{"id":8119,"date":"2018-08-13T18:11:37","date_gmt":"2018-08-13T21:11:37","guid":{"rendered":"https:\/\/king.host\/wiki\/?post_type=article&#038;p=8119"},"modified":"2021-06-07T15:14:06","modified_gmt":"2021-06-07T18:14:06","slug":"cabecalho-da-mensagem","status":"publish","type":"article","link":"https:\/\/king.host\/wiki\/artigo\/cabecalho-da-mensagem\/","title":{"rendered":"Como ler um cabe\u00e7alho de e-mail"},"content":{"rendered":"\n<p><em>Precisa ler um cabe\u00e7alho de e-mail mas n\u00e3o compreende muito bem o que \u00e9 apresentado? Este artigo pode te ajudar \ud83d\ude09<\/em><\/p>\n\n\n\n<p>O cabe\u00e7alho de uma mensagem, tamb\u00e9m conhecido como header, \u00e9 um registro de informa\u00e7\u00f5es de um e-mail. Atrav\u00e9s dele podemos consultar diversas informa\u00e7\u00f5es pertinentes \u00e0 mensagem, como: data e hora de envio, data e hora de entrega, servidor SMTP que enviou a mensagem, todos os servidores por onde a mensagem trafegou, servidor de recebimento da mensagem, from (quem envia a mensagem), to (quem deve receber a mensagem), filtros de spam e outras informa\u00e7\u00f5es n\u00e3o menos importantes.<\/p>\n\n\n\n<p>O header \u00e9 extremamente importante em qualquer caso de dificuldade em um servi\u00e7o de e-mail. \u00c9 atrav\u00e9s dele que podemos iniciar a an\u00e1lise, visto a capacidade informativa que o cabe\u00e7alho possui. Portanto, \u00e9 poss\u00edvel que em um caso de dificuldade de e-mails um analista da KingHost pe\u00e7a para que voc\u00ea encontre e nos informe o cabe\u00e7alho completo de uma mensagem.<\/p>\n\n\n\n<box-sucesso class=\"wp-block-k-box-sucesso\">Caso voc\u00ea precise de ajuda para localizar um cabe\u00e7alho de e-mail, verifique o artigo: <a rel=\"noreferrer noopener\" href=\"https:\/\/king.host\/wiki\/artigo\/cabecalho-header\/\" target=\"_blank\">Como obter o header completo de uma mensagem<\/a>.<\/box-sucesso>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Um_exemplo_de_cabecalho_header\"><\/span>Um exemplo de cabe\u00e7alho (header)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Vale destacar aqui que cabe\u00e7alho \u00e9 \u00fanico e a organiza\u00e7\u00e3o das informa\u00e7\u00f5es pode ser um pouco diferente, mas geralmente seguem a mesma estrutura. No exemplo abaixo, o usu\u00e1rio recebeu uma mensagem do Gmail. <\/p>\n\n\n\n<kh-terminal class=\"wp-block-k-kh-terminal\">Return-Path: &gt; contagmail@gmail.com &lt;<br>Delivered-To:&nbsp;exemplo@sitedeexemplo.com.br<br>Received: from imap18-farm64.kinghost.net<br>&nbsp;&nbsp;&nbsp;&nbsp; by imap18-farm64.kinghost.net (Dovecot) with LMTP id bvrjLrYndFsbzAAAYUUW+Q<br>&nbsp;&nbsp;&nbsp;&nbsp; for&nbsp;; Wed, 15 Aug 2018 10:32:07 -0300<br>Received: by imap18-farm64.kinghost.net (Postfix, from userid 1001)<br>&nbsp;&nbsp;&nbsp;&nbsp; id 323747458A75; Wed, 15 Aug 2018 10:32:07 -0300 (BRT)<br>Received: from mx-node-01-farm64.kinghost.net (unknown [10.17.64.40])<br>&nbsp;&nbsp;&nbsp;&nbsp; (using TLSv1 with cipher ADH-AES256-SHA (256\/256 bits))<br>&nbsp;&nbsp;&nbsp;&nbsp; (No client certificate requested)<br>&nbsp;&nbsp;&nbsp;&nbsp; by