概述
本文介紹在使用Alibaba Mail時,分析郵件標頭資訊的方法。
詳細資料
郵件標頭包含了很多有用的資訊,可以協助我們瞭解郵件的來源、發送方式、郵件伺服器等資訊。
以下是分析郵件標頭資訊的步驟:
開啟郵件,並將其轉換為“純文字”格式。
找到郵件標頭,一般以“From:”、“To:”、“Subject:”等開頭。
分析“mailfrom”和“MF”欄位,可以擷取到真實發信地址,使用者或管理員的黑白名單對真實發信地址才有效。
分析“From:”欄位,可以瞭解郵件的寄件者地址、姓名、郵件伺服器等資訊。
分析“Received:”欄位,可以瞭解郵件是否經過轉寄、路由等資訊。
分析“Return-Path:”欄位,可以瞭解郵件的退回地址。
分析“X-Mailer:”欄位,可以瞭解郵件的發件用戶端類型及版本。
分析“Message-ID:”欄位,可以瞭解郵件的唯一識別碼。
分析“Date:”欄位,可以瞭解郵件的發送時間。
分析“Content-Type:”欄位,可以瞭解郵件的內容類型、編碼方式等資訊。
分析“MIME-Version:”欄位,可以瞭解郵件的MIME版本。
通過分析郵件標頭資訊,可以協助我們確認郵件的真實性、尋找郵件寄件者、瞭解郵件的傳輸過程等。
樣本一
下面以兩名使用者之間發送的郵件標頭資訊舉例說明。
寄件者地址from@example.net。
收件者地址to@example.net。
使用Alibaba Mail網頁端。
下面是一個Alibaba Mail的郵件標頭樣本:
X-Alimail-AntiSpam:AC=PASS;BC=-1|-1;BR=01201311R291e1;CH=green;DM=||false|;DS=||;FP=0|-1|-1|-1|0|-1|-1|-1;HT=ay29a033018047192;MF=from@example.net;NM=1;PH=DW;RN=1;SR=0;TI=W4_0.2.0_v5_212D484D_1688628380224_o7001c196i;
Received: from WS-web (from@example.net[W4_0.2.0_v5_212D484D_1688628380224_o7001c196i]) at Thu, 06 Jul 2023 15:26:20 +0800
Date: Thu, 06 Jul 2023 15:26:20 +0800
From: "=?UTF-8?B?xxxxxxxxxx=?=" <from@example.net>
Return-Path: "=?UTF-8?B?xxxxxxxxxx=?=" <from@example.net>
To: "=?UTF-8?B?xxxxxxxxxx=?=" <to@example.net>
Disposition-Notification-To: "=?UTF-8?B?xxxxxxxxxx=?=" <from@example.net>
Reply-To: "=?UTF-8?B?xxxxxxxxxx=?=" <from@example.net>
Message-ID: <7fd6623a-6f5b-4e83-b52d-e9d0e75ad5b1.from@example.net>
Subject: =?UTF-8?B?xxxxxxxxxx?=
X-Mailer: [Alimail-Mailagent revision 85][W4_0.2.0][v5][Chrome]
MIME-Version: 1.0
Return-Path: <from@example.net>
References: <0eddb917-9d17-4015-af46-6c98b8be6b19.from2@example.net>,<a82e752e-0098-4393-956f-3a438f32f3d2.from@example.net>
x-aliyun-mail-creator: W4_0.2.0_v5_M3LTW96aWxsYS81LjAgKFdpbmRvd3MgTlQgMTAuMDsgV2luNjQ7IHg2NCkgQXBwbGVXZWJLaXQvNTM3LjM2IChLSFRNTCwgbGlrZSBHZWNrbykgQ2hyb21lLzExNC4wLjAuMCBTYWZhcmkvNTM3LjM2vN
Content-Type: multipart/alternative;
boundary="----=ALIBOUNDARY_82652_7efbfbd9a700_64a66c9c_168057"這個樣本中的郵件標頭資訊中的真實資訊已經被替換成了example.net等偽資訊。
郵件標頭中部分欄位非強制要求,發信程式可以自行增減,不符合規範可能會導致收信方判決為垃圾郵件或拒信。
其他資訊:
to:收件者,cc:抄送人,bcc密送人,bcc一般不會在郵件標頭中進行展示。
From,作為顯示地址,可以和真真實位址mailfrom不一致,但會增加收信方判決為垃圾郵件的機率。
Reply-To,回信地址,收件者點擊回複郵件時,會跳轉到該地址進行回信,部分端可能未支援該功能。
Received,通常為伺服器資訊,包含的伺服器傳輸時間可用於判斷收信延遲發生的位置。
References,是用來跟蹤郵件線程或郵件鏈的頭資訊,這個資訊通常包括之前郵件的"Message-ID",多個值時用逗號或空格分隔。
Disposition-Notification-To,用於請求回執通知,以確認郵件已經被成功收到和閱讀。
boundary,用來分隔不同部分的郵件內容的標識符。
適用於
Alibaba Mail