MacHouse video tutorials for Mac search engine optimization Spam database Web Hosting providers Web Hosting review web hosting providers MacHouse Help

January 11, 2008

マックでやる素人でもできる迷惑メール・違法サイトの根絶方法

Filed under: Internet security — Administrator @ 10:16 am
Posted about 2 years and 7 months ago

web hosting solution






迷惑メールに悩んでいるという方は沢山いることでしょう。SpamAssassinなどを使って迷惑メールに対処する方法もをありますが、その対処の仕方はただの受け身の体制でしかなく、長期的な解決方法ではないですね。メールの発信先はわからなくても、迷惑メールと関連したウェブサイトがわかっているのであれば、そのサイトに責任を課する方がより効果的な解決になります。

誰にでも簡単にできる合法的な迷惑メール・違法サイトへの対処の仕方には大きく2つあります。まず一つの方法は、関わりのあるドメインを抹消してもらうことです。そしてもう一つは、そのサイトのサーバー会社ウェブ・ホスティング会社)を突き止めて、ウェブサイトを抹消してもらう方法です。今回は、後方のやり方を説明します。尚、当サイトの主なOSはMac OS Xなので、Mac OS Xに対応したソフトを使って説明します。Windowsをお使いの方は、自分のOSバージョンに相当したソフトをお使いください。ただそうは言っても、ウェブ・ブラウザーネットワークソフトを使うだけのことです。

マックハウスでは迷惑メールを分析するために、912junk@gmail.comというアドレスを使ってそれを集めています。数時間前に迷惑メールを受け取ったので、まずそれを紹介しましょう。特に変わったところもなく、ちょっとした記述とリンクがあるだけです。(図1参照)今回はソース・コードを確認する必要はありません。ちなみにソース・コードを覗いて実際の送り主と返信アドレスが一致しているかを確認するのもいいかもしれませんね。(図2参照)さて、ハイパーリンクにあるドメイン(av-emaki.net)に行ってみると、性器を露出した画像が幾つかあるのがわかります。(図3参照 デジタル修正してあります。)


素人でもできる迷惑メール・違法サイトの根絶方法

図1
  素人でもできる迷惑メール・違法サイトの根絶方法

図2
  素人でもできる迷惑メール・違法サイトの根絶方法

図3 資料: av-emaki.net



上記に紹介したサイトで特に重要なのが違法サイトだということです。違法サイトであるからこそ、サーバー会社がその顧客とのサーバー契約を解除し、かつ当局に通報する義務があります。また最近は国内のサーバー会社の多くでは、迷惑メールを送る・あるいはその行為に関わっているというだけで契約を解除するところが多いようです。つまりは、どのような行為が契約違反になるかを確認する必要もあります。もちろん違法サイトに関してはそれを確認する必要はありません。

迷惑メールの内容と関係するサイトが違法なものだと確認したので、次の段階に進みます。今度はWhoIsでこのドメインの登録状況を調べることにします。WhoIsというのは、つまりはドメインの登録・登記をオンラインで確認できるシステムをいいます。WhoIsの閲覧サービスを無料でやっているサイトが沢山あるので、自分が気に入ったWhoIs閲覧サイトを見つけてみてください。


素人でもできる迷惑メール・違法サイトの根絶方法

図4 資料: domaintools.com



さて違法な内容を掲載しているav-emaki.netに関してですが、図4はこのドメインの登録状況を表しています。WhoIsの見方ですが、以下の英単語に注意しながら見てください。





  • Registrar: ドメイン登録会社
  • Registrant: ドメインの登録者
  • Registration: 登記・登記記録





  • 失礼。この記録で確認したいのは上記のいずれでもありません。ちなみにこの記録では実際のRegistrarさえも表示されていないと思います。21Company, Inc.という名前が上部に表示されていますが、確かこれは広島にあるドメイン登記の代行会社だったと思います。この会社はeNomというRegistrarの代行を専門にやっていると思いますが。ところでRegistrarに違法サイトを通告しても何にもなりません。実際、日本の制度がどのようになっているかを詳しくは知りませんが、ドメイン登録会社にはサイトが違法か違法でないかを確認する義務はない、と思ってください。

