什么时候收到的:

6/10/20(最右上角)

谁发送的:

Mr. James Jackson

他的电子邮件地址是什么:

info@mutawamarine.com

什么电子邮件地址将收到回复此电子邮件:

info.mutawamarine@mail.com

原始IP是什么:

10.201.192.162 右上角”more->view source”

谁是原始IP的所有者?

使用: https://www.whois.com/whois 搜索192.119.71.157

Hostwinds LLC

返回路径域的SPF记录是什么:

“返回域”(Return-Path)通常是指电子邮件中的一个字段,用于指定在邮件无法成功投递时接收反弹(bounces)或非递送通知的邮件地址

Sender Policy Framework(SPF)记录是一种DNS记录,通过指定哪些邮件服务器被授权代表域发送电子邮件

dig txt mutawamarine.com

v=spf1 include:spf.protection.outlook.com -all

返回路径域的DMARC记录是什么:

DMARC(Domain-based Message Authentication, Reporting, and Conformance)是一种邮件身份验证协议,用于防止电子邮件的伪造和欺诈。DMARC记录是域的DNS记录,它提供有关域的电子邮件验证策略的信息

https://dmarc.live/info/mutawamarine.com

v=DMARC1;p=quarantine;fo=1;

附件的名称是什么:

最下面,点击可以下载

SWT_#09674321____PDF__.CAB

文件附件的SHA256哈希值是多少:

sha256sum SWT_#09674321____PDF__.CAB

2e91c533615a9bb8929ac4bb76707b2444597ce063d84a4b33525e25074fff3f

附件文件大小是多少:

ls -liah

401KB,但是发现并不是。也许并不够准确

https://www.virustotal.com/gui/home/search

400.26 KB

附件的实际文件扩展名是什么:

file SWT_#09674321____PDF__.CAB

RAR

碎碎念

稍微了解了一下关于邮箱,邮箱服务器,DNS之类的操作。