
Lesley Fowler
9
4619
761
První věc, kterou uděláte, když uslyšíte e-mailové oznámení, je kontrola odesílatele, že? Je to nejrychlejší způsob, jak zjistit, od koho je e-mail, a také pravděpodobný obsah.
Věděli jste však, že každý e-mail obsahuje mnohem více informací, než jaké se objevují u většiny e-mailových klientů? V hlavičce e-mailu je zahrnuta řada informací o odesílateli, které můžete použít ke sledování e-mailu zpět ke zdroji.
Zde je návod, jak sledovat tento e-mail zpět od místa, odkud pochází, a proč byste mohli chtít.
Proč sledovat e-mailovou adresu?
Než se naučíte, jak sledovat e-mailovou adresu, nejprve zvažte, proč byste to měli dělat.
V dnešní době jsou škodlivé e-maily příliš časté. Podvody, spam, malware a phishingové e-maily jsou běžným pohledem v doručené poště. Pokud sledujete e-mail zpět ke zdroji, máte malou šanci zjistit, od koho (nebo odkud!) E-mail pochází.
V jiných případech můžete sledovat původ e-mailu a blokovat tak přetrvávající zdroj spamu nebo urážlivého obsahu. Jak zastavit nevyžádané e-maily v Gmailu Jak zastavit nevyžádané e-maily v Gmailu Dostáváte příliš mnoho nevyžádaných e-mailů? Tyto chytré tipy pro Gmail vám pomohou zablokovat nevyžádané e-maily nevyžádané pošty v ucpávání doručené pošty v Gmailu. , trvalé odebrání z doručené pošty; Správci serveru sledují e-maily ze stejného důvodu.
(Pokud chcete zabránit odhalení své vlastní e-mailové identity, naučte se odesílat zcela anonymní e-maily.)
Jak sledovat e-mailovou adresu
Můžete sledovat e-mailovou adresu jeho odesílatele při pohledu na plný e-mail záhlaví. Záhlaví e-mailu obsahuje informace o směrování a e-mailové metadata, o které se obvykle nestaráte. Tato informace je však nezbytná pro sledování zdroje e-mailu.
Většina e-mailových klientů nezobrazuje úplnou hlavičku e-mailu jako standard, protože je plná technických dat a poněkud zbytečná pro netrénované oko. Většina e-mailových klientů však nabízí způsob kontroly úplné záhlaví e-mailu. Stačí vědět, kde hledat, a také to, na co se díváte.
- Úplná záhlaví e-mailu v Gmailu: Otevřete svůj účet Gmail a poté otevřete e-mail, který chcete sledovat. Vyberte rozbalovací nabídku v pravém horním rohu a poté Ukázat originál z nabídky.
- Úplná záhlaví e-mailu aplikace Outlook: Poklepejte na e-mail, který chcete sledovat, na hlavu Soubor> Vlastnosti. Informace se objeví v internetová záhlaví
- Celá záhlaví e-mailu Apple Mail: Otevřete e-mail, který chcete sledovat, a pak zamiřte Zobrazení> Zpráva> Nezpracovaný zdroj.
Samozřejmě existuje nespočet e-mailových klientů. Rychlé vyhledávání na internetu odhalí, jak najít úplnou hlavičku e-mailu v klientovi podle vašeho výběru. Až budete mít otevřenou úplnou hlavičku e-mailu, pochopíte, co tím myslím “plné technických údajů.”
Porozumění datům v úplném záhlaví e-mailu
Vypadá to jako spousta informací, ale zvažte následující: čtete chronologicky zdola nahoru (tj. Nejstarší informace dole) a že každý nový server, kterým e-mail prochází, přidá Přijato do záhlaví. Podívejte se na tuto ukázkovou hlavičku e-mailu převzatou z mého účtu MakeUseOf Gmail:
Řádky záhlaví e-mailu v Gmailu
Je tu spousta informací. Pojďme to rozebrat. Nejprve pochopte, co každý řádek znamená (čtení z dno na horní).
- Odpovědět: E-mailovou adresu, na kterou odešlete odpověď.
- Z: Zobrazuje odesílatele zprávy; velmi snadné kování.
- Typ obsahu: Řekne vašemu prohlížeči nebo e-mailovému klientovi, jak interpretovat obsah e-mailu. Nejběžnější znakové sady jsou UTF-8 (viz příklad) a ISO-8859-1.
- Verze MIME: Prohlašuje, že se používá standardní formát e-mailu. Verze MIME je obvykle “1,0.”
- Předmět: Předmět obsahu e-mailu.
