web-dev-qa-db-ja.com

メールのヘッダー行「mailclientによって開かれたメッセージ」とはどういう意味ですか?

今日ベルギーMP主張(セキュリティ専門家によってバックアップ)された)彼女の電子メールヘッダーはルーティング中に電子メールが読まれたことを示している( オランダ語のテキスト )。

公開された ヘッダーのスクリーンショット は、拡張ヘッダーの最終行を強調表示します。

mailclientによって開かれたメッセージ 6.73.3.

IPは、米国国防総省軍事基地(Huachuca砦)に解決されます。

mailclientによって開かれたメッセージ 」で検索すると、この行を含む何千もの電子メールが表示されます。他のIPアドレスもこの特定の軍事基地を解決しますが、 日本語 ルーティングノード(?).

ATMを見つけることができる唯一のもの。 あいまいなコメント

私はこれを見たことがあります。 IIRC、Ft Huachucaに解決されるIPは実際にはIPではなく、プログラムがIPとして取得するヘッダー内の単なる数値です。

このヘッダー行の技術的な解釈は何ですか?それから何を結論付けることができますか?

25
mhermans

Mail.comに登録し(MPからメールを送信する場所)、Webインターフェースのソースコード "6.73.3.0"(軍事基地のIPアドレス)を確認した後は、それらのWebインターフェースソフトウェアのバージョン番号と一致しています。Cf。 this Javascript-file directory-lookup-table-6.73.3.0.jsのサフィックスです。

だから、メッセージ

mailclient 6.73.3.0によって開かれたメッセージ

つまり、mailclient(ユーザーとしてのあなた)は、Mail.com Webインターフェースを介して電子メールを開きました。

今日のレッスン:相談する「ITエキスパート」がIPアドレスとバージョン番号を区別できることを確認してください;-)。

19
mhermans

次のように"message opened by mailclient"のGoogle検索結果をフィルタリングしようとしました:

結果を見ると、興味深いものが見つかります。時間を遡るほど、mailclientが(平均して)になった後の数値は低くなります。こんなふうになります:

  • (2008)メールクライアントによって開かれたメッセージ1.0.20.1
  • (2009)mailclientによって開かれたメッセージ4.6.0.0
  • (2010)mailclientによって開かれたメッセージ6.21.11.1
  • (2011)mailclientによって開かれたメッセージ6.35.6.0
  • (2012)mailclientによって開かれたメッセージ6.54.5.0
  • (2013)mailclientによって開かれたメッセージ6.71.3.0

その結果、これらの番号はIPアドレスではなく/(/)/メールクライアントのバージョン番号であると想定しても安全です。ベルギー人のように見えるMPは NSAがアンジェラメルケルを叩いている だが彼女ではないことに嫉妬している.

さて、 この回答のリンク をその記事を発表した新聞に送ってください。

30
Adi

平文で送信された電子メールは、転送中に通過するメールサーバーで「読み取る」ことができます。そのためにヘッダー行を追加する必要はありません。

また、メールヘッダーは完全に任意です。必要に応じて、メールサーバーに "Delivered by pigeon"ヘッダー行を追加することもできます。したがって、私は電子メールを覗き見する立場にありました。ヘッダーを追加して自分が行ったことを示すようにメールサーバーを構成するのは愚かなことです。

ここで何が起こっているのかを確実に知るには、より詳細な技術情報が必要ですが、私のお金はスヌーピングではなく、設定が不十分なメールサーバーにあります。

編集:それがgmx.com(および関連するドメイン)のメールサーバーまたはウェブメールインターフェイスを実行しているバックエンドの「機能」かどうか疑問に思っています。 gmail.comからgmx.comにメールを送信して、問題の「ヘッダー」行を再現できます。

ヘッダーはnotがスヌーピングを示しており、メールサーバーは、明確な意味を持たない人間が読めるヘッダー行を追加しているという意味で不適切に構成されているという私の結論を裏付けています。

