久々にSPAM来た ― 2010/12/19 22:57
有名な 売井坂進 さんです。
Cybernetを使っているようです
header から
for <butcher@japan.email.ne.jp>; Sun, 19 Dec 2010 19:21:53 +0900 (JST)
Received: from m34-151.cyber-mailer.com (m34-151.cyber-mailer.com [113.212.137.151])
by pprep2.asahi-net.or.jp (8.14.3/8.14.3) with ESMTP id oBJALrAe020619
サーバアドレスは 113.212.137.151で マシン名は header通り
でも来たメールのドメインは herpkeepidnapedreambga.jp だったので
nslookupでちょっと見ると 来年5月でドメイン捨ててまた新たなのでSPAM流すのかな?
mail.herpkeepidnapedreambga.jp internet address = 111.223.202.42
omain Information: [ドメイン情報]
[Domain Name] HERPKEEPIDNAPEDREAMBGA.JP
[登録者名] 売井坂進
[Registrant] Susumu Uruizaka
[Name Server] ns1.herpkeepidnapedreambga.jp
[Name Server] ns2.herpkeepidnapedreambga.jp
[登録年月日] 2010/05/12
[有効期限] 2011/05/31
[状態] Active
[最終更新] 2010/05/23 02:34:59 (JST)
経路を探索、まずは 111.223.202.42
9 6 ms * 7 ms 203.105.72.114
10 6 ms 6 ms 6 ms a232.nrt4.jp.benc.jp [120.143.64.14]
11 6 ms 6 ms 5 ms 202-42.mail-eng.com [111.223.202.42]
次は 113.212.137.151
8 4 ms 3 ms 3 ms xe-1-1.a15.tokyjp01.jp.ra.gin.ntt.net [203.105.72.58]
9 6 ms 6 ms 8 ms 203.105.72.114
10 6 ms 6 ms 6 ms a141.nrt4.jp.benc.jp [116.214.80.102]
11 6 ms 5 ms 5 ms m34-151.cyber-mailer.com [113.212.137.151]
IPアドレスの持ち主を確認
inetnum: 111.223.202.0 - 111.223.202.255
netname: ENGNET
remarks: -----------------------------
remarks: Send spam and abuse reports to
remarks: abuse@cyber-mailler.com
remarks: -----------------------------
descr: ENGNET
country: JP → (日本)
inetnum: 113.212.137.0 - 113.212.137.255
netname: CYBERNET
remarks: -----------------------------
remarks: Send spam and abuse reports to
remarks: abuse@cyber-mailler.com
remarks: -----------------------------
descr: CYBERNET
country: JP → (日本)
偽装はなさそうだが
経路からするとビーコンにホスティングしているのかな
CYBER-MAILER.COMは tucows.comが登録しているが
これと日本のドメイン登録会社経由で登録していると思われる
2012年まで使うみたい
Whois Server Version 2.0
Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.
Domain Name: CYBER-MAILER.COM
Registrar: TUCOWS INC.
Whois Server: whois.tucows.com
Referral URL: http://domainhelp.opensrs.net
Name Server: NS1.CYBER-MAILER.COM
Name Server: NS2.CYBER-MAILER.COM
Status: ok
Updated Date: 25-nov-2010
Creation Date: 28-feb-2008
Expiration Date: 28-feb-2012
SPAMfilter途中経過 その1 ― 2006/09/23 00:23
結構 止まっている。
7、8割止まる。SPAM copのDBが結構j良いのか?
今まではなんだったか?
