teratail header banner
teratail header banner
質問するログイン新規登録

回答編集履歴

2

追記2を追加修正

2021/06/18 05:00

投稿

Crimson_Tide
Crimson_Tide

スコア509

answer CHANGED
@@ -24,9 +24,20 @@
24
24
  [インシデント対応とは? https://www.jpcert.or.jp/ir/](https://www.jpcert.or.jp/ir/)
25
25
  [JPCERT/CCに関してよくある質問と答え https://www.jpcert.or.jp/faq_service.html](https://www.jpcert.or.jp/faq_service.html)
26
26
 
27
+ ---
27
28
  (追記)
28
29
  社外からメールサーバにアクセスされていてSMTP認証に25番ポートを採用しているのであれば、恒久対策の1つとして、ユーザー(メーラー)のSMTP接続にサブミッションポートを採用し、FWで社外からサブミッションポートを遮断するといったことも検討すべきでしょう。
29
- [TCP/IP - SMTP ( サブミッションポートとSMTP認証 )
30
+ [TCP/IP - SMTP サブミッションポートとSMTP認証
30
31
  https://www.infraexpert.com/study/tcpip18.html](https://www.infraexpert.com/study/tcpip18.html)
32
+
31
33
  社内のユーザーのメーラーの設定変更を伴いますし、業務影響の有無を判断する必要があります。
32
- いずれにしてもネットワークの利用状況やセキュリティ対策の状況がわからないことには、何ができて何ができないか判断できません。
34
+ いずれにしてもネットワークの利用状況やセキュリティ対策の状況がわからないことには、何ができて何ができないか判断できません。
35
+
36
+ ---
37
+ (追記2)
38
+ 送信済みメールが/Maildir/tmp に保存される設定でしょうか。
39
+ 調べた限りでは当該ディレクトリは受信メールの一時保管場所でした。
40
+
41
+ 初期対応として 送信されているかどうかの状況把握 証拠保全が大事です。
42
+ syslog maillogをバックアップするようにしていなければ、別途保存してください。
43
+ 対応内容もエビデンスを残しておいてくだい。

1

対応策を追記

2021/06/18 05:00

投稿

Crimson_Tide
Crimson_Tide

スコア509

answer CHANGED
@@ -22,4 +22,11 @@
22
22
  自力解決が難しいのであれば、jpcertのインシデント対応依頼を検討されてはいかがでしょうか。
23
23
  [インシデント対応依頼 https://www.jpcert.or.jp/form/#request](https://www.jpcert.or.jp/form/#request)
24
24
  [インシデント対応とは? https://www.jpcert.or.jp/ir/](https://www.jpcert.or.jp/ir/)
25
- [JPCERT/CCに関してよくある質問と答え https://www.jpcert.or.jp/faq_service.html](https://www.jpcert.or.jp/faq_service.html)
25
+ [JPCERT/CCに関してよくある質問と答え https://www.jpcert.or.jp/faq_service.html](https://www.jpcert.or.jp/faq_service.html)
26
+
27
+ (追記)
28
+ 社外からメールサーバにアクセスされていてSMTP認証に25番ポートを採用しているのであれば、恒久対策の1つとして、ユーザー(メーラー)のSMTP接続にサブミッションポートを採用し、FWで社外からサブミッションポートを遮断するといったことも検討すべきでしょう。
29
+ [TCP/IP - SMTP ( サブミッションポートとSMTP認証 )
30
+ https://www.infraexpert.com/study/tcpip18.html](https://www.infraexpert.com/study/tcpip18.html)
31
+ 社内のユーザーのメーラーの設定変更を伴いますし、業務影響の有無を判断する必要があります。
32
+ いずれにしてもネットワークの利用状況やセキュリティ対策の状況がわからないことには、何ができて何ができないか判断できません。