メールの送信者アドレスが、mel@sohospotss.com.comやらmel@success-magazines.netになっていて、内容がSOHOで儲ける、みたいなスパムを送ってくる業者がある。
ここもqsv系スパムと同じくドメインをそこそこ取得して送ってくるので、NSのブラックリストによる拒否が有効と考え、melsoho系NSブラックリストを作成しました。
postfixのNSでの拒否 check_sender_ns_access を利用します。
qsv系NSブラックリストを既に利用している場合は、その後ろにこのリストを追加すればよいです。
main.cf
smtpd_recipient_restrictions = ... check_sender_ns_access hash:/etc/postfix/reject_ns
reject_ns
# melsoho ns1.busiassist.net REJECT match NS blacklist melsoho ns2.busiassist.net REJECT match NS blacklist melsoho ns1.busiassists.com REJECT match NS blacklist melsoho ns2.busiassists.com REJECT match NS blacklist melsoho ns1.dmfactory.net REJECT match NS blacklist melsoho ns2.dmfactory.net REJECT match NS blacklist melsoho ns1.dmfactorys.com REJECT match NS blacklist melsoho ns2.dmfactorys.com REJECT match NS blacklist melsoho ns1.dmfactorys.net REJECT match NS blacklist melsoho ns2.dmfactorys.net REJECT match NS blacklist melsoho ns1.magmagss.com REJECT match NS blacklist melsoho ns2.magmagss.com REJECT match NS blacklist melsoho ns1.smagmag.net REJECT match NS blacklist melsoho ns2.smagmag.net REJECT match NS blacklist melsoho ns1.sogobusi.com REJECT match NS blacklist melsoho ns2.sogobusi.com REJECT match NS blacklist melsoho ns1.talktowns.net REJECT match NS blacklist melsoho ns2.talktowns.net REJECT match NS blacklist melsoho ns1.tokimekis.com REJECT match NS blacklist melsoho ns2.tokimekis.com REJECT match NS blacklist melsoho ns1.tsassign.com REJECT match NS blacklist melsoho ns2.tsassign.com REJECT match NS blacklist melsoho
ちなみに、ここに出てくるドメインのRegistrantは全て岸和田市の「Duke Fukui」もしくは「Dai Fukui」という人物になっています。
「Duke Fukui」で検索したところ、こんな情報がありました。
それが世の中ってものだから…: [SPAM]ホ○エモンごめん!ネットでの稼ぎ方をバラしちゃいます!
なんでも、whoisに登録されている電話番号は、どうやら近くのラーメン屋の番号になってるらしいとのこと。
そのラーメン屋に苦情の電話掛けちゃった人とかいないのかな?