メールヘッダーで、「received from」IPは何を指しますか?


10

一部のメールヘッダーがと呼ばれるフィールドに接続しreceived : from 、IPアドレスが含まれていることに気付きました。

このアドレスは、Webインターフェイスまたはサーバーを使用している場合でも、送信者のマシンを参照していますか?

回答:


14

メールはクライアントで開始され、このクライアントはそれをサーバーに送信します。サーバーがそれを別のサーバーに引き渡さなければならない場合(それ自体がメールを送信する必要のあるドメインのメールを配信していないため)、サーバーは転送先のサーバーに転送します。次に、このサーバーreceived : fromはヘッダーに追加します。

例:

bart@mydomain.comがsohaibafifi@yourdomain.comにメールを送信しようとしています。

Bartは電子メールを作成し、mydomain.comのメールサーバーに渡します。このサーバーは宛先アドレスを調べ、それがであると認識しますyourdomain.com。このサーバーはのメールを提供しませんyourdomain.com。MXレコードを介してサーバーを検索しyourdomain.com、メールをサーバーに転送する必要があります。

のメールサーバーがメールyourdomain.comを受信すると、メールボックスを追加received : from mail.mydomain.comしてsohaibafifiメールボックスに配信するか、必要に応じて別のサーバーに渡します。

そのようなチェーンの例:

Received: by 10.42.195.134 with SMTP id ec6csp80279icb;
        Tue, 19 Jun 2012 00:45:09 -0700 (PDT)
Received: by 10.180.103.42 with SMTP id ft10mr929660wib.18.1340091908492;
        Tue, 19 Jun 2012 00:45:08 -0700 (PDT)
Received: from barracuda2.infraxnet.be (mail2.infraxnet.be. [78.24.168.38])
        by mx.google.com with ESMTP id c73si24136496wec.20.2012.06.19.00.45.07;
        Tue, 19 Jun 2012 00:45:08 -0700 (PDT)

これらを下から上に読んでください。


彼の質問の1つについて具体的に言えば、いいえ。ユーザーがWebメールを使用している場合、ユーザーのPCはこれらのヘッダーに含まれません。また、電子メールプロバイダーにはヘッダーが含まれていない場合があることに注意してください。たとえばGmailはそのようなプロバイダーです。
Halfgaar 2012年

@Halfgaar:Googleにこれらのヘッダーが含まれていないことを確認しますか?ちょうど見て、そこに彼らがいた:)
Bart De Vos

うーん、今は何も見つかりません。私はそうだったと誓ったかもしれない。
Halfgaar 2012年

もちろん、これらのヘッダーは簡単に偽造される可能性があり、実際には存在しなかった起源を示唆しています。
デビッドシュミット

2

@Bart De Vosが言っていることに加えて、メッセージを受信する最初のメールサーバー、つまり組織のホームサーバーでさえ、メッセージを送信しているクライアントを示すReceived:fromヘッダーを追加します。メール(webmail)へのWebインターフェースの場合、メッセージを送信するクライアントは、WebMailアプリケーションをホストするサーバーです。通常、IPアドレスとクライアントの名前の両方が記録されますが、名前(DNS)が検出できない場合にのみIPアドレスを記録することが可能です。たとえば、私のサーバー(postfix)はこれをこのように記録します

Received: from [10.16.16.63] (client.inmydomain [10.16.16.63]) .....

基本的に、上記の結果として、メッセージはこの方法でその送信元と、メッセージが通過したルート(リレー)までさかのぼることができます。ただし、これらのレコードを変更する方法はいくつかあります。


0

私はあなたのためにテストをしました:

まずOutlookからGmailにメールを送信し、次にhotmail Webインターフェースからメールを送信しました。これが結果です:

私の見解から:

Received: from 20.20-200-80.adsl-dyn.isp.belgacom.be (HELO jameson) ([80.200.20.20])
  by relay.skynet.be with ESMTP; 19 Jun 2012 09:45:24 +0200

hotmailから:

Received: from BAY162-W38 ([65.54.190.201]) by bay0-omc4-s7.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);

Hotmailのウェブインターフェースからメールを送信しているときにわかるように、コンピューターのIPは含まれていません。


1
yahooでテストできますか?ウェブメールを使用していても、yahooがマシンにIPを送信しているようです!
sohaibafifi 2012年

1
あなたは自分自身をテストすることができます、あなたは学生です、あなたは探検する方法を学ぶ必要があります:)
Lucas Kauffman '19
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.