<?xml version="1.0" encoding="utf-8" ?><rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" 
			xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" 
			xmlns:cc="http://web.resource.org/cc/" xml:lang="ja">
<channel rdf:about="http://swkoji.blog63.fc2.com/?xml">
<title>ネットワークエンジニアのノート</title>
<link>http://swkoji.blog63.fc2.com/</link>
<description>ネットワークエンジニアを目指す僕のメモ帳です。</description>
<dc:language>ja</dc:language>
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://swkoji.blog63.fc2.com/blog-entry-27.html" />
<rdf:li rdf:resource="http://swkoji.blog63.fc2.com/blog-entry-26.html" />
<rdf:li rdf:resource="http://swkoji.blog63.fc2.com/blog-entry-25.html" />
<rdf:li rdf:resource="http://swkoji.blog63.fc2.com/blog-entry-24.html" />
<rdf:li rdf:resource="http://swkoji.blog63.fc2.com/blog-entry-23.html" />
</rdf:Seq>
</items>
</channel>
<item rdf:about="http://swkoji.blog63.fc2.com/blog-entry-27.html">
<link>http://swkoji.blog63.fc2.com/blog-entry-27.html</link>
<title>メールスプールサーバでのBackscatter対策</title>
<description> メールリレーサーバとメールスプールサーバの二段構成でメールサーバを構成している場合で、スプールサーバの存在しないアカウント宛にメールが送られた場合、たいていの場合リレーサーバより「User Unknown」でバウンスメールを返します。 しかし、スパムメールは大半が送信者アドレスが偽装されてるので、「存在しないメールアドレス」だった場合、相手先メールサーバと接続できずバウンスメールを配送できないためキューに溜ま
 </description>
<content:encoded>
<![CDATA[ メールリレーサーバとメールスプールサーバの二段構成でメールサーバを構成している場合で、スプールサーバの存在しないアカウント宛にメールが送られた場合、たいていの場合リレーサーバより「User Unknown」でバウンスメールを返します。 <br />しかし、スパムメールは大半が送信者アドレスが偽装されてるので、「存在しないメールアドレス」だった場合、相手先メールサーバと接続できずバウンスメールを配送できないためキューに溜まり溢れるという事象が発生します。<br />また、特定の偽装アドレス宛にエラーメールを大量に送信しているとスパム送信者とみなされRBL等に登録される恐れもあります。<br />このようなSMTPの仕様を逆手に取った攻撃をBackscatter攻撃といい、相当うっとうしい攻撃です。<br /><br />そこで今回はスプールサーバでできるBackscatter対策として、存在しないアカウント宛にきたメールも受信してゴミアカウントへ配送する方法を紹介します。<br /><br />●スプールサーバがsendmailの場合<br />sendmail.mcに下記の設定を追加し、sendmail.cfを作成します。<br /><br />define(`LUSER_RELAY',`local:ゴミアカウント名')dnl <br /><br /><br />sendmail.cfに直接設定する場合は下記を追加します。<br /><br /># place to which unknown users should be forwarded<br />Kuser user -m -a<><br />DLlocal:ゴミアカウント名<br /><br /><br />●スプールサーバがpostfixの場合<br />main.cfに書きの設定を追加します。<br /><br />local_recipient_maps =<br />luser_relay=ゴミアカウント名<br /><br />あとは、ゴミアカウントのメールボックスを定期的にメンテナンスすれば良いかと思います。<br /> ]]>
</content:encoded>
<dc:subject>Sendmail</dc:subject>
<dc:date>2007-12-04T11:37:27+09:00</dc:date>
<dc:creator>こーぢ</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://swkoji.blog63.fc2.com/blog-entry-26.html">
<link>http://swkoji.blog63.fc2.com/blog-entry-26.html</link>
<title>メール送信でdeferredされた際のログについて</title>
<description> 最近、アドレスが詐称されたスパムメールがいっぱい飛んできて、受信者がいないスパムメールのバウンスがdeferredキューに溜まりまくっている。。deferredキューに溜まりまくっているバウンスメールの配送できない原因についてのログを以下にメモっておきます。●Connection timed out3ウェイハンドシェイクの際、SYNを送信したがSYN/ACKが返ってこなかったのでタイムアウトした。（相手ホストが存在しない可能性がある）●Connectio
 </description>
<content:encoded>
