- ベストアンサー
ロンドンからチャイナネットのIPアドレスのメールが来た!疑問2つ
- 私はある人からメールをもらいました。ロンドンに出張中のはずなのに、IPアドレスが218.6.244.60というチャイナネットのものでした。同僚は中国からロンドンに出張中で、私にメールを送るために中国のノートパソコンを使っているそうです。私の疑問は、ロンドンから送られたメールのIPアドレスはなぜチャイナネットとなっているのか、イギリスのものになるのではないのかということです。
- 私の友人は自分のウェブメールを持っていて、メールアドレスは「自分の名前.net」となっています。しかし、Hotmailを使っていないのに、X-Originating-IPというIPアドレスがフッダーに書かれていました。私はX-Originating-IPをHotmailが使っている用語だと思っていたのですが、認識が違っていたのでしょうか?友人はHotmailを使っている可能性があるのでしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
ヘッダ拝見しました。 ヘッダを見ると、balder.omnis.com [216.239.128.60]がsmtpバケツリレーの先頭のホストになりますが、これはどうやらレンタルサーバ業者のアドレスですね。 つまり、この人はこのomnisという業者からレンタルしたサーバにインストールされているWebメールを使い、このメールを発送したように見えます。 X-Originating-IPは、確かにHotmailからのメールによく登場するヘッダですが、特にHotmail専用ではないので、たまたまこのomnisのレンタルサーバにインストールされているWebメールアプリ(ヘッダ中からInternet Messaging Programと判断できます)にも採用されているのだと思います。 逆に、この人がHotmailを使っているのであれば、他にもその痕跡がある筈なので、その可能性は低いでしょうね。 で、X-Originating-IPが中国のIPアドレスになっている問題ですが、このメールがWebメール経由だとすると、X-Originating-IPのホストは、そのWebメールを利用したホストのIPアドレスだと思われます。 ここが中国のIPアドレスになっている理由としては、 ・お疑いの通り、この人は中国からこのWebメールを利用した ・中国の218.6.244.60というアドレスのサーバはプロキシであり、この人はロンドン?からそこを経由する形でWebメールを利用した ・そもそもX-Originating-IP自体が偽装されている の3つが考えられます。 試しに218.6.244.60のプロキシ用と思われるポートにアクセスしてみると反応がありました。というわけで、2の可能性も捨てきれないと思います。 ただ、1や3でないという証拠はありません。 今の時点で言えることはこれだけだと思います。
その他の回答 (2)
- sinobu_wednesday
- ベストアンサー率54% (701/1296)
No.2の再質問についてですが、確かにそれは考えられます。 そのノートパソコンのブラウザが、218.6.244.60のプロキシを使用するような設定になっていれば、ヘッダについては矛盾なく説明できます。 その場合は、ロンドン→中国のプロキシ→アメリカのレンタルサーバのWebメール→日本というようにメールが飛んできたことになりますね。
お礼
shinobuさん、何回もお付き合いくださいましてありがとうございました。やっと納得できました。 shinobuさんのコンピューターの知識のすごさに感動しました。説明の仕方も簡単にして下さったので、素人の私でもとっても理解しやすかったです。
- sinobu_wednesday
- ベストアンサー率54% (701/1296)
1.の方だけ。 たぶん、メールのヘッダ情報を見たのだと思いますが、218.6.244.60が記載されいているのはヘッダのReceived行の一番下ですか? チャイナネットに接続中、218.6.244.60というメールサーバを利用していて、ロンドンでも同じ設定のまま、そのメールサーバを中継してメールが届いたという可能性はあると思います。 その場合は、ロンドンのIPから218.6.244.60に接続したという情報が一番下のReceivedに記録されていると思います。
補足
ヘッダーはこんな感じです。(私、間違ってヘッダーのことフッダーなんて書いてしまってますね)。216.239.128.26というのはアメリカのプロバイダーで、私の友達(ロンドンに出張に行ったはずの友達)はアメリカ在住なので、普段からこのIPです。一番下のX-Originating-IPのところに218.6.244.60が見えます。 私と友達の名前等はxで変更してあります。すみません。 私はYahoo Japanを使っています。 Received: from smtp.omnis.com (216.239.128.26) by mta19.mail.yahoo.co.jp with SMTP; 31 Oct 2004 09:20:33 +0900 (JST) Received: from localhost (balder.omnis.com [216.239.128.60]) by smtp-relay.omnis.com (Postfix) with ESMTP id DxxxA1xxx807 for <xxx_xxxx@yahoo.co.jp>; Sat, 30 Oct 2004 17:20:21 -0700 (PDT) Message-ID: <1x8xxx5.4xcxxxe5@webmail.xxxxx.net> Date: Sat, 30 Oct 2004 17:20:15 -0700 To: "xxx xxxx" <xxx_xxxx@yahoo.co.jp> Subject: Re: XXXX References: <20041030095145.6245.qmail@web502.mail.yahoo.co.jp> In-Reply-To: <20041030095145.6245.qmail@web502.mail.yahoo.co.jp> MIME-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit User-Agent: Internet Messaging Program (IMP) 3.2.2 X-Originating-IP: 218.6.244.60
補足
shinobuさん、すごい知識です!そしてわかりやすく説明して下さって本当にありがとうございます。 再度、質問で申し訳ないのですが教えてください。お答えの2の可能性について。私の友達が言うように、その中国から来た同僚のノートパソコンを借りて(そして自分のウェブに接続して)ロンドンから私にメールを送ったとしたら、中国の218.6.244.60を経由してメールが私の所に来たと考えられますよね?(その中国人が自国(中国)でチャイナネットのユーザーだと仮定したらです。)