Received-заголовок: как прочитать маршрут email-сообщения
Заголовок Received это отметка о прохождении, которую каждый почтовый сервер ставит на письмо. Любой MTA, через который письмо прошло, будь то исходный сервер, промежуточный ретранслятор или доставляющий агент, дописывает свою строку Received в начало блока заголовков. Читая эти строки снизу вверх, вы восстанавливаете весь путь письма вместе со временем, IP-адресами и деталями протокола на каждом переходе.
Received-заголовки и антиспам
Спам-фильтры используют Received для оценки сообщения. Они извлекают IP первого доверенного хопа и проверяют его по DNSBL (чёрным спискам). Если IP отправляющего сервера есть в Spamhaus или Barracuda, письмо получает штраф ещё до анализа контента.
Кроме того, аномалии в Received-цепочке вызывают подозрения: слишком длинная цепочка, несоответствие временных меток (время идёт назад), поддельные внутренние Received-заголовки. Всё это повышает спам-скор.
Практический пример чтения
Допустим, вы видите три Received-заголовка (сверху вниз):
Received: from internal.mx.gmail.com by 10.x.x.x; Wed, 15 Jan 10:23:47
Received: from relay.esp.com (relay.esp.com [203.0.113.10]) by mx.gmail.com with ESMTPS; Wed, 15 Jan 10:23:46
Received: from app-server.esp.com by relay.esp.com; Wed, 15 Jan 10:23:45
Чтение снизу вверх: приложение ESP передало письмо на свой relay (10:23:45), relay доставил его на mx.gmail.com по TLS за 1 секунду (10:23:46), внутренний сервер Gmail переложил его в ящик ещё через секунду (10:23:47). Общее время доставки: 2 секунды. Задержек нет.
uChecker проверяет адреса до отправки, сокращая количество bounce-ответов. Это значит меньше отклонённых соединений в Received-цепочке ваших рассылок и стабильную репутацию отправляющего IP.
