spam annihilation
2005.05.30 Version by Fut:
Since 2004.2.29

【“割り切り系”spam】 (2005.4.6
 日本語の短文spamが目立つ。
 数はさほどではないが、 非英文に弱いRBLシステムでは取りこぼしが多いのと、 日本語で意味が響き易いことから、 癪に障る存在ではある。 ここのところ、毎時送信されるなど、ちょっと常軌を逸してきているので、 犯人は厳しく糾弾されるべきだ。
 但し、現在のところ、フィルタは比較的簡単で、 ヘッダの文字列指定でほぼうまくいく。 (現在のところ、2パターンで十分。 そのうち一つはかつての“丸の内系”と全く同じだ。) だが、このことに犯人が気付いて修正されてしまえば、 このトラップも潜り抜けてくることになるため、 イタチゴッコ状態であることは正直なところ認めざるを得ない。 ので、フィルタのパターンも現状で効いている物はここには書かない。
通報 SpamCop BBQ
苦情先 hart Ygroup


 

 
 

 

・URL: http://www.futami.jp/Doc/Life/annihilatespam.html
infoseek isweb解約に伴ない、元サイト http://annihilatespam.hp.infoseek.co.jp/
より移設(2005.5.30)。

第2群項目1 spamcopUsage
Usage of SpamCop for spam annihilation
2004.12.10 Version by Fut:
Since 2004.10.10

SpamCop関連の情報

アカウントの更新

 ざっと検索した限りにおいて、 SpamCopの使い方について、 特に有料サービスの更新方法を説明した和文ページ が見当たらないので、調査する。
 なお、無料サービスについては、
他の有名なWEB にて解説されているのでここでは扱わない。
 SpamCopのメイルサービスの入り口:http://mail.spamcop.net/
 冒頭の煽り文句が結構いい感じ。 機械翻訳の結果よりも 原文を眺めている方がいい文だと思う。 その雰囲気の和文での表現を自力で試みてみる。
 スパムの対応に疲れ果てていませんか? メイルを送信したりWEBサイトを運営するISPにとって、 ここ数年間、SpamCopはスパマー報告のための インターネット上ナンバーワンのツールです。 現在我々は、 その経験と膨大に蓄積されこの瞬間も発展し続けているスパムとその周辺のデータベースによって、 スパムをフィルタし、メイルを適切に制御し効率的に扱うための強力な手段を、 個人、企業、そしてISPへと提供し続けている。 そしてついに、 ギャンブルやねずみ講、ポルノグラフィーの広告のため煽り文句を目にすることなく、 皆さんは、再びかつてのようにメイルを読むことができるようになるのです。

 そして、おもむろにMembers Click Hereへと入る。 これまでは、すぐにFAQへ行って迷子になっていたが、 よく見れば、その次のパラグラフにそのものズバリの、
『Renewals(更新)

次の1年間のためにあなたのアカウントを更新するためには、 ここ をクリックしてください。』
があるではないか。 ここから先へは進んでないが、 この手続きは1年間の期限の前後どれくらいの期間に行なえばいいのだろうか? 更新時期に何らかの連絡は来るのだろうか? 謎は深まるばかり。 約半年後が楽しみである。

| 第3群 リンク

第4群 アクセスログ
Access Log on "spam annihilation"
2005.01.17 Version by Fut:
Since 2004.3.20
2005/01/16,02:15:40 (2)
i60-42-69-141.s02.a035.ap.plala.or.jp
Opera/7.54u1 (Windows NT 5.1; U) [ja]

2005/01/15,23:59:00 (1)
i60-42-69-141.s02.a035.ap.plala.or.jp
Opera/7.54u1 (Windows NT 5.1; U) [ja]

Wed 08 Dec 2004 05:33:34 PM JST (1)
ntsitm105180.sitm.nt.ftth.ppp.infoweb.ne.jp
Windows XP, Internet Explorer 6.0, 1280x1024 32bits (HighColor)

2004年11月30日 11:42:14 (1) http://www.club.jp/log/awstats.pl?refererpagesfilter=&refererpagesfilterex=clubbbq.com%7Cclub.jp%7Coffice.ne.jp%7Cclub.ne.jp%7C104.net%7Cai.to%7Cmi.to%7Cvip.co.jp%7Chot.co.jp%7Cll.to%7Cgoukaku.com%7Chot.jp%7Cle.to%7Cdesign.co.jp
gw.sp.kikakuya.com
Windows 2000 ブラウザ Internet Explorer 6.0, 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