<![CDATA[ 最近、アドレスが詐称されたスパムメールがいっぱい飛んできて、受信者がいないスパムメールのバウンスがdeferredキューに溜まりまくっている。。<br />deferredキューに溜まりまくっているバウンスメールの配送できない原因についてのログを以下にメモっておきます。<br /><br />●Connection timed out<br />3ウェイハンドシェイクの際、SYNを送信したがSYN/ACKが返ってこなかったのでタイムアウトした。（相手ホストが存在しない可能性がある）<br /><br />●Connection refused<br />3ウェイハンドシェイクの際、SYNを送信したがRSTが返ってきた。（相手ホストは存在するがSMTPサービスが動いていない可能性がある）<br /><br />●Name service error for name<br />DNS問い合わせを行ったが、送信先メールサーバが存在しなかった。<br /><br />●server dropped connection<br />接続は確立したけど、相手ホストに接続を切られた。<br /><br />●server refused mail service<br />接続は確立したけど、SMTPステータス4xx又は5xxが返ってきた。<br /><br />●read timeout<br />SMTPでのタイムアウト<br /><br />●said: 451 VS14-RT5 Mailbox bounce arrival rate exceeds system limit<br />相手先メールボックスが容量制限に達しているため受信を拒否された。<br /><br />●no route to host<br />ルーティング障害<br /> ]]>
</content:encoded>
<dc:subject>Postfix</dc:subject>
<dc:date>2007-11-22T09:51:25+09:00</dc:date>
<dc:creator>こーぢ</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://swkoji.blog63.fc2.com/blog-entry-25.html">
<link>http://swkoji.blog63.fc2.com/blog-entry-25.html</link>
<title>過去に削除し忘れたメールボックスをリスト表示するスクリプト</title>
<description> メールスプール用サーバでユーザを削除する際、メールボックスを削除するのをついつい忘れてしまうことってないですか？今回は、過去に削除し忘れたメールボックスをリスト表示するスクリプトを作成したので紹介します。[使い方]１．「nouser_check.sh」内の以下の部分を編集し、メールボックスが格納されているディレクトリを指定します。SPOOLDIR=&quot;/var/mail&quot;２．以下のようにスクリプトを実行します。　# nouser_check.sh [出力
 </description>
<content:encoded>
<![CDATA[ メールスプール用サーバでユーザを削除する際、メールボックスを削除するのをついつい忘れてしまうことってないですか？<br />今回は、過去に削除し忘れたメールボックスをリスト表示するスクリプトを作成したので紹介します。<br /><br />[使い方]<br />１．「nouser_check.sh」内の以下の部分を編集し、メールボックスが格納されているディレクトリを指定します。<br /><br />SPOOLDIR="/var/mail"<br /><br />２．以下のようにスクリプトを実行します。<br /><span style="font-size:12px; ;color:#ffffff; border-color:#c9c9c9; border-style:solid; border-width:1px; font-weight:300; background-color:#666666;">　# nouser_check.sh [出力ファイル名]<br /></span><br /><br /><br />３．出力ファイルに、以下のような所有者が存在しないメールボックス一覧が作成されます。<br /><br />所有者 サイズ(byte) メールボックス名<br />3255 0 user1<br />3259 0 user2<br />3333 311247 user3<br /><br /><br /><br /><br />[スクリプト]<br /><fieldset style="width:400;height:90;color:#000000;border-color:#c9c9c9;"><legend align="left">nouser_check.sh</legend><br />#!/bin/sh<br />#<br /># 使い方：<br /># nouser_check.sh [出力ファイル名]<br />#<br /><br /># メールボックスの場所指定<br />SPOOLDIR="/var/mail"<br /><br />echo "所有者 サイズ(byte) メールボックス名" > $1<br />ls -l $SPOOLDIR | awk '{print $3,$5,$NF}' | grep "^[0-9]" > unuserlist.tmp<br />cat unuserlist.tmp | awk '{print $NF}' > unusername.tmp<br /><br />cat /etc/passwd | awk -F: '{print $1}' > passwd.tmp<br /><br />for i in `cat unusername.tmp`<br />do<br /> flag=""<br /> for h in `cat passwd.tmp`<br /> do<br />  if [ $i = $h ];<br />   then<br />   flag=ok<br />   break<br />   else<br />   flag=ng<br />  fi<br /> done<br /><br /> if [ $flag = "ng" ];<br />  then<br />  grep "$i$" unuserlist.tmp >> $1<br />  <br /> fi<br />done<br /><br />rm unuserlist.tmp<br />rm passwd.tmp<br />rm unusername.tmp<br /></fieldset> ]]>
</content:encoded>
<dc:subject>Solaris</dc:subject>
<dc:date>2007-10-05T10:09:34+09:00</dc:date>
<dc:creator>こーぢ</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://swkoji.blog63.fc2.com/blog-entry-24.html">
<link>http://swkoji.blog63.fc2.com/blog-entry-24.html</link>
