Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ドメイン名を浸透させよ & Google Cloud spammerの状況
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Nonogaki Hiroshi
December 07, 2025
Technology
86
0
Share
ドメイン名を浸透させよ & Google Cloud spammerの状況
2025年12月7日 DNS温泉番外編in大阪 vol.4
ドメイン名を浸透させよ
Google Cloud spammerの状況
2本立てです
Nonogaki Hiroshi
December 07, 2025
More Decks by Nonogaki Hiroshi
See All by Nonogaki Hiroshi
Google Cloud spammerの状況 (JANOG57 Mail BoF)
hinono
0
13
浸透しなさいRFC 5322&7208
hinono
0
290
メールヘッダーを見てみよう
hinono
0
480
RFC 5322 に浸かろう 続編
hinono
0
370
メールサーバ管理者のみ知る話
hinono
1
250
送信ドメイン認証の現状(2024年版) DNS温泉10
hinono
0
250
総務担当者のOSINT
hinono
0
1.7k
OSINTから得られる組織評価
hinono
0
310
総務担当者のOSINT
hinono
1
630
Other Decks in Technology
See All in Technology
Oracle AI Database@AWS:サービス概要のご紹介
oracle4engineer
PRO
4
2.2k
TanStack Start エコシステムの現在地 / TanStack Start Ecosystem 2026
iktakahiro
1
360
AI時代に新卒採用、はじめました/junior-engineer-never-die
dmnlk
0
230
プロジェクトマネジメントは AIでどう変わるか?
mkg5383
0
130
2026年春から始めるOpenTelemetry | sogaoh's LT @ PHP Conference ODAWARA 2026
sogaoh
PRO
0
100
Zero Data Loss Autonomous Recovery Service サービス概要
oracle4engineer
PRO
4
14k
ADOTで始めるサーバレスアーキテクチャのオブザーバビリティ
alchemy1115
2
270
GitHub Copilotを極める会 - 開発者のための活用術
findy_eventslides
6
3.8k
新規サービス開発におけるReact Nativeのリアル〜技術選定の裏側と実践的OSS活用〜
grandbig
2
180
Hooks, Filters & Now Context: Why MCPs Are the “Hooks” of the AI Era
miriamschwab
0
130
AIペネトレーションテスト・ セキュリティ検証「AgenticSec」ご紹介資料
laysakura
0
1.6k
AIがコードを書く時代の ジェネレーティブプログラミング
polidog
PRO
3
670
Featured
See All Featured
BBQ
matthewcrist
89
10k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
Six Lessons from altMBA
skipperchong
29
4.2k
Winning Ecommerce Organic Search in an AI Era - #searchnstuff2025
aleyda
1
2k
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
320
Paper Plane
katiecoart
PRO
1
49k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
32
2.7k
The untapped power of vector embeddings
frankvandijk
2
1.7k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
55k
Learning to Love Humans: Emotional Interface Design
aarron
275
41k
Deep Space Network (abreviated)
tonyrice
0
110
State of Search Keynote: SEO is Dead Long Live SEO
ryanjones
0
170
Transcript
ドメイン名を浸透させよ の状況 野々垣裕司 温泉番外編 大阪
自己紹介 • 野々垣 裕司 (ののがき ひろし) • 仕事でインターネットに携わって 年 •
に携わって 年 2020冬DNS温泉番外編in大阪 RFC 5322 に浸かろう 2023冬DNS温泉番外編in大阪 総務担当者のOSINT 2024冬DNS温泉番外編in大阪 RFC 5322 に浸かろう 続編 温泉番外編 大阪