imap18-farm64.kinghost.net (Postfix) with ESMTPS id 2614374591AC<br>&nbsp;&nbsp;&nbsp;&nbsp; for&nbsp;; Wed, 15 Aug 2018 10:32:07 -0300 (BRT)<br>Received: from mail-wm0-x234.google.com (mail-wm0-x234.google.com [IPv6:2a00:1450:400c:c09::234])<br>&nbsp;&nbsp;&nbsp;&nbsp; (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128\/128 bits))<br>&nbsp;&nbsp;&nbsp;&nbsp; (No client certificate requested)<br>&nbsp;&nbsp;&nbsp;&nbsp; by mx-node-01-farm64.kinghost.net (Postfix) with ESMTPS id A1791104A0E1<br>&nbsp;&nbsp;&nbsp;&nbsp; for&nbsp;; Wed, 15 Aug 2018 10:32:06 -0300 (-03)<br>Received: by mail-wm0-x234.google.com with SMTP id s12-v6so1414269wmc.0<br>&nbsp;&nbsp;&nbsp;&nbsp; for&nbsp;; Wed, 15 Aug 2018 06:32:06 -0700 (PDT)<br>DKIM-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed;<br>&nbsp;&nbsp;&nbsp;&nbsp; d=gmail.com; s=20161025;<br>&nbsp;&nbsp;&nbsp;&nbsp; h=mime-version:from:date:message-id:subject:to;<br>&nbsp;&nbsp;&nbsp;&nbsp; bh=6rxBDlVLxQEiiGuFwmAy7nbNF1CDBqERWb2rtQhD17M=;<br>&nbsp;&nbsp;&nbsp;&nbsp; b=hVygECl5U2q3\/LiyIec31wB4j2QFqeEH0hDR9dCMJBlfkIZbYjzg\/QKVPcgfaMkpo2<br>&nbsp;&nbsp;&nbsp;&nbsp; SGC0Gk+h3sz7HAwcBU1\/YA+rjEI\/y1YsIpxOMFwv+F8jZYxkbhIqxx5BsqpFMWk\/JWfU<br>&nbsp;&nbsp;&nbsp;&nbsp; JUMvI2qcjIEfdynf2wzdDABAbHnzELubKvb2Z53Ako1\/Uyj8DotIjrPX0LgoWANcELEw<br>&nbsp;&nbsp;&nbsp;&nbsp; QczM6pvMw1QD+JrsMY1OHC6Jd7wjUJiWGrskFoPr7+buZd6kLzPhcdc36oLILIWjO3iD<br>&nbsp;&nbsp;&nbsp;&nbsp; PeJGFnCE9Qx7ur4lxY\/kMC\/U4qT87SUjV7eQrX\/69TjQ5P+J9WUl0xal4jF\/7PAoCuTT<br>&nbsp;&nbsp;&nbsp;&nbsp; rXlQ==<br>X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed;<br>&nbsp;&nbsp;&nbsp;&nbsp; d=1e100.net; s=20161025;<br>&nbsp;&nbsp;&nbsp;&nbsp; h=x-gm-message-state:mime-version:from:date:message-id:subject:to;<br>&nbsp;&nbsp;&nbsp;&nbsp; bh=6rxBDlVLxQEiiGuFwmAy7nbNF1CDBqERWb2rtQhD17M=;<br>&nbsp;&nbsp;&nbsp;&nbsp; b=ZxUyke5rY7zfqYBo9WSVOqacMgrRtFIx09TpPQf71HXRseYG7usHOFit7+MBVJ1\/Cw<br>&nbsp;&nbsp;&nbsp;&nbsp; 98bn4NXbuoRlYSdsJH9oT2HPtXnmf\/9cobe+Ex7gmf+GfHmmfF8CckiRaL262pDeO0ya<br>&nbsp;&nbsp;&nbsp;&nbsp; lMjk2xEKQD6Iljfymxxu\/I2FTcI4BnlytTLG\/pA\/OA6unPzS1K4cVRSxmGoE5y0z1RTh<br>&nbsp;&nbsp;&nbsp;&nbsp; EX\/i8vkzuJGhYT8IJbDRAXo9pGWuQoPCOWE+BI0KBJO6dYwLYKRU9eBX+ZJz0UOtBaTs<br>&nbsp;&nbsp;&nbsp;&nbsp; U+3K4nppxm3ADJSTEQOlN8zBXn7Ap9qg+8Ryn26aCx9d0E7Vb9wZTmvlimtraV4pr8ck<br>&nbsp;&nbsp;&nbsp;&nbsp; v9og==<br>X-Gm-Message-State: AOUpUlFxUTZVZ2B+ZDiIZ24FDVyxHzzrbcUCwtpPtO6G+bIoUD8CtOyA<br>&nbsp;&nbsp;&nbsp;&nbsp; RMgTdE868uXtK+dGDaVlBxbbfKixRyiuM4tbqWmzOw==<br>X-Google-Smtp-Source: AA+uWPzNL\/79mf3J57n6ABSBtwmRBn\/TltNglKJkVCm1rY4MROG30lIuz2hZwO2YUS4inAfN13yf5w7Y+olXMTFU67s=<br>X-Received: by 2002:a1c:1802:: with SMTP id 2-v6mr12965856wmy.81.1534339923974;<br>&nbsp;&nbsp;&nbsp;&nbsp; Wed, 15 Aug 2018 06:32:03 -0700 (PDT)<br>MIME-Version: 1.0<br>From: =?UTF-8?Q?ContaGmail= &gt; contagmail@gmail.com &lt;<br>Date: Wed, 15 Aug 2018 10:31:52 -0300<br>Message-ID:&nbsp;<br>Subject: Exemplo de mensagem<br>To:&nbsp;exemplo@sitedeexemplo.com.br<br><\/kh-terminal>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Como_ler_um_cabecalho_de_e-mail\"><\/span>Como