Professional Documents
Culture Documents
OLEH
Ni Putu Ayu Oka Wiastini (1504505008)
IT FORENSIC (A)
------=_NextPart_000_000F_01C52288.6D2F7310
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Message-ID:
<001801c5224d$c8ae9d00$747c5e3d@la
identifier unik yang terdapat pada setiap
ptopgentur> pesan digital seperti email, dimana pesan
ini telah diberi nomor unik oleh
laptopgentur untuk tujuan identifikasi
memuat alamat dari penerima pesan,
yaitu dikirim ke alamat group
To: <elti2004@yahoogroups.com>
elti2004@yahoogroups.com, dimana
semua pengguna email yang tergabung
dalm group tersebut akan menerima
email dari genturboy
a. X-Priority : 3” dan “X-MSMail-
Priority : Normal” menunjukkan
bahwa email tersebut memiliki
X-Priority: 3
X-MSMail-Priority: Normal prioritas normal.
X-Mailer: Microsoft Outlook Express b. X-Mailer” menunjukkan bahwa
6.00.2900.2055 pesan tersebut dikirim dengan
X-MIMEOLE: Produced By Microsoft menggunakan Microsoft Office
MimeOLE V6.00.2900.2055
X-eGroups-Remote-IP: 202.134.0.79
Outlook Express.
c. “X-MIMEOLE” menunjukkan
perangkat lunak email (lunak MIME
OLE) yang digunakan oleh pengirim.
From: "GENTUR"
<genturboy@telkom.net>
menunjukan nama dari pengirim email
X-Yahoo-Profile: genturboy beserta alamat emailnya
format email yang digunakan adalah
MIME-Version: 1.0 Multipurpose Internet Mail Extensions
versi 1.0
Mailing-List: list a. alamat mailing list, yaitu
elti2004@yahoogroups.com; contact elti2004@yahoogroups.com
elti2004-owner@yahoogroups.com b. pengiriman pesan ke mailing list
Delivered-To: mailing list c. “Precedence: bulk” biasanya
elti2004@yahoogroups.com digunakan, ketika email tersebut
dikirim dari satu orang kepada
Precedence: bulk banyak orang (one-to-many)
Subject: [EL-TI 2004] (JOKES)
Lowongan (Sangat menantang bagi
menampilkan subjek dari pesan email
pebisnis) yang dikirim
a. “Content-Type” merupakan jenis
header MIME (Multipurpose
Content-Type:
multipart/alternative; boundary="- Internet Mail Extensions) yang
--- menjelaskan tipe konten yang
=_NextPart_000_000F_01C52288.6D2F7 digunakan pada pesan tersebut yaitu
310" menggunakan tipe konten multipart
------
dan berupa teks dengan charset ISO-
=_NextPart_000_000F_01C52288.6D2F7 8859-1
310 b. “Content-Transfer” menunjukkan
Content-Type: text/plain; jenis transformasi yang telah
charset="iso-8859-1" digunakan pada email dengan cara
Content-Transfer-Encoding: quoted-
printable yang dapat diterima untuk
dikirimkan, yaitu quoted-printable
yang berarti bahwa email tersebut
berisi text-encoding berupa karakter
US-ASCII.
Jika ingin melihat jalur dari email tersebut, pengguna harus melihat baris yang
terdapat kata “Received”. Terdapat sekitar delapan sampai sembilan jalur yang dilalui
oleh email ketika pengguna dengan alamat email genturboy@telkom.net mengirimkan
sebuah email. Email ini ditujukan kepada group email elti2004@yahoogroups.com, akan
tetapi diterima oleh alamat email agung.cahyawan@gmail.com. Maka, dapat diartikan
bahwa agung.cahyawan@gmail.com mendapatkan CC atau tergabung dalam grup
tersebut, sehingga agung.cahyawan@gmail.com juga menerima pesan emailnya. Rincian
jalur yang dilalui email tersebut adalah sebagai berikut.
1. Pertama, email dari alamat genturboy@telkom.net dikirim ke server dengan IP
Address 61.94.124.116
2. Email dikirim kembali dari server dengan IP Address 61.94.124.116 menuju ke
out-mta2.plasa.com melalui SMTP (Simple Mail Transfer Protocol )
3. Email dikirim kembali dari server unknown (out-mta2.plasa.com) dengan IP
Address 202.134.0.79 menuju ke mta1.grp.scd.yahoo.com melalui SMTP (Simple
Mail Transfer Protocol )
4. Lalu, email dikirim kembali dari server unknown dengan IP Address
66.218.66.216 menuju ke m23.grp.scd.yahoo.com melalui QMQP
5. Email kedua dikirim dari server dengan IP Address 66.218.66.29 yang diterima
oleh mailer5.bulk.scd.yahoo.com melalui NNFMP (Newman No-Frills Mail
Protocol)
6. Email ketiga dikirim dari server dengan IP Address 66.218.69.5 yang diterima
oleh n10.bulk.scd.yahoo.com melalui NNFMP (Newman No-Frills Mail
Protocol)
7. Kemudian, email tersebut dikirim dari server n10a.bulk.scd.yahoo.com yang
diterima oleh mx.gmail.com dengan menggunakan SMTP.
