« 宰相の仰る「国民のみなさん」からはずれた私 | メイン | ごまだれ »

2005年09月29日

[ Network and Computer Life ] 「Openmyaに投稿できない、しくしく」考

Openmya という、雑談系セキュリティ風味の ML に入っているのですが...

私が一般的にML、S/WやH/Wの登録用に使っている、某ぷららのメールアドレスから、(9/23の時点で)short.rbl.jp のデータベースにリストアップされているのが理由で、某ぷららのメールサーバそのものにメールを蹴られて送信できない状態に陥っていました(つまり、自ドメインのメールサーバを、不正中継をゆるすサーバとみなして、そのサーバは信用できないものとみなし、私が書いたメールを送信してくれない状態に陥った、ということです)。

あまりよく見ていなかったのですが、short.rbl.jp に登録されたものは、48時間で抹消されるらしいので、おそらく26日以降は何の問題もなく送信できたはずなのですが、今日の今日までそのことを知らずに過ごしてきました。

で、今日 Openmya にメールを送ってみて、送信可能になっていることに気づいたわけです orz

で、だんなさんと一緒に話していたのですが、short.rbl.jp に登録されていたサーバのホスト名が c%%%$$$.vh.plala.or.jp だったのですが、%%% と $$$ は、IPアドレスの xxx.xxx.%%%.$$$ に相当する部分。これでは動的IPアドレスに割り振られたホスト名と認識されてもおかしくないなぁと思うわけです。

さらにうがった見方をすれば、このサーバ(群)は、mvs?.plala.or.jp という CNAME があるのですが、どーも「vh」「vs」という単語が気になるのです。つまり

  • vh = virtual host
  • vs = virtual server

ではないかと...。

一台の物理的な H/W の中に複数の仮想サーバを構築し、そのなかでいろいろやっているだけではないのん!?と、すごーく穿った想像をしてしまうわけです。

だって、ぷららが使っている MTA は Postfix で、ちゃんと設定すれば、よくある CGI でチェックするタイプの不正中継は「すべて中継しない」ように設定できるはずなんです。さらに、ぷららとは無縁のまったくの外部からその CGI を実行できるような中継サーバがあっていいのか?という感じがしないでもないですが...。

今日の教訓:「ぷらら」ドメインからのメールは信用できないかも〜♪

投稿者 kanemiki : 2005年09月29日 02:04

トラックバック

このエントリーのトラックバックURL:
https://ss1.xrea.com/www.kanemiki.net/MT/mt-tb.cgi/210

コメント

よろしければコメントなどを...

サイン・インを確認しました、 . さん。コメントしてください。 (サイン・アウト)

(いままで、ここでコメントしたとがないときは、コメントを表示する前にこのウェブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)


情報を登録する?


© 2004-2008 KaneMiki, All Rights Reserved.
本ブログの内容は,かねみきの個人的な見解・主張であり,わたしの所属教会や団体とは一切関係ありません.