Received
O cabeçalho que cada servidor de e-mail acrescenta quando uma mensagem passa por ele. Lidas de baixo para cima, as linhas Received reconstroem o caminho que a mensagem realmente percorreu.
Cada servidor que manipula uma mensagem acrescenta no topo um cabeçalho Received descrevendo a passagem: de qual host ela veio, qual host a aceitou, por qual protocolo, com qual identificador interno e a que horas. Como cada um é adicionado no topo, o mais antigo fica embaixo — então a viagem de uma mensagem se lê de baixo para cima, do primeiro servidor do remetente até o que a entregou na caixa.
Esses cabeçalhos são o que um e-mail tem de mais parecido com um rastro documental. Revelam quanto tempo a mensagem ficou em cada salto, se passou por uma lista de discussão ou por um gateway corporativo e de qual endereço IP entrou na internet. Em investigações e pedidos de apresentação de provas, costumam ser a primeira coisa que alguém olha.
Merecem uma ressalva, no entanto. Um servidor só pode responder pelo que ele mesmo fez: as linhas Received abaixo do primeiro host em que você confia podem ter sido forjadas por quem enviou a mensagem. Por isso elas são lidas junto com os resultados de autenticação — SPF, DKIM e DMARC — e não isoladamente. O Mbox Viewer as mostra por inteiro em Cabeçalhos completos, e o mboxShell na visão bruta.
Termos relacionados
O bloco de metadados estruturados no início de uma mensagem de e-mail, contendo campos como De, Para, Assunto, Data e numerosos campos técnicos que descrevem como a mensagem foi composta, roteada e codificada.
Simple Mail Transfer Protocol — protocolo padrão usado para enviar e retransmitir mensagens de e-mail entre servidores de e-mail. É usado somente para e-mail de saída; ler e-mail requer IMAP ou POP3.
Os três mecanismos que estabelecem se uma mensagem veio mesmo do domínio que diz: o SPF autoriza servidores de envio, o DKIM assina a mensagem criptograficamente e o DMARC amarra os dois a uma política publicada.