Show newer
んえ boosted

TTL が短いと脆弱というのは言われていますね。(そして、弄りたいときにいじれなくなって、イライラする。)

TTLってなんだっけTime To Liveか

TTLを十分大きい時間にセットして浸透させまくれば無敵になれるのか

「気になるリンゴ」を「気になるンゴ」に空目

ウッ、胸が苦しい
今日はちゃんと寝よう…

んえ boosted
んえ boosted

ドメインは、初年度ほぼタダだし(?)

なんとなくわかってきた気がするけど、じゃあなにスパムの人々は1個ないしは何個かのメ鯖で集中管理するためだけにウゾームゾーありとあらゆるドメインを買い漁っているというわけ?

んえ boosted

っつーことなので、よそのどっかの適当なドメインのゾーン権限を持ったやつがハチャメチャなレコードを書いても誰も読まない。ただしポイゾニングすれば別。

んえ boosted
んえ boosted

①クライアントがhoge@yahoo.co.jpにメールを送る
②クライアントから最初にメールを受け取った鯖はyahoo.co.jpのMXレコードを引く
③mail.yahoo.co.jpさんに送ればええんやな!ということがわかるので、Aレコードを引いてIPアドレスを得る
④そのIPにブン投げる

んえ boosted

yahoo.co.jp の MX 変えるの割と大変だと思うんですけど🤨

そんなん悪意を持って無限にDNSレコーヨ書いたらそのうち全部のメール傍受できて暗号化されてないものは検閲できるやんけ

じゃあ mail.neso.techで動いてるメ鯖があったとしてMXをいい感じに書けたら mail.yahoo.co.jp宛のものも傍受できるというのが今回の話か

んえ boosted

”普通は”そういう自分宛じゃないメールは受け取らないんだけど、今回の迷惑メール野郎はなんでもかんでも自分宛てとみなして受け取る設定をしているのだとおも。だから、メールを受け取ってアカウント登録をくぐり抜けてる。

Show older

んえ's choices:

nesodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!