迷惑メールがうざかったので特定してみた。2

迷惑なドメインとIP及び親のDNS一覧

ドメイン
*.tbus8.biz
*.uinsp.biz
*.tmhj3.biz
*.dk3ysfg.biz
*.mngsysdns.net
IP: 61.114.232.250
DNS ns403.mngsysdns.net
DNS ns1.value-domain.com

ドメイン
dk3ysfg.biz
36.255.122.110
ドメイン
*.uavz6.biz
36.255.123.185
ドメイン
*.ul4x5.biz
36.255.122.135
ドメイン
*.tuxsp.biz
36.255.123.220
DNS ns401.mngsysdns.net
ドメイン
*.tmhj3.biz
156.154.125.65
DNS ns401.mngsysdns.net

36.255.120.0 – 36.255.123.255は一括で持ってる模様。この範囲にあるIPから迷惑メールがわんさか来る。


inetnum: 36.255.120.0 - 36.255.123.255
netname: OBASINC-JP
descr: OBAS, INC.
descr: 2-232,Sakuragicho
descr: Omiya-ku
country: JP
admin-c: OIA3-AP
tech-c: OIA3-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-OBASINC-JP
mnt-routes: MAINT-OBASINC-JP
mnt-irt: IRT-OBASINC-JP
status: ALLOCATED PORTABLE
remarks: --------------------------------------------------------
remarks: To report network abuse, please contact mnt-irt
remarks: For troubleshooting, please contact tech-c and admin-c
remarks: Report invalid contact via www.apnic.net/invalidcontact
remarks: --------------------------------------------------------
last-modified: 2016-05-04T01:26:08Z
source: APNIC
irt: IRT-OBASINC-JP
address: 2-232,Sakuragicho, Saitama Omiyaku 150
e-mail: obas.info2015@gmail.com
abuse-mailbox: obas.info2015@gmail.com
admin-c: OIA3-AP
tech-c: OIA3-AP
auth: # Filtered
mnt-by: MAINT-OBASINC-JP
last-modified: 2015-07-13T03:34:36Z
source: APNIC
role: OBAS INC administrator
address: 2-232,Sakuragicho, Saitama Omiyaku 150
country: JP
phone: +81364197586
fax-no: +81364197586
e-mail: obas.info2015@gmail.com
admin-c: OIA3-AP
tech-c: OIA3-AP
nic-hdl: OIA3-AP
mnt-by: MAINT-OBASINC-JP
last-modified: 2015-07-13T03:34:34Z
source: APNIC

またすべてのドメインに言えるのが、名前解決として
mngsysdns.net
を参照しているところ。

IPアドレスでいうと、61.114.232.253
これって、迷惑メールを送信しているサーバーと同じ範囲にあるIPでもあるので、グルでしょう。

61.114.232.250の管理先はCyber Wave Japanであることがわかります。
https://www.cwj.jp/

DNSの名前解決なら迷惑メールに加担していることがわからなくもないけど、思いっきり送信もしてるんですよねぇ。