<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IPアドレス &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/ip%e3%82%a2%e3%83%89%e3%83%ac%e3%82%b9/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>別セグメントへの印刷が不可に</title>
		<link>https://www.trilogyforce.com/blog/cannot-print-to-another-segment/</link>
		<comments>https://www.trilogyforce.com/blog/cannot-print-to-another-segment/#respond</comments>
		<pubDate>Wed, 04 Sep 2019 12:51:18 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[TCP/IP]]></category>
		<category><![CDATA[TCP/IP印刷]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[セグメント]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ネットワーク分離]]></category>
		<category><![CDATA[プライバシーセパレート]]></category>
		<category><![CDATA[プリンタ]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[会社]]></category>
		<category><![CDATA[別セグメント]]></category>
		<category><![CDATA[大手企業]]></category>
		<category><![CDATA[支出]]></category>
		<category><![CDATA[業者]]></category>
		<category><![CDATA[部署]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7988</guid>
		<description><![CDATA[数年前に『別セグメントへのTCP/IP印刷』という記事にて、セグメントが異なるプリンタへの印刷に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先日、ある方から連絡をいただき&#8230;]]></description>
				<content:encoded><![CDATA[<p>数年前に『<a class="sb-line" href="/blog/tcp-ip-printing-to-another-segment/">別セグメントへのTCP/IP印刷</a>』という記事にて、セグメントが異なるプリンタへの印刷に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/09/network.jpg" alt="ネットワーク印刷" width="450" height="450" class="size-full wp-image-7990" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/network.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/network-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/network-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/09/network.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先日、ある方から連絡をいただき、過去の『<a class="sb-line" href="/blog/tcp-ip-printing-to-another-segment/">別セグメントへのTCP/IP印刷</a>』の件を思い出しました。</p>
<p class="pdt20">今回は、ずっと印刷できていたものが印刷できなくなってしまったという話しです。</p>
<h2 class="contTitle">別セグメントへの印刷ができなくなった</h2>
<p>過去記事にもあるように、セグメントが異なるプリンタへの印刷は可能です。</p>
<p class="pdt20">ただし、条件があります。</p>
<p class="pdt20">プリンタの置かれているセグメントにあるルータの設定で『プライバシーセパレート（ネットワーク分離）』は『OFF』にしておかないといけません。</p>
<p class="pdt50">さて、本題に戻り、別セグメントへの印刷ができなくなってしまった件ですが、話しを聞いてみるとどうやらプリンタの置かれているセグメントのルータを交換したようなのです。</p>
<p class="pdt20">実際に設定を見たわけではないので何とも言えないですが、可能性的には以下のようなことが想定できます。</p>
<p class="pdt20">・別セグメントに置かれているプリンタのIPアドレスが変更された</p>
<p class="pdt20">ということになるかと思います。</p>
<p class="pdt20">ルータを交換した場合、クライアントからのアクセスやプリンタからの印刷チェックも当然行いますが、その際に他のセグメントからの印刷はチェックされずに作業を終えてしまったのでしょう。</p>
<p class="pdt20">この際、固定化されていたプリンタのIPアドレスが変更されたか、もしくはクライアントと同じDHCP取得にしてしまった可能性もあります。</p>
<p class="pdt50">ここで言えることとして、ルータなどを交換する場合にはネットワーク全体をチェックした上で行わなければいけないということです。</p>
<p class="pdt20">そうしないと、他部署や他業者が巻き添えになったり、他業者にサポート依頼をするために会社が余分な支出を強いられることにもなります。</p>
<p class="pdt50">大手企業が行うことも結構いい加減なものです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cannot-print-to-another-segment/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSEC導入を呼び掛ける理由</title>
		<link>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/</link>
		<comments>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/#respond</comments>
