Chi ha spedito l'email

Leggendo il più ``basso'' dei Received header si vede come l'email abbia avuto origine da un ``dichiarato'' dominio rt3252.com. Peccato che da una semplice shell Unix il comando:
host rt3252.com
dia il seguente risultato:
rt3252.com does not exist, try again
Come si vede, il dominio è inesistente.

Allo stesso modo è chiaramente invalido il Message-Id header
<47276.25200@rt3252.com>. Ciò che però svela la fallaccia dell' host dichiarato è ciò che sta dentro le parentesi che seguono il suo nome: (trt-on1-18.netcom.ca [207.181.81.82]). Questi due sono l' indirizzo IP di chi ha inviato il messaggio e il suo vero host name, ottenuto tramite reverse DNS look up dal server di posta ricevente.



Alessio Pace 2004-03-26