メール送信元ホストの IP アドレス ← 123.123.123.123。これは TCP 接続した向こう側の IP アドレスだけに詐称できない。
IP アドレスを逆引きした FQDN 名(ホスト名) ← mail.test.edu
■by
このフィールドは、メールを受信するサーバーが指定されます。
【例】
Received: from mta7.email.microsoftemail.com (mta7.email.microsoftemail.com. [66.231.85.13]) by mx.google.com with ESMTPS id z200si592272jab.77.2018.12.20.18.35.27
for <to_mail@gmail.com>
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Thu, 20 Dec 2018 18:35:27 -0800 (PST)
ホスト名が mx.google.com のメールサーバーにメールが受信されています。
■with
このフィールドは2つの MTA 間でメッセージ転送に使用したメールプロトコルまたは通信プロトコルを指定しています。
Received: from mta7.email.microsoftemail.com (mta7.email.microsoftemail.com. [66.231.85.13])
by mx.google.com with ESMTPS id z200si592272jab.77.2018.12.20.18.35.27
for <to_mail@gmail.com>
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Thu, 20 Dec 2018 18:35:27 -0800 (PST)
Received: from mta7.email.microsoftemail.com (mta7.email.microsoftemail.com. [66.231.85.13])
by mx.google.com with ESMTPS id z200si592272jab.77.2018.12.20.18.35.27
for <to_mail@gmail.com>
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Thu, 20 Dec 2018 18:35:27 -0800 (PST)
この id は MTA のログ(メールサーバーのログ、/var/log/maillog)にも使用されるので、後でログを確認するのに便利です。
■メールヘッダー
Received: from xxxxx.com (xxxxxxxxxx.com. [54.xxx.xxx.xxx])
by smtp.gmail.com with ESMTPSA id n67sm7045988pfn.22.2019.05.04.03.49.40
for <to_mail@gmail.com>
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Sat, 04 May 2019 03:49:40 -0700 (PDT)
■MTA(メールサーバー)の /var/log/maillog
May 4 10:49:38 redhat7 postfix/smtp[6726]: smtp_stream_setup: maxtime=300 enable_deadline=0
May 4 10:49:38 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 220 smtp.gmail.com ESMTP n67sm7045988pfn.22 – gsmtp
May 4 10:49:38 redhat7 postfix/smtp[6726]: > smtp.gmail.com[64.233.188.109]:587: EHLO xxxxxxxxxx.com
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250-smtp.gmail.com at your service, [54.xxx.xxx.xxx]
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250-SIZE 35882577
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250-8BITMIME
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250-STARTTLS
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250-ENHANCEDSTATUSCODES
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250-PIPELINING
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250-CHUNKING
May 4 10:49:39 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250 SMTPUTF8
May 4 10:49:39 redhat7 postfix/smtp[6726]: server features: 0x101f size 35882577
~ 省略 ~
May 4 10:49:40 redhat7 postfix/smtp[6726]: smtp_stream_setup: maxtime=300 enable_deadline=0
May 4 10:49:40 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250 2.1.0 OK n67sm7045988pfn.22 – gsmtp
May 4 10:49:40 redhat7 postfix/smtp[6726]: smtp_stream_setup: maxtime=300 enable_deadline=0
May 4 10:49:40 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250 2.1.5 OK n67sm7045988pfn.22 – gsmtp
May 4 10:49:40 redhat7 postfix/smtp[6726]: smtp_stream_setup: maxtime=120 enable_deadline=0
May 4 10:49:40 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 354 Go ahead n67sm7045988pfn.22 – gsmtp
May 4 10:49:40 redhat7 postfix/smtp[6726]: smtp_stream_setup: maxtime=180 enable_deadline=0
May 4 10:49:40 redhat7 postfix/smtp[6726]: > smtp.gmail.com[64.233.188.109]:587: .
May 4 10:49:40 redhat7 postfix/smtp[6726]: > smtp.gmail.com[64.233.188.109]:587: QUIT
May 4 10:49:40 redhat7 postfix/smtp[6726]: smtp_stream_setup: maxtime=600 enable_deadline=0
May 4 10:49:42 redhat7 postfix/smtp[6726]: < smtp.gmail.com[64.233.188.109]:587: 250 2.0.0 OK 1556966982 n67sm7045988pfn.22 – gsmtp
May 4 10:49:42 redhat7 postfix/smtp[6726]: 8FB28C02438: to=<to_mail@gmail.com>, relay=smtp.gmail.com[64.233.188.109]:587, delay=3.5, delays=0.06/0.01/1.6/1.8, dsn=2.0.0, status=sent (250 2.0.0 OK 1556966982 n67sm7045988pfn.22 – gsmtp)
May 4 10:49:42 redhat7 postfix/smtp[6726]: name_mask: resource
May 4 10:49:42 redhat7 postfix/smtp[6726]: name_mask: software
■for
メール受信者のメールアドレスが表示されます。
【例】
Received: from mta7.email.microsoftemail.com (mta7.email.microsoftemail.com. [66.231.85.13])
by mx.google.com with ESMTPS id z200si592272jab.77.2018.12.20.18.35.27 for <to_mail@gmail.com>
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Thu, 20 Dec 2018 18:35:27 -0800 (PST)
メールの仕組み
メールヘッダーで確認できる「送信元(From)」と「送信先(To)」は、偽装することができます。
その一方、実際にネットワーク上で MTA(Mail Transfer Agent)がメールを送受信をする際に使われる「エンベロープ From」と「エンベロープ To」があります。
NetRange: 66.231.80.0 – 66.231.95.255
CIDR: 66.231.80.0/20 (マスク範囲)
NetName: EXACT-IP-NET-1
NetHandle: NET-66-231-80-0-1
Parent: NET66 (NET-66-0-0-0-0)
NetType: Direct Assignment
OriginAS:
Organization: ExactTarget, Inc. (EXACT-7)
RegDate: 2006-09-05
Updated: 2012-03-02
Comment: Please direct all comments or Questions to
Comment: hostmaster@exacttarget.com
Ref: https://rdap.arin.net/registry/ip/66.231.80.0
OrgName: ExactTarget, Inc.
OrgId: EXACT-7
Address: 20 N Meridian St
Address: Suite 200
City: Indianapolis
StateProv: IN
PostalCode: 46204
Country: US → (アメリカ合衆国)
RegDate: 2005-10-26
Updated: 2018-01-24
Ref: https://rdap.arin.net/registry/entity/EXACT-7
コメント