• 締切済み

件名(no subject) のメールを解読

私のメール受信箱に迷惑メールが 毎日数通入ります。件名は (no subject) で、内容はいつも似たようなものです。典型的なものを下記に示します。通常は直ちに破棄しております。 QUOTE Return-Path: <iiajbrrias@dnsdojo.com> Delivered-To: aaa.bbb@cccc.dddd.com Received: (qmail 3883 invoked by uid 3045); 2 Jan 2012 06:18:38 -0000 Received: from unknown (HELO 219.133.138.98) ([219.133.138.98]) (envelope-sender <iiajbrrias@dnsdojo.com>) by 124.40.11.229 (qmail-ldap-1.03) with SMTP for < aaa.bbb@cccc.dddd.com>; 2 Jan 2012 06:18:38 -0000 Received: from 106.155.186.93 by ; Mon, 02 Jan 2012 05:13:27 -0100 Message-ID: <W[20 UNQUOTE 上記の中で、aaa.bbb@cccc.dddd.com は私のメールアドレスです。 1.このメッセージから何が読み取れますか。 2.一行ごとの意味を教えていただけますか。 2.1.例えば Return-Path とありますが、何の帰り道でしょう。 3.誰かが、意図的に送り込んでくるのでしょうか。 4.何らかの通信上の問題点が表されているのでしょうか。 5.特に『219.133.138.98』というような数字は、何らかの意味を持ち、解読出来るのでしょうか。

みんなの回答

  • MNH10W
  • ベストアンサー率48% (2859/5927)
回答No.2

A1~2. メールヘッダの読み方を簡単に説明したサイトがあります、参考にしてください メールヘッダの読み方 http://support.biglobe.ne.jp/knowhow/knowledge/mail/mailheader.html A3. いいえ、適当な文字列をメールアドレスとして無差別に送信しているだけです   その文字列が偶然にもあなたのメールアドレスと一致しただけのこと。 A4. いいえ。 A5. 送信サーバーのIPアドレスです。

BASKETMM
質問者

お礼

お礼 有り難うございます。 私の質問は曖昧であったことを反省しております。 メールヘッダーの内容、記述方法が分かっていなかったこと。 受け取ったメールのヘッダーから迷惑メールの生い立ちを知ろうとしたこと。 の二つが混ざっておりました。 これから二つを分離して、理解に努めます。しばらく時間が掛かるでしょう。 この質問は一旦閉じますが、分からないことをハッキリさせてもう一度ご援助をお願いするかも知れません。よろしく。

  • te2kun
  • ベストアンサー率37% (4557/12166)
回答No.1

http://memorva.jp/internet/spam_virus/mail_header.php 説明は省略させていただきます 5 IPv4のIPアドレスです。

BASKETMM
質問者

お礼

有り難うございます。 私の質問は曖昧であったことを反省しております。 メールヘッダーの内容、記述方法が分かっていなかったこと。 受け取ったメールのヘッダーから迷惑メールの生い立ちを知ろうとしたこと。 の二つが混ざっておりました。 これから二つを分離して、理解に努めます。 この質問は一旦閉じますが、分からないことをハッキリさせてもう一度ご援助をお願いするかも知れません。よろしく。

関連するQ&A

  • spamメール

    以下サーバの運用を行っております。 OS:RedHatLinux MTA:qmail 最近SPAMメールが増加しており困っております。 そこで、相手IPアドレスをブラックリストでフィルタしようと考え調べたところ、『form:』ヘッダ、相手側が残した『Received:』ヘッダは信用できない(偽造されている)ため、自サーバが残した『Received:』ヘッダより相手側の送信サーバのIPアドレスを調べるのがよいということがわかりました。しかし、qmailの『Received:』ヘッダに情報(相手IPアドレス)が残っていないようです。 以下質問させていただきます。 1、qmailで送信元のメールサーバIPアドレス(名前)はどうのように調べればよいでしょうか? 2、qmailは相手側ヘッダ情報が残らないような仕様なのでしょうか? 受信したヘッダは以下になります。 Return-Path: <****@yahoo.co.jp> Received: (qmail 15907 invoked from network); 4 Jan 2007 17:59:10 +0900 Received: from remotehost (HELO mail.○○○.co.jp) (127.0.0.1) by localhost with SMTP; 4 Jan 2007 17:59:10 +0900 Received: (qmail 2864 invoked from network); 4 Jan 2007 17:59:09 +0900 Received: from unknown (HELO ○○○.co.jp) (123.69.41.98) by 0 with SMTP; 4 Jan 2007 17:59:09 +0900 To: <○○○○@○○○.co.jp> From: =?iso-2022-jp?B?GyRCMHxzU0U0RjsjMCM3IzIbKEI=?=<****@yahoo.co.jp> Subject: =?iso-2022-jp?B?GyRCMHxzUyRKQCQzJiQsO08kXiRqJF4kORsoQg==?= MIME-Version: 1.0 Reply-To: <*****@yahoo.co.jp> Content-Type:text/plain; charset="iso-2022-jp" Content-Transfer-Encoding: 7bit >Received: (qmail 2864 invoked from network); 4 Jan 2007 17:59:09 +0900 この部分が受信側が残した信用できるヘッダ情報みたいなのですが、相手側サーバのIP、コンピュータ名等が残っておりません。