2004年11月25日 17:05:43 (3) (ブックマークやお気に入り)
cs11.otsuka-shokai.co.jp
Windows XP ブラウザ Mozilla 1.7.5, 1280×1024×True Color (32 bit), Mozilla/5.0 (Windows; U; Windows NT 5.1; ja-JP; rv:1.7.5) Gecko/20041108 Firefox/1.0

2004年11月 5日 9:01:37 (2) http://qs.bo.iij.ad.jp/sec/cgi-bin/support/showmail.pl?id=pd3143773&mail=[SUPPORT-MIO+20510]
sc-wgate.iij.ad.jp
Windows 2000, ブラウザ Internet Explorer 5.5. 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0)

2004年11月 5日 9:01:28 (1) http://qs.bo.iij.ad.jp/sec/cgi-bin/support/showmail.pl?id=pd3143773&mail=[SUPPORT-MIO+20510]
sc-wgate.iij.ad.jp
Windows 2000, ブラウザ Internet Explorer 5.5, 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0)

2004年11月 2日 15:12:24 (1) (ブックマークやお気に入り)
jc-sp.iij.ad.jp
Windows 2000, ブラウザ Mozilla 1.7.3, 1400×1050×True Color (32 bit), Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7.3) Gecko/20041026 Firefox/1.0RC1

2004年11月 1日 22:57:13 (1) (ブックマークやお気に入り)
69.16.111.219.st.bbexcite.jp
Windows XP, ブラウザ Internet Explorer 6.0, 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

2004年10月12日 15:31:46 (1) (ブックマークやお気に入り)
cs11.otsuka-shokai.co.jp
Windows XP, ブラウザ Mozilla 1.7.3, 1280×1024×True Color (32 bit), Mozilla/5.0 (Windows; U; Windows NT 5.1; rv:1.7.3) Gecko/20040913 Firefox/0.10.1

2004年10月11日 20:08:26 (1)
yahoobb218141074041.bbtec.net
Windows 2000, ブラウザ Internet Explorer 6.0, 1024×768×High Color (16 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Q312461)
※CoolOnlineからHome経由で流れてきている。一次ブランチのみ検索するバッチか手動のようだが、ページ移動の度に
・/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0
・/MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0
をGETしようとして悉く404エラーを発生させているのは、いったい何だろう?⇒MS Office + IE の Web Discussion 機能だそうだ。


2004年10月 7日 3:34:30 (1) http://b2antispam.s33.xrea.com/log/analog.4.html (BASIC認証ページにリンクされているようだ。)
eac1aca142.osk.mesh.ad.jp
Windows XP, ブラウザ Internet Explorer 6.0, 800×600×High Color (16 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

2004年 9月27日 9:24:16 (5) http://b2antispam.s33.xrea.com/log/analog.1.html (BASIC認証ページにリンクされているようだ。)
gatekeeper30.sony.co.jp
Windows XP, ブラウザ Internet Explorer 6.0, 1400×1050×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 1.0.3705)

2004年 9月26日 3:48:47 (1)
218-228-237-48.eonet.ne.jp
Windows 2000, ブラウザ Internet Explorer 6.0, 1280×1024×High Color (16 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

2004年 9月 1日 9:46:42 (12) (ブックマークやお気に入り)
p131-239.unix-fan.com
Macintosh, ブラウザ Internet Explorer 5.17, 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 5.17; Mac_PowerPC)

2004年 8月 5日 8:39:03 (4) http://b2antispam.s33.xrea.com/log/analog.5.html (BASIC認証ページにリンクされているようだ。)
gatekeeper31.sony.co.jp
2004年 8月 5日 8:18:21 (2) http://b2antispam.s33.xrea.com/log/analog.html (BASIC認証ページにリンクされているようだ。;ここの複数メンバーが各所からアクセスして来ている模様。)
gatekeeper32.sony.co.jp
Windows XP, Internet Explorer 6.0, 1400×1050×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 1.0.3705)
(前回 2004年 8月 5日 8:17:47 ; gatekeeper31.sony.co.jp)

