首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 安全基础 | 数字签名 | 攻防技术 | 病毒公告 | 病毒查杀 | ISA Server | 防火墙 |
首页 > 邮件网络安全 > 邮件安全与数字签名 > 电子邮件头能用来跟踪诈骗分子吗 > 正文
金笛邮件系统

电子邮件头能用来跟踪诈骗分子吗

出处:TechTarget 作者:Michael Cobb 时间:2006-10-13 23:23:00
简单三步解决企业垃圾邮件难题

  问:从拒收的欺骗性电子邮件那里收到的头文件信息能够帮助跟踪诈骗分子吗?

  答:遗憾的是发送电子邮件使用的主要协议SMTP(简单邮件传输协议)协议不包含识别电子邮件发出地址的方法。不过,邮件服务器在它处理的每一个邮件信息上面都嵌入了一个“Received(已收到):头文件”,提供对电子邮件信息路由的持续跟踪,使邮件服务器可能确定这个电子邮件信息的来源。

  事实上,电子邮件头文件中惟一不能造假的就是这个参考你的邮件服务器的“Received:行”。垃圾邮件制造者经常增加假冒的Received:头文件以便隐藏垃圾邮件的真正来源。但是,现代的邮件传输程序记录了发件人正确的IP地址。因此,即使这个发件人使用假冒的名字,当他与接收服务器进行联系时,你就可以确定这个诈骗性的电子邮件的来源。

  让我们看一个典型的Received:头文件:

  Received: from bay121-f19.bay121.hotmail.com ([207.46.10.99] helo=hotmail.com) by argon.webfusion.co.uk with esmtp (Exim 4.54) id 1FvB5u-0007UK-Qd for; Tue, 27 Jun 2006 11:46:58 +0100

  这个头文件指出,这个电子邮件信息是由argon.webfusion.co.uk (这个网站运行esmtp信息传出代理)网站在2006年6月27日11点46分58秒从一个名为bay121-f19.bay121.hotmail.com的服务器那里收到的。这比通用的时钟时间提前了一个小时。这个文件还告诉我们,主机bay121-f19.bay121.hotmail.com的IP地址是207.46.10.99。使用WHOIS工具软件,我们知道这个IP地址是向微软注册的。

  由于“Received:头文件”总是加在电子邮件信息上面的,检查随后收到的每一个“Received:头文件”就可以找到第一个可疑的文件。使用whois软件查找“Received:头文件”中的IP地址,看看谁拥有这个IP地址。这个头文件后面的任何头文件都可以安全地忽略。第一个非法的头文件意味着这个文件肯定是欺骗性的。你可以假定这个垃圾邮件的一般来源是收到这个虚假信息的服务器。使用这个IP地址,你可以查找这个接收服务器(也可能是一个ISP)注册的拥有者的名字和联系信息。向他们发出一封电子邮件,提供一个你收到的垃圾邮件的样本,并且保证包含整个邮件的头文件。即使ISP能够使用它们的记录跟踪谁发出的这个电子邮件,这个电子邮件也许是僵尸电脑发出的。所谓僵尸电脑就是被垃圾邮件制造者控制的在用有这不知情的情况下发出垃圾邮件的电脑。如果你从ISP那里得不到满意的答复,你可以向应急事件反应小组网站的事件报告论坛报告这个垃圾邮件,网址是 https://irf.cc.cert.org。

  为了提供尽可能多的信息来帮助跟踪垃圾邮件,你可以提高登录你的邮件服务器的水平。此外,考虑设置你的防火墙,把SMTP连接从你的防火墙外部路由到一个邮件中心。这将向你提供电子邮件的单一进入点和中心记录能力。最后,考虑使用数字签名(如PGP)来交换经过身份识别的电子邮件信息。这就提供了一种机制,保证电子邮件是从表面上显示出身份的那个人发出来的,并且保证这个电子邮件在传输过程中没有被修改。同样,你也许要启用你的邮件传输软件中的SSL/TLS功能,在发送电子邮件的时候提高对电子邮件进行身份识别的数量。

相关文章 热门文章
  • 电子邮件归档实施需要注意的事项
  • 32%的消费者会对电子邮件做出反应
  • 深入探究电子邮件管理的意义
  • 如何才能理顺电子邮件管理?
  • LiveOffice面向SMB推出电子邮件归档产品
  • 警惕:假农业银行网站借电子邮件钓你上钩
  • 电子邮件归档与管理系统分类
  • Proofpoint收购电子邮件归档厂商Fortiva
  • 如何做好电子邮件归档
  • Google电子邮件应用被诉抄袭 有抛弃合作伙伴之嫌
  • 如何正确利用电子邮件归档满足诉讼要求
  • Sprint扩大服务范围将可获取企业电子邮件
  • 邮箱密码破解EmailCrack使用
  • 电子邮件安全漏洞大曝光--流行客户端软件之痛
  • Webmail安全问题莫忽视
  • 破解电子邮件
  • 用MailSpy拦截局域网邮件
  • 您的电子邮件签名了吗?
  • 加密你的电子邮件系统
  • 建立高可扩展的web邮件系统
  • 偷窥Hotmail用户邮件三部
  • Webmail攻防实战
  • 电子邮箱及IE安全设置指南
  • 邮件存储备份五种考虑
  • 自由广告区
     
     
    WINMAIL 让您轻松架设邮件系统
    eqmail
    最新软件下载
  • Exchange Server 2003 群集安装配置
  • ORF 4.2 Beta
  • ORF Enterprise Edition 4.1 正式版
  • Exchange 2000/2003 日志分析系统
  • Microsoft Outlook Personal Folders B..
  • MDaemon Server 9.07 英文正式版
  • Kerio MailServer 6.5.1 6098 Linux版
  • Kerio MailServer 6.5.1 6098 正式版
  • 酷邮(KooMail) V5.0 简体中文版
  • PowerGUI 
  • IMail Server 10
  • Foxmail6.5 Beta2
  • 今日邮件技术文章
  • 用Outlook有效保障邮件数据的安全
  • 用Foxmail有效保障邮件数据的安全
  • 用Outlook express有效保障邮件数据的..
  • 使用邮件客户端要注意,不要一时疏忽..
  • 反垃圾技术也会有误判与漏报
  • 如何阻挡日均5万封垃圾邮件
  • 在Exchange Server上布署反击战
  • 以融合应用围剿垃圾邮件
  • 企业邮箱的反垃圾战
  • 微软移动办公业务“睿邮”进入厦门
  • 创建从Ex2007至Ex2003 路由组连接器
  • 反垃圾网站是全球性重任 关键在于积极..
  • 最新专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • 移动电子邮件专题
  • Apache James 专题
  • IMail Server 操作指南
  • ISA Server 2004 使用专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2007 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号