 |
案件名 2005/03/29 配信
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
メールヘッダの改ざん方法
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
患者名 ハンドルなし 担当医 Kazuna 先生
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
●患者問診より●
Windows XPですが、メールのヘッダの改ざん方法をお教えしていただき
たくメールしました。
調べてみると、ヘッダ改ざんのフリーソフトなどもありましたが、どれ
もWindows 98などの時代のもので、XP対応はありませんでした。
IPから地域/プロバイダが知られないようにするのが目的ですので、IPを
分からなくして送信出来れば良いのです。
素人でも簡単に出来る方法ありましたらお教えください。
よろしくお願いします。
●担当医所見● Kazuna 先生
e-mailのヘッダ情報に付いて、送信元情報(IPアドレスやドメイン等)を
送信者自身で隠したり改ざんする事は基本的には不可能です。
ご利用のOSが何であれ、e-mailを送信する際に使用するsmtpサーバ(通
常は契約プロバイダ)が、中継する段階でsmtpサーバにて付加されるも
のだからです。
中継する際に送信元情報を付加しない等、かなり特殊なsmtpでない限り
自身によって操作できる範囲ではありませんので・・・。
フリーソフトと呼びますか、そのソフトで改ざんしているのは、単に
"From:"の部分を書き換えているのではないでしょうか。
だとしたら、ご利用のメーラー設定の変更によって同様な操作は可能と
思います。
ただし、使用するsmtpサーバによっては厳密なチェックを行っていたり
しますと、popサーバのアカウント名と送信メールの"From:"部とに不整
合がありますと拒否される事もある模様です。
※参考までに
"From_hoge@domain.jp"というメールアドレスより "to_hage@domain.jp"
という相手に送信する際に、送出する自身のメールヘッダ情報は、概ね
下記の様なものとなります。
---
Date: Thu, 24 Mar 2005 08:00:00 +0900
From: "hogehoge君"
To: "hagehage様"
Subject: Test
Message-Id: <20050324080000.5314.HOGE@domain.jp>
MIME-Version: 1.0
X-Mailer: gekiura-mailer ver.1.0
Content-Type: text/plain; charset="ISO-2022-JP"
Content-Transfer-Encoding: 7bit
---
"From:"はメーラーの設定次第で変更自由です。
"Date:"は付与しなくてもsmtpが勝手に付けてくれます。
"to:"は必須です。表示上の名は不要ですが最低限アドレスは必要です。
"Subject:"はタイトルです。
"Message-Id:"は数え切れない量のメールが飛びかうネット上で、1通だ
けを特定する事ができる為の識別子です。
単純に、この場合は、"西暦月日時分秒.連番.Fromのアドレス"と他に存
在しないユニークな文字列です。要するにランダムでも良いし、他と重
複しても重大では無く、付与しなくても構いません。
"MIME-Version:"は、不要です。
"x-**"と"x"で始まるものはコメント文なのでメーラーによって様々です。
"Content-**"は、使用している文字コードや添付ファイルの形式等を記
す部分です。
よって、メールを送信する際は、特に自身を特定される様な情報自体が
乗っていません。この後、使用するsmtpサーバにて情報が付けられます。
ヘッダから送信元を特定されない方法としては、webメールを利用するく
らいしか身近では難しい様に感じます。
●会員から補足●
メールヘッダーにあるIPやドメイン名に関しては、先生の御回答の通り
でメール・ソフト側では消す事は出来ません。まぁ、御自身でメールサ
ーバーを立てるなら不可能では無いのですが、素人には難しいかも。
これについてなら、激裏はいでませんが、適当な裏技があります。
それは、匿名リメーラーを使う事です。
リメーラーとは、Remailerサーバー(Remailer Server)と呼ばれる特殊
なMailサーバーに1度メールを送り、そこから相手のMailサーバーにメー
ルを送信するという仕組みです。
Remailerサーバーを経由させた際にメールヘッダーに残る余計な情報を
省いてくれる仕様のモノがあります。匿名リメーラー(アノニマスリメ
ーラー)と呼ばれるモノの事です。
本来のリメーラーの使用者は、国家や団体により言論統制や監視を受け
ていて、自由な発言を妨げられている不幸な人が、インターネット上へ
の発言に拠って迫害や追求を受ける可能性から守る為に使用します。
その為、リメーラーサーバーの運用者はボランティアとして人道支援を
目的としています。ですので、善意のボランティアである運用者の好意
を悪意ある使い方で踏みにじるのは良くない事です。
ま、質問者の意図も同じく、不当な弾圧や迫害を受けずに自由に発言を
したいという意志なのだろうと類推されますので御紹介を致しました。
尚、その性質上、リメーラーサーバーのURLを記す事は不可能です。
(悪意ある使われ方をして、又は、設置の目的通りの使い方をしても、
サーバーの管理者は当局の厳しい追及や圧力を受けてサーバーのURLを度
々変更をしますので・・・)
リストとしては http://www.mixminion.net/ 等がインターネット上にあ
りますが、少し古いので今現在でも使えるかどうかは不明です。
探し方は、”remailer list anonymous”等でググって下さい。
尚、使い方ですが・・・
例:Remailer Serverを remail@hogehoge.hoge.net
(但し、Cypherpunk type限定)
実際に届けたい相手のアドレスを aite@hoge.ne.jp
宛先アドレス欄に remail@hogehoge.hoge.net
件名は 空欄(件名は書いてあっても消されます)
本文1行目に ;;(← 半角セミコロンを2つ)
本文2行目に Request-Remailing-To:aite@hege.ne.jp
本文3行目に 空欄(改行)
本文4行目から、メールの本文を書き始めて下さい。
件名が無いので、本文4行目には件名1行空けてから本文とすると読みや
すいでしょうね。
実際に使用する前に、御自身のメールアドレス宛に送って、正しくIPや
ドメイン名等々の御自身を特定される可能性のある情報がキチンと欠落
している事を必ず確認して下さい。
尚、Anonymous Remailer(匿名リメーラー)で無いと、リメーラーを使
ってもISP側のIPやドメイン名が残っていて・・・、匿名化されたツモリ
で書くと大変な事になります。
尚、先生の御回答にあるWebメールですが、大手商用サイトのWebメール
にはキチンと送信側のIPは残っています。勿論、蛇の道は蛇で、アノニ
マスリメーラー同様に完全に消してくれる処も勿論あるのですが・・。
これも必要ならググって下さい。
くれぐれ悪用はしないで下さい。
尚、刑事事件(脅迫等)に発展すると匿名リメーラーを経由しているに
も拘わらず摘発された例もあります。(その際は相当数の反復があった
のが理由でしょうが、50通/日以上)1通2通なら大丈夫かな。(無責任
発言)
|