忍者ブログ
淡々とお仕事のお勉強をするよ
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

メールは死んだなんて意見もあるみたいだけど、スパムとの戦いはまだまだネットワーク管理における課題のひとつなんじゃないかと思う。単に受信するだけでなく、詐称された from に戻ってくるエラーメールや苦情にも対処しなければならない。そんなときに役立つのが Sender Policy Framework (SPF) で、正式な送信元をドメインの管理者が定めることが出来る。
日本では携帯 ISP に広く取り入れられているので、正しく設定しないと携帯宛てにメールを届けることが出来なくなる恐れがある。

設定方法

DNS の Resource Record あるいは TXT レコードに記述する。(参考)

設定例

DNS 側
受信側

メールを拒否されるケース

SPF 対応ソフトウェア

milter

milter とは メールフィルターのことらしい。

MTA
ポリシーサーバ
API

Sender Policy Framework project のサイトに実装されたソフトやライブラリの一覧もある。

PR

凄く久しぶりの気がする一行羅列。

リターンアドレス書き換えをやってみる - takihiroの日記
via 5分で絶対に分かるバッファオーバーフロー - @ITを含むはてなダイアリー一覧。
to search: objdump
Tomcatのセキュリティとリスクの基本分かってる? (1/4) - @IT
以前の記事で紹介したシリーズの一部だった。後でまたじっくり読む。
Acegi を使って Java アプリケーションをセキュアにする、第 1 回: アーキテクチャーの概要とセキュリティー・フィルター
Spring 向けセキュリティフレームワークの紹介。これは Java 枠でじっくりやりたい。
Interoperability Happens - Static considered harmful?
Static 変数有害説に関する議論。
linuxカーネルの実行保護機能 - ぴょぴょぴょ? - Linuxとかプログラミングの覚え書き -
ESP について。
to search: setarch

ところで、SSH で公開鍵認証を使う方法を知っておきたくなった。ので調べておく。

  1. 鍵生成
  2. 公開鍵 (id_rsa.pub) はサーバの .ssh ディレクトリに置き、.ssh/authorized_keys ファイルの末尾に追加 (cat コマンドを使うと楽)
    .ssh ディレクトリのパーミッションは 700 、authorized_keys は 600 に
  3. /etc/ssh/sshd_config を適宜編集
    • PasswordAuthentication no (パスワード入力による認証無効)
    • ChallengeResponseAuthentication no (チャレンジレスポンス認証無効。参考)
    • 編集後は /(path)/sshd restart で再起動
  4. rsh を停止 (ssh (前編))
忍者ブログ [PR]


Designed by A.com
カレンダー
03 2024/04 05
S M T W T F S
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
フリーエリア
最新TB
バーコード
ブログ内検索
アクセス解析
プロフィール
HN:
tnmt
性別:
非公開
(image created by E-Mail Icon Generator)