特集:ウイルス発信元の見つけ方感染すると大量にウイルス入りのメールを送信するワームと呼ばれるコンピュータウイルスが後を絶えません。新種がインターネット上で現れるたびにウイルスメールが氾濫し、その影響でメールの受信に負担がかかり不快な思いをします。特に最近のウイルスは一度に送信するウイルスメールの量が多く、感染したまま駆除していなければ毎日ウイルスメールが送られてくるケースもあります。こうなってしまうと、発信元を調べて対処してもらうよう頼むしかありません。 ところが、最近のウイルスは送信元を見つけ出すのが難しくなってきています。今回は、初心者には難しい内容ですが、ウイルスメールの発信元を見つける方法対策について特集します。 ○ ヘッダ情報に注意 メールの発信元を調べるにはヘッダ情報を参照するのは言うまでもありませんが、このヘッダ情報をウイルス自身が詐称するのが一般的になってきました。そのため、安易に記載内容を鵜呑みにできません。気をつけたいヘッダ情報は次の通りです。
Recievedヘッダの内容は経路を調べる確実な情報です。しかし、ウイルスの場合、調べるのに一癖あります。注意して判断しないと勘違いをします。 Recieved ヘッダは、もっとも下にあるヘッダが送信元の情報です。読み方は
○ ホストのIPを見つけて確認 最近のウイルスはRecievedヘッダのドメイン名だけで判断すると実は間違っている場合があります。これが「一癖」なのです。ウイルスの発信元はドメイン名ではなくIPアドレスで最終判断しなければなりません。 Recievedヘッダのfromの部分にカッコでIPアドレスが記載されていればそれを見つけて所有者を調べます。これは、実際はこのIPをもつサーバーが処理したという意味になります。IPからホスト情報を調べるにはIPドメインSEARCHを使うと便利です。IPから得た所有先をもとにプロバイダ名がわかります。 ○ 送信元のプロバイダに連絡 送信元はわかっても個人は特定できません。そこで、これ以上のウイルス送信を防ぐために、送信者のプロバイダに連絡してウイルス感染の事実と対策を通知してもらうよう依頼します。ここで注意しなければならないのは、この依頼は「苦情」にしてはいけません。あくまでも、現状報告と対策依頼が目的です。もともとウイルス送信者は意図的にする人はまずいません。知らずにしてしまっているのです。感情任せに何とかしろと行った態度をとるのは不謹慎です。 プロバイダのホームページにはサポート窓口があり、メール送信フォームが用意されています。
○ 加害者にならないために ウイルスは感染したら被害者ですが、それを放置していれば加害者となります。そうならならないためにもウイルス対策ソフトの導入や、プロバイダが提供しているウイルスメール駆除サービスを積極的に活用しましょう。玄人でも感染してしまうのがコンピュータウイルス。「風邪のウイルス」とまったく同じです。
2004年3月15日発行 第133号
|
前の記事
記事一覧
次の記事
全バックナンバー
MLweeklyトップページ
|
|
![]() |
ML weeklyは「まぐまぐ」の発行システムを利用しています。 マガジン発行ID: 0000026807 |