如何查看信头?
示例邮件在网易邮箱上的显示效果
163邮箱查看信头方法
163邮箱查看信头显示内容
信头详细解析
Received: from mailabc.cn (unknown [124.221.166.127]) by gzga-mx-mta-g1-6 (Coremail) with SMTP id _____wBH5xRMAQFmAzI2Ag--.24848S2; Mon, 25 Mar 2024 12:45:00 +0800 (CST) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mailabc.cn; s=dkim; h=Received:Date:From:To:Subject: Content-Type:MIME-Version:Message-ID; bh=u1bnFmVtzdAeVZ2afeXyEnM Ns4aUQjMDjQnsu5zkeds=; b=Jk7hVIFXExhLitRylf/MmzlWqB4Lf+zq+Y7/+Pa ZGnCkKMNcTjs3DAwcr99vgTlMaVXhKMusDGuC7OVUFAPMyFlnlXbWyXgR/SNdP2Y DmpA2TWnJ260aNsgx4a56sR4RSrMBCZG0hZQZ3jeoGdIgI1C7sXlLvgAvouWqSvp F3kw= Received: from t1$mailabc.cn ( [182.32.31.121] ) by ajax-webmail-VM-4-12-centos (Coremail) ; Mon, 25 Mar 2024 12:45:00 +0800 (GMT+08:00) X-Originating-IP: [182.32.31.121] Date: Mon, 25 Mar 2024 12:45:00 +0800 (GMT+08:00) X-CM-HeaderCharset: UTF-8 From: t1@mailabc.cn To: isad00@163.com Subject: =?UTF-8?Q?DKIM=E6=B5=8B=E8=AF=951?= X-Priority: 3 X-Mailer: Coremail Webmail Server Version 2023.4-cmXT6 build 20231205(37e20f0e) Copyright (c) 2002-2024 www.mailtech.cn mispb-c00420f3-29cf-4a45-b364-a6f5ca683ebd-demokey.cc Content-Type: multipart/alternative; boundary="----=_Part_17_1763428915.1711341900441" MIME-Version: 1.0 Message-ID: <1c322528.2.18e73ed1299.Coremail.t1@mailabc.cn> X-Coremail-Locale: zh_CN X-CM-TRANSID:AQAAfwAnjGZMAQFmBgAAAA--.0W X-CM-SenderInfo: zwr6ztxloduugofq/1tbiAQAHCmYAyVEAAQABsy Authentication-Results: gzga-mx-mta-g1-6; spf=pass smtp.mail=t1@mailab c.cn; dkim=pass header.i=@mailabc.cn X-Coremail-Antispam: 1Uf129KBjDUn29KB7ZKAUJUUUUU529EdanIXcx71UUUUU7v73 VFW2AGmfu7jjvjm3AaLaJ3UbIYCTnIWIevJa73UjIFyTuYvjxU3tkuUUUUU
让我们尝试逐行分析。
Received: from mailabc.cn (unknown [124.221.166.127]) by gzga-mx-mta-g1-6 (Coremail) with SMTP id _____wBH5xRMAQFmAzI2Ag--.24848S2; Mon, 25 Mar 2024 12:45:00 +0800 (CST) Received: from t1$mailabc.cn ( [182.32.31.121] ) by ajax-webmail-VM-4-12-centos (Coremail) ; Mon, 25 Mar 2024 12:45:00 +0800 (GMT+08:00)
Received表示这封邮件的路由信息。每经过一个转发节点(如邮件服务器、反垃圾网关、中转服务器等),信头中会插入一条Received信息。这里包括服务器的名称、服务器IP、使用的协议、时间等信息。
一封邮件从A组织发给B组织可能会经过多个节点
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mailabc.cn; s=dkim; h=Received:Date:From:To:Subject: Content-Type:MIME-Version:Message-ID; bh=u1bnFmVtzdAeVZ2afeXyEnM Ns4aUQjMDjQnsu5zkeds=; b=Jk7hVIFXExhLitRylf/MmzlWqB4Lf+zq+Y7/+Pa ZGnCkKMNcTjs3DAwcr99vgTlMaVXhKMusDGuC7OVUFAPMyFlnlXbWyXgR/SNdP2Y DmpA2TWnJ260aNsgx4a56sR4RSrMBCZG0hZQZ3jeoGdIgI1C7sXlLvgAvouWqSvp F3kw=
