Чувствительная информация в заголовках писем? - PullRequest
2 голосов
/ 02 марта 2011

Если сообщение to: удалено, есть ли какая-либо конфиденциальная информация в заголовке электронного письма?

Причина, по которой я спрашиваю, заключается в том, что я начинаю проект (как и многие другие) для документирования полученного спама.Я планирую опубликовать заголовки (с удалением моего адреса электронной почты и имени).

Поэтому мне интересно, есть ли вообще спамеры (или кто-либо еще) мог бы получить личную информацию на основе содержимого заголовка

Мысли

1 Ответ

1 голос
/ 02 марта 2011

Ну, есть путь маршрутизации - заголовки Received показывают, какие серверы ретранслировали его, вместе с их IP-адресами.Если вы беспокоитесь о разоблачении DNS-имен и IP-адресов, вы можете удалить их.Также существует Message-ID, который должен быть уникальным на исходном сервере, но это не очень важно в этом случае:

Delivered-To: foobar.xyzzy@example.org
Received: by 10.150.52.9 with SMTP id z9cs167242ybz; Wed, 2 Mar 2011
 01:23:55 -0800 (PST)
Received: by 10.204.123.144 with SMTP id p16mr7228369bkr.25.1299057834954;
 Wed, 02 Mar 2011 01:23:54 -0800 (PST)
Return-Path: <support@example.org>
Received: from www.example.org (www.example.org [127.25.43.2]) by
 mx.example.com with SMTP id b20si16526479bkb.8.2011.03.02.01.23.53; Wed, 02
 Mar 2011 01:23:53 -0800 (PST)
Received-SPF: unknown (example.com: domain of support@example.org uses a
 mechanism not recognized by this client. unknown  mechanisms: ))
 client-ip=89.250.243.218;
Authentication-Results: mx.example.com; spf=permerror (example.com: domain of
 support@example.org uses a mechanism not recognized by this client. unknown
  mechanisms: )) smtp.mail=support@example.org
Received: (qmail 16028 invoked from network); 2 Mar 2011 10:23:57 +0100
Received: from unknown (HELO localhost) (127.0.0.1) by localhost with SMTP;
 2 Mar 2011 10:23:57 +0100
X-Mailer: [redacted] v3.0
X-Priority: 3
MIME-Version: 1.0
Date: Wed, 02 Mar 2011 10:23:57 +0100
Subject: [redacted]
Content-Type: multipart/alternative; boundary="=_932aa962c78a5f164be3066dcfdce0e7"
From: "MAILER-DAEMON@www.example.org" <support@example.org>
Reply-To: support@example.org
Message-ID: <lhfbfx.boc32o@other.example.net>
To: foobar.xyzzy@example.org

Итак, наиболее важной частью будут данные маршрутизации - если вы не используетеразмещенный сервис, где вы можете спрятаться в толпе (например, gMail), его можно использовать для угадывания домена получателя.

...