以下の内容はhttps://stealthinu.hatenadiary.jp/entry/20090515/p1より取得しました。


「グングン大きくなる」スパムが日本語ドメイン利用している理由

件名に「◆◇◆」みたいのが入ってて「バイオマックスパワー」だとか「バイアグラ」だとかを売ってくる日本語スパムがある。


差出人のアドレスが毎回

popsmtp1@xn--jgu13ip2feq4b.jp

みたいになってて、この「xn--******.jp」というようなドメイン名が気になってたんだけど、これって日本語ドメインPunycodeという、日本語ドメインをASCIIにエンコードしたドメインだったのね。


なんでこんなめんどくさいことしてるんかなあ、と思ったら、ここが使ってるレジストラVALUE DOMAINで、ここが日本語.jpのドメインを660円の格安割引セール中で、それを使って多数ドメインとっては送ってきている模様。


S25Rマッチしてて、HELOが日本語ドメイン(/^xn--\w+\.jp$/)、かつNSがValue Domain(/^ns[1-9]\.value-domain\.com$/)ならば、もうそれだけで拒否っても良いんではないかと思う。
ちなみに配送にPostfixを素のままで使ってるみたいだから、tarpitやgreylistでは落ちない。逆に多少工夫して欲しいものだ…


(関連)

巨大スパム - モーグルとカバとパウダーの日記




以上の内容はhttps://stealthinu.hatenadiary.jp/entry/20090515/p1より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14