  • 送信者名も何も書いていないメールが来ます

    Outlook Expressを使ってるのですが、送信者も件名もあて先も本文も何も書いてないメールが来たんです。これで2度目になります。 一度目は不思議に思いながらも削除しましたが、二度目ともなると、カラクリを知りたいと思い、こちらで ご存知の方がいれば教えてほしいなと思い、投稿しました。 メールのソース(プロパティ)を見て見ると、 プロパティを見て見るとReturn-Path: <newsletter@runbox.com> Delivered-To: XXXX当方のメールアドレスXXX Received: (qmail 11109 invoked from network); 25 Jun 2004 22:55:23 +0900 Received: from unknown (HELO AA0000-MVRS12d3.eo.k-opti.ad.jp) by aa0000-mdcs16d3 with SMTP; 25 Jun 2004 22:55:23 +0900 Received: (qmail 13827 invoked from network); 25 Jun 2004 22:55:22 +0900 Received: from unknown (HELO AA0000-MIMS13s.eo.k-opti.ad.jp) (127.0.0.1) by localhost with SMTP; 25 Jun 2004 22:55:22 +0900 Received: (qmail 20486 invoked from network); 25 Jun 2004 22:55:20 +0900 Received: from unknown (HELO 62-43-117-240.user.ono.com) (62.43.117.240) by aa0000-mims13s with SMTP; 25 Jun 2004 22:55:20 +0900 Received: from 38.37.150.246 by 203.140.81.10; Sat, 08 Mar 2003 17:47:19 +0300 Message-ID: <W[20 となっていました。 放置しておいても問題ないとは思いますが、 どうやってこのような、送信者も件名もあて先も本文も何も書いてないメールを送っているんでしょうか。

  • beckyで意味のわからないメール?

    件名に(no subject)と表示され、差出人も送信日時もない以下の様なメール?がときどき表示されます。なんでしょうかこれは。 Return-Path: <aaaaa@aaaaaaaaa> Delivered-To: bbbbbbbbbb@bbbbbbbbbbbb Received: (qmail 27196 invoked from network); 11 Jan 2006 09:59:28 +0900 Received: from unknown (HELO *****************) (127.0.0.1) by 0 with SMTP; 11 Jan 2006 09:59:28 +0900 Received: from 69.245.230.55 (69.245.230.55) by ************** (LOLIPOP-Fsecure); Wed, 11 Jan 2006 09:59:24 +0900 (JST) X-Spam-Status: Yes(LOLIPOP-Fsecure) with VIRUSGW/SPAM_RBL/69.245.230.55[bl.spamcop.net:127.0.0.2] Received: from 124.203.165.112 by 69.245.230.55; Tue, 10 Jan 2006 19:51:13 -0500 Message-ID: <V[20 1行目のaaaaa@aaaaaaには知らないメールアドレスが。2行目の bbbbbb@bbbbbbbbbbには、メールボックスに設定している私のメールアドレスが表示されています。******には公開しないほうがいいかもと思われる情報をマスクしました。サーバ名が書かれていました。これの意味を教えて頂けませんでしょうかよろしくお願いします。

