ボットを利用したspam送信の特徴として以下のようなものがよく聞かれる。 一度強制切断されれば再送しようとしない timeout時間が短い 実際はどうなのか?都市伝説なのか?ここではHoneyPotと仮想MTAシステムにより、実際のユーザーやMTAに迷惑をかけることなくspammerを欺いてbot経由のspam送信を捕捉し観測できる。そこでbotやbotnetの挙動の解析や実際のspam送信に対してさまざまな策を施してみてその挙動の変化を見ることができるのだが、その結果は以下のようなものであった。 一度強制切断されればSMTPレベルでの再送は行わない SMTPレベルでの強制切断に反応しないものがある timeout時間は意外と普通? 1.一度強制切断されればSMTPレベルでの再送は行わない bot経由で送信されるspamの大半はbotをProxyサーバーとして利用しているだけで、実際のメー