ler um cabe\u00e7alho de e-mail<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Para ler corretamente um header h\u00e1 certas particularidades. A principal \u00e9 que devemos ler de baixo para cima e em par\u00e1grafos. Parece um pouco confuso mas depois se pega a pr\u00e1tica \ud83d\ude09 Para facilitar, vou dividir a an\u00e1lise em trechos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Data_e_hora_de_envio\"><\/span>Data e hora de envio<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Est\u00e1 presente em uma das primeiras linhas do log (lembre-se, ele deve ser lido de baixo para cima).<br>\n<strong>Importante<\/strong>: Atente-se ao fuso hor\u00e1rio. Em certas vezes podemos pensar que houve atraso na entrega na mensagem mas a verdade \u00e9 que apenas o fuso hor\u00e1rio de origem e destino da mensagem n\u00e3o \u00e9 o mesmo.<br>\n<box-info>Wed, 15 Aug 2018 10:31:52 -0300<\/box-info><br>\n <\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Verificacao_de_filtros_de_spam\"><\/span>Verifica\u00e7\u00e3o de filtros de spam<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Se presente, \u00e9 poss\u00edvel verificar as classifica\u00e7\u00f5es da mensagem de acordo com o filtro de antispam.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Identificacoes_DKIM\"><\/span>Identifica\u00e7\u00f5es DKIM<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>O DKIM serve para validar a autencidade de um email atrav\u00e9s de um sistema de assinaturas criptografia de chaves.<br>\n<box-info>X-Google-<strong>DKIM<\/strong>-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed;<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    d=1e100.net; s=20161025;<br>\n&nbsp;&nbsp;&nbsp;&nbsp;   h=x-gm-message-state:mime-version:from:date:message-id:subject:to;<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    bh=6rxBDlVLxQEiiGuFwmAy7nbNF1CDBqERWb2rtQhD17M=;<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    b=ZxUyke5rY7zfqYBo9WSVOqacMgrRtFIx09TpPQf71HXRseYG7usHOFit7+MBVJ1\/Cw<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    98bn4NXbuoRlYSdsJH9oT2HPtXnmf\/9cobe+Ex7gmf+GfHmmfF8CckiRaL262pDeO0ya<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    lMjk2xEKQD6Iljfymxxu\/I2FTcI4BnlytTLG\/pA\/OA6unPzS1K4cVRSxmGoE5y0z1RTh<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    EX\/i8vkzuJGhYT8IJbDRAXo9pGWuQoPCOWE+BI0KBJO6dYwLYKRU9eBX+ZJz0UOtBaTs<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    U+3K4nppxm3ADJSTEQOlN8zBXn7Ap9qg+8Ryn26aCx9d0E7Vb9wZTmvlimtraV4pr8ck<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    v9og==<\/box-info><br>\n<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Assunto_da_mensagem_e_codificacao\"><\/span>Assunto da mensagem e codifica\u00e7\u00e3o<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Certas vezes, o assunto (subject) da mensagem pode estar codificado. Aqui podemos ver tamb\u00e9m quando h\u00e1 caracteres estranhos ao inv\u00e9s de acentua\u00e7\u00e3o, pois provavelmente a mensagem foi enviada com um charset diferente do seu.