Email Headers tuaj yeem qhia koj txog keeb kwm ntawm spam

Cov txheej txheem:

Email Headers tuaj yeem qhia koj txog keeb kwm ntawm spam
Email Headers tuaj yeem qhia koj txog keeb kwm ntawm spam
Anonim

Spam yuav xaus thaum nws tsis muaj txiaj ntsig ntxiv lawm. Spammers yuav pom lawv cov txiaj ntsig poob yog tias tsis muaj leej twg yuav los ntawm lawv (vim tias koj tsis pom cov email tsis zoo). Nov yog txoj hauv kev yooj yim tshaj plaws los tua spam, thiab yeej yog ib qho zoo tshaj plaws.

Qhia Txog Spam

Koj tuaj yeem cuam tshuam cov nuj nqis ntawm tus spammer daim ntawv tshuav nyiaj, ib yam nkaus. Yog tias koj yws yws rau tus spammer tus neeg muab kev pabcuam hauv internet (ISP), lawv yuav poob lawv txoj kev sib txuas thiab tej zaum yuav tau them tus nqi nplua (nyob ntawm ISP txoj cai siv tau).

Vim tias spammers paub thiab ntshai cov lus ceeb toom, lawv sim zais. Tias yog vim li cas nrhiav txoj cai ISP tsis yog ib txwm yooj yim. Txawm li cas los xij, muaj cov cuab yeej zoo li SpamCop uas ua kom yooj yim tshaj tawm spam kom raug rau qhov chaw nyob raug.

Image
Image

Kev txiav txim qhov chaw ntawm Spam

SpamCop nrhiav txoj cai ISP li cas los yws rau? Nws yuav siv sij hawm ze saib ntawm spam lus lub header kab. Cov headers no muaj cov ntaub ntawv hais txog txoj kev uas email coj mus.

SpamCop ua raws txoj hauv kev kom txog rau thaum lub ntsiab lus uas tus spammer xa email. Los ntawm qhov no, kuj paub tias yog qhov chaw nyob IP, nws tuaj yeem muab tau tus spammer's ISP thiab xa daim ntawv tshaj tawm mus rau ISP lub chaw tsim txom no.

Cia peb mus saib seb qhov no ua haujlwm li cas.

Email header thiab lub cev

Txhua email lus muaj ob ntu, lub cev thiab lub taub hau. Lub header zoo li lub hnab ntawv email uas muaj tus neeg xa ntawv qhov chaw nyob, tus neeg tau txais, cov ntsiab lus, thiab lwm yam ntaub ntawv. Lub cev muaj cov ntawv thiab cov ntawv txuas.

Qee lub ntsiab lus feem ntau tshwm sim los ntawm koj tus email program suav nrog:

  • From: Tus xa lub npe thiab email chaw nyob.
  • To: Tus neeg txais lub npe thiab email chaw nyob.
  • Date: Hnub uas xa xov.
  • Subject: Cov kab lus.

Kev xa email tiag tiag tsis yog nyob ntawm ib qho ntawm cov npe no. Lawv yooj yim xwb.

Feem ntau, Piv txwv li, ntawm kab, piv txwv li, yuav raug xa mus rau tus neeg xa ntawv qhov chaw nyob kom koj paub tias leej twg cov lus tuaj yeem teb tau sai.

Spammers xav kom koj tsis tuaj yeem teb tau yooj yim, thiab yeej tsis xav kom koj paub lawv yog leej twg. Tias yog vim li cas lawv tso cov email tsis tseeb hauv Cov Kab Los ntawm lawv cov lus tsis raug.

Tau txais kab

Tus Ntawm kab tsis muaj txiaj ntsig los txiav txim siab qhov tseeb ntawm email. Koj tsis tas yuav cia siab rau nws. Cov headers ntawm txhua email lus kuj muaj cov kab tau txais.

Email cov kev pab cuam feem ntau tsis tso tawm cov no, tab sis lawv tuaj yeem muaj txiaj ntsig zoo hauv kev taug qab spam.

