[ 新規に投稿する ]

特定のメーリングリストから来るメールがどうしてもspam判定さNo.00112
nishi999 さん 26/06/26 12:03 [ コメントを投稿する ]
  特定のメーリングリストから来るメールがどうしてもspam判定されてしまいます。

・差出人は「信頼できる差出人」に登録されている。
・実際の送信元はAWS上のシステム(日本の官公庁や自死体で多用されているシステム)
・「迷惑メールフィルタの詳細設定」の「送信者ドメイン認証」の設定はオフ

当該メールのヘッダを確認すると、
・X-TuruKame-Filter: spam (UrlChecker: SenderDomainAuth fail)
・X-TuruKame-SenderDAuth: FAIL (spf=Pass; dkim=pass; dmarc=fail)
となっています。

1.Ver. 7.44β9で変更された仕様である『信頼できる差出人にヒットしたメールであっても、送信者ドメイン認証が「FAIL」になってるメールはヒットした扱いにはなりません』は、「迷惑メールフィルタの詳細設定」の「送信者ドメイン認証」の設定がオフでもそうなる仕様でしょうか。

2.Ver.7.44β1で変更された仕様である『送信者ドメイン認証の判定で、「dmarc=fail」が1つでもあれば、総合判定をfailとするようにした』は、迷惑メールフィルタの詳細設定」の「送信者ドメイン認証」の内容と不整合に思えるのですが。

3.現状の動作が仕様で意図された正しい動作であるとして、このメールをspam判定させない方法はありますでしょうか。

よろしくお願いいたします。
[ ]
RE:00112 特定のメーリングリストから来るメールがどうしてもspNo.00114
秀まるお さん 26/06/26 12:17 [ コメントを投稿する ]
  最近の秀丸メールは送信者ドメイン認証の結果を重視するようにしてまして、

> ・「迷惑メールフィルタの詳細設定」の「送信者ドメイン認証」の設定はオフ

となっていても、URLチェッカーのチェック対象となったメールなどで、送信者ドメイン認証がFAILのメールは迷惑メール判定されることが多いです。

それと、実は先日、ここのサポート会議室で「みはらしの丘」さんから連絡いたたいた話で、メーリングリストを経由して届くメールが、「送信者ドメイン認証=FAIL」で届く例が多数あることを連絡いただきまして、その対策として、最近のβ版ではメーリングリスト経由で届いたと思わしきメールについては送信者ドメイン認証を無視するような、そういう仕様変更をしています。

なので、とりあえず最新のβ版の方をインストールしてみてほしいです。それで対象メールを選択して「編集 - 振り分け」コマンドを実行すれば、迷惑メールのアイコンが消えてくれる可能性が高いと思います。

メール内容枠のタイトルバーで送信者度面認証の結果も色分けで分かると思いますが、それについても最新βで赤にならないことが確認できるんじゃないかと思います。

もし最新βをインストールしても相変わらずダメそうでしたら、そのメールのヘッダ内容を「すべて表示」にしてコピペして送っていただけると助かります。送り先は"maruo@mitene.or.jp"になります。

よろしくお願いします。
[ ]
RE:00112 特定のメーリングリストから来るメールがどうしてもspNo.00115
nishi999 さん 26/06/26 12:18 [ コメントを投稿する ]
  2.の『「迷惑メールフィルタの詳細設定」の「送信者ドメイン認証」の内容と不整合に思える』の部分の補足です。

送信者ドメイン認証フィルターダイアログボックスのヘルプの「"FAIL"を1つでも含めば迷惑メール扱いする」の項目には、
『例えばGoogleクループから配信されるメールなど、正規のメールであっても「dmarc=fail」が含まれるメールはたまにあります。ここのオプションをONにすると、そういう正規のメールも含めて迷惑判定されてしまうので、その辺ご注意ください。』
との説明があります。

おそらくAWSにおいても同様のことが起きているのだと思いますが、ここのダイアログボックスのチェックが2つともオフであるにもかかわらず、dmarcのみがfailとなったメールをMIXではなく強制的にFAIL扱いするのはよろしくないのではと思う次第です。

よろしくお願いいたします。
[ ]
RE:00114 特定のメーリングリストから来るメールがどうしてもspNo.00116
nishi999 さん 26/06/26 12:19 [ コメントを投稿する ]
  バージョンは最新βです。

別途ヘッダ情報をお送りさせていただきます。

よろしくお願いいたします。
[ ]
RE:00114 特定のメーリングリストから来るメールがどうしてもspNo.00117
nishi999 さん 26/06/26 12:39 [ コメントを投稿する ]
  再度確認したところ、spam判定は消えましたが、送信者ドメイン認証はFAILで赤判定のままでした。

