Перейти к содержимому

X originating ip что это

  • автор:

[Паранойя] Google Apps. GMail. X-Originating-IP

Зарегистрировал домен, подключил Google Apps, и GMail в заголовки писем вставляет X-Originating-IP: [xxx.xxx.xxx.xxx]. Какого, собственно, он это делает? Никогда такого раньше не замечал ни за GMail, ни за Google Apps.

Проверил на других доменах — нет такого заголовка.

Кто-нибудь сталкивался? Как от этого избавиться?

DerKetzer
22.07.09 02:09:12 MSD

nutz ★★
( 22.07.09 02:24:59 MSD )

Хм. У в меня письмах, пришедших с любой web-почты указаны IP источников. И это правильно.

Yahoo:
Recieved: from [80.250.xxx.xxx] by web32801.mail.mud.yahoo.com via HTTP

Mail.Ru:
Recieved: from [89.31.xxx.xxx] by win.mail.ru with HTTP

Yandex/SMTP:
Recieved: from [81.211.xxx.xxx] ([81.211.xxx.xxx]:34013 «EHLO xxxxxxxxxxxx» smtp-auth.

Всегда так было. Хоть 10 лет назад 🙂

KRoN73 ★★★★★
( 22.07.09 02:28:14 MSD )
Ответ на: комментарий от KRoN73 22.07.09 02:28:14 MSD

Да, многие указывают. И, имхо, это не правильно.

Но Гугл говорит следующее в своем справочном центре:

> Protecting our users’ privacy is something we take very seriously. IP addresses can be considered sensitive information. As such, sender IP address information is not displayed in Gmail outgoing mail headers.

И как это соотносится с моей ситуацией, я не понимаю.

DerKetzer
( 22.07.09 02:38:00 MSD ) автор топика
Ответ на: комментарий от DerKetzer 22.07.09 02:38:00 MSD

>И, имхо, это не правильно.

Это правильно. Потому что так было всегда и потому что это давно выработало определённые правила.

>Но Гугл говорит следующее в своем справочном центре

Сейчас поглядел почту двухлетней давности — да, там IP посылающего не было. Значит, Гугль тогда забивал на сетикет в этой области. Сейчас, видимо, их кто-то на эту тему придавил 🙂

KRoN73 ★★★★★
( 22.07.09 02:43:09 MSD )
Ответ на: комментарий от KRoN73 22.07.09 02:43:09 MSD

> Сейчас, видимо, их кто-то на эту тему придавил 🙂

Да в том-то и дело, что нет такого у Гугла. Ни в одном письме я не видел заголовков с адресами отправителя. Почему и обратил внимание. Даже специально на нескольких других доменах проверил — все в порядке, как и было.

Чем-то, видимо, ему мой домен не понравился 🙂

X-Originating-IP

X-Originating-IP (не следует путать с X-Forwarded-For), поле из заголовка электронной почты — де-факто стандарт для определения IP-адреса отправителя письма. Подставляется только веб-почтами, либо MS Exchange сервером (MS Outlook), обычными почтовыми клиентами и серверами не используется.

[править] Формат

Обычный формат для этого поля: X-Originating-IP: [xxx.xxx.xxx.xxx]

Вместо xxx.xxx.xxx.xxx подставляется IP-адреса.

[править] Примеры

В 1999 Hotmail раскрывал поле X-Originating-IP в заголовок писем, отображая IP-адрес отправителя. [1] [2] На декабрь 2012, Hotmail перестал раскрывать его в заголовках.

Mail.ru в лучших традициях раскрывает IP-адрес отправителя в заголовках X-Originating-IP и Received по сей день.

[править] См. также

  • Защита информации
  • X-Forwarded-For

[править] примечания

  1. ↑Q&A: Fighting Spam at MSN Hotmail. Microsoft.com (1999-09-22). Проверено 28 мая 2012.
  2. ↑ Declan McCullagh. The Wrong Way to Do Dirty Tricks, Wired.com (2001-06-16). Проверено 28 мая 2012.

Почта Microsoft Office 365 раскрывает IP-адрес отправителей

Почта Microsoft Office 365 раскрывает IP-адрес отправителей

Сервис Microsoft Office 365 включает в письмо IP-адрес отправителя.

При отправке электронного письма через решение Microsoft Office 365 служба включит в сообщение электронной почты дополнительный заголовок x-originating-ip, содержащий IP-адрес подключающегося клиента, сообщает команда BleepingComputer.

