トップ «前の日記(2022-08-08) 最新 次の日記(2022-08-10)» 編集

いぬふぐり日記

2022年
8月
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
 アクセス数 , 本日 , 昨日

2022-08-09 晴れ [長年日記]

秋季大会

やはり現地開催なのか(8/6付のお知らせが載ってた)

うーん

保険として gmail へ転送してるメールのうち、ごく一部が届いてない模様(外部の某 ML メールが5月中頃から転送されてないことに気付いた)

こっちのサーバ上では送れたことになってるけども、(他の方々からも同様の話を聞くので)gmail 側の設定が変わったんだろうか

ちと困る…

苦笑い

本日のツッコミ(全4件) [ツッコミを入れる]
_ Kero (2022-08-13 02:53)

無償版GSuite終了の一件もあり、これまで色々とGmailの挙動を見てきました。<br><br>ネットワーク的に近い所がスパマーの発信源として使われてしまい、ブラックリストに載る確率が割とあるクラウド/VPSと異なり、自宅鯖のような比較的クリーンな固定IPから、SPFを適切に設定してGmailへ送っても弾かれるケースがありました。私の場合は、受信側に届かないというよりは「スパムの可能性があります」ということで、迷惑メール行になってしまう感じでした。<br>原因は一概には分かりませんが、最終的に送信側でSPF/DKIM/DMARCをきっちりと対応したら安定した…と思います。重い腰を上げなければですが、一度opendkimとDNS周りを設定してしまえば……です。DMARCはp=noneで書いておけば、(設定ミスのせいで)余計に届かなくなった…ということはないでしょうし。<br><br>で、今回のようにMLの場合、DKIMに無頓着なまま(例えば件名とか弄って)リレーすると、受信側で検証に失敗して…って可能性もあるので、正しく設定するのは割と検証が大変だという認識です…<br><br># なんかURLを1個だけ書いてみたのですがうまく投稿できなかったみたいなので再投します。遅れて被ったらすみません。

_ (2022-08-14 22:19)

情報ありがとうございます! <br>SPF/DKIM/DMARC はありそうですよね。うちも SPFはやってますが、DKIM/DMARC もやってみたほうがいいかなぁ。(腰が重い…)<br><br>問題のMLは某学術学会系の奴でして、いろいろ古い設定のまま運用しているように見えるので、それを何とかせんといけないような…でもあまり首を突っ込みたくないなぁ。^-^;;

_ Kero (2022-08-15 02:23)

いえいえ。ググってみたら、ちょうど今年の5月ぐらいのpostで、『GmailのSMTP-Relayを悪用してなりすましメールを大量にばらまく事が出来た脆弱性』があったとのことで、これのfixが行われた影響かもしれませんね。<br>cf. 検索ワード:avanan gmail smtp relay vulnerability<br><br>MLそのものの設定を変えてくださいというのは、なかなか難しいでしょうから、こちら側で転送する前にDKIMを再署名するような形でセットアップできれば完璧…でしょうかね。<br>もしくはDMARCだけp=noneで設定して、検証に失敗しても捨てないで!とアピールしてみるか…(本当に効くか分かりませんが)

_ (2022-08-15 11:46)

あ、そんな脆弱性 fix があったのですね!<br>それ、当たりっぽい気がしますね。(類似のトラブルが報告されはじめた時期とも概ね一致するので)


  1. Kero (05-20)
  2. な (09-07)
  3. Kero (09-05)