神奈川県高校出願システム 覚えていますか 復習してみましょう。 温泉番外編 大阪
神奈川県高校出願システム • 年 月に問題が起きた • 宛に送信しても届かない ドコモ等キャリアメール等は問題無し • 技術スキルの低い企業が入札して行った •
メールサーバの構築がいろいろとおかしい ソフトウェア開発しか知らない企業 • 脆弱性だらけのサーバ • インターネットの事を知らなさすぎる 温泉番外編 大阪
が アドレス 温泉番外編 大阪
メールのドメイン名が増えたよ 温泉番外編 大阪 • • • メールログ見ていないのか 見かたを知らないのか
入札企業のサイト 温泉番外編 大阪
入札企業のサイト 温泉番外編 大阪 • 喋るよ 使用厳禁 • 喋るよ 使用禁止 •
暗号スイート 喋るよ 使用厳禁 • 鍵交換 いつの時代だよ 恐らく 年ぐらい脆弱性放置と思われる。 年 月現在でも直っていない。
推測される原因 温泉番外編 大阪 • ある日突然大量送信されていると思われる。 過去比数百倍のメールが送信されたら かと思われますよね。 • では浸透していないドメイン名で大量に届いた。 最近登録されたドメイン名だな。
なんで浸透している神奈川県のサブドメインをつかわないのだ。 • やメールサーバの設定がおかしい。 • そういったこともあって で された。 とかではなく と思われる。 • メールログをみれば原因分析できるはず。 ソフトウェアが本業なのでインターネットに関しては無知。
ポリシーと技術者が不足 温泉番外編 大阪 • 正しい技術とスキルを身につけましょう。 • 時間も費用も貰えないならやめましょう。 • 温泉など技術者の交流の場所に行きましょう。 •
自分だけで頑張る必要はありません。 • 書き出すとキリがないのでこのぐらい。 • で得られる情報で確認をして間違いの無い企業を選びましょう。
プラスから へ • 月 日から 開始 • プラス から移行可能 •
移行開始は 開始の 月 日から • 事前に移行手続きがやれないのね • 皆が一度にスタートダッシュで集中しないのか で、どうなった 温泉番外編 大阪
温泉番外編 大阪
問題点 • 認証コードのメールが届かない • 神奈川県高校出願システムよりはるかに多い件数 • 移行者 万件 月開始当初 •
ドメイン名は世間に浸透している でないのか • を使用していた • 世間に浸透している訳がない • 移行登録がサービス開始初日からしかできないようにしていた • 神奈川県高校出願トラブルニュース放送しておいて自分でやらかしたよね 温泉番外編 大阪
からの郵便物を 車にてお届けに参りました 温泉番外編 大阪 逸般の誤家庭
ドメイン名浸透する以外の方法は やメールセキュリティ会社へ事前に連絡すればよいのか それはできないとのこと お願いしてきたところが悪い業者だった場合、 の 大量メール送信を緩 くすることになってしまう なので地道に浸透させるしかない 温泉番外編 大阪
炎上は繰り替えす • もうちょっと学習しろよ • メールは送信側と受信側のネゴシエーションで成り立っている 自己都合で制作した世界でシステムを考えるな • ソフトウェア開発専業業者は、メールの事を知らなさすぎる • 突然
つかうなよ「おぬし何者だ」になる 温泉番外編 大阪
DNSは浸透しません! ドメイン名は浸透させましょう 温泉番外編 大阪
の状況 温泉番外編 大阪
とは が提供しているクラウドサービス 他社 • • 温泉番外編 大阪
アドレス空間 年 追加 追加 追加 追加 追加 温泉番外編 大阪
アドレス空間 年 月 日 現在 温泉番外編 大阪
からの アドレス数 温泉番外編 大阪 0 1000 2000 3000 4000 5000
6000 アドレス数
からの アドレス数 温泉番外編 大阪 0 5000 10000 15000 20000 25000
30000 アドレス数
からの アドレス数 • は ぐらいだった。 • その後毎日 から ずつ増えている。 •
現在も衰える事は無い。 • カゴヤ・ジャパン、さくらインターネットでも同様な事はあったが、対策 はかなり効いている模様。 • 真面目にちゃんと利用している アドレスが少なすぎる。 • 次々と アドレスが汚染されていって、メールレピュテーションは非常に悪 化している。 温泉番外編 大阪
なぜ増える • どんな契約者なのか確認していない。 • 国及びドメイン名は契約不可なのに を別にするなどしている。 • 契約者は日本だけではなく、世界中からになる。 • メール送信者ガイドラインは厳しくなっている。その反面
は 発信やり放題。 • へのメール送信は厳しい。 からのメール送信は緩い。 • モードメールは、迷惑メールパケット課金で、ドコモは大儲けした。 は、迷惑メールの送信者契約で、 は大儲けしている。 温泉番外編 大阪
メール その 送信者メールアドレス こんな調子で毎日 ~ ドメイン増えている。現在 あります。 温泉番外編 大阪
メール その B 三井住友カード みずほ証券 温泉番外編 大阪
メール その 利用照会サービス ETC 温泉番外編 大阪
いたちごっこ放棄している • 技術面にていくら を排除しても、管理や人的な面がいい加減では 排除できない • といえども、メールトラフィックの受信と送信では別会社 • ヵ月も増え続けるのを放置しているのはおかしいよね •
からの アドレスの確率は • が厳しくなれば、ジプシーのごとくまたどこからか現れる • 因みにウチで管理している アドレスは 万レコードあります 温泉番外編 大阪
暫くはあきらめましょう 温泉番外編 大阪