講演・口頭発表等

2012年9月20日

DNS問合せの応答に基づくspamメール判別システムの設計と実装

研究報告 インターネットと運用技術(IOT)
  • 山井 成良
  • ,
  • 諏訪 秀治
  • ,
  • 岡山 聖彦
  • ,
  • 中村 素典
  • ,
  • ガーダ
  • ,
  • 河野 圭太

開催年月日
2012年9月20日 - 2012年9月20日
記述言語
日本語
会議種別

最近, URL に基づく spam メールフィルタを回避するため, spam メールに含まれる URL 中のドメイン部を 1 通毎に変更する手口が横行している.これに対して,我々はこのような spam メールで用いられる URL では,ドメイン部に対する権威 DNS サーバが通常とは異なる挙動を示すことを明らかにした.そこで本稿では権威 DNS サーバへいくつかの問合せを行って挙動を調査し,その結果に基づいて迷惑メールを判別するシステムの設計と実装について述べる.Recently, spammers often use techniques of using different domain names in URLs for every message so that they can avoid a kind of spam filter based on URL. In our previous research, we found that many authoritative DNS servers associated with URLs in spam mails were irregular in terms of their behavior. In this paper, we address the design and implementation of a a spam mail discrimination system based on the behavior of DNS servers.