 ID:BOFTbVSO0
http://pc7.2ch.net/test/read.cgi/antispam/1141551444/27

27 名前:名無しさん@お腹いっぱい。 投稿日:2006/03/19(日) 09:50:13 ID:yRtuAhpg0
                     ,ィ  ,.イ   ,.イ  _,,
,.イ‐'''Z._             .、 / | / | / .レ'' / ,.ィ
     ∠_          、 | ヽ!   ′ ´   ′ '" レ!
      _>         | ヽ|              │
       _>        lヽ|                 レ1
      _>        |      ./´\__,/\     ./_, qsvに場を
     ,ゝ.        |\     ./_     i _,ゝ     '"/ しきらせておくと
     .n.} !        .|      /`'-ニ_┐ r,キ‐''´!   ∠ィ
    | || |         .|ヽ  r=!| =tr=゙  =tf= :|r=、  ノ 空気がよどんで
     | || |        ト   {h|| `ー l.i  T´ u.||hリ ‐'フ 息苦しくていけねぇ!
    Uj│        ヽ  ヾl| /' 、廾,、  \ |!ノ .∠
    / |              ゝ、,._V' ヾニニニつ  /i`''<´  そろそろ
  ,ィ,イ//l         _/ ;;'' |:ヽ   --  ヽ/ ;|   ヽ_ 入れかえが必要さ
<   | !.l    , -‐_''.二/  ;   |::::ヽ.    ./ .;|    l_  ̄
LLヽ⊥_/   ,イ ̄    /  '    |:::::::`ー─ '   |    |   ̄
/:::/  /:::/ ̄/:::7''ー- 、'   ,. -‐、|、::::::::     ,レ-‐-、  |
:::::'ー:‐':::::'--:':::∠._/:::/ \''´     |{ ` ー--- 朝野 勇二  j
おめーもいらねぇよ……
989名無しさん@お腹いっぱい。:2006/03/27(月) 08:08:33 ID:124Hoqeu0
>>983
違うじゃないか!?
↓こっち
http://pc7.2ch.net/test/read.cgi/antispam/1142576108/
990名無しさん@お腹いっぱい。
うめ