よろしくお願いいたします。
[ ]
RE:00117 特定のメーリングリストから来るメールがどうしてもspNo.00118
nishi999 さん 26/06/26 13:18 [ コメントを投稿する ]
  五月雨で申し訳ありません。

受信側のサーバーはM365でIMAP運用しているのですが、
・教えていただいた手順でspam判定を消したメールを自動振り分け設定した「迷惑メールフォルダ」(IMAPの同期対象)から「受信フォルダ」に移動
・全く同じver・設定の秀丸メールがインストールされたマシンで受信させると、前の手順で「受信フォルダ」へ移動したメールが、再度spam判定で受信される
という奇妙な?動作をします。

あと、
・教えていただいた手順でspam判定を消したメールを「受信解析のやり直し」すると、再びspam判定になります。

よろしくお願いいたします。
[ ]
RE:00118 特定のメーリングリストから来るメールがどうしてもspNo.00119
秀まるお さん 26/06/26 14:06 [ コメントを投稿する ]
  送っていただいたヘッダですが、spfとdkimはpassだけどdmarcがfailで、なぜそうなるかというと、

  spfとdkimについてはReturn-Path:ヘッダにあるメール配信サービスのドメインで認証されてる。
  dmarcについてはFrom:ヘッダのドメインに対してなので、それは失敗扱いになる。

というような感じみたいでした。

このメールは、いわゆるメーリングリストから届くメールでは無いようです。メーリングリストから届くメールなら、

    Precedence: list
    X-ML-xxxx: xxxx

みたいなヘッダが入ってないといけないですが、それらは無いです。何かどこか経由で転送されたメールというよりは、From:ヘッダにある組織が外部のメール配信サービスを使って会員さん向けに発信してる普通のメールだけど、送信者ドメイン認証に関する設定ミスで、dmarc=fail扱いになってしまった、みたいなメールじゃないかと思いますが、その辺どうなのでしょうか。

-----------------------------------
実はこういう感じの、外部の配信サービスを使って配信してるメールについて、送信者ドメイン認証の設定ミスと思わしきことでFAIL扱いになってしまうメールは他にもあるんですが、そういうメールは送信してる側が悪いので、僕に言われても・・・、という気もしないでも無いんですが・・・、

やはり何か回避策を用意した方がいいというか・・・、やはり「信頼できる差出人」に登録されてたらそっち優先にした方がいいかもしれません。

現状では、「信頼ワード」に発信元のメールアドレスなりドメインなり登録することで一応safe判定させることは可能ではあります。

ご意見あればお願いしたいです。
[ ]
RE:00119 特定のメーリングリストから来るメールがどうしてもspNo.00120
秀まるお さん 26/06/26 14:46 [ コメントを投稿する ]
  問題のメールを選択してマウス右ボタンメニューなどから「差出人を信頼できる差出人に登録」コマンドを実行した時に、今現在は、


    このメールは送信者ドメイン認証がFAIL(失敗)のメールなので、
    差出人などを「信頼できる差出人」に登録しても迷惑メールフィルター
    はsafe判定しません。safe判定させたい場合は「信頼ワード」に登録
    することをお勧めします。

              [OK]


みたいな素っ気ないメッセージが出るだけです、これを直して、


    このメールは送信者ドメイン認証がFAIL(失敗)のメールなので、
    差出人などを「信頼できる差出人」に登録しても迷惑メールフィルター
    はsafe判定しません。safe判定させたい場合は「信頼ワード」に登録
    するしかありません。
    信頼ワードに登録してもいいですか?

              [はい]  [いいえ]

みたいなメッセージを表示して、「はい」を押したら信頼ワードへ登録するダイアログボックスが出る、という風にしようかなぁと思います。

こういう作戦でも大丈夫だと思うのですが、どうでしょうか。
[ ]
RE:00119 特定のメーリングリストから来るメールがどうしてもspNo.00121
nishi999 さん 26/06/26 15:47 [ コメントを投稿する ]
  >何かどこか経由で転送されたメールというよりは、From:ヘッダにある組織が外部のメール配信サービスを使って会員さん向けに発信してる普通のメールだけど、送信者ドメイン認証に関する設定ミスで、dmarc=fail扱いになってしまった、みたいなメールじゃないかと思いますが、その辺どうなのでしょうか。

https://blastmail.jp/function/asp.html
こちらのサービスを使用して発信されているようで、配信解除URLにある「s7.bmb.jp」で検索すると、非常に多数の団体名がヒットします。


>実はこういう感じの、外部の配信サービスを使って配信してるメールについて、送信者ドメイン認証の設定ミスと思わしきことでFAIL扱いになってしまうメールは他にもあるんですが、そういうメールは送信してる側が悪いので・・・

