یک ایمیل شامل سه بخش اساسی است: پاکت نامه، هدر ایمیل و بدنه ایمیل که شامل پیغام است. کاربران پاکت نامه را نمیبینند زیرا بخشی از فرایند داخلی است. بدنه ایمیل هم شامل پیغام اصلی است که کاربر هنگام باز کردن ایمیل آن را مشاهده میکند. در این مقاله آموزشی امنیت اینترنت کنشتک به جز سوم ایمیل یعنی هدر ایمیل ميپردازیم.
هدر ایمیل
بدنه ایمیل همیشه با اطلاعاتی از هدر ایمیل شروع میشود، مانند فرستنده، گیرنده، تاریخ و عنوان ایمیل. برخی اطلاعات هدر اجباری هستند مانند فرستنده ایمیل، گیرنده ایمیل و تاریخ ارسال ایمیل. اما برخی دیگر اختیاری هستند و معمولا استفاده میشوند، مانند عنوان و CC. هدرهای دیگر شامل اطلاعاتی مانند زمان ارسال و دریافت تمام عوامل ایمیل شامل ارسال کننده و دریافت کننده ایمیل میشوند. به عبارت دیگر هر زمانی که ایمیل از کاربری به دیگری ارسال میشود، پیغام توسط عامل انتقال ایمیل که یک نرمافزار است، مهر زمان/تاریخ میگیرد.
هدر ایمیل شامل چه اطلاعاتی است
برای درک بهتر اینکه header ایمیل چیست، باید هدر یک ایمیل را ببینید. برای نمونه به هدر زیر توجه کنید :
سربرگ ایمیل از نمونه بالا طولانیتر میشود، این نمونه کوچکی است.
Content-Type : مشخص میکند که ایمیل HTML یا Plain Text است.
Date : تاریخ ارسال ایمیل را مشخص میکند.
Delivery Date : تاریخ دریافت ایمیل از طرف سرور ایمیل مقصد.
From : چه کسی ایمیل را ارسال کرده است.
Received : تمام سرورهایی که ایمیل از طریق آنها فرستاده شده است.
Return-Path : پاسخ به ایمیل به کجا ارسال خواهد شد.
Subject : عنوان ایمیل
To: چه کسی ایمیل را دریافت کرده است.
X-Originating-IP : آدرس IP که ایمیل از آن ارسال شده است.
X-Spam : اطلاعات Spam که توسط سرور ایمیل شما ایجاد شده است.
[box type=”note”]مهم : اطلاعات سریرگ یا همان header ایمیل میتواند جعل شود. بنابراین بخشهایی که حاوی کلمات کلیدی Received هستند قابل اعتمادترند. بخشهایی مانند From کاملا قابل جعل هستند.[/box]
چرا باید هدر ایمیل را بررسی کنیم ؟
سربرگ ایمیل همانطور که بالاتر نشان داده شد، اطلاعات ارزشمندی دارد که میتواند در رفع برخی خطاهای مربوط به سرور ایمیل کمک کند. اهمیت دیگر این اطلاعات در تشخیص ایمیلهای فیشینگ است، با بررسی اطلاعات Received میتواند تشخیص داد که این ایمیل واقعا از طرف سازمان یا شرکتی که ادعا میکند ارسال شده است یا خیر.
چگونه هدر ایمیل را ببینیم؟
هدر ایمیل مانند بدنه ایمیل در دسترس نیست. برای مشاهده هدر ایمیل به نسبت سرویس دهنده ایمیلتان قدمهای مربوطه را دنبال کنید :
Gmail : ایمیل را باز کنید > روی منوی More (سه نقطه روی هم) کلیک کنید > Show original را انتخاب کنید.
Yahoo : ایمیل را باز کنید > روی منوی More (آیکن چرخ دنده) کلیک کنید > View Raw Message را انتخاب کنید.
Outlook : ایمیل را باز کنید > Actions را انتخاب کنید > View message source را انتخاب کنید.
[…] پیدا کردن IP ایمیل فرستاده شده، میتوانید اطلاعات Header ایمیل را بررسی کنید. ایمیل مورد نظر را باز کنید. از منوی […]
[…] ارسال شده است. برای تشخیص آدرس ایمیل اسپوف شده باید header ایمیل را بررسی […]
[…] موضوع اصلا جدید نیست. این حمله اینطور عمل میکند که سربرگ ایمیل جعل میشود به گونهای که آدرس فرستنده معتبر و شناخته […]