		<pubDate>Tue, 26 Feb 2019 10:45:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[デジタル署名]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[国土安全保障省]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[普及]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[米国土安全保障省]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7134</guid>
		<description><![CDATA[ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けま&#8230;]]></description>
				<content:encoded><![CDATA[<p>ドメインやIPアドレスを管理するICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）は2月22日、業界に向けて『DNSSEC』の導入を呼び掛けました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg" alt="ICANNがDNSSECを呼び掛ける" width="450" height="450" class="size-full wp-image-7138"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/icann-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/icann.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今、DNS（Domain Name System）インフラを狙った攻撃が増加していることを受け、ICANN（Internet Corporation for Assigned Names and Numbers/アイキャン）が『DNSSEC（Domain Name System Security Extensions）』の導入を呼び掛けています。</p>
<p class="pdt20">では、『DNSSEC』を導入することで何が変わるのでしょうか？</p>
<h2 class="contTitle">DNSSEC導入で防げるリスク</h2>
<p>このDNSインフラの改ざん被害、米国土安全保障省も全省庁に警戒と緊急対策を指示しているほど深刻な問題です。</p>
<p class="pdt20">ではDNS情報の改ざんは検知できないのか？</p>
<p class="pdt20">『DNSSEC』を導入すればそういった改ざんは検知できます。</p>
<p class="pdt20">『DNSSEC』はデータに対してデジタル署名を行うことで改ざんを防ぐ技術ですから、その導入が進めば多くのDNS情報の改ざんが検知できることになります。</p>
<p>（※　すべての攻撃を防げるわけではありません。）</p>
<p class="pdt20">つまり、リスクを減らすことができるわけです。</p>
<p class="pdt50">この『DNSSEC』、日本においてはさらに遅れた状態になっています。</p>
<p class="pdt20">『DNSSEC』はドメインのレジストラとホスト、両方がそれに対応している必要があり、一部のレジストラにおいては有償オプションとして対応しているものの、ホスト側においてはなかなか対応に踏み切っているところは少ない状態にあります。</p>
<p class="pdt20">また、ユーザー側の認知度も低い状態です。</p>
<p class="pdt50">それらを考えると日本における普及はまだまだ時間がかかりそうですが、少しでも多くのレジストラやホスティング会社の対応、そしてユーザーの利用が進むことを願うばかりです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/reason-for-inviting-dnssec-introduction/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WAN側のIPは定期的に見直せ</title>
		<link>https://www.trilogyforce.com/blog/periodically-review-the-ip-on-the-wan-side/</link>
		<comments>https://www.trilogyforce.com/blog/periodically-review-the-ip-on-the-wan-side/#respond</comments>
		<pubDate>Wed, 30 Jan 2019 10:02:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Analytics]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[OCN]]></category>
		<category><![CDATA[WAN]]></category>
		<category><![CDATA[au]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アクセス解析]]></category>
		<category><![CDATA[アナリティクス]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[フィルタ]]></category>
		<category><![CDATA[プロバイダ]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[停電]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[障害]]></category>
		<category><![CDATA[零細]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7012</guid>
		<description><![CDATA[ウェブサイト（ホームページ）の管理を自社で行われている事業者の方、WEBの担当者は定期的にWAN側のIPアドレスの見直しをされていますか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 ウェブ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ウェブサイト（ホームページ）の管理を自社で行われている事業者の方、WEBの担当者は定期的にWAN側のIPアドレスの見直しをされていますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/ip.jpg" alt="IPアドレス" width="450" height="450" class="size-full wp-image-7014"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/ip.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/ip-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/ip-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/ip.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ウェブサイト（ホームページ）を公開している会社や店舗であれば、自社や自店のウェブサイト（ホームページ）にどれくらいのアクセスがあるのかが気になるところです。</p>
