이메일 헤더 분석(Received)
: 이메일 헤더정보에서 기본적인 주소 정보는 From 과 To에 정의되어 있고, 메일의 내용은 Subject와 Content 부분이다.
, 메일의 발송 경로는 Receive에 정의 되어 있다.
Received는 도착한 메일이 어디를 거쳐서 왔는지 표시하며 [from A by B for C]라는 문장으로 이루어져 있다.
"B라는 메일 서버를 통해 A라는 메일 서버로 전송된 이메일이다. 그리고 그것은 C에게 전달되었다."라는 내용을
담고 있다.
Received:form(1)
by (2)
with (3) id (4)
for (5);
(6)
(1) : 메일 발송하는 서버의 주소 또는 호스트 이름을 명시하는 부분으로 처음 발송 또는 경우지가 될 수 있다.
(2) : 해당 메일을 받는 서버의 호스트이름이나 주소
(3) : SMTP와 같은 메일 프로토콜
(4) : 발신 또는 수신 서버에서 해당 메일을 구분할 수 있는 고유 식별자(Message-ID)
(5) : 수신 받는 사용자의 이메일 주소
(6) : 해당 메일이 수신된 날짜와 시간
※ 단, 메일 헤더는 위변조가 가능하다.
'Digital Forensic' 카테고리의 다른 글
크롬 히스토리 (0) | 2018.12.10 |
---|---|
파일 및 경로 관련 정보 모음 (0) | 2018.12.10 |
Chrome LocalStorage (0) | 2018.12.10 |