Archive for 6 月, 2008

サイズさんに聞いてみた。

自作PC No Comments »

欲しくてたまらないiCuteのPCケースQW08-5G-BB及びQH05-5G1-BBですが、前回書いたように日本には流通していません(´・ω・`)

そこでサイズさんに取り扱う予定はないのかメールしてみました・・・

今後も取り扱う予定はないそうです・・・(´・ω・`)

秋葉原で男が通行人や警察官17人を車ではねて刺す

雑記 No Comments »

秋葉原で男が通行人や警察官17人を車ではねて刺す 3人死亡

秋葉原も物騒になりましたな・・・

Wordpress ME 2.1.xからWordpress2.5.1に変更

WordPress No Comments »

Wordpress MEは終了してしまったし、MEの2.1以降は文字コードがすべてUTF8になっているのでアップグレードをずっと躊躇していました。

しかしセキュリティホールとかいろいろな問題もあるのでここは気合を入れてアップグレードすることに(・ω・´ )

幸いにも先日新サーバー機に変えたばかりで、 旧サーバー機がまんま残っていたので旧サーバー機でちゃんとME2.1.xから2.5.1へアップフレードできるか試験しつつ行いました。

PCケースを探す!

自作PC No Comments »

前回の記事からさらにPCケースを探してみました。

※上から順に購入候補

CoolerMaster Elite 340 5850円
http://www.coolermaster.co.jp/item/Elite%20340.htm

Silver Stone SST-TJ08B 10900円
http://www.silverstonetek.com/products/p_spec.php?pno=tj08&area=jp

KEIAN KLX-800 5800円
http://www.keian.co.jp/products/products_info/klx800/klx800.html

Owltech OWL-PC310(B)/N 7848円
http://www.owltech.co.jp/products/pc_case/PC310/PC310.html

Silver Stone SST-SG03B 14600円
http://www.silverstonetek.com/products/p_spec.php?pno=sg03&area=usa

Lian Li PC-A06ⅡB 15540円
http://www.dirac.co.jp/lianli/pc-a06.html

KEIAN KTX-512 5969円
http://www.keian.co.jp/products/products_info/ktx_512/ktx_512.html

値段的には15000円くらいまでが限界かな〜・・・

Backscatter対策を考えてみた結果導入は諦めたのです。

LINUX, Perl No Comments »

Backscatter対策を考えてみた。

あれからいろいろ考えてみた結果問題が2つ見つかったのです。

問題その壱
sendmail経由で送信されたメールはポリシーサービスに渡せないので送信履歴(キャッシュ)が残せない

問題其の弐
ウチのサーバー外からウチのドメインを使って送信した場合も送信履歴(キャッシュ)が残せない

つまり上記のメールが宛先不明でバウンスしてウチのサーバーに戻ってきた場合、送信履歴(キャッシュ)が無いので受け取りを拒否してしまうということ。

ということで導入はヤメっ!

まぁ〜reject_unlisted_recipientを入れてるのでほとんどのBackscatterは550で拒否してるからいいんですけどね・・・

たまぁ〜に実在するアドレスに配送されてくることがあるのでいろいろ考えてみたのですが、導入するメリットよりもデメリットの方が大きいので・・・┐(´д`)┌

Backscatter対策を考えてみた。

LINUX No Comments »

Backscatterというのは例えばウチのメールサーバーのドメインがexample.jpだとすると、スパマーがこのFromのFQDNにexample.jpを使ってあっちこっちにスパムをばら撒いた結果、バウンスしたメールがウチのメールサーバーに戻ってくる、いわゆるバウンススパム?といったところでしょうか?

そこで、ポリシーサービスを使ってこれをある程度抑止することはできないものかと考えてみました。

1.自ネットワーク内(postfix自身が外部への配送を許可するネットワーク)からのリクエストならばポリシーサービススクリプトでfromのアドレス(キー)と現在時刻(値)を記録する。
2.自ネットワーク外からのリクエストで且つfromのアドレスがMAILER-DEAMONとかならばポリシーサービススクリプトでrecipient(宛先)のアドレスが1のキーにマッチしなければ自ネットワーク内から送信したメールのバウンスではないと判断してREJECTする(そうでなければDUNNOを返して以降の処理を継続)。

※1のキーの有効期限を30分〜120分程度に設定しておく

これの欠点は自ネットワーク内からメールを送信して有効期限内にこの送信者アドレス宛てにバウンスメールが来てしまうと止められないこと。

要は自ネットワーク内からメールを出さない限り(もしくは有効期限切れならば)外から来たバウンスメールは一切受け付けませんよという仕組みです。

まぁ〜まだ頭の中だけのことなので、もう少し吟味して実験してから採用するかどうか決めます。