8. Selanjutnya, email tersebut diterima oleh server dengan IP Address 10.54.48.24
dan server dengan IP Address 10.38.90.49 melalui SMTP pada hari Minggu, 6
Maret 2005
9. Terakhir, email dari server dengan IP Address 10.38.90.49 terkirim ke inbox
alamat email agung.cahyawan@gmail.com
1.3 Contoh Email Header 2
Delivered-To: ayuwiast@gmail.com
Return-Path: <lutpi.ginanjar.kepn14@polban.ac.id>
Authentication-Results: mx.google.com;
dkim=pass header.i=@polban-ac-id.20150623.gappssmtp.com;
spf=pass (google.com: domain of
lutpi.ginanjar.kepn14@polban.ac.id designates 2607:f8b0:400d:c0d::22e
as permitted sender) smtp.mailfrom=lutpi.ginanjar.kepn14@polban.ac.id
b=UlY68HwuhGBEoN/LgZQyLdeKdIR6zOghCmuee170TwP6QhWBotlzXUXvCPCNDeaK6G
qrL1Mbb9AxkeriRivSA/tALmxgFRNZjjHt0iJ2qkSD5qvzVvovEFsIPBQtC5pgetihuq
VrcLbVjudR1F+UiRcG2khazpl0Q8/hrwrPs4iGkmW5jgFbF8vvxIwqiXuHrflP8MICaK
8ommS/kDVyNnIMUPgLU3kph66glrnC0jkdI8OHjtt2Okn79tdq8sbY7DteO+iy/daBOE
ksgz2Jj/Gzcww23hMiRt7ebft/0clisOSG2zFxEr5noRfwKDpk6V7Zf4jbdSl0SaEIHq
7hYw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=1e100.net; s=20130820;
h=x-gm-message-state:mime-version:in-reply-
to:references:from:date
:message-id:subject:to;
bh=0TR7EEOttC88sDKvJkTWTTNq2XCgndUqzoFs499qqco=;
b=FyxcLPleu9wfPF/7be6gNXDbwkyuMBQXzFPfNnqrHM2GxBozw1odtWetWiUeZkcuyh
KiEj9H5ChEl5fBxvc9TOh1I8C8UW+jSVgqEMt1psNLKdJKSoJmTo5cQlNB/dccsWF+U8
KXzscmou0ThvdpMtREzvGaWr/vOeuITaU14S6C+jtboAwrQYgRq3tDXuuLWI9U1bHZmJ
vsUYhdadnV/yImWSJDI9s8M8sowWwAmnQD1Rhqt5I7RZjETaRfLPbkzcA08yVM9qQEzg
a331LuqOF/Pq3dE/p1jLHEEwpWuTAuiNa7vlAB09vsRu5rP9BzGTBkHZry36NvdxaqVH
+OHQ==
X-Gm-Message-State:
AKaTC034JL5cBnA/XbGj7a/URzKT8MybUFKOsGr2VV3665Gggk6AG+v1RKw0QsTvz3O+
k0hLFvlwB9mhDBG1DpQd
MIME-Version: 1.0
In-Reply-To:
<CAPpwVC=NMkBzWQZxfW25qKFiXxMfrQzeYGY_ybwQHd=wXWi1ug@mail.gmail.com>
References: <CAPpwVCk8Q3C4ACmnZEZzfdPMcR0JWrMs4fmymsosXvhLcS-
8aQ@mail.gmail.com>
<CAPpwVCk8rqsCKZzZw_ECPFus3=73jDEjsynZRYZ68T1tu=oCeA@mail.gmail.com>
<CAPpwVC=NMkBzWQZxfW25qKFiXxMfrQzeYGY_ybwQHd=wXWi1ug@mail.gmail.com>
From: Lutpi Ginanjar - <lutpi.ginanjar.kepn14@polban.ac.id>
Date: Sun, 11 Dec 2016 05:38:25 +0700
Message-ID: <CAMjFyC3EeOnNh1Jy4DfQZBKTC-
T9_1FDUPQJvUn=vBn9D=NKsg@mail.gmail.com>
Subject: Re: Proposal Pembicara Seminar Nasional
To: Ayu Wiast <ayuwiast@gmail.com>
Content-Type: multipart/mixed; boundary=94eb2c191aaa69a8e205435587d5
--94eb2c191aaa69a8e205435587d5
Content-Type: multipart/alternative;
boundary=94eb2c191aaa69a8dd05435587d3
--94eb2c191aaa69a8dd05435587d3
Content-Type: text/plain; charset=UTF-8
>
>
> 2016-12-06 14:31 GMT+08:00 Ayu Wiast <ayuwiast@gmail.com>:
>
>>
>>
>> 2016-12-06 7:51 GMT+08:00 Ayu Wiast <ayuwiast@gmail.com>:
>>
>>>
>>>
>>
>
--94eb2c191aaa69a8dd05435587d3
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Jika ingin melihat jalur dari email tersebut, pengguna harus melihat baris yang
terdapat kata “Received”. Terdapat sekitar empat sampai lima jalur yang dilalui oleh
email ketika pengguna dengan alamat email lutpi.ginanjar.kepn14@polban.ac.id
mengirimkan email ke alamat email ayuwiast@gmail.com. Rincian jalur yang dilalui
email tersebut adalah sebagai berikut.
1. Pertama, email dari alamat lutpi.ginanjar.kepn14@polban.ac.id dikirim ke server
dengan IP Address 10.55.51.11 dengan menggunakan SMTP (Simple Mail
Transfer Protocol ).
2. Kemudian, email tersebut di kirim, lalu diterima oleh server dengan IP Address
10.237.59.119 dengan menggunakan SMTP (Simple Mail Transfer Protocol ).
3. Selanjutnya, email dikirim kembali dan diterima oleh mail-qt0-x22e.google.com
dengan menggunakan SMTP (Simple Mail Transfer Protocol ).
4. Email dikirim kembali oleh mail-qt0-x22e.google.com ke alamat mx.google.com
dengan menggunakan ESMTPS (Extended SMTP).
5. Terakhir, email dari mx.google.com terkirim ke inbox alamat email
ayuwiast@gmail.com