본문 바로가기

Digital Forensic

이메일 헤더 분석_Received

이메일 헤더 분석(Received)

: 이메일 헤더정보에서 기본적인 주소 정보는 From 과 To에 정의되어 있고,  메일의 내용은 Subject와 Content 부분이다.

, 메일의 발송 경로는 Receive에 정의 되어 있다.

 

  Received는 도착한 메일이 어디를 거쳐서 왔는지 표시하며  [from A by B for C]라는 문장으로 이루어져 있다.

  "B라는 메일 서버를 통해 A라는 메일 서버로 전송된 이메일이다. 그리고 그것은 C에게 전달되었다."라는 내용을

  담고 있다.

 

 

  Received:form(1)

       by (2)

       with (3) id (4)

       for (5);

       (6)

 

  (1) : 메일 발송하는 서버의 주소 또는 호스트 이름을 명시하는 부분으로 처음 발송 또는 경우지가 될 수 있다.

  (2) : 해당 메일을 받는 서버의 호스트이름이나 주소

  (3) : SMTP와 같은 메일 프로토콜

  (4) : 발신 또는 수신 서버에서 해당 메일을 구분할 수 있는 고유 식별자(Message-ID)

  (5) : 수신 받는 사용자의 이메일 주소

  (6) : 해당 메일이 수신된 날짜와 시간

 

※ 단, 메일 헤더는 위변조가 가능하다.

 

 

 

 

'Digital Forensic' 카테고리의 다른 글

크롬 히스토리  (0) 2018.12.10
파일 및 경로 관련 정보 모음  (0) 2018.12.10
Chrome LocalStorage  (0) 2018.12.10