忍者ブログ
コンピュータの世界に40年、その経験が役立てば、これに過ぎた幸せななし。
[17] [16] [15] [14] [13] [12] [11] [10] [9] [8] [7]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

 『柏崎通信』という非公開のML型メルマガを配信している。 ところが、時に問題が生じる。 先日配信した『柏崎通信』(563)の内容が空文になっていましたのだ。 どうも、迷惑メールのフィルタリングに問題があ有るようだ。

 昨年辺りから、自分のアドレスから自分にメールが送られる、所謂「ランドアタック」あるいは「スプーフィング(なりすまし)攻撃」を受けているのだ。

 詳しく言うと、サーバーに対するDosアタック(サーヴィス拒否攻撃)の一種で、IPヘッダーの「宛先アドレス」だけを参照して転送するルータの機能を悪用したものだ。 要するに、発信元IPアドレスが何であっても構わない訳だ。 そこで、IPヘッダの発信元IPアドレスを書き換える。 ここまでなら迷惑メールのフィルタリングで、ことは済むのだが、発信元IPアドレスを宛先IPアドレスと同じにされると、迷惑メールリストに登録した場合、自分の発信メールもフィルタリングの対象になってしまう。 自分自身に「なりすまさ」れているのだから始末が悪い。

 そこで、仕分けルールで排除する。 件名の内容の一部に「XXX」がある場合、迷惑メールフォルダに入れる。 最近は、プロバイダ側で、怪しいメールには件名の冒頭に[spam]を付けるので、内容に[spam]があれば迷惑メールフォルダに入れるようにしている。 (もっと良い方法が有るのかもしれない。) ところが、相手もさる
者、あの手この手で、攻めて来る。 内容のテキストに、非表示文字を挿入していることも考えられる。 ESC制御コードで、続く文字列を隠蔽することも可能かもしれない。

 ところが、誤って拒否リストに登録する場合もある。 また、未知の方法で、自分のアドレスを拒否リストに登録される場合も考えられるのだ。 そこで、定期的に拒否リストをチェックする必要が有る。 知らない内に、自分のアドレスが拒否リストに登録されていることが有るのだ。 そこで、拒否リストを見ると、果たして自分のアドレスがあったのである。 今回のケースも、それらしい。 「らしい」と言うのは、登録の経緯を把握していないからだ。 ただ、空文になった理由も今一つ不明である。 同文のメールをバックアップ用のG-Mailに発信したのだが、問題は無かったのだ。

 そこで、確認のため、再度メールを配信した。 ところが、問題が解決しないのである。 MLの配信には、FreeML.com を使用している。 管理ページに入り、配信したメールを確認した。 本文は、届いていたのだ。 益々、状況が混沌となる。 ただ、気になるところが2箇所あった。 件名の「-」が、「?」に変わっている。 それに、文末に不明の文字列が付いているのだ。

 確か、この現象が、以前にもあった。 この時は、文字化けが起こった。 今回は空文である。

 さて、どうしたものかと思索を巡らせる。 そこで一つの結論に達した。 件名に使った「-」が「?」に変わっていたことに問題が有るのではと。 状況を再確認すると、通常、件名に「通信(xxx) - xxxx」とするところを、「柏崎通信(xxx) - xxxxx」としたのである。 特に、問題になるような文字列ではないのだが、どうも、「-」に原因がありそうなのだ。 件名は、ヘッダに入る。 ここに、一種の制御コードが入ると、パケットの解読に影響が有るのではないか。 「-」を半角にした覚えは無いのだが、何かのタイミングで、全角中の半角文字が、デコーディングの段階で、誤解釈されるのではないか。

 そこで、次の配信時は、通常の「通信(xxx) - xxxx」の形式で配信してみた。 何の問題も生じないのである。

 全角コードで、「-」は、(8150)+Ch(II00)、「?」が、(8140)+8h(I000) 。 半角と全角では、メモリー上の構造が異なる。 バイナリーエディタで、調べるしかないだろう。 少々時間が掛かりそうだ。 暇を見て検討する。 発見があれば、報告する。

Best regards
梶谷恭巨

 

PR

コメント


コメントフォーム
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード
  Vodafone絵文字 i-mode絵文字 Ezweb絵文字


トラックバック
この記事にトラックバックする:


忍者ブログ [PR]
カウンター
プロフィール
HN:
ドクター梶谷
性別:
非公開
職業:
システムエンジニア
趣味:
パソコン
自己紹介:
柏崎マイコンクラブ顧問
最新TB
カレンダー
10 2024/11 12
S M T W T F S
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
最新CM
[07/29 足立 恭巨]
[03/19 xize minlang]
カテゴリー
フリーエリア
バーコード
ブログ内検索