Как пишет SecurityLab, журналисты протестировали интерфейсы Gmail, Yahoo, AOL, Outlook.com и Office 365, и ни один из них, кроме Office 365, не раскрывал локальный IP-адрес. Скрыть IP-адрес можно только с использованием VPN или Tor. В таком случае в адрес электронной почты будет добавлен IP-адрес служб, а не пользователя.

В 2013 году Microsoft удалила заголовок x-originating-ip из Hotmail ради безопасности и конфиденциальности пользователей. Однако для решения Office 365, используемого предприятиями, этот заголовок намеренно оставили, чтобы администраторы могли искать электронную почту, отправленную в их организацию с определенного IP-адреса. Это особенно полезно для определения местоположения отправителя в случае взлома учетной записи.

Пользователи Office 365, которые хотят скрыть свой IP-адрес, могут создать новое правило в центре администрирования Exchange и удалить заголовок x-originating-ip. В целях безопасности пользователям рекомендуется оставить эту опцию включенной.

Удаляем заголовки локального сервера Exchange 2013

image

Существует такая проблема (а может и не проблема для вас), что в заголовках писем от вашего Exchange сервера вы видите два поля «Received:» с разными значениями.

1) «Received: from »внешнее_DNS_имя_сервера» (внешний_IP_адрес_сервера)»
2) «Received: from »внутреннее_DNS_имя_сервера» (внутренний_IP_адрес_сервера)»

В подавляющем большинстве случаев, сервера Exchange имеют имя, похожее на «mail.my-company-name.local», серый IP и находятся за NAT. Для получателя вне организации эта информация совершенно ни к чему, однако в каждом письме (при настройках по умолчанию) мы упорно эту информацию отправляем с каждым сообщением.

Приведу пример реальных заголовков:

Received: from maingate.company_name.ru (maingate.company_name.ru [195.19.32.хх]) by mxfront25.mail.yandex.net (nwsmtp/Yandex) with ESMTP id xN3K9ZVW-xN3ST31H;

Received: from e-mail.company_name.loc (192.168.4.45) by ex10.company_name.loc (192.168.4.88) with Microsoft SMTP Server id 14.1.355.2;

Received: from APZ002 ([192.168.5.43]) by e-mail.company_name.loc with Microsoft SMTPSVC(6.0.3790.3959)

Из заголовков понятно, что у отправителя установлен Exchange Server 2010 SP1 с Update Rollup 6, клиент отправивший письмо — APZ002 с адресом 192.168.5.43. Судя по наличию двух IP адресов внутренних серверов, можно предположить, что они используют DAG, т.к. смысла во внутреннем релее нет.

Эту ситуацию нужно исправить.

PS-exchange-ms-Exch-Send-Headers-Routing

Для решения этих задач у Microsoft есть технология, называемая «брандмауэр заголовков», подробнее о которой можно почитать На сайте компании. Многие просто гуглят и находят решение в замечательной статье здесь, или на технете. Думаю, это решение к 2013/2016 версиям тоже подходит. Однако к моему Exchange 2013 эта статья не применима, так как этот элемент управления у меня «отсутствует».

Тут на помощь приходит старый ADSI. Находим в конфигурации коннектор отправки, в свойствах выбираем «NT AUTHORITY\Anonymous Logon» — в данном примере «Анонимный вход» — и убираем все права на чтение заголовков отправки.

adsi-exchange-send-connector

После этого из заголовков писем пропадает значение «Received: from» с локальным именем и IP сервера. Но при этом остается значение «Message-ID», где после @ указано локальное имя сервера. Вот, например, заголовок письма от компании Microsoft: «Message-ID: » — прекрасно видно, что имя формирующего сервера «xtinmta1135.xt.local». Также остается значение IP клиента — x-originating-ip — что тоже не очень приятно.

Для удаления IP воспользуемся правилом транспорта, где укажем удаление данного заголовка:

message-ip-remover

А вот с «Message-ID», который хранит имя нашего сервера, все не так просто. Аналогичное правило удаления заголовка «Message-ID» попросту не работает. Оставим это на совести разработчиков. Забавно, что при этом, правило изменения значения заголовка работает замечательно. Можно подставить любое значение, но я решил его просто обнулить — подставим значение $null.

message-id-remover

Ну вот и все: теперь вся исходящая почта с Exchange не содержит никакой информации об имени сервера и его реального адреса.

Буду рад дополнениям и вопросам.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *