• ベストアンサー

メールのヘッダ情報

個人 対 個人でメール交換している際、 メールヘッダーを下から見た時、 最初に出てくるReceived from が unkown になっている場合、 このメールの送信元は何か不審であると思われますか? また、ここに記載のIPアドレスをIPアドレス検索サイトにかけると 日本に住んでいるはずなのにベトナムが住所だと表示されます。 こういった事は、日本に住んでいる個人同士のメール交換でも 起こりうることでしょうか? それとも何か怪しい送信元なのでしょうか?

noname#163916
noname#163916

質問者が選んだベストアンサー

  • ベストアンサー
noname#160239
noname#160239
回答No.3

gooメール(フリー)のアカウントを持っていますから、送信してみましたが、最下部のreceived:には、from unknown (HELO smtp01.mail.goo.ne.jp) (172.27.1.204)・・・が複数のアカウントで受信したメールのソースに同じようにスタンプされています。 他の受信メールを少し見てみましたが、OK-WaveのWebmasterからのメールの中に、 Received: from unknown (HELO ?192.168.24.58?) (122.212.11.154)・・・ のヘッダがあるものもありました。 これらのメールは、不審なメールではないですし、OK-Waveのメールは通常の通知メールで偽装も何もしていないようですから、from unknownで即送信元を偽装とは言えないですね。 あるIPアドレス情報等の検索サイトで、OK-Waveの方は組織がOKwave Inc.と指定結果が出ますが、172.27.1.20は、指定結果が出ないとなります。 gooメールの方は、別のところではルーターのIPアドレスかも?とのことですが、私もこの辺は詳しくないので断定できないです。

noname#163916
質問者

お礼

テストして頂いてありがとうございます。 gooメールの結果は私の場合と同じみたいです。 gooメールは、あのようになるんですね。 とても参考になりました。 この度はご回答ありがとうございました。

その他の回答 (3)

noname#160239
noname#160239
回答No.4

No3です。 補足で、訂正します。 gooメールの(172.27.1.204)は、(172.27.1.20)でした。 コピーミスです。

noname#163916
質問者

お礼

同じ記述になるようですね。 ご回答ありがとうございました。

回答No.2

Received from unkown=怪しいということでは無いですが、仕掛けがなんとなく見えます 逆引きができないサーバーだとそうなるケースもあります 一方そのヘッダの中に日本のIPは無いでしょうか 相手が日本のプロバイダから接続しているならば、どこかに日本のIPはあると思います それが皆無となると・・・・・もう少し深く調べてみたい相手ですね

noname#163916
質問者

お礼

何か分かりましたら またよろしくお願いします。 ご回答ありがとうございました。

noname#163916
質問者

補足

相手メールはgooのメールです。 ここのサーバーがどう言うものなのか分かりますか? もっと上の方に、日本を示すIPアドレスがあります。 自分や知ってる人のIP検索をすると出て来る、その感じとは違います。 プロバイダーから割り当てられて、ユーザーのアドレスでは無いですよね? gooのメールは、こうなってしまうものなんですかね?

  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1

送信元を偽装している可能性が有ります。 少なくとも、一般的なプロバイダから接続しての送信ではないということが判りますね。

noname#163916
質問者

お礼

偽装の可能性ですか。 また詳しい事がお分かりならお願いします。 ご回答ありがとうございました。

関連するQ&A

  • メールヘッダについて

    メールについていろいろと調べているのですが、メールヘッダにあるReceived:などにあるIPアドレスなどから、どこの国から送信したか?どこの都市から送信したかなど送信場所はわかるものなのでしょうか?

  • gmailのヘッダー情報に関して

    Gmailで送信されてきた迷惑メールのヘッダー情報の Received: from mail-pa0-f65.google.com ([209.85.220.65]) の意味が分かるかた教えて下さい。 209.85.220.65はIPアドレスだと思うのですが mail-pa0-f65とはどういう意味ですか。

    • ベストアンサー
    • Gmail
  • 携帯からメールのヘッダは覗けないでしょうか?

     携帯でもヘッダを覗ければ真の送信元を特定し、プロバイダに密告することも可能になりますが、携帯の悪戯メールが多いのも、ヘッダを覗けず真の送信元を特定できない仕様になっていることを知っているからだと思います。 PCに自動的に転送し、メールソフトでヘッダを調べても「Received: from *.ezweb.ne.jp」で、EZwebを介して送信された形でしか表示されず、真の送信元が書き換えられてしまうシステムになっています。  メールのヘッダを完全に覗くことのできる方法や機種はないのでしょうか? ※ヘッダの例 Return-Path: <*@*.ne.jp> Received: from *.*.ne.jp by *.ne.jp (RCPT_GW) id WAA01841; Sat, 05 Jul 2003 22:39:48 +0900 (JST) Received: from *.ezweb.ne.jp (*.ezweb.ne.jp [###.###.###.###]) by *.*.ne.jp (nkrw/5008050603) with ESMTP id h65DdlU01835 for <*@*.ne.jp>; Sat, 5 Jul 2003 22:39:48 +0900 (JST) Received: from *.ezweb.ne.jp ([###.###.###.###]) by *.ezweb.ne.jp (InterMail vM.5.01.02.00 ###-###-###-###-####) with ESMTP id <*.*.ezweb.ne.jp@*.ezweb.ne.jp> for <*@*.ne.jp>; Sat, 5 Jul 2003 22:39:47 +0900 Received: from *.ezweb.ne.jp ([###.###.###.###]) by *.ezweb.ne.jp (InterMail vM.5.01.02.00 ###-###-###-###-####) with ESMTP id <*.*.*.ezweb.ne.jp@*.ezweb.ne.jp> for <*@ezweb.ne.jp>; Sat, 5 Jul 2003 22:39:47 +0900 Message-ID: <*> From: "*" <*@*.ne.jp> To: <*@ezweb.ne.jp> Subject: =*