  • 教えて!Goo事務局からのメール

    メールの内容の転載はお断りしますということは、メールヘッダの内容については良いという事ですよね? Return-Path: <notice@okwave.jp> Delivered-To: xxxx@mail.goo.ne.jp Received: (qmail 8380 invoked from network); 5 Jun 2008 12:45:22 +0900 Received: from unknown (HELO rel202b.mail.goo.ne.jp) ([210.165.9.35]) (envelope-sender <notice@okwave.jp>) by localhost.mail.goo.ne.jp (qmail-1.03) with SMTP for <xxxx@mail.goo.ne.jp>; 5 Jun 2008 12:45:22 +0900 Received: from mail.goo.ne.jp ([210.165.9.44]) by rel202b.mail.goo.ne.jp (InterMail vM.7.08.02.00 201-2186-121-20061213) with SMTP id <20080605034520840.UUIS@rel202b.mail.goo.ne.jp> for <xxxx@mail.goo.ne.jp>; Thu, 5 Jun 2008 12:45:20 +0900 Received: (qmail 10065 invoked from network); 5 Jun 2008 12:45:02 +0900 Received: from unknown (HELO mail.goo.ne.jp) (172.20.17.136) by localhost.mail.goo.ne.jp with SMTP; 5 Jun 2008 12:45:02 +0900 Received: from mail2.okwave.jp ([210.132.71.3]) by mail.goo.ne.jp with SMTP; 05 Jun 2008 12:45:02 +0900 Received: (qmail 5762 invoked from network); 5 Jun 2008 12:45:01 +0900 Received: from unknown (HELO admin-www1.okwave.jp) (192.168.22.106) by mail2.private.okwave.jp with SMTP; 5 Jun 2008 12:45:01 +0900 Received: (qmail 9631 invoked by uid 99); 5 Jun 2008 12:44:54 +0900 Date: 5 Jun 2008 12:44:54 +0900 Message-ID: <20080605034454.9630.qmail@admin-www1.okwave.jp> To: xxxx@mail.goo.ne.jp Subject: =?ISO-2022-JP?B?PBskQjY1JCgkRiEqGyhCZ29v?= =?ISO-2022-JP?B?GyRCJCskaSROJCpDTiRpJDsbKEI+GyRCPEFMZBsoQk5PLiM0MDc0NzM4?= =?ISO-2022-JP?B?GyRCJEskRCQkJEYbKEI=?= From: info_oshiete@goo.ne.jp (=?ISO-2022-JP?B?GyRCNjUkKCRGISobKEI=?=goo =?ISO-2022-JP?B?GyRCJTUlXSE8JUhDNEV2GyhC?=) Errors-To: notice@okwave.jp Reply-To: info_oshiete@goo.ne.jp Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-2022-JP Content-Transfer-Encoding: 7bit このメールヘッダを見る限り、教えて!Goo事務局からのメールはOKWaveのメールサーバから発信されているようですが、Goo事務局とOKWave事務局の実態は同じという事でしょうか? でも、Errors-ToやReturn-Pathはokwaveドメイン宛なのにReply-Toはgooドメインなんだよなあ...

  • メールヘッダーの読み方について

    以下のヘッダーのAAA@AAA.AAA.AAA.AAAとBBB@BBB.BBB.BBB.BBBはどちらも送信先E-Mailアドレスだと思うのですが、以下のようにこの2箇所のアドレスが 異なるメールが私宛に来ました。私のE-Mailアドレスは、BBB@BBB.BBB.BBB.BBBです 但し、メールの情報として、送信先アドレス(Toのアドレス)はAAA@AAA.AAA.AAA.AAAになっています。 どういったときに、このような現象が起きるのでしょうか? =================================================== Return-Path: <XXXXX@XXXXX> Received: from ********** by ******* with SMTP **** for <BBB@BBB.BBB.BBB.BBB>; ********** From: "xxxxx" <XXXXX@XXXXX> To: <AAA@AAA.AAA.AAA.AAA> ====================================================