Return-Path: [redacted]@gmail.com
Received:  from mail-vc0-f180.google.com ([209.85.220.180]) by mx-ha.gmx.net
 (mxgmxus004) with ESMTPS (Nemesis) id 0LdpQ5-1W3Tig3xaN-00iyjP for
 <[redacted]@gmx.com>; Sat, 02 Nov 2013 16:47:58 +0100
Received: by mail-vc0-f180.google.com with SMTP id lc6so3571661vcb.25
        for <[redacted]@gmx.com>; Sat, 02 Nov 2013 08:47:57 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=gmail.com; s=20120113;
        h=mime-version:from:date:message-id:subject:to:content-type;
        bh=jEEaGY9FD1DDKh9keJ/H5F18bxsFQwr5TvXHFCrp+Sw=;
        b=Tmxrwz8d+XFaUR+iIksktPamDVVZlG8myyEKbSnrHB5WRanmnIFh4xjFCZ1zna8J9s
         28S/QqQvArf8sHey5J1ZgGqvoTVBMobWFuK3hKob3CjWrvJu+abWx6EppiDFEXGAQord
         +c/X35Ho+b0bHH1sToBHmBDqvyT0bVzrnTiZCW2r7EXI+H/MQjFcNR+NbjFlngREMTZ9
         RO0eiRKYpHr8gfMn/fOoytSFy2TrxgGhTJSy93LrhHN0qjeuY+0SkW1RvSMFjyEVtlJo
         WSuWc+i7KP1HD+MS4R0ztBi6qR6YVJzEoz3OMPv6/9T/hkysax8gPO2iBhQMQy3wg45Z
         nUBQ==
X-Received: by 10.58.54.69 with SMTP id h5mr163046vep.25.1383407277299; Sat,
 02 Nov 2013 08:47:57 -0700 (PDT)
MIME-Version: 1.0
Received: by 10.58.32.200 with HTTP; Sat, 2 Nov 2013 08:47:27 -0700 (PDT)
From: <[redacted]@gmail.com>
Date: Sat, 2 Nov 2013 [redacted]
Message-ID: <CAMx+XZ0_O+OLEH5=6=NJeLRb[redacted]@mail.gmail.com>
Subject: [redacted]
To: [redacted]@gmx.com
Content-Type: text/plain; charset=ISO-8859-1
Envelope-To: <[redacted]@gmx.com>
X-GMX-Antispam: 0 (Mail was not recognized as spam); Detail=V3;
X-GMX-Antivirus: 0 (no virus found)
X-UI-Filterresults: notjunk:1;V01:K0:K9FP11uQyc8=:yWrrPx81cP9DKLPzL6aspyrja5
 7acFJLybJttLIn9Z4D9+wV9STt7wN1wj6S2tLrYQT8Ui495N0GvQ3FbZFt1YruK9egZuNLt+Y
 OfTRgJgCzP4fZJ4P9r35mfKGPzMRktYYrMaxD1xGAbB6dgFd/xa63i6+xLqwF7OoXR1RHgEZ8
 rXxc4IECACEw1WoioXRHQ89MJUp3gUQ2ZQMa7d6cH2DSQ7Mc0JvQntCYGbp7jYVRS6msl9HYo
 8OzPDrHoOoRTAG0Ajocv56SJDDiruo5rHE9xBAZC1p2ztbIVmi0hOMhZ4LFkA09Z9BuF2NmnB
 Hh1aYaza0uf5ELwIqFIjbmrv37GbauuJOCl26m2ZEO7GBPyG4h7Fe0sEfyM4yYDOiyvmfVYE3
 +9uym9D2SI4MrQwKqMpbecW1fM0u7xoi7wTDLI002fhQImYjBZ3Ua3/eYpLmFLk1eYtskILA1
 Nfsz+b0J96Q1rP4a3cy/fptRP+iWaoEoJ/y8HButhQAiPQYPE1bGknPWnXZkG/fII8sTAO1m0
 nd/YmjWkLvH3m4q/n1YPEOgydKzbBrb0+lfaHKoYVnF2xBJxvMdBYKLGwDDH60vazgViQwdxP
 T6ra7ekyJoat4a3UYoMF/aXRDVDoFuqI+9BH6lH9oT2K7bt1Xo5UaBtORayxYU7WNRoQD1d1c
 wWLdY0YM8oElKageQrzWiyQY8X/8ghL3N2/l4ImE9pFgpq70FbGK1oG48RQD1GIAf2VXeu6FZ
 y/2cOYvz3ud09Pniqgy3K09G6WkbjTFBe08Zd6XX+5jdfNK+m2F9Qp3jRZ0ihxjBP9uycuEKf
 vX0YQiu29xKtMjCUaErT5K2hYe+YFWQrb1TBhVR/pH9k5R9skCwd4nQVzkt5mWgfRxvvO6iad
 YUdYwY+wf1xhMOz9oFSdoYfe3OU0QM5n6xU1MGCV4AzwbdaZxdmRiBZnE+xIPRNn4DDm+bEv4
 v+2w9lFqVXctPcS5jzYJ0oME6t9altQmc1Y+0m27IAnSTYWftWImcKZHFdCxaY5aQ4xpIVRZc
 CF3GRDsx6Z489p0hlw4wGGBlkpQwamIHlS2/CpmMA7bRdlow0Fe8//wES5Hh2U/NNM3r2onv+
 IxmgVaUBWX6bxcO1PBBckGk62nZLOZySDez5ij1DUsiGAMLte8vDaBT0DSkVC+rlTc9GNrwJv
 wS9j11C6cc3ocqYhlaENrwSA5ZJlSN9l9h+K5ep+jjdYuWU/T73LAstrVRiCx0BcZYxd4x8a+
 4k2Ocph8oMSI2ywr1Urlirc9dgfrcVZr6RDZy69YJ6SpPrfZxVIGTrGfdTEJBwyjknaI39Y29
 9aA2dThpGtVmPXkeZWmsKeoouZ5hzUqyamzJW4wdQ5XLtoX1AAJVMU9Ch8ZRYIXap5opIbEeo
 svEWP1J98n+UlGo5L+YWS4Yq6lZabp6s0MD/ARB1zc8jMmUUTCCkaXVwFpFiqyVYC7GFYWQTT
 JJp4wXQw==
X-GMX-UID: NjUyOAUgSzg3M8ChcT4xpToxMekO3kko
X-Flags: 1401



MailID: NjUyOAUgSzg3M8ChcT4xpToxMekO3kko


------------------------------------------------------------------------
message opened by mailclient 6.73.3.0 (6.73.1.0)
8
scuzzy-delta