<br> <box-info><strong>Subject<\/strong>: Exemplo de mensagem<br> MIME-Version: 1.0<br> Content-Type: text\/html;<br> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>charset<\/strong>=&#8221;utf-8&#8243;<\/box-info> <\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"From_e_To\"><\/span>From e To<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p><em>From<\/em> \u00e9 a conta que envia a mensagem (remetente). <em>To<\/em> \u00e9 o destinat\u00e1rio da mensagem.<\/p>\n\n\n\n<kh-terminal class=\"wp-block-k-kh-terminal\"><strong>From<\/strong>: =?UTF-8?Q?ContaGmail= &lt; contagmail@gmail.com &gt;<br> <strong>To<\/strong>: exemplo@sitedeexemplo.com.br<\/kh-terminal>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Servidor_de_SMTP\"><\/span>Servidor de SMTP<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>\u00c9 o servidor de e-mail que recebe a mensagem. Atente-se ao hor\u00e1rio em que a a\u00e7\u00e3o acontece pois pode ser diferente do hor\u00e1rio prim\u00e1rio de envio, visto que h\u00e1 uma fila de mensagens no servidor para que sejam entregues e isso pode atrasar um pouco (muito provavelmente poucos segundos) o envio.<br><\/p>\n\n\n\n<p>No exemplo abaixo, o host&nbsp;<strong>mail-wm0-x234.google.com<\/strong> \u00e9 o servidor de envio da mensagem.<br><\/p>\n\n\n\n<kh-terminal class=\"wp-block-k-kh-terminal\">Received: by mail-wm0-x234.google.com with&nbsp;<strong>SMTP<\/strong>&nbsp;id s12-v6so1414269wmc.0<br>&nbsp;&nbsp;&nbsp;&nbsp; for ; Wed, 15 Aug 2018 06:32:06 -0700 (PDT)<br><\/kh-terminal>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Servidor_MX\"><\/span>Servidor MX<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Aqui acontece algo muito importante! O lado do e-mail virou. Isto \u00e9, antes todo tr\u00e1fego havia sido feito pelo servidor que enviou a mensagem. A partir do recebimento pelo MX, o restante do processo de entrega \u00e9 feito dentro da estrutura de e-mail do destinat\u00e1rio. Ent\u00e3o se voc\u00ea est\u00e1 conferindo o header de uma mensagem que voc\u00ea tenha recebido, \u00e9 aqui que come\u00e7a o tratamento da mensagem pelo seu servidor de email.<br><\/p>\n\n\n\n<p class=\"has-text-align-left\">Como dito antes, atente-se \u00e0 data e hora<\/p>\n\n\n\n<kh-terminal class=\"wp-block-k-kh-terminal\"><strong>Received<\/strong>:&nbsp;<em>from mail-wm0-x234.google.com<\/em>&nbsp;(mail-wm0-x234.google.com [IPv6:2a00:1450:400c:c09::234])<br>&nbsp;&nbsp;&nbsp;&nbsp; (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128\/128 bits))<br>&nbsp;&nbsp;&nbsp;&nbsp; (No client certificate requested)<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>by mx-node-01-farm64.kinghost.net<\/strong>&nbsp;(Postfix) with ESMTPS id A1791104A0E1<br>&nbsp;&nbsp;&nbsp;&nbsp; for ; Wed, 15 Aug 2018 10:32:06 -0300 (-03)<br><\/kh-terminal>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Servidor_IMAPPOP\"><\/span>Servidor IMAP\/POP<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>O servidor MX (do passo anterior), consegue identificar a qual servidor de e-mail deve ser entregue a mensagem dentro de sua estrutura. Atrav\u00e9s do servidor IMAP\/POP voc\u00ea consegue acessar a sua conta de e-mail, seja por webmail ou por aplicativo de e-mail.