2004年 8月 5日 3:32:49 (1 ;別マシン?) http://b2antispam.s33.xrea.com/log/analog.4.html (BASIC認証ページにリンクされているようだ。)
ntszok007109.szok.nt.adsl.ppp.infoweb.ne.jp
Windows 2000, Internet Explorer 6.0, 800×600×High Color (16 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

2004年 8月 4日 18:39:39 (1) http://b2antispam.s33.xrea.com/log/analog.html (BASIC認証ページにリンクされているようだ。)
ntszok007109.szok.nt.adsl.ppp.infoweb.ne.jp
Windows 2000, Internet Explorer 6.0, 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

2004年 7月30日 17:43:40 (11) (ブックマークやお気に入り)
p131-239.unix-fan.com
Macintosh, Internet Explorer 5.17, 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 5.17; Mac_PowerPC)

2004年 7月21日 16:15:47
133.63.29.110
Windows XP, Mozilla 1.7, 1280×1024×True Color (32 bit), Mozilla/5.0 (Windows; U; Windows NT 5.1; ja-JP; rv:1.7) Gecko/20040616

2004年 6月28日 13:52:11 (10) (ブックマークやお気に入り)
p131-239.unix-fan.com
Macintosh, Internet Explorer 5.17, 1024×768×True Color (32 bit), Mozilla/4.0 (compatible; MSIE 5.17; Mac_PowerPC)

2004年 6月15日 0:17:40
nbsys.geo.tsukuba.ac.jp
Windows 98

2004年 6月12日(土) (21:10:14以降)
kobe-u.ac.jp (生ログ見逃したが、多分133.30.14.128(wwwproxy525.kobe-u.ac.jp)で間違いない)
Windows ME, Internet Explorer 6.0, 800×600 & High Color (16 bit)

2004年 6月 4日(金)
unix-fan.com (生ログ見逃した)

2004年 5月18日 9:32:21
nttkyo095095.tkyo.nt.adsl.ppp.infoweb.ne.jp
Windows 2000

2004年 5月14日 7:58:37
st0094.nas931.k-tokyo.nttpc.ne.jp
Windows XP

2004年 4月25日 5:34:03 (5) http://stakasaki.net/log/antispam.stakasaki.net.html (BASIC認証ページにリンクされているようで、定期的に無言のアクセスがあるのが気持ち悪い。)
eac1aaa145.osk.mesh.ad.jp
Windows XP

2004年 4月24日 23:56:53
p1252-ipad11funabasi.chiba.ocn.ne.jp
Windows XP

2004年 4月23日 10:05:55
p131-239.unix-fan.com
Macintosh

2004年 4月11日 2:25:15 (3) http://stakasaki.net/log/antispam.stakasaki.net.html
eac1aad154.osk.mesh.ad.jp
Windows XP

2004年 4月 9日 21:38:21
cm179-64.liwest.at
Windows XP

2004年 4月 8日 23:39:48 G Robot? listed by {DSBL, SORBS} as Open HTTP Proxy Server(6588)
■ proxy03.chello.fr (IP=213.245.116.20)
Windows 2000

※Googlebotのアクセスも禁じて、登録やキャッシュの削除手続きを行ない、この辺りで漸く検索エンジンのリストから外れたようだ。 これ以降は、完全に“孤島状態”と化すはずである。わずかに漏洩する(した)情報の流通の様子がウォッチ出来るかと期待している。