Pasing Tau Txais Cov Kab Ncauj Lus

Ib yam li tsab ntawv xa mus yuav dhau los ntawm ntau lub chaw xa ntawv ntawm nws txoj kev los ntawm tus xa mus rau tus neeg txais, cov lus email tau ua tiav thiab xa los ntawm ntau lub xa ntawv xa tuaj.

Xav txog txhua qhov chaw xa ntawv muab lub cim cim rau ntawm txhua tsab ntawv. Lub stamp yuav hais raws nraim thaum tau txais daim ntawv xa tuaj, qhov twg los ntawm, thiab qhov twg nws raug xa mus rau lub chaw xa ntawv. Yog tias koj tau txais tsab ntawv, koj tuaj yeem txiav txim siab txoj hauv kev los ntawm tsab ntawv.

Ntawm no yog qhov tseeb ntawm email.

Tau txais kab rau Tracing

Raws li tus xa ntawv xa ntawv ua cov lus, nws ntxiv ib txoj kab tshwj xeeb rau cov lus header. Cov kab tau txais muaj lub npe neeg rau zaub mov thiab IP chaw nyob ntawm lub tshuab uas tus neeg rau zaub mov tau txais cov lus los ntawm, thiab lub npe ntawm tus neeg rau zaub mov xa tuaj.

Cov kab tau txais yog ib txwm nyob rau saum toj ntawm cov lus header. Txhawm rau rov tsim kho email txoj kev taug kev los ntawm tus xa mus rau tus neeg txais, pib ntawm qhov kawg tau txais kab thiab nqes mus rau qhov kawg, uas yog qhov chaw email originated.

Tau txais kab Forging

Spammers paub tias tib neeg siv cov txheej txheem no los nthuav tawm lawv qhov chaw nyob. Tej zaum lawv yuav ntxig forged Tau txais kab uas taw tes rau lwm tus neeg xa xov mus rau dag tus neeg tau txais.

Vim txhua tus neeg xa ntawv yuav ib txwm muab nws cov kab tau txais nyob rau saum toj, cov spammers 'forged headers tsuas yog nyob hauv qab ntawm Cov Kab Tau Txais. Qhov no yog vim li cas koj yuav tsum pib koj qhov kev tshuaj ntsuam nyob rau sab saum toj thiab tsis yog tsuas yog muab cov ntsiab lus uas email tau los ntawm thawj kab tau txais (hauv qab).

Yuav Qhia Li Cas Forged Tau Txais Header Kab

Cov kab tau txais cov ntawv tso los ntawm spammers zoo li tag nrho lwm cov kab tau txais (tshwj tsis yog lawv ua yuam kev pom tseeb). Los ntawm nws tus kheej, koj tsis tuaj yeem qhia cov kab tau txais los ntawm ib qho tiag tiag, uas yog qhov tshwj xeeb ntawm Cov Kab Tau Txais los rau hauv kev ua si. Txhua tus neeg rau zaub mov sau nws yog leej twg thiab qhov twg nws tau txais cov lus los ntawm (hauv daim ntawv IP chaw nyob).

Piv qhov tus neeg rau zaub mov hais tias yog dab tsi nrog tus neeg rau zaub mov ib ntus hauv cov saw hlau hais tias nws yog. Yog tias ob qho tsis sib xws, qhov ua ntej yog ib kab tau txais forged.

Nyob rau hauv cov ntaub ntawv no, tus email keeb kwm yog dab tsi tus neeg rau zaub mov tso tam sim ntawd tom qab forged Tau txais hais.

Example Spam Analyzed and Traced

Tam sim no peb paub qhov theoretical underpinning, cia peb txheeb xyuas email tsis raug los txheeb xyuas nws keeb kwm hauv lub neej tiag tiag.