<p class="pdt20">しかし、その中に自社や自店からアクセスしたものも含めていては正確なアクセス数に大きな誤差が生じる場合があります。</p>
<h2 class="contTitle">WAN側のIPを定期的に見直す必要性</h2>
<p>ウェブサイト（ホームページ）のアクセス解析を行う場合、多くはGoogleのAnalytics（アナリティクス）が使われていますが、それに何も設定をしなければ全てのアクセスが含まれてしまうため正確なアクセス数とは言えないことが多いのも事実です。</p>
<p class="pdt20">つまり、自社や自店の従業員・スタッフがアクセスした数まで含まれてしまうため、大幅にアクセス数が増えてしまっていることも考えられます。</p>
<p class="pdt20">これはAnalytics（アナリティクス）の管理上でフィルタリング設定を行うことで除外できますが、問題なのは自社や自店で契約しているインターネット回線のWAN側IPアドレスです。</p>
<p class="pdt20">どういうことかと言うと、中小・零細企業、小規模事業者の多くは固定IPアドレスの契約をすることは少なく、OCNやauなどのプロバイダから割り当てられる動的なIPアドレスを使用することになります。</p>
<p class="pdt20">これが今日の本題です。</p>
<p class="pdt20">プロバイダから割り当てられる動的なIPアドレスはある日突然変わることがあります。</p>
<p class="pdt20">例えば、プロバイダ側で設備メンテナンスがあったとか、影響する部分において障害が発生したとか、自社や自店付近などにおいて停電があったとかによる影響を受けます。</p>
<p class="pdt20">このような場合、自社や自店に設置されているルータはIPアドレスを取得し直すため、WAN側のIPアドレスが変わってしまうことがあるのです。</p>
<p class="pdt20">それ以外にも、セキュリティ的な観点から一定期間を経過すると割り当てているIPアドレスの割り当て直しを行うこともあり、WAN側のIPアドレスが変わってしまうのです。</p>
<p class="pdt20">これを把握しないまま放置していると当然ながらアクセス解析に影響しますので、定期的にWAN側のIPアドレスを確認し、変わっていたのであればAnalytics（アナリティクス）のフィルタ設定にて除外しているIPアドレスを変更してあげる必要性があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/periodically-review-the-ip-on-the-wan-side/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>メールフォームから迷惑メール</title>
		<link>https://www.trilogyforce.com/blog/spam-from-mail-form/</link>
		<comments>https://www.trilogyforce.com/blog/spam-from-mail-form/#respond</comments>
		<pubDate>Tue, 20 Nov 2018 15:48:03 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[メールフォーム]]></category>
		<category><![CDATA[リスト化]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6741</guid>
		<description><![CDATA[日々あちらこちらから送られてくる迷惑メールですが、それは思わぬところからも送られてきたりします。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 迷惑メールは、事業者、個人を問わず無差別に送られ&#8230;]]></description>
				<content:encoded><![CDATA[<p>日々あちらこちらから送られてくる迷惑メールですが、それは思わぬところからも送られてきたりします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/spam.jpg" alt="迷惑メール" width="450" height="450" class="size-full wp-image-6743"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">迷惑メールは、事業者、個人を問わず無差別に送られてきますが、通常は普通のメールアドレス宛に送られてきます。</p>
<p class="pdt20">しかし、場合によってはこんなところからも送られてきたりします。</p>
<h2 class="contTitle">メールフォームからの迷惑メール</h2>
<p>そうです。</p>
<p class="pdt20">タイトルの通り、お問い合わせ向けなどに用いられているメールフォームから迷惑行為を行ってくる場合もあったりします。</p>
<p class="pdt20">この場合は少々厄介です。</p>
<p class="pdt20">お問い合わせなどに使われるメールフォームの場合、メールの差出人は自社が管理しているメールアドレスから送られてくるようにすることが多いと思いますが、これは迷惑メールが送られてきたからといってブロックしてしまうわけにもいきません。</p>
<p class="pdt20">そこが厄介なところです。</p>
<p class="pdt20">では、どのように対処するか？</p>
<p class="pdt20">設置されているメールフォームをカスタマイズすることが可能であれば、ブロックリストをメールフォーム側に作ってしまうことです。</p>
<p class="pdt20">例えば、迷惑行為を行った側のIPアドレスを取得し、それをリスト化してブロックしてしまえば、自社側にて解除しない限りそのIPアドレスから迷惑行為を行うことをできないようにすることが可能です。</p>
<p class="pdt20">この方法の場合、お問い合わせの受付メールが送られてくる前にストップをかけられます。</p>
<p class="pdt20">つまり、送信ボタンを押した時点でIPアドレスのチェックが入り、実際にはメールが送られないようになるということです。</p>
<p class="pdt20">また、この迷惑行為が自社のターゲットではない国からのものである場合、単純にその国からのアクセスすべてをブロックしてしまうということでも良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spam-from-mail-form/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NICTによるIoT機器の事前調査</title>
		<link>https://www.trilogyforce.com/blog/preliminary-investigation-of-iot-equipment-by-nict/</link>
		<comments>https://www.trilogyforce.com/blog/preliminary-investigation-of-iot-equipment-by-nict/#respond</comments>
		<pubDate>Fri, 09 Nov 2018 14:45:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[22]]></category>
		<category><![CDATA[23]]></category>
		<category><![CDATA[80]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[IoT機器]]></category>
		<category><![CDATA[NICT]]></category>
		<category><![CDATA[TCP]]></category>
		<category><![CDATA[TELNET]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[ポート]]></category>
		<category><![CDATA[ポートスキャン]]></category>
		<category><![CDATA[国立研究開発法人情報通信研究機構]]></category>
		<category><![CDATA[調査]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6698</guid>
		<description><![CDATA[NICT（国立研究開発法人情報通信研究機構）は、2018年11月14日から2019年1月末までを目途に事前調査を実施します。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨今、インターネット&#8230;]]></description>
				<content:encoded><![CDATA[<p>NICT（国立研究開発法人情報通信研究機構）は、2018年11月14日から2019年1月末までを目途に事前調査を実施します。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/iot.jpg" alt="IoT機器へのポートスキャン" width="450" height="450" class="size-full wp-image-6702"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/iot.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/iot-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/iot-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/iot.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今、インターネットに接続されたIoT機器がサイバー攻撃を受ける被害が多発しています。</p>
<p class="pdt20">それを受けてと思われますが、NICT（国立研究開発法人情報通信研究機構）が事前調査を行うようです。</p>
<h2 class="contTitle">NICTによるIoT機器等の事前調査実施</h2>
<blockquote><p>国立研究開発法人情報通信研究機構（NICT）は、パスワード設定等に不備のあるIoT機器の調査等をNICTの業務に追加（５年間の時限措置）する「電気通信事業法及び国立研究開発法人情報通信研究機構法の一部を改正する法律」が今月1日に施行されたことを受け、同調査等の業務の実施（今年度内に開始予定）に向けた検討、準備を進めてまいります。<br />
今後の具体的な検討にあたっては、日本国内でインターネットに接続されたIoT機器等につき、当該接続状況などの全体的な傾向、概数等を把握する必要があることから、ポート開放状況の把握など、現状に関して、事前の準備のための調査を実施することといたします。</p></blockquote>
<p class="pdt20">このように、NICT（国立研究開発法人情報通信研究機構）が来週の14日から事前調査を実施するようです。</p>
<p class="pdt20">事前調査の内容としては、日本国内のIPv4アドレスを対象に、以下のポートスキャンが実施され、ポートの開放状態のアドレス数の規模などが調査されます。</p>
<p class="pdt20">・22Port/TCP（SSH）</p>
<p>・23Port/TCP（Telnet）</p>
<p>・80Port/TCP（HTTP）</p>
<p>・etc&#8230;</p>
<p class="pdt20">また、ポート開放状態のアドレスに対してバナー情報（機器自身が公開しているサービスの種類やバージョンなどを知らせるメッセージ）の取得を行い、サービス種類やバージョン情報、機器種別などの状況調査を行うとしています。</p>
<p class="pdt20">事前調査に使用されるIPアドレスは以下の通りです。</p>
<p class="pdt20">210.150.186.238</p>
<p>122.1.4.87<br />
122.1.4.88</p>
<p class="pdt20">このIPアドレスから実施されます。</p>
<p class="pdt50">以上、ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/preliminary-investigation-of-iot-equipment-by-nict/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>類似ドメインによるなりすまし</title>
		<link>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/</link>
		<comments>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/#respond</comments>
		<pubDate>Wed, 04 Jul 2018 10:42:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[Pass]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ドメイン認証]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[模倣ドメイン]]></category>
		<category><![CDATA[社内教育]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[軽減]]></category>
