Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Header (E-Mail)

Eine E-Mail besteht aus dem Header-Abschnitt (von englisch für: „Kopfzeile“) und dem Body (englisch für „Rumpf“, dem eigentlichen Inhalt der Nachricht).

Inhalt6 Abschnitte
  1. 1. Aufbau und Funktion
  2. 2. Anzeige und Adressfelder
  3. 3. Absender, Empfänger und Antworten
  4. 4. Blindkopien mit Bcc
  5. 5. Betreff, Zuordnung und technische Zusatzfelder
  6. 6. Beispiel und Vertrauenswürdigkeit

Aufbau und Funktion

Eine E-Mail besteht aus dem Header-Abschnitt, also dem Kopfbereich, und dem Body, dem eigentlichen Nachrichtentext. Nach RFC 5322 heißt eine einzelne Kopfzeile „header field“, während alle Kopfzeilen zusammen die „header section“ bilden. Pflichtangaben im Header sind lediglich die Absenderangabe und das Erstellungsdatum. Zusätzlich kann er Informationen über Empfänger, Betreff, Format und Inhalt sowie über den Weg der Nachricht enthalten.

Die für die technische Zustellung notwendigen Adressen werden nicht durch den Header, sondern während der Übertragung übermittelt: Der „Envelope Sender“ bezeichnet den Absender und „Envelope To“ den tatsächlichen Empfänger. Diese Daten können zusätzlich im Header erscheinen. Auch die Received-Zeilen dokumentieren häufig den Übertragungsweg.

Die einzelnen Header-Einträge werden durch einen Zeilenumbruch aus CRLF getrennt. Eine Leerzeile aus CRLF CRLF beendet den Header und trennt ihn vom Body.

Anzeige und Adressfelder

Mailprogramme zeigen normalerweise nur einen Teil der vorhandenen Kopfzeilen an: From für den Absender, To für die primären Empfänger, Cc für sichtbare weitere Empfänger, Bcc für nicht angezeigte weitere Empfänger, Subject für den Betreff und Date für den Erstellungszeitpunkt. Weitere oder alle Felder lassen sich meist über besondere, je nach Programm unterschiedliche Optionen anzeigen. Manche Programme übersetzen die Feldnamen in die jeweilige Sprache oder erlauben eine Auswahl der sichtbaren Felder.

Eine Adressangabe besteht üblicherweise aus einem Anzeigenamen und einer in spitzen Klammern stehenden E-Mail-Adresse, beispielsweise „Alex Absender [email protected]“. In vielen Adressfeldern dürfen mehrere, durch Kommata getrennte Adressen stehen. Manche Programme zeigen nur die Anzeigenamen an.

Absender, Empfänger und Antworten

Date ist nach RFC 5322 eine Pflichtangabe und bezeichnet den Zeitpunkt des Absendens. Der Eintrag enthält mindestens den numerischen Tag, ein englisches Monatskürzel, die vierstellige Jahreszahl, eine Uhrzeit im Format „hh:mm“ und die Abweichung von der koordinierten Weltzeit UTC. Optional können am Anfang ein englisches Wochentagskürzel mit Komma und bei der Uhrzeit Sekunden im Format „hh:mm:ss“ stehen.

From ist ebenfalls verpflichtend. Das Feld enthält eine oder mehrere durch Kommata getrennte E-Mail-Adressen der Verfasser beziehungsweise Absender; die meisten Mailprogramme unterstützen allerdings nur einen Absender.

Sender nennt als einzelnes Adressfeld die Mailbox, die technisch für die Übertragung verantwortlich ist. Es ist vorgeschrieben, wenn From mehrere Adressen enthält. Sonst kann es einen vom Verfasser abweichenden technischen Absender angeben, etwa einen Sekretär, der eine Nachricht für den Chef verschickt. Sind Verfasser und technischer Absender identisch, soll Sender nicht verwendet werden.

Reply-To enthält eine oder mehrere Adressen, an die Antworten gehen sollen, wenn diese von From abweichen. Return-Path steht optional in der ersten Header-Zeile und bestimmt, wohin der Mailserver eine Fehlermeldung bei Unzustellbarkeit sendet. Der empfangende Mailserver soll dieses Feld selbst anhand des SMTP-Envelopes ergänzen.

To enthält einen oder mehrere primäre Empfänger. Alle Adressaten können die dort genannten Adressen sehen. Cc („Carbon Copy“) kennzeichnet sichtbare Kopieempfänger. Es signalisiert gewöhnlich, dass die Nachricht nicht unmittelbar an diese Personen gerichtet ist, sondern ihnen zur Kenntnisnahme gesendet wird.

Blindkopien mit Bcc

Bcc („Blind Carbon Copy“, Blindkopie) sendet eine Kopie an zusätzliche Empfänger, ohne deren Adressen den übrigen Adressaten sichtbar zu machen. Das schützt bei Rundmails die Privatsphäre und kann verhindern, dass Dienste wie Spambots Adresslisten sammeln. Technisch kennt der Mailserver die Bcc-Empfänger bereits aus den Zustellinformationen; deshalb kann die Bcc-Zeile in der anschließend übertragenen Nachricht entfernt oder verändert werden.