  • こんな警告(?)メールがきました

    A~E(相手側の伏字)*(自分側)略(省略) 発信者A@A.wiseknot.ne.jp 宛先*@mail.goo.ne.jp CC 件名Virus alert. 受信日時23 Oct 16:30 Attention*@mail.goo.ne.jp Disallowed attachment type があなたが送ったemail中に発見されました emailのスキャナーがそれを捕捉しそのメッセージ全体が宛先に配送される前に停止させました 検出されたDisallowed attachment type は Windows Dynamic Link Library この方針について何か質問がある場合は情報技術担当者に相談して下さい あなたが送ったメッセージは以下の宛名書きになっています MAIL FROM: *@mail.goo.ne.jp RCPT TO: B@vcn.co.jp そして以下のヘッダーが付いています MAILFROM: *@mail.goo.ne.jp Received: from unknown (HELO mail.ahkun.jp) 略 by secure.wiseknot.ne.jp with SMTP; 23 Oct 2003 16:30:28 略 Received: (qmail 32375 invoked by alias); 23 Oct 2003 16:30:27 略 Delivered-To: C@ahkun.jp Received: (qmail 32368 invoked by alias); 23 Oct 2003 16:30:27 略 Delivered-To: D@ahkun.jp Received: (qmail 32365 invoked by alias); 23 Oct 2003 16:30:26 略 Delivered-To: E@pestpatrol.jp Received: (qmail 32362 invoked from network); 23 Oct 2003 16:30:24 略 Received: from *.mail.goo.ne.jp (HELO mail.goo.ne.jp) 略 by mail.ahkun.jp with SMTP; 23 Oct 2003 16:30:24 +略 Received: (qmail 63352 invoked by uid 65534); 23 Oct 2003 16:30:23 略 Date: 23 Oct 2003 16:30:23 略 Message-ID:*.qmail@mail.goo.ne.jp From:*@mail.goo.ne.jp To:E@pestpatrol.jp 以下略 このメールの受信日時は自分がE@pestpatrol.jp(ペストパトロール)にキーロガーの解析願いメール(「~.dll」を添付)を送信した時間と同じです このメールはいったいどういう意味のものなんでしょうか?

  • 送信日が何カ月も前の迷惑メールについて

    出会い系などの迷惑メールの山には腹が立つやら、あきれるやら(笑) ま、なにがしかの効果があるから送信して来るのでしょうね。 ところで、本題に^^ 最近、送信日が半年以上も前の迷惑メールが届き始めました。 どういうことなのでしょか? プロパティーの詳細は下記の通りです。これは発信日、1月9日、受信日9月28日です。 Return-Path: <okey@mailctrl.com> Delivered-To: ○○○@○○○.com  ←ここは私のアドレス(笑) Received: (qmail 30446 invoked by uid 0); 28 Sep 2007 08:52:53 +0900 Received: from unknown (HELO ?125.187.32.250?) (125.187.32.250) by 0 with SMTP; 28 Sep 2007 08:52:53 +0900 Received: from [125.187.32.250] ([125.187.32.250]) by [125.187.32.250] via smtpd (for mail3.lpp.hosting-link.ne.jp [219.118.71.138]) with ESMTP; Fri, 28 Sep 2007 08:52:56 +0900 Received: (qmail 17915 invoked by uid 0); 28 Sep 2007 08:49:51 +0900 Message-ID: <20070927234951.17914.qmail@m16.mailyes.net> To: ○○○<・・・・・・・> 私の名とアドレス Subject: =?ISO-2022-JP?B?W01FSVdBS1VdGyRCPXckRyQiJGokPyQkJCskaRsoQg==?= =?ISO-2022-JP?B?GyRCIUQbKEI=?= From: sizuka kondou <okey@mailctrl.com> Reply-to: delivery_rt <okey@mailctrl.com> Date: 2007-09-28 08:40:02 X-tis-spam: score=6.36670 (706110,700089,700018,711518,701775,701294,701569,139703,708196,700057,7064 33,144045,148036,148039)

  • ウイルスについて。

    フリーメールによくウイルスがきます。 なんとか送り主を見つけ罰ししてやりたいのですが下記のヘッダから追うことはできるのでしょうか? 下記は本物のヘッダです。 Return-Path: <> Delivered-To: xxxxxx@mail.goo.ne.jp Received: (qmail 44146 invoked from network); 17 Mar 2001 15:37:29 -0000 Received: from jeans.ocn.ne.jp ([210.232.239.80]) (envelope-sender <>)by cm613.mail.goo.ne.jp (qmail-1.03) with SMTPfor <xxxxxx@mail.goo.ne.jp>; 17 Mar 2001 15:37:29 -0000 Received: from oemcomputer (p32-dn07motosinmat.mie.ocn.ne.jp [211.11.54.97])by jeans.ocn.ne.jp (8.9.1a/OCN/) with SMTP id AAA14764for <xxxxxx@mail.goo.ne.jp>; Sun, 18 Mar 2001 00:37:21 +0900 (JST) Date: Sun, 18 Mar 2001 00:37:21 +0900 (JST) Message-Id: <200103171537.AAA14764@jeans.ocn.ne.jp> MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="--VE0PABW12VC1YBKXIVW1AV4LI78D234T"