  • ヘッダの見方

    スパムメールがよく来ます それでIPアドレスはなんとなく解るのですが 全てまでは解りません・・・ そこでヘッダの読み方(見方)を教えてください。 ちなみにyahooです(詳細ヘッダを上から) X-Apparently-To: Return-Path: Received: Received: Received: Date:(送信日時?) From:(相手の名前) To:(相手のアドレス) Subject:(タイトル?) Message-Id: MIME-Version: Content-Type: Content-Transfer-Encoding: X-Mailer: Content-Length: よろしくお願いします

  • メールで…(メールヘッダに関して)

     私にはメル友がおります。で、相手に恋愛感情をいだいたりするような中ではなく、ほんとに友人という感じなのです。 が…。  その友人から別の友人(異性)を教えてもらいメールをしていたのです。メールの内容は別に知られてもかまわないような内容だったので気にはしていなかったのですが、たまたまメールヘッダを見た時に 『あれっ!?』 と思ったのです。 メールヘッダにはReceivedという部分がありますよね。これはどこのサーバを経由してメールが届いたかがわかるという部分のはずです。  ここの部分のIPアドレスが同一なのです。(厳密に言うとIPアドレス○○△.◇○◇.△△△.×××のうちXXXのみが異なる)  これは同一のサーバからメールが来たと判断していいのでしょうか?それならば二人はメールアドレスは違えども同一人物の可能性があるのでしょうか?  このIPアドレスが同一というのは一回だけではないのです。つまり、私の友人が別のIPアドレスからメールを送信してきたことがあるのですが、異性のメル友もそのIPアドレスからメールを送信してきたことがあるのです。  基本的なこととして、メル友は名古屋にすんでおり、異性のメル友は群馬に住んでいます。遠く離れた二人があってもいない日に同一のIPアドレスからメールを送信してくるということはありえるのでしょうか?  私は同一人物のような気がしてなりません。ですから、メル友に私の友人も紹介してほしいといわれても今ひとつ信じることができないでいます。  詳しいかた、なにかアドバイス、回答をいただけるとうれしいのですが…

  • ヘッダ情報について

    いろいろ自分なりに調べまして、ヘッダ情報を確認できました。見方はだいたい理解できたのですが、わからないところがあります。 1番上のreceivedというのがありますが、by以降のIPアドレスなのですが、そこでiPひろばで検索しますと、海外、例えばイギリスという表示が出てきました。私は日本にいるのに、なぜイギリスと出てきたのかよくわかりません。

  • メールのヘッダ(From)について

    こんにちわ。 メール送信スクリプトを作りたいと思っております。 受信者のメールソフトの「送信者」欄に、メールアドレスではなく、日本語名を入れたいのですが、ヘッダのFrom部分の構成をどのようにすればいいのでしょうか。 例えば From: "hogehoge" <hoge@hoge.com> (受信したメールのヘッダを見るとこうなっていましたので・・・) これでは動きませんでした。メールのFrom欄の仕様などあるのでしょうか。ご指導のほどよろしくお願いいたします。

    • ベストアンサー
    • CGI
  • メールのヘッダの内容について

    メールのヘッダには色々書いてありますよね ReceivedとかFromとかは何となく意味が分かりますが 「In-Reply-To」「References」って何なんでしょうか? また、私が送信したメールのヘッダを見ると References: <309ds・・英数字の羅列・・39dsg4@roeiwe> <d879・・英数字の羅列・・21lkj@kwos.ne.jp> とありますが、<>内のアドレス?は一体何でしょうか? 2番目の<>内のアドレスは私が送信した相手のメールのドメインでした(kwos.ne.jp部分)が、1番目の<>内は私のアドレスか何かですよね?しかし@の後のドメイン名?が自分のと全く違うんですが・・。しかも最後は「ne.jp」とか「com」とかで終わってなくて「.(ピリオド)」さえもない・・。これはなんでしょうか?教えて下さい!

  • Becky!で送信メールのヘッダ情報にローカルIPアドレスが表示されてしまいます

    Becky!Internet Mail Ver.2を使っております。自分が送信したメールのヘッダ情報を他のパソコンから見ると、下記のようにReceived:行に接続先のグローバルIPアドレスの他に「メールを送信するパソコンのローカルIPアドレス」が表示されてしまいます。 最初のfrom [192.168.**.**] の部分です。 from [192.168.**.**] (tetkyo******.tkyo.te.ftth2.ppp.infoweb.ne.jp [222.158.***.***]) (authenticated) by ・・・・・・・・・・・・・・・ 他のメールソフトでは「メールを送信するパソコンのローカルIPアドレス」の情報は入らずに送れるものもあるようですが(例えばOutlook Expressなど)LAN内のローカルIPアドレスと、グローバルIPアドレスが同時に相手にわかってしまってもセキュリティ上問題は無いのでしょうか? 常時接続環境で、バッファローの無線ルータを使用しております。 このあたりのことに詳しい方宜しくお願いいたします。

  • メールヘッダーの意味について

    ドコモのメールからきたヘッダー情報を見て気になるのですが 一番下のReceived:にある Received: from docomo.ne.jp (mail108.docomo.ne.jp[203.138.203.8])の、mail108とゆうのは どうゆう意味なのでしょうか? 知る限りmail102~mail126まで見た事があるのですが・・・ 送信付近の中継地点とかですか? わかる方いらっしゃいましたら教えて下さい。