極楽せきゅあブログ

ときどきセキュリティ

Becky!の記録機能とかブラックリストとか

メーラーなんざ使えてればいいや、とか思って(何)あまり気に掛けていなかったんですが、数日前に突然ASAHIネットの「送信」がエラーではじかれるようになってしまって大あわて。
554 <ぐはは.jp[IPアドレスじゃ]>: Client host rejected: Access denied
設定などはなんにもいじくった覚えが無いため、泡食ってサポートに連絡してみたわけです。
接続先のサーバーなどを変えたり、プロトコルSMTPやらSMTPsやらいろいろ試してみたり、いろいろと試してみたんだけどどうにも送信できない。でも結局、「ESMTPを使用」していなかったことが原因だってことがわかりますた。何も変えていないのに、という頭を切り換えて、設定をすべて洗い直してon/offしてみたら原因に行き当たったわけです。*1
しかし、トラブるといろいろ機能や情報源などを教えてもらったり調べたりするもんで、勉強になりますたよ。せっかくなのでBecky!ユーザーの皆様にはすでに知っておられることなども多いでしょうけど、メモっておくです。
Becky!ってプロトコルのログを取ることができるんですね。こんな感じに。

>>> 2006/02/12 12:11:40 <<<

>>> Connecting to "mail.asahi-net.or.jp" (SSL/TLS) [2006/02/12 12:11:55] <<<
220 mail.asahi-net.or.jp ESMTP Postfix
HELO [ローカルIPだよ]
250 mail.asahi-net.or.jp
RSET
250 Ok
MAIL FROM:<あちきの@メアド>
250 Ok
RCPT TO:<宛先の@メアド>
554 <2ぐはは.jp[IPアドレスじゃ]>: Client host rejected: Access denied
QUIT
221 Bye

これ便利ですねー。最初こんな機能あること知らなかったので、わざわざSSL/TLSを外してetherealしてましたよ。
あとこのあたりが参考になりました。
http://www.becky-users.net/faq/index.html
http://www.tietew.net/b2search/
また、今回サポートの方に「あちきんとこの固定IPが一部ブラックリストに載ってるよ」ということを教えていただきました*2。ほげー。なんでやねん。そもそもハニーネットは違うIPでやってるし、今通信用に使ってる固定IPってサーバーとか立ってなくなって久しいのに。で、ポインタを見たら、2月10日と11日にチクリ入れられた(笑)みたい。この件は追跡しないとあかんのですが(はーめんどー)、情報はこのあたりに出てました。
http://www.whois.sc/
上記サイト経由こちらがブラックリスト
http://www.au.sorbs.net/
sorbsは有名ですかね。
あと、ここからはちょい余談なんだけど、今回通信のログを確認してみて、改めてHELOとかEHLOでローカルIPが漏れるの気持ち悪い、って思ったですよ。やっぱWizerd Bibleの金床さん方式でバイナリいぢくるしかねーかな(笑)。
ちなみにhttpなメールプロキシってのも見つけちゃいました。セキュリティ関係としちゃあまりお勧めしたくない感じだけど(爆笑)。
http://www.a-effect.com/motsugo.html

*1:ネットでこれ系のことを調べてみたら、なんとみっきーさんがBecky!質問掲示板で同じような質問をされていた記録に行き当たりましたよ(笑)。http://www.rimarts.com/bbs_b2/cyclamen.cgi?ol=200503&tree=r27239#27239最初からネットでいろいろ調べてみれば良かったですね

*2:あ、でもこれは参考までに、ということで知らせていただいたので、ASAHIネットさんがそれを使っているとかいうわけではありません。クライアントの設定ミスを直したら、ブラックリストはそのままだけど送信できるようになったのがその証拠でもありますね。