		<category><![CDATA[電子署名]]></category>
		<category><![CDATA[類似ドメイン]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6223</guid>
		<description><![CDATA[2018年2月に総務省が公表した調査結果では、『SPF』の日本国内における普及率は全体の約50%程度あるものの、『DMARC』においては全体の0.5%強程度しかなく、課題に一つとして挙げられています。 皆さん、こんにちは&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年2月に総務省が公表した調査結果では、『SPF』の日本国内における普及率は全体の約50%程度あるものの、『DMARC』においては全体の0.5%強程度しかなく、課題に一つとして挙げられています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg" alt="本物のドメインと偽物のドメイン" width="450" height="450" class="size-full wp-image-6228"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/genuine-fake.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今朝、トレンドマイクロ社のあるコラムを読んでいたところ、『ビジネスメール詐欺』に関連したものが紹介されていましたので、今日はそれをお伝えします。</p>
<h2 class="contTitle">類似ドメインを使ったなりすまし詐欺</h2>
<p>事業者の場合、メールを送信する際に『なりすまし』対策の一つとして『SPF（送信元メールサーバのIPアドレス確認）』、『DKIM（電子署名確認）』、『DMARC（SPFとDKIMの認証を利用した認証と処理宣言）』といったドメイン認証を用いていることが多いですが、それを逆手に取ったような事象が起きています。</p>
<p class="pdt20">それは、『類似ドメイン』を使った『なりすまし』詐欺です。</p>
<p class="pdt20">例えば、example.comというドメインがあったとします。</p>
<p class="pdt20">この『example.com』になりすましたい場合、偽物のドメインとして『exarnple.com』というドメインを使い、事業者へ『請求書』などのメールを送りつけます。</p>
<p class="pdt20">この例によるポイントは、exampleの『m（エム）』を『rn（アール・エヌ）』に変えて模倣されている、『模倣ドメイン』であることです。</p>
<p class="pdt20">確かに、パッと見た限りでは『rn（アール・エヌ）』が『m（エム）』に見えてしまいます。</p>
<p class="pdt20">そして、この模倣ドメインと『SPF』、『DKIM』、『DMARC』といったドメイン認証を組み合わせることで余計に本物であるかのように見えてしまいます。</p>
<p class="pdt20">理由は簡単です。</p>
<p class="pdt20">模倣ドメインは攻撃者側が所有しているドメインですから、『SPF』、『DKIM』、『DMARC』、いずれも正常に認証をPassさせることができるからです。</p>
<p class="pdt20">『m（エム）』と『rn（アール・エヌ）』以外にも、『0（ゼロ）』と『O（オー）』、『o（オー）』と『a（エイ）』、『S（エス）』と『5（ゴ）』などがだましの模倣ドメインに使われていたりします。</p>
<p class="pdt50">このような『なりすまし』に対しては、徹底した社内教育に加え、それらを検知するセキュリティの導入などにてリスクを軽減する必要があるとされています。</p>
<p class="pdt50">参考：『<a class="sb-line" href="https://www.trendmicro.com/ja_jp/about/trendpark/BusinessEmailCompromise-DMARK-201806-01-01.html?mkt_tok=eyJpIjoiWldFd05HUmtOamN6TnpFeiIsInQiOiJJQkJwSHorQkZuUytMUkxvN1JnR3BqU3hONjVmaUdJTVA3UkRtYTJrNklZRXRETWorMGdhSWZJMHhZYW02WUhkekwyUWp0TWpXYnhscUk4Z0g3U2lqVUJkaGVHSTE3ekJnYURjUEx6WHBLWG50UWIwRENsRjVVem01MklcLzFOc3EifQ%3D%3D" target="_blank" rel="noopener noreferrer">ビジネスメール詐欺：DMARCなどドメイン認証のすり抜けを狙った手口</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spoofing-by-similar-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressのコメントスパム</title>
		<link>https://www.trilogyforce.com/blog/wordpress-comment-spam/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-comment-spam/#respond</comments>
		<pubDate>Fri, 22 Jun 2018 11:27:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[NGキーワード]]></category>
		<category><![CDATA[SiteGuard]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ひらがな]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[ゴミ箱]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[スルー]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[日本語判定]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[無視]]></category>
		<category><![CDATA[画像認証]]></category>
		<category><![CDATA[管理ページ]]></category>
		<category><![CDATA[英数字]]></category>
		<category><![CDATA[迷惑行為]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6161</guid>