    さてこの登記で重要なのがnameserversです。個々のサーバーはそれぞれのIPアドレスをもっています。また一つのサーバーが複数のウェブサイトを受け持っていることもあります。それがいわゆるレンタル・サーバーShared server)です。そしてIPアドレスとドメインを結びつけるのがnameserverというわけです。結局、nameserverが誰のものかを調べることにより、実際にそのサイトがどのウェブ・ホスティング会社のサーバーであるかがわかるわけです。ただレンタルサーバーではなく、自分のコンピュータをサーバーにしているということもないわけではありません。その場合はドメイン抹殺法を使うことになります。更に、nameserverを最低2つ指定しなければならないという決まりがあります。

    実際、このWhoIsの登録内容をみると、下の方にns.ia66.comns.wi84.comとあります。今度はそれぞれのnameserverにtracerouteサーチをかけてみることにしましょう。Mac OSに標準で装備されているNetwork Utilityを使うことにします。tracerouteサーチというのは、あるターミナルからIPアドレスを辿って最終的にどのターミナルに到達するかを調べることをいいます。ns.ia66.comを辿ると、freebit.netyournet.ne.jpという名前が浮上します。(図5参照)そしてns.wi84.comを辿ってみるとsannet.ne.jpという名前が浮上してきます。(図6参照)ちなみに、sannet.ne.jpをNetwork UtilityのWhois機能で検索してみましょうか。地域ドメインがjpなので、whois.apnic.netを使います。APNICがアジア及びオセアニアの地域を管轄しているからです。(ARINは北米、RIPEはヨーロッパを管轄する。)検索すると、SANNET INTERNET SERVICEという名前が浮かび上がります。(図7参照)後はその名前を使って、ウェブ検索で実際のウェブ・ホスティング会社のウェブサイトを探してください。


    素人でもできる迷惑メール・違法サイトの根絶方法

    図5
      素人でもできる迷惑メール・違法サイトの根絶方法

    図6
      素人でもできる迷惑メール・違法サイトの根絶方法

    図7



    最後の段階が、ウェブ・ホスティング会社に迷惑メール・違法サイトを通告することです。ちゃんとした法人がその事業を行っているのであれば通報窓口があるはずです。(図8・9参照)違法サイトであれば、しかる当局に通報してもらうように頼むのもいいでしょう。サーバー代金の支払いでクレジットカードを使うことがよくありますが、いずれにせよ、きっと該当する犯罪者の連絡先をもっているはずです。


    素人でもできる迷惑メール・違法サイトの根絶方法

    図8 資料: freebit.net
      素人でもできる迷惑メール・違法サイトの根絶方法

    図9 資料: sannet.net.jp




    ********** ********** ********** ********** ********** ********** ********** **********

    MacHouse is not funded by tax payers' money. We have limited resources. We also need time to sleep and eat just as others. So we will not act as the International police to contact all victims of website abuse. All you have to do is to subscribe to spam messages and spam posts. If we can, why don't you?







    One Response to “マックでやる素人でもできる迷惑メール・違法サイトの根絶方法”

    1. admin Says:

      SANNETに迷惑メールを報告したら、次の返答を頂きました。誠意ある対応を感謝します。残念ながらfreebit.netさんからは何の連絡もありません。

      素人でもできる迷惑メール・違法サイトの根絶方法

    Leave a Reply


    You are prohibited from posting comments merely to advertise your website. Please read Rules and About This Blog at the top menu bar for more information.

    Because of spam-comment criminals, we are forced to manually moderate every comment that you may post. Your comment will appear only after we review and then approve it. It will take us several hours at most to review it.

    Please note that all one-sentence comments will be automatically rejected as an anti-spam measure.

    Subscribe without commenting