<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>メール人語 &#187; DNS</title>
	<atom:link href="http://blog.itoy.jp/tag/dns/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.itoy.jp</link>
	<description>自称ITエンジニアのライフログ。Web系システムの開発/運用のかたわら、iPhone、QRコード、B級食品、何でも手を出します。</description>
	<lastBuildDate>Sat, 31 Dec 2011 15:28:30 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.itoy.jp/tag/dns/feed" />
		<item>
		<title>あなたのメールなりすまし扱いされてないっすか？</title>
		<link>http://blog.itoy.jp/domain/spf-check.html</link>
		<comments>http://blog.itoy.jp/domain/spf-check.html#comments</comments>
		<pubDate>Wed, 18 May 2011 14:31:36 +0000</pubDate>
		<dc:creator>ドンQ</dc:creator>
				<category><![CDATA[スパム]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.itoy.jp/?p=2550</guid>
		<description><![CDATA[送信ドメイン認証って何ですか？ 少し前に、地味に驚いたこと。 ニフティ、送信ドメイン認証によるメールの識別表示を「＠ｎｉｆｔｙ　Ｗｅｂメール」上で開始 送信ドメイン認証は、迷惑メールや詐欺メールの防止策として、実はずっと [...]]]></description>
			<content:encoded><![CDATA[<h3>送信ドメイン認証って何ですか？</h3>
<p>少し前に、地味に驚いたこと。<br />
<a href="http://release.nikkei.co.jp/detail.cfm?relID=280633&#038;lindID=1" target="_blank">ニフティ、送信ドメイン認証によるメールの識別表示を「＠ｎｉｆｔｙ　Ｗｅｂメール」上で開始</a></p>
<p><strong>送信ドメイン認証</strong>は、迷惑メールや詐欺メールの防止策として、実はずっと以前から導入されてきたと思うのですが、いよいよ送信ドメイン認証できなかったメールにマークをつけるのか！<br />
と思ったら、どうやら「間違いなくこのメールはニフティが送信しました」という感じでニフティからのメールに限定されるみたい。</p>
<p>とはいえ携帯のキャリアでは「なりすましメール防止フィルター」が一般的に提供されているように、ちょっとサーバーの設定を誤ると「ＰＣから送信したメールが携帯に届かない！」なんてことにもなりかねないので、自分でドメインを取得してサーバーを運用してるような場合は、ちょっと見直してみてもいいかもです。</p>
<h3>実は自分のメールがなりすましになってないかチェック</h3>
<p>まずすぐに可能な対策としては、DNSサーバーに<strong>SPFレコード</strong>なる情報を設定すること。<br />
SPFレコードは、DNSサーバーに以下のようなTXTレコードとして追記します。</p>
<p>example.jp.   IN TXT &#8221; v=spf1 +ip4:192.168.100.1 ~all&#8221;</p>
<p>（詳しい記述については、このページ「<a href="http://salt.iajapan.org/wpmu/anti_spam/admin/operation/information/spf_i01/" target="_blank">間違いから学ぶSPFレコードの正しい書き方</a>」が分かりやすいかもです。）</p>
<p>で、とりあえず手っ取り早く自分が使ってるメールアドレスの設定がどうなってるか調べるには、センドメール社が提供しているこの<a href="http://www.sendmail.co.jp/sa/spfcheck.html" target="_blank">SPFレコードチェックツール</a>を使ってみるべし。</p>
<p>使い方は非常に簡単で、<br />
「ホスト名またはIPアドレス」のところにメール送信に利用しているSMTPサーバー<br />
「メールアドレス」のところにFROMとなるメールアドレス（たとえば自分のメアド）<br />
を入力して「submit」ボタンをクリック。</p>
<p>その結果、こんな感じで「Pass」だったら<br />
<a href="http://blog.itoy.jp/img/spf-pass.png"><img src="http://blog.itoy.jp/img/spf-pass-460x311.png" alt="" title="spf pass" width="460" height="311" class="alignright size-medium wp-image-2554" /></a><br />
安心してください。SPFレコード設定通り、なりすましでない正しく送信されたメールと認識されてます。</p>
<p>「None」と表示されたら<br />
<a href="http://blog.itoy.jp/img/spf-none.png"><img src="http://blog.itoy.jp/img/spf-none-460x311.png" alt="" title="spf none" width="460" height="311" class="alignright size-medium wp-image-2555" /></a><br />
どうやらお使いのドメインにはSPFレコードが設定されていないようで…<br />
自分でDNSを管理してる場合はSPFレコードを追加。自分ではどうにもできない場合はドメインの管理者に相談してみましょう。</p>
<p>真っ赤に「Fail」と表示されたら…<br />
<a href="http://blog.itoy.jp/img/spf-fail.png"><img src="http://blog.itoy.jp/img/spf-fail-460x311.png" alt="" title="spf fail" width="460" height="311" class="alignright size-medium wp-image-2556" /></a><br />