		<description><![CDATA[WordPressなどのCMSを使ってブログ記事などを書いていると必ずと言って良いほど悩まされる問題があります。 それは、コメント投稿へのスパム（迷惑）行為です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタ&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressなどのCMSを使ってブログ記事などを書いていると必ずと言って良いほど悩まされる問題があります。</p>
<p class="pdt20">それは、コメント投稿へのスパム（迷惑）行為です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg" alt="スパムコメントお断り" width="450" height="450" class="size-full wp-image-6169"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いたコメント投稿に対するスパム行為、困ったもので終わることはありません。</p>
<p class="pdt20">また、そのコメントスパムの多くは海外からのものです。</p>
<p class="pdt20">では、このようなコメントスパムはどのように対処したら良いのでしょうか？</p>
<h2 class="contTitle">WordPressのコメントスパム対策</h2>
<p>まず、対策方法の一つとして海外からのアクセスを制限してしまうという方法がありますが、これはあまりお勧めではありません。</p>
<p class="pdt20">スパム行為を行ってくる人であればVPNソフトを利用するなど、制限をすり抜けてくるような手法は簡単に行えるでしょうから制限をかけたことにならない可能性があります。</p>
<p class="pdt20">では、ここからお勧めなものをご紹介していきます。</p>
<p class="pdt20">※　前提として、スパムフィルターである『Akismet Anti-Spam』は海外に限らず有効的ですので、予め有効にしておくことがお勧めです。</p>
<p class="pdt20">では、その１です。</p>
<h4 class="fontB pdt20">＜SiteGuard WP Pluginを使う＞</h4>
<p class="pdt10">WordPressのプラグインとして、日本のJP-Secure（株式会社ジェイピー・セキュア）が提供しているWordPress向けのプラグインで、ログインページやコメント投稿に画像認証を追加する機能を搭載したものがあります。</p>
<p class="pdt20">画像認証には、『ひらがな』と『英数字』が選択できますので、『ひらがな』で設定しておけばそれなりの効果を発揮するはずです。</p>
<p class="pdt20">それ以外にも、管理ページへのアクセス制限、ログインページの変更、ログインのロック、ログインのアラート、XMLRPCの悪用防御など、複数の機能が搭載されていますので他の使い道もあります。</p>
<p class="pdt20">参考：<a class="sb-line" href="https://www.jp-secure.com/siteguard_wp_plugin/" target="_blank" rel="noopener noreferrer">SiteGuard WP Plugin紹介ページはこちら</a></p>
<p class="pdt20">次に、その２です。</p>
<h4 class="fontB pdt20">＜Throws SPMA Awayを使う＞</h4>
<p class="pdt10">これもWordPress向けのプラグインですが、前述のプラグインとは少々手法が異なります。</p>
<p class="pdt20">日本語を含むかどうかの日本語判定を行い、含まれていなければコメントそのものを無視（スルー）するため、ゴミ箱にすらコメントがプールされることがありません。</p>
<p class="pdt20">日本語以外のコメントは投稿を完全に無視したい場合に向いています。</p>
<p class="pdt20">それ以外にも、NGキーワード、リンク数、IPアドレスなどによる判定の設定も可能です。</p>
<p class="pdt20">参考：<a class="sb-line" href="https://wordpress.org/plugins/throws-spam-away/" target="_blank" rel="noopener noreferrer">Throws SPAM Away</a></p>
<p class="pdt40">最後に、一つ注意事項があります。</p>
<p class="pdt20">『SiteGuard WP Plugin』と『Throws SPMA Away』の両方を使おうと思われた方、どちらか一つを選択された方が良いです。</p>
<p class="pdt20">双方のプラグインがぶつかる部分がありそうです。</p>
<p class="pdt20">具体的には、コメント欄で画像認証を入力せずに投稿してもエラーが表示されず、画面がスクロールします。</p>
<p class="pdt20">日本語でコメント投稿してもです。</p>
<p class="pdt20">コメント投稿時の処理そのものはWordPress本体のプログラムをどちらも使っていますので、そこでぶつかるはずです。</p>
<p class="pdt40">以上、海外からのコメントスパムに困っている方など、ご参考になれば幸いです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-comment-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMARCの宣言は絶対ではない</title>
		<link>https://www.trilogyforce.com/blog/the-declaration-of-dmarc-is-not-absolute/</link>
		<comments>https://www.trilogyforce.com/blog/the-declaration-of-dmarc-is-not-absolute/#respond</comments>
		<pubDate>Thu, 31 May 2018 13:13:11 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[ポリシー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバー]]></category>
		<category><![CDATA[偽装メール]]></category>
		<category><![CDATA[受信者]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[送信者]]></category>
		<category><![CDATA[隔離]]></category>
		<category><![CDATA[電子署名]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6083</guid>
		<description><![CDATA[A社から送信されるメールには正規のサーバー（IPアドレス）から送信されている送信元情報、メールがA社のものであることを証明する電子署名が施されており、これが間違ったものであると判断された場合にはメールが届けられない（破棄&#8230;]]></description>
