निम्नलिखित एक ईमेल हेडर का उदाहरण है (बस प्राप्त भाग):
Delivered-To: aaaa@gmail.com
Received: by 10.79.29.73 with SMTP id d70csp1033542ivd;
Sun, 10 Apr 2016 13:13:50 -0700 (PDT)
X-Received: by 10.28.85.137 with SMTP id j131mr14088045wmb.15.1460319230220;
Sun, 10 Apr 2016 13:13:50 -0700 (PDT)
Return-Path: <bbbb@sur5r.net>
Received: from libri.sur5r.net (libri.sur5r.net. [217.8.49.41])
by mx.google.com with ESMTPS id l10si24947537wjx.231.2016.04.10.13.13.49
for <aaaa@gmail.com>
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Sun, 10 Apr 2016 13:13:50 -0700 (PDT)
Received-SPF: pass (google.com: domain of bbbb@sur5r.net designates 217.8.49.41 as permitted sender) client-ip=217.8.49.41;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of bbbb@sur5r.net designates 217.8.49.41 as permitted sender) smtp.mailfrom=bbbb@sur5r.net
Received: from samsa.sur5r.net (samsa.hd.sur5r.net [2001:470:1f15:53:21c:bfff:fec3:a0bb])
(AUTH: PLAIN samsa, TLS: TLSv1/SSLv3,256bits,DHE-RSA-AES256-GCM-SHA384)
by libri.sur5r.net with ESMTPSA; Sun, 10 Apr 2016 22:13:49 +0200
id 000000000000000B.570AB3FD.00004739
Received: from samsa.sur5r.net (localhost [127.0.0.1])
by samsa.sur5r.net (Postfix) with ESMTP id 0B09910A113D;
Sun, 10 Apr 2016 22:13:47 +0200 (CEST)
जैसा कि आप देख सकते हैं इसमें बहुत सारी जानकारी है। मुझे पता है कि यह प्रेषक से रिसीवर तक का मार्ग दर्शाता है, लेकिन मुझे वास्तव में यह नहीं पता है कि इस हेडर को कैसे पढ़ा जाए। क्या कोई भी बता सकता है कि उपरोक्त जानकारी के आधार पर संदेश का वास्तव में क्या होता है? पहला क्यों Received:127.0.0.1 है? क्या यह कुछ सार्वजनिक आईपी पता नहीं होना चाहिए? मुझे कैसे पता चलेगा कि संदेश स्पैम है या यह किसी तरह जाली था?
1
इसके बारे में कुछ भी UNIX के लिए विशिष्ट नहीं है - यह मेल परिवहन और (संभव) जालसाजी के बारे में है। बस मेरे 2 सेंट।
—
जेफ स्कालर
जब तक वे DKIM के साथ हस्ताक्षरित न हों ( dkim.org देखें ) आप हेडर पर भरोसा नहीं कर सकते । यह पूरी तरह से ठीक है
—
सर्ज
Received:..from 127.0.0.1: MSA(संदेश सबमिशन एजेंट) को स्थानीय रूप से चलने के लिए MTAसंदेश भेजने के लिए कॉन्फ़िगर किया जा सकता है (संदेश स्थानांतरण एजेंट)। इस प्रकार, उन MTAस्थानों को वैध हेडर जो स्थानीयहोस्ट से संदेश प्राप्त करता है।
संदेश को वैध के रूप में नामित करने के लिए - केवल उन संदेशों को स्वीकार करें
—
सर्ज
DKIMजो चेक पास करते हैं। बाकी एक स्पैम है।
@ संस्कार बकवास है। बहुत सारे वैध मेल सर्वर DKIM नहीं चलते हैं। और बहुत सारे स्पैमर्स डीकेआईएम के साथ अपने स्पैम पर हस्ताक्षर करते हैं (या जीमेल या याहू आदि जैसी सेवा के माध्यम से भेजते हैं)। DKIM का अभाव स्पैम का संकेत नहीं है, और DKIM हस्ताक्षर इस बात का प्रमाण नहीं है कि कोई संदेश स्पैम नहीं है। प्राप्त पर निर्भर होने के रूप में: हेडर, वे तुच्छ रूप से जाली हैं। केवल आप जिन पर वास्तव में भरोसा कर सकते हैं, वे हैं जो आपके स्वयं के सर्वर द्वारा जोड़े गए हैं, अन्य सभी प्राप्त देखें: गहरे संदेह के साथ हेडर।
—
कैस
@cas, मैंने यह नहीं कहा कि DKIM एक अंतिम प्रमाण है। वैसे भी, केवल हेडर पर भरोसा करने से समस्या हल नहीं होगी। यहां तक कि en.wikipedia.org/wiki/Naive_Bayes_spam_filtering झूठी सकारात्मकता देता है हालांकि यह जाने का एक तरीका है। जैसा कि डीकेआईएम का उपयोग नहीं करने वाले वैध सर्वरों के लिए - यह हमेशा आपके लिए यह तय करना है कि संकेत आपके लिए क्या महत्वपूर्ण हैं और एक संदेश को स्पैम के रूप में चिह्नित नहीं करना है
—
सर्ज