Gmailの最新のガイドラインでもdmarcが必須となるのは1日5000通以上のメールを送信する場合なので、dmarc-failをもって強制的にspam扱いする仕様はいかがなものかと思います。

基本的には「迷惑メールフィルタの詳細設定」の「送信者ドメイン認証」の設定に従う仕様として、最新の内部処理を合わせるならば、ここのチェックボックスを2つともデフォルトでオンにする、というのが望ましい姿ではないでしょうか。

>現状では、「信頼ワード」に発信元のメールアドレスなりドメインなり登録することで一応safe判定させることは可能ではあります。

幸い、自分の環境では対象となるメーリングリストが1つなので、当面この方法で対応したいと思います。


#受信時あるいは「受信解析のやり直し」と、手動での「(再)振分」とで結果が違うのはどういう理由でしょうか。

よろしく置く願いいたします。
[ ]
RE:00121 特定のメーリングリストから来るメールがどうしてもspNo.00122
秀まるお さん 26/06/26 16:48 [ コメントを投稿する ]
  秀丸メールの迷惑メールフィルターが迷惑メールかどうか判定する基準はいろいろあるんですが、今回のメールは送信者ドメイン認証がfailになってるのに加えて、さらにURLチェッカーのチェック対象になったことが関係してると思います。なぜそうなったのかはメール本文が分からないのでなんとも言えないですが、もしどうしても秀丸メールの動作が気に入らないってことでしたら、メール本文も含めて、メールをまとめて1通送ってほしいです。それで調べてみます。

あと、「手動での振り分け」と「受信解析のやり直し」で動作が違うのは、URLチェッカーが動作するかの違いのせいじゃないかと思います。迷惑メールフィルターの「URLチェッカーの設定」の先にある

    □ 受信してる最中の自動振り分け時に限ってチェック

のオプションをOFFにするか、またはこれをONにして、さらに

    □ (1通だけは例外的にチェック)

をONにすれば同じになるかなぁと思いますが、メール本文も含めて教えてもらえれば、また別の要因が関係してることが分かるかもしれないので、とりあえずメール送ってほしいです。

「新規メール」でメールを作成してそこのウィンドウにメール一覧から対象メールをドラッグドロップして、それで送ってもらえればいいです。

よろしくお願いします。
[ ]
RE:00122 特定のメーリングリストから来るメールがどうしてもspNo.00123
nishi999 さん 26/06/26 20:09 [ コメントを投稿する ]
  >もしどうしても秀丸メールの動作が気に入らないってことでしたら、メール本文も含めて、メールをまとめて1通送ってほしいです。それで調べてみます。

「気に入らない」わけではないのですが、ヘルプの内容と整合しない動作に見えた次第です。

>あと、「手動での振り分け」と「受信解析のやり直し」で動作が違うのは、URLチェッカーが動作するかの違いのせいじゃないかと思います。

こちらは了解しました。


>をONにすれば同じになるかなぁと思いますが、メール本文も含めて教えてもらえれば、また別の要因が関係してることが分かるかもしれないので、とりあえずメール送ってほしいです。
>
>「新規メール」でメールを作成してそこのウィンドウにメール一覧から対象メールをドラッグドロップして、それで送ってもらえればいいです。

とりあえずメールはお送りします。

よろしくお願いいたします。
[ ]
RE:00123 特定のメーリングリストから来るメールがどうしてもspNo.00124
秀まるお さん 26/06/27 00:29 [ コメントを投稿する ]
  とりあえず、送っていただいたメールがURLチェッカーのチェック対象になる理由を調べたら・・・

メールの中に入ってるURLは全部「.jp」ドメインで、怪しい物は無いですが・・・、1点、迷惑メールで使われる手口と同じ物がありました。

例えばリンク先が「hogehoge.jp」だとしたら、

    <a href="http://hogehoge.jp">http://hogehoge.jp</a>
    <a href="https://hogehoge.jp">https://hogehoge.jp</a>

は怪しくないんですが、

    <a href="http://hogehoge.jp">https://hogehoge.jp</a>

は怪しいです。こういうURLが1つだけありました。

昔、「https」にするのにお金がかかった時代(SSL証明書を無料で取得する方法が無かった時代)に、こういう迷惑メールが多数ありました。つまり、httpsで安全に接続できるサイトに見せかけつつ、実際にはhttpでアクセスする、お手軽に作成した詐欺サイトへ誘導するリンクがありました。こういうリンクがあったので、このメールがURLチェッカーのチェック対象になってしまってました。

今現在は、こういう偽装リンクはほぼ存在しないです。なのでこの判定ロジックは廃止させていただきます。

他にも改良できる点が無いか、今一度見直して、来週またβ版アップロードさせていただきます。
[ ]

[ 新規に投稿する ]