残念ながら「なりすまりメール」の判定です。<br />
利用しているメールサーバーから正規のサーバーでないか、SPFレコードが誤っているんじゃないでしょうか…</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.itoy.jp/domain/spf-check.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.itoy.jp/domain/spf-check.html" />
	</item>
		<item>
		<title>Twitter、イラン人(?)にDNS攻撃されてダウン</title>
		<link>http://blog.itoy.jp/security/twitter-iranian-cyber-army.html</link>
		<comments>http://blog.itoy.jp/security/twitter-iranian-cyber-army.html#comments</comments>
		<pubDate>Fri, 18 Dec 2009 08:05:27 +0000</pubDate>
		<dc:creator>ドンQ</dc:creator>
				<category><![CDATA[SNS/コミュニティー]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blog.itoy.jp/?p=1717</guid>
		<description><![CDATA[TwitterがクラックされてTOPページが改竄される 2009年12月18日の午後、しばらくTwitterつながらなかったですよね？ クジラさんも、ロボットの姿もなく、ただタイムアウトしてたような。 てっきり高負荷で応 [...]]]></description>
			<content:encoded><![CDATA[<h3>TwitterがクラックされてTOPページが改竄される</h3>
<p>2009年12月18日の午後、しばらくTwitterつながらなかったですよね？<br />
クジラさんも、ロボットの姿もなく、ただタイムアウトしてたような。</p>
<p>てっきり高負荷で応答できないのかと思ったら、ハッキングされてTOPページが改竄されていたようで。<br />
<a href="http://news.livedoor.com/article/detail/4511196/" target="_blank">【トレビアン】Twitterがハッキングを受けてダウン！　目的は？</a><br />
(↑改ざんされたTOPページ画像ものってます)</p>
<p>以下のような事が書かれたらしいです。</p>
<div class="blockquote">
Iranian Cyber Army<br />
THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY<br />
iRANiAN.CYBER.ARMY@GMAIL.COM
</div>
<p>なんでも、反アメリカのハッキング集団「IRANIAN CYBER ARMY」（やっぱりアラブの方なんでしょね？）によるもので、DNSが書き変えられらしい（詳細は不明）<br />
<del datetime="2009-12-19T08:18:05+00:00">DNSのポイズニング？</del><br />
どうやらポイズニングではなく、DNSを提供しているDynectのTwitterアカウント/パスワードが盗まれて、正規ユーザーになりすましてDNSレコードが書き換えられたようです。（2009/12/19追記）<br />
<a href="http://jp.techcrunch.com/archives/20091218anatomy-twitter-attack-2-dns-iran/" target="_blank">イランによる(?)Twitter攻撃の手口はこうだった</a> </p>
<h3>Twitter難民続出</h3>
<p>ツイートするのが日常になっているTwitterユーザーが居場所を失って<br />
「ツイッターおかしい！つぶやけないぢゃないか！」<br />
ってmixiなんぞでつぶやいてたみたいですね。<br />
もしかして「アメーバなう」でも、Twitterダウンなうされてたんでしょか。</p>
<h3>で、Twitterらーはどうしたらいいんでしょか？</h3>
<p>ただ心配なのは、ダウン中にログインしてるつもりで偽サイトにアクセスした方は、偽サイトにcookieを送り付けてるはずなんでcookie抜かれてる心配はありますよね。<br />
とりあえずそのままログインしてるとセッションID使われてセッションを乗っ取られるかもしれないんで、いち早くログオフしませう。<br />
まさかCookieの中にパスワードは入ってないと思うので、パスワード変更が本当に必要かどうかは不明。</p>
<p>ただ、ダウン中にiPhone等のTwitterアプリや、Webサービスを使ってしまった方は、それらアプリ/サービスがIDとパスワードを素のまま送ってるかもしれないんで、変更するのが安心かもです。（自分の使ってるTweetieは大丈夫やろか？）</p>
<p>【追記】<br />
Twitterのオフィシャルコメント<br />
・<a href="http://blog.twitter.jp/2009/12/dns.html" target="_blank">DNS障害について （2009年12月18日 18:11）</a><br />
（「APIとプラットホームアプリケーションは動作していました」らしい）<br />
・<a href="http://blog.twitter.jp/2009/12/dns_19.html" target="_blank">昨日のDNS障害についての追加情報 （2009年12月19日 8:45）</a><br />
（「アカウントが侵害された事実はないと確信しています」だそうです。公式Webサイトの範囲ならそうかもしれないけど、アプリや他Webサービスにおいて、どのようにTwitter認証情報が送信されてるか分からない以上、アカウント侵害があった可能性はありますよね）</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.itoy.jp/security/twitter-iranian-cyber-army.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.itoy.jp/security/twitter-iranian-cyber-army.html" />
	</item>
	</channel>
</rss>