でも、少しぬけてくるのですよね。
これまで遮断すると 必要なメールも落としそうだし
SPAM増えている ― 2006/04/27 01:07
先週あたりから SPAMブロックに引っかかる数が増えている 昨日は50通も引っかかっている。
抜けたのも20通あった。多すぎる
なかなか あらてのSPAM ― 2006/03/14 22:37
もういらないよ
文面 ややまともですが Name: OFSfa-07p4-207.ppp11.odn.ad.jp Address: 219.66.43.207
ーーーーーー Received: from 219.66.43.207 (219.66.43.207 [219.66.43.207]) by sbmx7 (SpamBlock.ps 3.4.87.4) with ESMTP id <20060314.0616340046.babaq@sasa1youloveme-venus.livedoor.com> for <vt7s-szk@asahi-net.or.jp>; Tue, 14 Mar 2006 06:13:00 +0900 Received: from localhost ([127.0.0.1] helo=dd6261b881b34be) by dd6261b881b34be with smtp (Exim 4.32) id IW34FM-0003YG-4C for vt7s-szk@asahi-net.or.jp; Tue, 14 Mar 2006 06:16:34 +0900 To: Message-Id: <20060314.0616340046.babaq@sasa1youloveme-venus.livedoor.com> Date: Tue, 14 Mar 2006 06:16:34 +0900 From: sasa1youloveme@venus.livedoor.com Subject: =?ISO-2022-JP?B?GyRCJWEhPCVrJCwkJCREJGJDWSQvJEYkNCRhJHMkSiQ1GyhC?=
=?ISO-2022-JP?B?GyRCJCQhIxsoQg==?=
MIME-Version: 1.0 X-Mail-Agent: BSMTP DLL Feb 11 2003 by Tatsuo Baba Content-Type: text/plain; charset="ISO-2022-JP" X-IP: 219.66.43.207 X-FROM-DOMAIN: venus.livedoor.com X-FROM-EMAIL: sasa1youloveme@venus.livedoor.com Delivery-Agent: postfix/virtual 2.1.3+atson1mbox(RELEASE_2005032701) on mda02
佐々木洋子です。 私、家にパソコンが無くって、漫画喫茶からメールしてるんです。 私の事、もう少し知ってもらいたいので、詳しく書きますね。
佐々木洋子、33歳、今は派遣会社で仕事しています。 8年前までは雑誌のモデルとか、コンパニオンをやっていました。 ですが、交通事故で足を悪くしてしまって、それからはデスクワークになりました。 特に生活には支障は無いのですが、走ったり、あまり激しい運動はできません。 お風呂に入ったりする時は人の手があると楽なんですけど 今は独りなので自分でなんとかしています。
写真を送りたかったんですけど、漫画喫茶からは送れないみたいなので 想像だけでお願いしますね。
誰に似てるかと言うと…困りますけど、雰囲気的には伊藤美咲さんでしょうか? モデルの仕事を辞めてからも、プロポーションは保っているので 昔とほとんど変わっていません。 身長は162センチ、上から89、55、58です。
誘惑しているように思われるかもしれませんが 受け取り方は自由ですので…。
それでは、また明日メールしますね。
SPAM 増えている ― 2006/03/12 08:30
最近 SPAMまた増えている。NTTPCは 6月から対策を打つようなのだが
13 From: 大募集 <yenn_liveyou@djfhu.com>
未読 Subject: あなたを待っています< 個室鑑賞入場無料>
14 From: 久美 <mini_natu93kumi@venus.livedoor.com>
未読 Subject: 今から直ぐって会えますか?
15 From: 久美 <mini_natu93kumi@venus.livedoor.com
未読 Subject: 今から直ぐって会えますか?
16 From: info@ahcom.info
未読 Subject: =?ISO-2022-JP?B?GyRCJCo3eSQ4JGMkSiQxJGwkUCEmISYhJiEmGyhC?=
17 From: "Oshita" <radiochemistry744@nifty.ne.jp>
未読 Subject: あa。ェとうございました
18 From: はじめまして、真琴です <makoto@dkrf.com>
未読 Subject: 滴る白い液体!女の恥部へ・・・
19 From: 入金 <888_live@aaaqw.com>
未読 Subject: 入金致します
asahi-netのSPAM flterの有効な設定ってないのかな?
使っているけどこれだけ抜けてくると困ってしまっている。
最近のコメント