Die genaue Behandlung ist nicht einheitlich festgelegt. Häufig wird die Bcc-Zeile vollständig entfernt, obwohl alle Empfänger die Nachricht erhalten. Ein Bcc-Empfänger kann seine Rolle dann daran erkennen, dass seine Adresse weder in To noch in Cc steht. „Antworten an alle“ erfasst in diesem Fall nur die sichtbaren To- und Cc-Empfänger, nicht die anderen Blindkopieempfänger.

Eine andere Möglichkeit besteht darin, To- und Cc-Empfängern eine Nachricht ohne Bcc-Zeile zu senden, während die Bcc-Empfänger eine Fassung mit dieser Zeile erhalten. Je nach Mailprogramm steht darin nur die Adresse des jeweiligen Bcc-Empfängers oder die vollständige Liste; im zweiten Fall können sich die Blindkopieempfänger gegenseitig sehen. Bei einer dritten Variante wird nur der Inhalt entfernt, während ein leeres Bcc-Feld allen Empfängern anzeigt, dass Blindkopien versendet wurden. Obwohl Programme und Server gewöhnlich die erste Variante verwenden, sollte man sich nicht darauf verlassen.

Betreff, Zuordnung und technische Zusatzfelder

Subject enthält den Betreff und liefert eine kurze Information über Inhalt, Handlung oder Ereignis der Nachricht. Er sollte nicht fehlen. Weil unerwünschte E-Mails häufig bereits am Betreff erkennbar sind, ist das Feld auch für die Beurteilung von UBE, UCE oder Spam wichtig.

Message-ID und In-Reply-To verbinden Nachrichten zu einem Dialog. Beide verwenden ein Format wie „xxx@domain“. Dabei ist xxx ein eindeutiger Bezeichner, den das Mailprogramm beim Erstellen eines neuen Dialogs erzeugt. Beim Senden kommt er in Message-ID. Bei einer Antwort wird die Message-ID der beantworteten Nachricht in In-Reply-To übernommen. Bei weiteren Antworten wird diese Zuordnung fortgeführt, sodass ein Mailprogramm zusammengehörende Nachrichten übersichtlich darstellen kann.

Mailprogramme und weiterleitende Mailserver ergänzen weitere Kopfzeilen. Jeder beteiligte Server setzt gewöhnlich eine Received-Zeile mit Kennung und Datum an den Anfang; mehrere solcher Zeilen zeigen daher den Weg der Nachricht. Felder wie Content-Type können außerdem Art und Zeichensatz des Bodys angeben. Weitere Einträge dokumentieren beispielsweise Virenprüfungen, Spam-Klassifizierungen oder Filterungen.

Nicht standardisierte Felder wurden ursprünglich mit „X-“ für „experimental“ oder „extension“ gekennzeichnet. Beispiele sind X-Sender für den vom Versandprogramm genannten Absender, X-Mailer für das verwendete Programm und X-Spam-Status für das Ergebnis einer Spamprüfung. Microsoft Exchange verwendet unter anderem Felder, die mit X-MS-Exchange- beginnen. Seit dem 2001 veröffentlichten RFC 2822 wird jedoch nicht mehr grundsätzlich zwischen X-Feldern und anderen Header-Feldern unterschieden.

Beispiel und Vertrauenswürdigkeit

Eine typische Nachricht kann Date, Subject, Message-ID, From, To, Cc, Content-Type und In-Reply-To enthalten. Im Artikelbeispiel lautet der Betreff „Der Sinn des Lebens“, die Message-ID „[email protected]“, und In-Reply-To verweist mit „[email protected]“ auf die beantwortete Nachricht. Content-Type „text/plain; charset=UTF-8“ kennzeichnet einfachen Text im Zeichensatz UTF-8. Vor diesen Feldern stehen mehrere Received-Zeilen; nach der ersten Leerzeile beginnt der Nachrichtentext. Eine dem Header vorausgehende Zeile mit dem Envelope Sender gehört im mbox-Format und bei SMTP nicht zum eigentlichen Header. Manche Server übernehmen Envelope-Adressen zusätzlich als X-Envelope-From und X-Envelope-To.

Header-Inhalte werden grundsätzlich nicht auf sachliche Richtigkeit geprüft und sind daher nicht automatisch verlässlich. Laut Artikel ist nur Envelope To authentisch, weil es die tatsächlich vom Absender verwendete Empfängeradresse angibt. Andere Angaben, einschließlich einer existierenden Absenderadresse, können gefälscht sein. Spam-Versender verwenden beispielsweise erfundene Felder, um die Herkunft zu verschleiern, ein seriöses Mailprogramm vorzutäuschen oder eine angeblich bereits erfolgte Spamprüfung anzuzeigen.

Neuere Verfahren erhöhen die Prüfbarkeit: DMARC, DomainKeys Identified Mail (DKIM) und Sender Policy Framework (SPF) erzeugen beziehungsweise nutzen Header-Angaben, die aufgrund kryptographischer Signaturen oder externer Überprüfung nicht plausibel gefälscht werden können.

Weiterlesen