- Na: Zamýšlení příjemci e-mailu; může zobrazovat jiné adresy.
- Podpis DKIM: DomainKeys Jádentified Mail ověřuje doménu, ze které byl e-mail odeslán, a by měl chránit před podvodným e-mailem a podvody odesílatele.
- Přijato: “Přijato” řádek uvádí každý server, kterým e-mail prochází, než zasáhne doručenou poštu. Čtete “Přijato” čáry zdola nahoru; nejspodnějším řádkem je původce.
- Výsledky ověřování: Obsahuje záznam provedených ověření autentizace; může obsahovat více než jednu metodu ověřování.
- Přijatý-SPF: Sender Policy Framework (SPF) je součástí procesu ověřování e-mailu, který zastavuje padělání adresy odesílatele.
- Zpáteční cesta: Místo, kde končí nesesílání nebo nedoručení zpráv.
- Výsledky ověřování ARC: Aověřený Receive Chain je další autentizační standard; ARC ověří totožnost zprostředkovatelů e-mailu a serverů, které předávají vaši zprávu na její konečné místo určení.
- Podpis zprávy ARC: Podpis pořizuje snímek informací záhlaví zprávy pro ověření; podobné DKIM.
- ARC-Seal: “Těsnění” výsledky ověřování ARC a podpis zprávy, ověřování jejich obsahu; podobné DKIM.
- X-Received: Liší se “Přijato” v tom, že se považuje za nestandardní; to znamená, že to nemusí být trvalá adresa, například agent přenosu pošty nebo server SMTP Gmailu. (Viz. níže.)
- Zdroj X-Google-Smtp: Zobrazuje přenos e-mailů pomocí serveru SMTP v Gmailu.
- Doručeno: Konečný příjemce e-mailu v této hlavičce.
Hledání původního odesílatele e-mailu
Sledování IP adresy původního odesílatele e-mailu Jak sledovat IP adresu do počítače a jak najít vlastní Jak sledovat IP adresu do PC a jak najít vlastní Chcete vidět IP adresu vašeho počítače? Možná chcete zjistit, kde se nachází jiný počítač? K dispozici jsou různé bezplatné nástroje, které vám o počítači sdělí jeho IP adresu. , zamiřte k první Přijato v celé záhlaví e-mailu. Vedle první přijaté linky je IP adresa serveru, který odeslal e-mail. Někdy se to jeví jako X-Originating-IP nebo Original-IP.
Najděte IP adresu a poté přejděte na MX Toolbox. Do pole zadejte IP adresu, změňte typ vyhledávání na Zpětné vyhledávání pomocí rozbalovací nabídky a poté stiskněte klávesu Enter. Výsledky hledání zobrazí různé informace týkající se odesílajícího serveru.
Pokud původní IP adresa není jednou z milionů soukromých IP adres. Poté se zobrazí následující zpráva:
Rozsahy IP 10.0.0.0-10.255.255.255, 172.16.00-172.31.255.255, 192.168.0.0-192.168.255.255 a 224.0.0.0-239.255.255.255 jsou soukromé. Vyhledávání IP adres pro tyto rozsahy nevrátí žádné výsledky.
3 Užitečné analyzátory záhlaví a IP Tracer
Samozřejmě existuje několik užitečných nástrojů, které tento proces automatizují za vás. Je užitečné dozvědět se o úplných hlavičkách e-mailů a jejich obsahu, ale někdy potřebujete rychlé informace.
Podívejte se na následující analyzátory záhlaví:
- Hlavička zpráv GSuite Toolbox
- Analyzátor e-mailu záhlaví MX Toolbox
- Sledování e-mailové adresy IP adresy (analyzátor záhlaví e-mailu + indikátor IP adresy)
Výsledky se však vždy neshodují. V níže uvedeném příkladu vím, že odesílatel je nikde blízko údajné místo uvedené jako Ashburn ve Virginii:
Můžete opravdu najít něčí adresu?
Jsou případy, kdy je užitečné sledovat IP adresu prostřednictvím hlavičky e-mailu. Obzvláště dráždivý spammer nebo zdroj pravidelných phishingových e-mailů. Některé e-maily pocházejí pouze z určitých míst; vaše e-maily PayPal nepocházejí například z Číny.
Protože je však triviálně snadné spoofovat záhlaví e-mailů, vezměte všechny výsledky, které najdete, špetkou soli.
Máte zájem dozvědět se více o spoofingu e-mailů a protokolech o zabezpečení e-mailu. Tady je, jak sedm protokolů zabezpečení e-mailu udržuje vaše zprávy v bezpečí. ? Podívejte se na náš užitečný článek na toto téma: