Skip to content
Mbox Viewer

Received

Der Header, den jeder Mailserver hinzufügt, durch den eine Nachricht läuft. Von unten nach oben gelesen, rekonstruieren die Received-Zeilen den tatsächlich zurückgelegten Weg.

Jeder Server, der eine Nachricht bearbeitet, setzt oben einen Received-Header ein, der die Übergabe beschreibt: von welchem Host sie kam, welcher Host sie annahm, über welches Protokoll, mit welcher internen Kennung und zu welcher Zeit. Da jeder neue Eintrag oben landet, steht der älteste unten – die Reise einer Nachricht liest sich also aufwärts, vom ersten Server des Absenders bis zu dem, der sie zugestellt hat.

Diese Header sind das, was einer E-Mail am nächsten an einen Papierweg herankommt. Sie zeigen, wie lange eine Nachricht an jeder Station lag, ob sie über eine Mailingliste oder ein Firmen-Gateway lief und von welcher IP-Adresse aus sie ins Netz ging. Bei Ermittlungen und Herausgabeersuchen schaut man zuerst dorthin.

Eine Einschränkung gehört dazu: Ein Server kann nur für das bürgen, was er selbst getan hat. Received-Zeilen unterhalb des ersten Hosts, dem du vertraust, können von dem stammen, der die Nachricht verschickt hat. Deshalb liest man sie zusammen mit den Authentifizierungsergebnissen – SPF, DKIM und DMARC – und nicht für sich allein. Mbox Viewer zeigt sie vollständig unter „Vollständige Kopfzeilen“, mboxShell in der Rohansicht.

Verwandte Begriffe

Lies deine MBOX-Dateien auf Mac und Windows