Re: スパムメールのヘッダーでわからない部分があります
hanajipon@元ネタ発信者です。
皆様、たくさんの情報ありがとうございます。
"MAEDA Atusi" <maeda-news@ialab.is.tsukuba.ac.jp> wrote in message
news:m3hdwow3d4.fsf@nospam.maedapc.cc.tsukuba.ac.jp...
> "hanajipon" <hanajipon@mail.goo.ne.jp> writes:
>
> > ・Fromは詐称されているのは理解できます。実際の送信者は
> > f54xxxxxxx8@hotmail.com ですか?
>
> とは限りません。Return-Path: には、SMTPプロトコルでの「発信者」情報(エ
> ンベロープFROMアドレス)が記録されますが、これは送信者が自由に設定でき
> る情報です。詐称は簡単です。
Fromも詐称されるし、Return-Pathも詐称できる。って事ですね。
Return-Pathを詐称するには、具体的にどのようにするのでしょうか?
(sendmail.cf をいじって、普通はやらないような書き換えルールにするのでしょう
か?)
> > ・To は実在しないアカウントなのに、何故、私に届いたのでしょうか?
>
> インターネットでのメイルは、SMTPプロトコルでの「受信者」(エンベロープ
> TO)に指定されたメイルボックスに届きます。メイルのTo:, Cc:, Bcc: などの
> ヘッダはSMTPでの配送先と直接の関係はありません。(メイル送信ソフトがこ
> れらのヘッダからエンベロープTOを作る可能性はあります。配送時にはこれら
> は「封筒の中身」扱いであり、転送ソフトは見ません。)
この件に関しては皆様のご指摘どおり、
・sendmail コマンドで言うところのパラメータ recipient が指定された所に届
く
・Bccを使っている
等ですね。
#タコな質問をしてしまってすみません。
#はずかしい(*-_-*)
結局、スパム送信者のメールアドレスなんて、わからないし、わかっても意味が無い
という事に
なるのかな?
ヘッダーを見るなら Receivedフィールドを見て、
・どのIPアドレスから
・何時に
という所までしか特定できない。
後の対処としては、そのIPの管理者にメールを送るぐらい。
この認識、あってます?
---
hanajipon @ mail.goo.ne.jp
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735