-
Mail Headercase Computer : 2009. 9. 5. 19:30
- Mail Header
* Return-Path : 만약 발송된 메일이 반송될 때 어떤 주소로 반송될 것인지 지정하는 것인데,대개 별도로 지정하지 않으면 발신자의 메일주소가 자동입력됩니다. 그러나 일부 스팸발송자의 경우 전혀 관계없는 메일 주소를 지정하여 선의의 피해자가 발생하는 경우가 있습니다.
* Reply-To: 수신자가 회신을 했을 때 누구에게 발송될 것인지 지정하는 것입니다. 대부분 별도로 지정하지 않으면 발신자의 메일주소가 자동입력됩니다.
* From : 메일에서 볼 때 발신자의 메일 주소가 됩니다. 이 역시 위조하는 경우가 많아 신뢰할 수는 없습니다.* To: 메일의 수신자 메일주소입니다. 그러나 이 역시 충분히 위조가 가능하므로 본인이 수신한 메일에 다른 사람의 주소가 적혀 있어도 받지 말아야 할 메일을 받은 것은 아닙니다. 단지 그렇게만 보일 뿐 실제로는 고객님께 전송된 메일이 맞습니다.
From 이나 To 부분에 글씨가 깨져 보이는 경우가 있는데, 이는 euc-kr 로 인코딩 되었기 때문이며 실제로는 잘 보입니다.
* Received : 이 부분이 바로 실제로 메일이 전송된 경로를 뜻하는 것이므로 가장 중요한 부분입니다. Received 라인이 여러줄 보일때도 있고 한번 보일때도 있는데 가장 아래쪽에 보이는 라인이 처음 메일을 발송한 곳이며 위로 올라갈수록 거쳐온 메일서버를 보여주게 됩니다. 위 그림의 경우 146.166.101.201 이 최초 메일 발송지라 추측할 수 있습니다.
반응형'case Computer :' 카테고리의 다른 글
Expect Tool 사용하기 (0) 2009.09.10 [Unix/Linux] scp / expect 이용한 파일 전송 스크립트 (2) 2009.09.10 FTP PORT(능동) 모드와 PASV(수동) 모드 (1) 2009.09.02 Microsoft IIS 5.0 FTP Server Remote Stack Overflow Exploit (win2k sp4) (0) 2009.09.02 fireCAT 1.5 (0) 2009.09.02