DKIM-Signature 表示发信方启用了DKIM签名,这里是相关签名信息。只有在发信方启用了DKIM的情况下,才会在信头中包含这部分信息。
X-Originating-IP: [182.32.31.121]
Date: Mon, 25 Mar 2024 12:45:00 +0800 (GMT+08:00)
X-CM-HeaderCharset: UTF-8
From: t1@mailabc.cn
信头中的From信息会在客户端发件人区域显示
To: isad00@163.com
信头中的To信息在客户端收件人区域显示
Subject: =?UTF-8?Q?DKIM=E6=B5=8B=E8=AF=951?=
- UTF-8 表示邮件主题使用的是UTF-8字符编码。
- Q 表示使用的是”Quoted-Printable”编码方式,这是一种用于编码8位字节序列的编码方案,特别适合文本数据,其中大部分字符都是7位ASCII字符,只有少数特殊字符或非ASCII字符才需要编码。
DKIM=E6=B5=8B=E8=AF=951 是经过Quoted-Printable编码后的主题内容,解码后是中文字符串:“DKIM测试1”。
信头中的Subject信息在客户端主题区域显示
X-Priority: 3
▪ X-Priority: 1(或 Urgent):最高优先级,表示紧急或非常重要的邮件。
▪ X-Priority: 2(或 High):高优先级邮件。
▪ X-Priority: 3(或 Normal):正常优先级邮件,这是默认级别。
▪ X-Priority: 4(或 Low):低优先级邮件。
▪ X-Priority: 5(或 Bulk):批量邮件或垃圾邮件,可能会被邮件客户端视为不太重要的邮件。
然而,请注意,并非所有的邮件系统都会识别或处理X-Priority:字段。收件人的邮件客户端是否会依据这个字段调整邮件的显示顺序或提醒方式,完全取决于客户端的具体实现。
Foxmail客户端写信可以选择邮件优先级
X-Mailer: Coremail Webmail Server Version 2023.4-cmXT6 build
20231205(37e20f0e) Copyright (c) 2002-2024 www.mailtech.cn
mispb-c00420f3-29cf-4a45-b364-a6f5ca683ebd-demokey.cc
Content-Type: multipart/alternative;
boundary="----=_Part_17_1763428915.1711341900441"Content-Type: multipart/alternative; boundary="----=_Part_17_1763428915.1711341900441"
MIME-Version: 1.0
Message-ID: <1c322528.2.18e73ed1299.Coremail.t1@mailabc.cn>
X-Coremail-Locale: zh_CN
X-CM-TRANSID:AQAAfwAnjGZMAQFmBgAAAA--.0W
X-CM-SenderInfo: zwr6ztxloduugofq/1tbiAQAHCmYAyVEAAQABsy
Authentication-Results: gzga-mx-mta-g1-6; spf=pass smtp.mail=t1@mailab
c.cn; dkim=pass header.i=@mailabc.cn
▪ SPF (Sender Policy Framework):
spf=pass smtp.mail=t1@mailabc.cn 表示发件人地址t1@mailabc.cn通过了SPF验证。这意味着邮件发送的IP地址是发件人域名mailabc.cn授权的服务器之一,降低了邮件被伪装的可能性。
▪ DKIM (DomainKeys Identified Mail):
dkim=pass header.i=@mailabc.cn 表示邮件的DKIM签名验证通过。DKIM是对邮件内容和发件人信息进行数字签名的一种方法,通过对比签名和域名的公钥验证,确认邮件在传输过程中未经篡改,并且确为发件人域名mailabc.cn所发出。
综上所述,这个Authentication-Results字段表明了这封邮件在传输过程中通过了SPF和DKIM两项重要的邮件认证机制,提高了邮件的信誉度和真实性。
X-Coremail-Antispam: 1Uf129KBjDUn29KB7ZKAUJUUUUU529EdanIXcx71UUUUU7v73
VFW2AGmfu7jjvjm3AaLaJ3UbIYCTnIWIevJa73UjIFyTuYvjxU3tkuUUUUU
总结
- From
- To
- Date
- Subject
- Received
- X-Priority
- X-Originating-IP、X-Origination、X-SenderIP
- X-Mailer
- MIME-Version
- Content-Type
- Message-ID
- DKIM-Signature(启用DKIM情况下存在)
- Authentication-Results(启用安全认证情况下存在)
👉 扩展字段(不同厂商扩展字段可能不同):
- X-CM-HeaderCharset
- X-Coremail-Locale
- X-CM-TRANSID
- X-CM-SenderInfo
- X-Coremail-Antispam
- 其他字段
RFC 822: Standard for the Format of Arpa Internet Text Messages (w3.org)
RFC 5322: Internet Message Format (rfc-editor.org)