태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.


조금은 이상한 메일이 수통이 날아왔습니다.

사용자 삽입 이미지
네이버에서 저에게 메일을 수통을 보냈네요. 그런데 자세히보니 메일전송실패를 알려주는 알림메일이나
반송메일인데요.  재미있는것은  다음메일수신통인데 네이버가 반송메일을 보냈네요.
따악 어림짐작해보니  새벽에  스펨메일러가  네이버 아이디르 쪽으로 스펨메일을 보냈구 반송주소를 제 메일로
해놓은듯 합니다.   제 메일주소가 아주 쉬워서 그런것일지도 모르죠.   거기에  LG파워콤에서는 제가
이상훈이 아닌데도 메일을 매달 보냅니다.  어제는 보니까 어떤 여성분 영화예매 내용이 날아오더군요.
누군지 알아야 메일서비스 주소 바꾸라고 하죠 모르니 답답하네요.

그 여자분 오늘 놈놈놈  대학료에서 보던데 ㅠ.ㅠ
아 맞다 저도 보러가야 겠습니다

글이 좀 샜네요. 하여튼  이 이상한 메일을 안열어 볼수 없겠죠

사용자 삽입 이미지
내용은 없고 저런 글이 나옵니다.  저 http://reject.co.kr 도메인이 보이네요.
저 주소를 주소창에 입력하면  네이버가 나옵니다. 아마 포워딩기능으로 네이버가 나오도록 한것 같기도 하네요
그런데 왜 메일을 저에게 반송되게 했을까요.  제 이메일주소가 쉬워서 그랬나. 아님 해킹?? 해킹은 아닌것
같구요.  주소만 대충 넣은것 같네요



사용자 삽입 이미지
그럼 어떻게 메일이 왔는지 약간의 추적을 해 볼까요?  한메일을 열어보면 오른쪽 구석에 헤더보기가 있습니다.


메일 전송 실패 알림 <gina_go4it@naver.com>

보낸이
(NAVER-MAILER@naver.com) 주소록 추가
08-07-16 12:16
간단히 보기 숨기기
X-DAUM-WEB-MAILER-FIRST-LINE
From naver-mailer@naver.com; Wed Jul 16 12:23:42 2008
X-DAUM-INTERNAL-HOST
received by 211.43.197.128
Received
from a51465.naver.com ([61.247.200.101]) by hermes of rmail-258.hanmail.net (211.43.197.128) with SMTP id c6G0Ngxrz766671000 for <allow@hanmail.net>; Wed, 16 Jul 2008 12:23:42 +0900 (KST)
Received
(qmail 25300 invoked from network); 16 Jul 2008 03:17:05 -0000
Received
from unknown (HELO naver775) (211.218.150.124) by 0 with SMTP; 16 Jul 2008 03:17:05 -0000
To
allow@hanmail.net
From
<NAVER-MAILER@naver.com>
Date
Wed, 16 Jul 2008 12:16:58 +0900 (KST)
Subject
=?euc-kr?B?uN7AzyDA/LzbIL3HxtAgvsu4siA8Z2luYV9nbzRpdEBuYXZlci5j?= =?euc-kr?B?b20+IA==?=
Message-Id
<487D682A.000001.28203@naver775>
X-Mailer
NAVER Mailer 1.0
Content-Type
Multipart/Mixed; boundary="------------Boundary-00=_A4X2ZBQXFQQMYJ0CCJD0"
X-Hermes-Message-Id
c6G0Ngxrz766671000
X-Hanmail-Peer-IP
61.247.200.101
X-Hanmail-Env-From
NAVER-MAILER@naver.com
X-Hanmail-Class
O
뭔말인지 모르시겠죠. 하나씩 풀어보도록 하겠습니다.

X-DAUM-INTERNAL-HOST
received by 211.43.197.128
이 것은  한메일 메일서버 아이피입니다.



Received
from a51465.naver.com ([61.247.200.101]) by hermes of rmail-258.hanmail.net (211.43.197.128) with SMTP id c6G0Ngxrz766671000 for <allow@hanmail.net>; Wed, 16 Jul 2008 12:23:42 +0900 (KST)
Received
(qmail 25300 invoked from network); 16 Jul 2008 03:17:05 -0000
Received
from unknown (HELO naver775) (211.218.150.124) by 0 with SMTP; 16 Jul 2008 03:17:05 -0000

이 received가 중요한데요.  메일이 직통으로 날아오는게 아닌 여기저기 들렸다 오거든요.
자기한테 온것은 받고 아니면 주소지로 넘겨주는것인데  최신경유지 서버가 가장 위에 찍힙니다.
맨 아래쪽이  스펨메일러와 가까운 메일서버쪽입니다.   아이피가 몇개 보이네요.  스페머와 가까운
211.218.150.124를 whois 검색 으로 해봤는데요.  케이티 망관리센터가 나옵니다. 아이피 조회는
거의 의미가 없습니다. VDSL쓰면 추적이 불가능하고 정 추적하고 싶으면 경찰이 영장들고 가야
KT에서 공개할것입니다


To
allow@hanmail.net
From
<NAVER-MAILER@naver.com>
Date
Wed, 16 Jul 2008 12:16:58 +0900 (KST)

이건 영어 그대로입니다. TO는 받는사람 이메일 주소  FROM은  보낸 사람 메일주소
DATE 는 보낸 날짜입니다. 오늘 낮에  네이버에서 저에게 반송메일을 보낸것입니다

Message-Id
<487D682A.000001.28203@naver775>
이 메일의 고유번호인데요. 이게 디지털 포렌식수사를 할때 아주 중요한 정보입니다.
메일마다 번호가 다 다릅니다.



X-Mailer
NAVER Mailer 1.0
보낸 메일서버의 프로그램 버젼을 나타냅니다.


X-Hanmail-Peer-IP
61.247.200.101
이게 메일 보낸 사람의 컴퓨터 아이피 같기도 하구요. 지금 테스트를 해봤는데 정체를 모르겠습니다
하시는분 답변좀 해주세요.

X-Originating-IP: [xxx.xxx.x.xxx]
한메일과 다르게 네이버는  위의 내용이 나오는데요.  X-Originating-IP 옆에 있는 아이피가 메일 보낸사람
컴퓨터 아이피입니다.



하루에도 수십통 오는 메일들 스펨메일이 아니더라도  어느 아이피에서 메일을 보냈나 알고 싶으시면
메일 헤더보기에서 아이피를 찾아보십시요

썬도그
하단 박스 

댓글을 달아 주세요

  1. Favicon of https://soon1991.tistory.com BlogIcon 오드리햅번 2008.07.16 19:14 신고  댓글주소  수정/삭제  댓글쓰기

    저도 계속 똑 같은 메일이 왔어요.
    처음에는 궁금했는데, 바로 스팸으로 등록했어요.
    그 후로는 오지 않더군요.

  2. Favicon of http://widelake.net BlogIcon 너른호수 2008.07.17 10:56  댓글주소  수정/삭제  댓글쓰기

    X-Hanmail-Peer-IP 은 메일을 작성한 단말기의 IP가 맞습니다(물론 해당 단말이 내부 사설망에 붙어있다면 정확하지 않습니다).

  3. Favicon of https://daegul.tistory.com BlogIcon 데굴대굴 2008.07.17 11:09 신고  댓글주소  수정/삭제  댓글쓰기

    헤더 분석한거 있는데 올릴까 하다 말았는데.... 정리 잘하셨네요. ^^