  • エキサイトメールが使えません。ついでにアウトルックまで使えなくなってしまいました認証は終わっています

    メール詳細 メールを ゴミ箱へ、または 選択してくださいへ移動 < 前のメール 次のメール > 送信者: <MAILER-DAEMON@mx.bb.excite.co.jp> アドレス帳へ登録 受信日時: Mon, 9 Jan 2006 21:13:23 +0900 宛先: y***@excite.co.jp Cc: 件名: failure notice Hi. This is the qmail-send program at mx.bb.excite.co.jp. I'm afraid I wasn't able to deliver your message to the following addresses. This is a permanent error; I've given up. Sorry it didn't work out. <y***@bb.excite.co.jp>: sorry, no mailbox here by that name --- Below this line is a copy of the message. Return-Path: <y***@excite.co.jp> Received: (qmail 16952 invoked from network); 9 Jan 2006 21:13:23 +0900 Received: from unknown (HELO mail.excite.co.jp) (210.150.10.186) by mx.bb.excite.co.jp with SMTP; 9 Jan 2006 21:13:23 +0900 Received: (qmail 44539 invoked by uid 65534); 9 Jan 2006 21:13:23 +0900 Date: 9 Jan 2006 21:13:23 +0900 Message-ID: <20060109121323.44538.qmail@asp112.mail.excite.co.jp> From: <y***@excite.co.jp> To: y***@bb.excite.co.jp Subject: =?ISO-2022-JP?B?dGVzdA==?= Mime-Version: 1.0 Content-Transfer-Encoding: 7bit Content-type: text/plain; charset=iso-2022-jp X-Priority: 3 以上エキサイト→エキサイトですが。アウトルックの方はサーバーシャツトアウトです。IDが同じだからでしょうか。yahooメールだけは正常です。操作違いだと思いますがよろしくお願いします。このメールに2時間・・疲れました。y***@yahoo.co.jpは使えます

  • 日本語にしてください。

    訳あって、有名な音楽会社avexのアイドルのホームページで、メールアドレスを登録しました。 しかし、メールアドレスを間違って入力したため、登録解除を頼むメールを送ったのですが、返信が英語で読めません。 本文はこちら。 Hi. This is the qmail-send program at avexnet.com. I'm afraid I wasn't able to deliver your message to the following addresses. This is a permanent error; I've given up. Sorry it didn't work out. <****@avexent.com>: Sorry, I couldn't find any host named avexent.com. (#5.1.2) --- Below this line is a copy of the message. Return-Path: <***********@mail.goo.ne.jp> Received: (qmail 13768 invoked by uid 951); 28 Dec 2002 13:05:13 -0000 Delivered-To: password_ayu@avexnet.com Received: (qmail 13762 invoked from network); 28 Dec 2002 13:05:12 -0000 Received: from cm142.mail.goo.ne.jp (HELO mail.goo.ne.jp) (210.150.10.142) by ns.avexnet.com with SMTP; 28 Dec 2002 13:05:12 -0000 Received: (qmail 75717 invoked by uid 65534); 28 Dec 2002 21:46:38 +0900 Date: 28 Dec 2002 21:46:38 +0900 Message-ID: <20021228124638.75716.qmail@mail.goo.ne.jp> From: ***********@mail.goo.ne.jp To: password_ayu@avexnet.com Subject: =?ISO-2022-JP?B?GyRCNFYwYyQoJF4kNyQ/ISMbKEI=?= Mime-Version: 1.0 Content-Transfer-Encoding: 7bit Content-type: text/plain; charset=iso-2022-jp ギブアップ・エラーなどの文字があるのはわかるのですが・・・。 日本語で要約してもらえたらありがたいです。 あと、メールに詳しい方でしたら、どういう意味かも教えてください。