Peb nyuam qhuav tau txais ib qho piv txwv ntawm spam uas peb tuaj yeem siv rau kev tawm dag zog. Ntawm no yog cov kab hauv qab no:

Tau txais: los ntawm tsis paub (HELO 38.118.132.100) (62.105.106.207) los ntawm mail1.infinology.com nrog SMTP; 16 Nov 2003 19:50:37 -0000 Tau: from [235.16.47.37] los ntawm 38.118.132.100 id; Sun, 16 Nov 2003 13:38:22 -0600 Message-ID: From: "Reinaldo Gilliam" Reply-To: "Reinaldo Gilliam" To: [email protected] Subject: Category A Get the meds u need lgvkalfnqnh bbk Date: Sun, 16 Nov 2003 13:38:22 GMT X-Mailer: Internet Mail Service (5.5.2650.21) MIME-Version: 1.0 Ntsiab Lus Hom: multipart/ alternative; ciam teb="9B_9._C_2EA.0DD_23" X-Priority: 3 X-MSMail-Priority: Ib txwm

Koj puas tuaj yeem qhia tus IP chaw nyob qhov twg email tuaj?

Sender and Subject

Ua ntej, saib cov forged From kab. Tus spammer xav ua kom zoo li cov lus los ntawm Yahoo! Xa tus account. Nrog Cov Lus Teb-Rau kab, Qhov no Los ntawm qhov chaw nyob tsom mus rau coj txhua cov lus bouncing thiab npau taws teb rau qhov tsis muaj Yahoo! Mail account.

Tom ntej no, Cov Ntsiab Lus yog qhov xav paub ntau ntxiv ntawm cov cim random. Nws tsis tshua muaj txiaj ntsig thiab tsim los dag spam lim (txhua cov lus tau txais ib qho sib txawv me ntsis ntawm cov cim random). Txawm li cas los xij, nws kuj yog qhov txawj ntse heev kom tau txais cov lus hla txawm tias qhov no.

Cov Kab Tau Txais

Thaum kawg, cov kab tau txais. Cia peb pib nrog tus hlob, Tau txais: los ntawm [235.16.47.37] los ntawm 38.118.132.100 id; Thu, 16 Nov 2003 13:38:22 -0600. Tsis muaj hostnames hauv nws, tab sis ob qhov chaw nyob IP: 38.118.132.100 thov kom tau txais cov lus los ntawm 235.16.47.37. Yog tias qhov no yog qhov tseeb, 235.16.47.37 yog qhov chaw xa email tuaj, thiab peb yuav pom tias ISP qhov chaw nyob IP no yog tus twg, ces xa daim ntawv qhia txog kev tsim txom rau lawv.

Cia saib seb qhov txuas ntxiv (thiab qhov kawg no) server hauv cov saw tau lees paub thawj zaug tau txais kab lus thov: Tau txais: los ntawm tsis paub (HELO 38.118.142.100) (62.105.106.207) los ntawm mail1.infinology.com nrog SMTP; 16 Nov 2003 19:50:37 -0000.

Txij li thaum mail1.infinology.com yog tus neeg rau zaub mov kawg hauv cov saw thiab qhov tseeb "peb" server, peb paub tias peb tuaj yeem ntseeg nws. Nws tau txais cov lus los ntawm "tsis paub" tus tswv tsev thov kom muaj tus IP chaw nyob 38.118.132.100 (siv cov lus txib SMTP HELO). Txog tam sim no, qhov no yog raws li cov kab tau txais yav dhau los tau hais.

Tam sim no cia saib qhov twg peb tus neeg xa ntawv tau txais cov lus los ntawm. Txhawm rau kom paub, saib tus IP chaw nyob hauv cov kab ke tam sim ua ntej los ntawm mail1.infinology.com. Qhov no yog qhov chaw nyob IP qhov kev sib txuas tau tsim los ntawm, thiab nws tsis yog 38.118.132.100. Tsis yog, 62.105.106.207 yog qhov chaw xa ntawv tsis raug xa los ntawm.

Nrog cov ntaub ntawv no, tam sim no koj tuaj yeem txheeb xyuas tus spammer's ISP thiab tshaj tawm email tsis tau thov rau lawv kom ncaws tus spammer tawm ntawm net.

Pom zoo: