tutti i progetti
completato 5 ottobre 2026

Postfix Recipient Tracing

Ho configurato un server di posta Ubuntu per la consegna locale e inviato un’email di test a cinque account. Ho seguito il Message-ID tra output SMTP, log Postfix e copie Maildir per identificare tutti i destinatari, compresi quelli assenti da To e Cc.

domanda dell’indagine

Una copia ricevuta e i log locali del server possono rivelare tutti i destinatari, compresi quelli assenti da To/Cc?

Questo esercizio di base sul flusso della posta utilizza un messaggio innocuo e cinque utenti locali. Separa il tracciamento dei destinatari dall’analisi del phishing, per studiare le prove di consegna in modo autonomo.

01

Correlazione del messaggio

Il Message-ID della copia ricevuta identifica il record Postfix cleanup e il queue ID 20B261E01F8.

02

Cinque consegne

I record della coda riportano nrcpt=5 e status=sent, delivered to Maildir, per Alice, Bob, Carol, Edoardo e Vittorio.

03

Limiti delle intestazioni

To indica Alice e Cc indica Bob ed Edoardo. Carol e Vittorio sono destinatari presenti solo nella busta SMTP di questo laboratorio configurato intenzionalmente.

prove e perimetro

Il messaggio preparato, la trascrizione SMTP originale, il log della coda, la copia ricevuta da Alice e i checksum SHA-256. L’accettazione SMTP viene confrontata con la consegna locale finale.

cosa non dimostra

È un test innocuo del flusso di posta locale. La consegna non dimostra lettura o interazione, e questi record non identificano i destinatari del campione phishing archiviato.

riproduci il laboratorio

Configurare Postfix per la consegna locale a lab.test, creare cinque utenti, inviare il messaggio con Swaks e correlare il Message-ID ricevuto con i record di consegna della coda.

Un ruolo
o un’idea
in mente?

Disponibile per nuove opportunità

SCRIVIMI

Disponibile per nuove opportunità

Raccontami cosa hai in mente.

Nome, email e messaggio vengono usati per rispondere alla tua richiesta. privacy

scrivimi via email ↗

I tuoi dati.

Questo portfolio non contiene script pubblicitari o strumenti di analisi aggiunti da me. La preferenza per il tema chiaro o scuro viene salvata nel tuo browser. Il modulo chiede nome, email, argomento e messaggio per permettermi di rispondere. I messaggi vengono inviati tramite Formspree: al messaggio si applica la sua informativa sulla privacy. I link di contatto aprono GitHub, LinkedIn, Instagram o la tua app email. Il fornitore di hosting può trattare dati tecnici necessari per distribuire il sito. I report collegati sono PDF scaricabili. La pagina Progetti legge i dati pubblici del profilo GitHub, i repository fissati e i contributi tramite il server del sito, con una cache breve. Non serve accedere a GitHub.