2004年 4月 8日 22:02:22 Y
66.242.2.50 米
Windows 2000

2004年 4月 8日 1:16:51 G
cpe-203-45-94-66.nsw.bigpond.net.au
Windows ME

2004年 4月 7日 22:53:31 G
206.47.220.198 加
Windows 2000

2004年 4月 7日 9:36:27 Y
d244121.ppp.asahi-net.or.jp
Windows XP

2004年 4月 7日 2:15:03 Y
adsl-64-169-6-107.dsl.renocs.nvbell.net
Windows XP

2004年 4月 7日 0:04:39 Y
s040111.ap.plala.or.jp
Windows XP

2004年 4月 6日 13:03:01 Y
dialup-4.231.35.39.dial1.houston1.level3.net
Windows 98

2004年 4月 6日 5:54:33 G
80.58.8.107.proxycache.rima-tde.net
Windows XP

2004年 4月 6日 1:30:46 G
advaita.ucsf.edu
Linux

2004年 4月 5日 21:24:01 G
64.238.40.100 米
Macintosh

2004年 4月 5日 13:28:00 Y
f2client91.across.or.jp
Windows XP

2004年 4月 5日 8:01:42 G
cpe-144-136-71-218.nsw.bigpond.net.au
Windows 98

2004年 4月 4日 19:44:46 G
foo157-25.visit.se
Windows XP

2004年 4月 4日 16:53:47 G
dsl-80-42-97-181.access.uk.tiscali.com
Windows XP

2004年 4月 4日 2:30:45
61-27-224-68.home.ne.jp
Windows 2000

2004年 4月 4日 1:20:00 G Robot?
■ c-acdc71d5.04-2011-7570701.nc.bredbandsbolaget.se
(判別不能、Mozilla 1.5a)

2004年 4月 4日 0:55:24 G Robot?
■ d154-5-220-37.bchsia.telus.net
; .NET CLR 1.1.4322

2004年 4月 3日 9:17:03 直 Robot?
■ user-5425.l4.c2.dsl.pol.co.uk
Windows XP

2004年 4月 2日 13:57:07 直 Robot?
■ alephone.kiewit.dartmouth.edu
Windows XP

2004年 4月 2日 10:39:49 G
■ 210.238.64.18 日
Windows 2000

2004年 4月 2日 7:48:47 Websearch (G) Robot?
■ ip68-10-27-38.hr.hr.cox.net

2004年 4月 2日 5:21:19 G
■ cdm-66-233-214-100.pine.cox-internet.com
Windows 98

2004年 4月 2日 4:34:47 G
■ 66.48.30.138 米
Windows XP

2004年 4月 2日 3:20:43 Y
■ dmcs1bcx06.bankone.com
Windows 2000

2004年 4月 1日 23:31:15 Webserch (G) Robot?
■ ip68-102-244-140.ks.ok.cox.net

2004年 4月 1日 22:17:45 G
■ 128.118.92.181 米
Windows 2000

2004年 4月 1日 19:35:40 oceanFree (G)
dialup0807.ts005.bmt.esat.net
Windows 2000

2004年 4月 1日 18:46:00 G
wildboar.cac.co.jp
(Windows XP、Internet Explorer 6.0 )、(判別不能、Netscape 3.01 )

2004年 4月 1日 18:15:36 G
■ 146.133.13.35 伊
Windows NT

2004年 4月 1日 18:08:48 G
62.200.28.190 仏
(Windows 2000、Internet Explorer 5.5)、(判別不能、Netscape 3.01)

2004年 4月 1日 16:32:53 Websearch (G) Robot?
■ kf-nawij-tg02-0880.dial.kabelfoon.nl
; .NET CLR 1.1.4322

2004年 4月 1日 13:39:38 G
219-122-178-45.eonet.ne.jp
Windows XP

2004年 4月 1日 12:41:08 Websearch (G) Robot?
■ ip68-0-190-46.tc.ph.cox.net
; .NET CLR 1.1.4322

2004年 4月 1日 1:10:19 G
■ fctg.com
Windows 2000

2004年 4月 1日 1:00:38
■ d102.faichifl1.vectant.ne.jp
Windows 2000

2004年 3月31日 23:40:10 G
media8.msu.montana.edu
Macintosh

2004年 3月31日 21:44:27 G
■ adsl-67-65-239-28.dsl.lbcktx.swbell.net
Windows XP

2004年 3月31日 19:40:04 G
p8045-ipadfx01yosida.nagano.ocn.ne.jp
Windows XP

2004年 3月31日 19:05:03
eac1aaa134.osk.mesh.ad.jp
Windows XP

2004年 3月31日 16:27:16 G
■ loiret.chambagri.fr
Windows 2000

2004年 3月31日 15:03:36 Robot?
■ user-0vvdfe1.cable.mindspring.com
Windows XP

2004年 3月31日 14:18:10 G
■ svcr-216-222-236-28.dsl.svcr.epix.net
Windows XP

2004年 3月31日 14:11:48 G
oak.eee.kagoshima-u.ac.jp
Linux

2004年 3月31日 11:17:42 Y
gpghz.bbaccess.jp
Windows XP

※この辺りから検索エンジン経由が主になる。(記号の意味:G=Google、Y=Yahoo、他は適宜)
Googlebotにしかアクセスを許していないにも拘らず、Yahooで検索してもhitするのは、そうかYahooはGoogleのエンジンを使用しているからか。
どのタイミングか忘れたが、元ホストの痕跡アドレスは削除した。