				<content:encoded><![CDATA[<p>A社から送信されるメールには正規のサーバー（IPアドレス）から送信されている送信元情報、メールがA社のものであることを証明する電子署名が施されており、これが間違ったものであると判断された場合にはメールが届けられない（破棄される）ように通知しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt.jpg" alt="疑問" width="450" height="350" class="size-full wp-image-6085"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt-300x233.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/doubt.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="350"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>冒頭に書いた内容はある企業にて施されているメール送信に対する施策ですが（SPF、DKIM、DMARC）、この状態でも偽装されたメールは受信者に届いてしまうことはあります。</p>
<p class="pdt20">それは何故でしょうか？</p>
<h2 class="contTitle">DMARCの宣言が絶対ではない理由</h2>
<p>まず、DMARCにはポリシーというものがあり、どのように対処通知を行うかの記述があります。</p>
<p class="pdt20">１．何もしない（none）</p>
<p>２．隔離（quarantine）</p>
<p>３．拒否（reject）</p>
<p class="pdt20">これにプラスして、どれくらいの割合でメールを評価するかの適用割合というものが記述されている場合もあります。</p>
<p class="pdt20">従って、DMARCによる宣言があるからと言って必ず偽装されたメールが受信者に届かないわけではありません。</p>
<p>（ポリシーの設定を『何もしない（none）』にしているケースはよくあります。）</p>
<p class="pdt20">また、DMARCにおいて『拒否（reject）』としている場合でも受信者に届くことはあります。</p>
<p class="pdt20">それは何故か？</p>
<p class="pdt20">受信者側のメールサーバーに委ねている部分があるからです。</p>
<p class="pdt20">DMARCは受信者側に対して通知（要求依頼）はするものの、それに対応する形で受信者側のメールサーバーが設定されていない場合はその通知は適用されません。</p>
<p>（適用しようがありません。）</p>
<p class="pdt20">これらのことを理由に、DMARCによる宣言があるからと言って偽装メールが絶対に届かないようになっているというわけではないのです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-declaration-of-dmarc-is-not-absolute/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMARCは受信者の協力も必要</title>
		<link>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/</link>
		<comments>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/#respond</comments>
		<pubDate>Mon, 28 May 2018 11:30:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィルター]]></category>
		<category><![CDATA[ポリシー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[受信]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[自動転送]]></category>
		<category><![CDATA[転送元]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6061</guid>
		<description><![CDATA[少し前に投稿した『ドメイン偽装は防ぎようがない』や『ロシアからのDMARCレポート』の記事のように、ドメイン偽装を防ごうとすると問題が発生する場合があります。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>少し前に投稿した『<a class="sb-line" href="/blog/domain-camouflage-can-not-be-prevented/">ドメイン偽装は防ぎようがない</a>』や『<a class="sb-line" href="/blog/dmarc-report-from-russia/">ロシアからのDMARCレポート</a>』の記事のように、ドメイン偽装を防ごうとすると問題が発生する場合があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg" alt="メール認証" width="450" height="450" class="size-full wp-image-6066"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日の記事ですが、中小・零細企業、小規模事業者において『DKIM』まで導入することは難しい（レンタルサーバが対応していない場合が多い）などの理由から、それが行えない前提として読んでください。</p>
<p class="pdt20">『DKIM』導入可能な場合においては下記の限りではありません。</p>
<p class="pdt20">さて、自社や自店のドメインが偽装されたメールなどに使われていたことを知っても、ある意味では八方塞がりになってしまう可能性があります。</p>
<p class="pdt20">それはどういった状態だと思いますか？</p>
<h2 class="contTitle">DMARCのポリシーは受信者の協力も必要</h2>
<p>事業者が使っているドメインであれば、DNSのTXTレコードにSPF認証に関する記述が加えられていることは昨今においては普通のことと言えます。</p>
<p class="pdt20">逆に、記述がないのであれば追加しておくべきです。</p>
<p class="pdt20">例：example.com. IN TXT &#8220;v=spf1 ip4:***.***.***.*** include:example.com -all&#8221;</p>
<p>（***.***.***.***の部分はv4のIPアドレスが入ります。）</p>
<p class="pdt20">さて、このSPFに関する記述が入っている場合でDMARCの記述も追加されている場合、Appleなどはポシリーを『none（指定なし）』にしていますが、MicrosoftやGoogleは『reject（拒否）』にしています。</p>
