或る日突然見たことも聞いたこともない人から「掲示板を見て」とメルが届いた。
返事を出したら返ってきたが、どうにも怪しいメールなんでこれを機にメルの解析スキルを養おうと調べてみた。
相手のメルアカはyhoo.co.jpだがヘッダのReceivedの一番下
Received: from localhost ([127.0.0.1]) by
localhost.localdomain with SMTP id rad*******
を見る限りはRadishというソフトを使って自マシンをSMTP鯖として送信してると思われる。
ところで2通のヘッダを比べてみると、localhost.localdomainに割り当てられているリモートホスト名のプロバイダが違う。
1通目はnttkyo******.tkyo.nt.adsl.ppp.infoweb.ne.jp、2通目は***.***.***.**.ap.yournet.ne.jp
さて、以上の条件から一体相手はどのような状況・環境でオレにメルしてきていると考えられるのか。
ここから先はちょっとオレには思いつかないので、詳しい人どうか教えてくださいm(_ _)m