@techreport{oai:ipsj.ixsq.nii.ac.jp:00069824, author = {諏訪, 秀治 and 山井, 成良 and 岡山, 聖彦 and 中村, 素典 and Shuji, Suwa and Nariyoshi, Yamai and Kiyohiko, Okayama and Motonori, Nakamura}, issue = {10}, month = {Jul}, note = {近年,ワンクリック詐欺やフィッシング詐欺などを目的とする迷惑メールが増加している.これらの迷惑メールの対策技術に,本文内の URL や,URL の示す IP アドレスに注目して迷惑メール判定を行う DNSBL が存在する.しかし,迷惑メール送信者は Web サイトの構築にボットネット,fast-flux や DNS ワイルドカードといった手口を使用し,既存の DNSBL では迷惑メールと判定できないものが存在する.そこで,本研究ではメッセージ内 URL に関連した迷惑メール判別手法の判定精度向上のために,実際に迷惑メールのメッセージ内 URL から DNS レコードを取得し,特徴の解析を行った.その結果,DNS ワイルドカードの不正な使用の特徴が迷惑メール判定の基準として効果を示すことを確認した., In recent years, spam mails intending for “One click and charge claim”, “Phishing” and so on have become increasing. As one anti-spam technology, DNSBL based on the URLs or their corresponding IP addresses in the messages is well used. However, some spam mails that cannot be discriminated by conventional DNSBLs get appearing since the spammers create web sites using various techniques such as botnet, fast-flux and Wildcard DNS record. To improve the accuracy of discrimination of spam mails using these techniques, we analysed DNS record charasteristics corresponding to the domain name from the URLs in actual spam mails. According to the result of this analysis, we confirmed that improper use of Wildcard DNS record is one effective criterion for discrimination of spam mails.}, title = {迷惑メール判定精度向上を目的としたメッセージ内URLのDNSレコード解析}, year = {2010} }