<p class="pdt20">これ、受信者が転送処理などを行わずにストレートにメールを受信している場合においては『none（指定なし）』から『quarantine（隔離）』、『quarantine（隔離）』から『reject（拒否）』と、フィルター処理の割合を組み合わせながら段階的にポリシー変更を行っていけば良いですが、受信者が転送処理などを行っている場合、相手のサーバ設定によっては『none（指定なし）』から他に変更することで問題が生じます。</p>
<p class="pdt20">例えば、受信者が自動転送設定をしていた場合で、その際のIPアドレスの出力を転送元IPアドレスとしていた場合、送信元ドメインとそのIPアドレスが一致せず、SPF認証は『Pass』とならないため受信者がメールを受け取れない可能性が出てきます。</p>
<p>（DMARCのフィルター処理（PCT）の設定値にもよります。）</p>
<p class="pdt20">このような場合においては正直八方塞がりのような状態になります。</p>
<p class="pdt20">従って、受信者側に自動転送をやめてもらうか、受信者側に転送先メールアドレスを開示いただくか、何らかの協力をお願いすることになります。</p>
<p>（メールサーバの仕様を簡単に変更するわけにもいきませんので。）</p>
<p class="pdt40">まずは偽装されたメールが出回っていることをアナウンスすることからスタートですが、『全く関係のない消費者などが被害にあわない』、『自社や自店のドメインを傷つけない』ためには、最終的にはDMARCのポリシーを『reject（拒否）』にできる環境整備を行っていく必要性があるでしょう。</p>
<p class="pdt20">また、冒頭でも書きました通り、これを送信者側のみで解決しようとした場合は『DKIM』の導入が必要となります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dmarc-also-needs-recipient-cooperation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ロシアからのDMARCレポート</title>
		<link>https://www.trilogyforce.com/blog/dmarc-report-from-russia/</link>
		<comments>https://www.trilogyforce.com/blog/dmarc-report-from-russia/#respond</comments>
		<pubDate>Wed, 23 May 2018 13:40:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[From]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[メールサーバー]]></category>
		<category><![CDATA[レポート]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[転送元]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6038</guid>
		<description><![CDATA[ある日の11時過ぎ、コーポレートドメインのメールアカウントにDMARCレポートが届きました。 しかし、それはロシアから送られてきたレポートでした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>ある日の11時過ぎ、コーポレートドメインのメールアカウントにDMARCレポートが届きました。</p>
<p class="pdt20">しかし、それはロシアから送られてきたレポートでした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg" alt="DMARCレポート" width="450" height="450" class="size-full wp-image-6041"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">私は普段、偽装メール（なりすまし）対策の一環としてSPFやDKIM、DMARCを使うことをお勧めしていますが、この偽装メール（なりすまし）は日本国内に限った話しではありません。</p>
<h2 class="contTitle">ロシアから届いたDMARCレポート</h2>
<p>普段、DMARCレポートが届くのは現状Googleからのみであったのですが、ある日、ロシアからDMARCレポートが届きました。</p>
<p class="pdt20">その段階では、このロシアからのDMARCレポートそのものがスパムメールなのでは？と疑いをもち、メールのヘッダ情報などを調査しましたが問題は見受けられませんでした。</p>
<p class="pdt20">何かしっくりこず、セキュリティチェックを通してレポートファイルを確認したところ、どうやらロシアのIPアドレス宛にコーポレートドメインを偽装してメールが配信されたようでした。</p>
<p class="pdt20">前者の方はロシアでメールを含めたサービスを提供している企業で、その企業がDMARCレポートを配信する仕組みを取り入れていたことからコーポレートドメインのDMARCレポートが届いたということで、実際に問題な行為を行ったのは後者のIPアドレスを利用した者と考えられます。</p>
<p class="pdt20">このように、偽装メール（なりすまし）は日本国内宛にとどまらず海外宛にまで及んでいます。</p>
<p class="pdt40">現在、コーポレートドメインをはじめすべてのドメインに対してDMARCを採用しているのですが、メールに対する制御は『none：そのまま受信させる』のまま様子見をしていた状態でした。</p>
<p class="pdt20">今回のことを考えると、やはり『quarantine：隔離させる』か、『reject：受信を拒否する』に変更していくことになるでしょう。</p>
<p class="pdt20">これらに変更することで、受信者のメールサーバーに対して隔離、もしくは拒否を依頼することができますので被害を抑制することが可能です。</p>
<p class="pdt20">しかし、課題も残ります。</p>
<p class="pdt20">先日起きたケースとして、相手先がGmailなどに自動転送していた場合、Fromは送信元メールアドレスのままなであったものの、出力されるIPアドレスは転送元のIPアドレスでした。</p>
<p>（相手先の契約サーバーの仕様によって左右されます。）</p>
<p class="pdt20">このような場合はつじつまがあわないことになりますのでSPF認証は失敗となり、DMARCにおけるメールの制御によっては相手にメールが届かないケースが出てきたりします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dmarc-report-from-russia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