<title>Postfixのどのキューにどれだけメールが溜まっているか？</title>
<description> 「Postfixのどのキューにどれだけメールが溜まってるか」を調べるための簡単なスクリプトを作成したので以下に記載します。正常動作チェック用スクリプトの一つに加えてみてはいかがでしょうか？queue_count.sh#!/bin/shQUEUE_PATH=&quot;/var/spool/postfix&quot;echo &quot;### Postfix MailQueue File Count(PATH:$QUEUE_PATH) ###&quot;for i in `ls $QUEUE_PATH`do  echo -n $i :  ls -l $QUEUE_PATH/$i/* | grep &quot;^-&quot; | wc -ldone 2&gt; /dev/null上
 </description>
<content:encoded>
<![CDATA[ 「Postfixのどのキューにどれだけメールが溜まってるか」を調べるための簡単なスクリプトを作成したので以下に記載します。<br />正常動作チェック用スクリプトの一つに加えてみてはいかがでしょうか？<br /><br /><br /><fieldset style="width:400;height:90;color:#000000;border-color:#c9c9c9;"><legend align="left">queue_count.sh</legend><br />#!/bin/sh<br /><br />QUEUE_PATH="/var/spool/postfix"<br />echo "### Postfix MailQueue File Count(PATH:$QUEUE_PATH) ###"<br />for i in `ls $QUEUE_PATH`<br />do<br />  echo -n $i :<br />  ls -l $QUEUE_PATH/$i/* | grep "^-" | wc -l<br />done 2> /dev/null<br /></fieldset><br /><br />上記を作成し、実行すると以下のように「キュー名」とキュー内の「ファイル数」が出力されます。<br />### Postfix MailQueue File Count(PATH:/var/spool/postfix) ###<br />active :0<br />bounce :0<br />corrupt :0<br />defer :0<br />deferred :0<br />flush :0<br />hold :0<br />incoming :0<br />maildrop :0<br />pid :11<br />private :0<br />public :0<br />saved :0<br />trace :0<br /> ]]>
</content:encoded>
<dc:subject>Postfix</dc:subject>
<dc:date>2007-09-25T15:50:08+09:00</dc:date>
<dc:creator>こーぢ</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://swkoji.blog63.fc2.com/blog-entry-23.html">
<link>http://swkoji.blog63.fc2.com/blog-entry-23.html</link>
<title>Squid起動後、すぐ落ちるトラブル</title>
<description> Squidのアップデート作業ではまってしまった。。OSは、Solaris2.6です。アップデート完了後にsquidを起動し、ps -ef | grep squid で確認したら、最初は正常に起動するが、しばらく経つと勝手に落ちてるって具合で正常に動作しません。cache.logを見てみると、squid起動直後にFATAL: Received Segment Violation...dyingと出力されていたので調べてみると、squidのコンパイル時に使用するgccのバージョン2.95.1から2.95.4にはコン
 </description>
<content:encoded>
<![CDATA[ Squidのアップデート作業ではまってしまった。。<br />OSは、Solaris2.6です。<br /><br />アップデート完了後にsquidを起動し、ps -ef | grep squid で確認したら、最初は正常に起動するが、しばらく経つと勝手に落ちてるって具合で正常に動作しません。<br /><br />cache.logを見てみると、squid起動直後に<br /><br />FATAL: Received Segment Violation...dying<br /><br />と出力されていたので調べてみると、squidのコンパイル時に使用するgccのバージョン2.95.1から2.95.4にはコンパイラーの最適化の部分にバグがあるそうで、そのバグがsquidに影響し、最初のアクセスを受けた際に上記ログをはいて落ちるとのことです。。<br /><br /><span style="font-size:12px; ;color:#ffffff; border-color:#c9c9c9; border-style:solid; border-width:1px; font-weight:300; background-color:#666666;">　# gcc -v　<br /></span><br /><br />で、gccのバージョンを調べてみると、「2.95.2」でビンゴでした。<br />このバグを避けるには最適化しないでコンパイルしたら良いそうで、configureを実行する前に以下を実行すれば正常に動作するようになりました。<br /><br /><span style="font-size:12px; ;color:#ffffff; border-color:#c9c9c9; border-style:solid; border-width:1px; font-weight:300; background-color:#666666;">　# CFLAGS='-g -Wall'　<br /></span><br /><br /> ]]>
</content:encoded>
<dc:subject>Squid</dc:subject>
<dc:date>2007-09-11T13:18:36+09:00</dc:date>
<dc:creator>こーぢ</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
</rdf:RDF>