<\/p>\n\n\n\n<kh-terminal class=\"wp-block-k-kh-terminal\">Received:&nbsp;<em>from mx-node-01-farm64.kinghost.net<\/em>&nbsp;(unknown [10.17.64.40])<br>&nbsp;&nbsp;&nbsp;&nbsp; (using TLSv1 with cipher ADH-AES256-SHA (256\/256 bits))<br>&nbsp;&nbsp;&nbsp;&nbsp; (No client certificate requested)<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>by imap18-farm64.kinghost.net<\/strong>&nbsp;(Postfix) with ESMTPS id 2614374591AC<br>&nbsp;&nbsp;&nbsp;&nbsp; for ; Wed, 15 Aug 2018 10:32:07 -0300 (BRT)<br><\/kh-terminal>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mensagem_entregue_para_a_conta_de_e-mail_do_destinatario_to\"><\/span>Mensagem entregue para a conta de e-mail do destinat\u00e1rio (to)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Aqui conseguimos observar o destino final da mensagem, isto \u00e9, para qual conta foi enviada a mensagem e em que data e hor\u00e1rio ela foi recebida.<br>\n<box-info>Return-Path: &lt; contagmail@gmail.com &gt;<br>\n<strong>Delivered-To: exemplo@sitedeexemplo.com.br<\/strong><br>\nReceived: from imap18-farm64.kinghost.net<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    by imap18-farm64.kinghost.net (Dovecot) with LMTP id bvrjLrYndFsbzAAAYUUW+Q<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    <strong>for <exemplo@sitedeexemplo.com.br><\/exemplo@sitedeexemplo.com.br><\/strong>; Wed, 15 Aug 2018 10:32:07 -0300<br>\nReceived: by imap18-farm64.kinghost.net (Postfix, from userid 1001)<br>\n&nbsp;&nbsp;&nbsp;&nbsp;    id 323747458A75; Wed, 15 Aug 2018 10:32:07 -0300 (BRT)<\/box-info><\/p>\n\n\n\n<p>Se compararmos a data e hora de envio e a de recebimento, perceberemos que a mensagem levou 1 segundo para ser entregue de uma conta do Gmail para uma conta de e-mail hospedada na KingHost.<\/p>\n\n\n\n<kh-terminal class=\"wp-block-k-kh-terminal\"> Envio &#8211; Wed, 15 Aug 2018 06:32:06 -0700 (PDT) (de acordo com o servidor SMTP do Gmail)<br> Recebimento &#8211; Wed, 15 Aug 2018 10:32:07 -0300<em>?<\/em><\/kh-terminal>\n","protected":false},"author":9,"featured_media":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","format":"standard","article-category":[162],"article-tag":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/8119"}],"collection":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article"}],"about":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/types\/article"}],"author":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/comments?post=8119"}],"version-history":[{"count":0,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article\/8119\/revisions"}],"wp:attachment":[{"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/media?parent=8119"}],"wp:term":[{"taxonomy":"article-category","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-category?post=8119"},{"taxonomy":"article-tag","embeddable":true,"href":"https:\/\/king.host\/wiki\/wp-json\/wp\/v2\/article-tag?post=8119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}