2004年 3月31日 10:45:29
pd3016f.chibnt01.ap.so-net.ne.jp
Windows 98

2004年 3月31日 8:56:29
t602072.ipgw.phs.yoyogi.mopera.ne.jp
Windows XP

2004年 3月31日 3:10:08
■ modemcable041.91-200-24.mc.videotron.ca
Windows XP

2004年 3月31日 2:09:01
dhcp192-40.ece.ucsb.edu
Windows XP

2004年 3月31日 1:11:57
yahoobb219008082088.bbtec.net
Windows XP

2004年 3月31日 0:19:28
zd093165.ppp.dion.ne.jp
Macintosh

2004年 3月31日 0:05:28
yahoobb218130012005.bbtec.net
Windows 2000

2004年 3月30日 10:26:20
eac1aaa006.osk.mesh.ad.jp
Windows XP

2004年 3月30日 8:51:46
eac1aam188.osk.mesh.ad.jp
Windows XP

2004年 3月30日 5:29:59
■ adsl-68-77-56-248.dsl.emhril.ameritech.net
Windows XP

2004年 3月29日 6:11:43
■ zra101.rhhbg.psu.edu
Windows XP

2004年 3月28日 4:55:13
■ bsn-95-228-124.dsl.siol.net
Windows XP

2004年 3月28日 3:52:30
■ pd9ee6289.dip0.t-ipconnect.de
Windows XP

2004年 3月27日 18:10:48
st0094.nas931.k-tokyo.nttpc.ne.jp
Windows XP

2004年 3月26日 15:25:09
■ ivry-5-82-224-217-30.fbx.proxad.net
Windows XP

※元ホストの痕跡ページからMETAヘッダによる転送の記述を削除した。(本当はもっと工夫したRobotトラップを仕掛けたかったが…)

2004年 3月26日 6:26:12
■ h-68-165-43-177.chcgilgm.dynamic.covad.net
Windows 2000

2004年 3月25日 12:06:30
■ 200-147-1-172.tlf.dialuol.com.br
Windows ME

2004年 3月25日 11:16:38
■ adsl-67-118-2-35.dsl.sntc01.pacbell.net
Windows 2000

2004年 3月25日 5:51:53
■ 80-218-192-43.dclient.hispeed.ch
Windows XP

2004年 3月25日 0:38:09
■ cmung233.cmu.carnet.hr
Windows XP

2004年 3月25日 0:35:25
■ external.lecstar.net
Windows 98

〔2004年 3月24日(水)〕
■ nau.edu
■ swbell.net
■ alltel.net
■ rr.com
■ taeu.com
■ zoominternet.net

〔2004年 3月23日(火)〕
■ omsoft.com
■ interbusiness.it
■ net.br
■ sympatico.ca
■ swbell.net
■ ameritech.net
■ etc.

※さらに大量に来た!しかもみんなspam処理で見覚えのある名前ばかりじゃないか…

〔2004年 3月22日(月)〕
ocn.ne.jp
■ rr.com
■ generaldie.com
■ ntli.net
hart.co.jp
so-net.ne.jp
mesh.ad.jp

※うぁ、なんかうじゃうじゃ来てる。
ハートさんやmeshさんはanti-spammingのがらみで情報収集(検索)しているのだろうと推測。でも素早くアクティブなのには感服。
前ホストからの転送をMETAヘッダにすると経路がブックマーク経由と見分けがつかない。


〔2004年 3月21日(日)〕
■ t-ipconnect.de
■ plala.or.jp

※アクセス解析が働き出すが、ページを移行したとたんになぜかアクセスが記録されている。
初期から“robots.txt”を設置してGooglebot以外全て拒否設定にしておいた。
infoseek自体には検索エンジン登録はされていないので、考えられるルートは3つほど。
1)前のホストにある痕跡からの追跡
2)Googlebot
3)独自に収集したURIリスト(含むブックマーク)による


〔2004年 3月20日(土)〕
※2004.3.19にこのアドレスを取得し移ってくる。実質な作業は翌2004.3.20の土曜日から。



Home
--
Written by Fut.