本ページの位置づけ
「メールシーケンス及び解説」で説明した通信を、実際にWiresharkでキャプチャした生パケットで裏付けたものです。送信元IPのうち送信端末(携帯回線)のIPアドレスは 133.106.xxx.xxx のように伏字にしています。自宅サーバー(172.16.1.2)・Brevoリレー(1.179.116.2)・Google Public DNS(8.8.8.8)のIPは、いずれも第三者インフラまたは本サイトで既に公開している情報のためそのまま掲載しています。
目次
1. キャプチャの概要
自宅サーバー(mail.yama.mydns.jp、172.16.1.2)のネットワークインターフェースでWiresharkを起動し、スマホのメールアプリ(BlueMail)からテストメールを送信した瞬間の通信を丸ごとキャプチャしました。キャプチャ範囲は大きく2つの区間に分かれています。
| 区間 | 通信相手 | ポート | 役割 |
|---|---|---|---|
| 区間1 | 送信端末(133.106.xxx.xxx)↔ 自宅サーバー(172.16.1.2) | 587 | スマホからPostfixへメールを預ける(Submission) |
| 区間2 | 自宅サーバー(172.16.1.2)↔ Brevo(1.179.116.2) | 587 | Postfixが外部リレー(Brevo)へ転送する |
2. 区間1:送信端末 → 自宅サーバー(ポート587)
- No.35〜37:TCP 3-way Handshake — 端末が587番ポートへSYNを送り、自宅サーバーがSYN/ACKを返して接続確立
- No.38〜39:逆引きDNS(PTR)は失敗 — 自宅サーバーが接続元IPの逆引きを8.8.8.8に問い合わせるが「No such name」で失敗。携帯回線など逆引きレコードが用意されていない接続元では普通に起きる現象で、異常ではない
- No.40:Postfixのバナー応答 —
220 mail.yama.mydns.jp ESMTP - No.43〜45:EHLOと機能一覧 — 端末が
EHLO client.bluemail.meを送り、Postfixが対応機能(STARTTLS、8BITMIMEなど)を返す - No.47〜48:STARTTLS開始 —
C: STARTTLS→S: 220 2.0.0 Ready to start TLS - No.49〜54:TLS 1.3ハンドシェイク — Client Hello(SNI=yama.mydns.jp)→ Server Hello, Change Cipher Spec → 以降のデータはすべて暗号化
- No.55〜85:Application Data — SMTP認証(AUTH)・MAIL FROM・RCPT TO・DATA(本文)はすべてこの中に暗号化されて含まれており、パケットキャプチャからは中身が一切読めない
ここが重要
STARTTLSより前(No.35〜48)は平文でやり取りされていますが、これは接続確立とTLS開始の「合図」だけで、パスワードやメール本文は一切含まれていません。No.49以降はすべて暗号化されたApplication Dataとしか見えず、盗聴されても中身は読めません。
3. 区間2:自宅サーバー → Brevo(ポート587)
- No.77〜79, 85:Brevoの名前解決 — 自宅サーバーが
smtp-relay.sendinblue.comのAレコード(IPv4)とAAAAレコード(IPv6)を問い合わせ。AAAAは「No such name」でIPv6非対応と判明し、IPv4(1.179.116.2)で接続 - No.86〜99:TCP 3-way Handshake — 自宅サーバーからBrevo(1.179.116.2)の587番ポートへ新しい接続を確立
- No.105:Brevoのバナー応答 —
220 smtp-relay.brevo.com ESMTP Service Ready - No.107〜116:EHLOと機能一覧 —
EHLO mail.yama.mydns.jpに対し、BrevoがAUTH方式(PLAIN/LOGIN/CRAM-MD5)や最大送信サイズ(約20MB)などを応答 - No.118〜119:STARTTLS開始 — 区間1とは独立して、Postfix↔Brevo間でも別途STARTTLSを実施
- No.120〜126:TLS 1.3ハンドシェイク — Client Hello → Server Hello, Change Cipher Spec → 暗号化開始
- No.128〜163:Application Data — Brevoへのログイン認証・MAIL FROM・RCPT TO・本文送信はすべて暗号化された状態でやり取りされる
- No.161〜164:接続終了 — Brevo側からFIN/ACK、自宅サーバー側からRST/ACKで通信終了。メール転送が完了した後の正常なクローズ処理
4. 読み解きのポイント
- 二重に暗号化されている:「端末↔自宅サーバー」と「自宅サーバー↔Brevo」は、それぞれ独立したTLSセッションで暗号化されている。途中の自宅サーバー(Postfix)では一瞬平文に戻るが、外部へは必ず暗号化された状態で送り出される
- 逆引きDNS失敗は異常ではない:携帯回線やISPのPPPoE接続元は逆引き(PTR)レコードが設定されていないことが多く、Postfixのログにも同様の記録が残る(受信可否には影響しない)
- Brevo側はIPv6非対応:AAAAクエリが失敗しIPv4にフォールバックしている。今後Brevo側がIPv6に対応した場合はこの挙動が変わる可能性がある
- パケットキャプチャだけでは中身は読めない:STARTTLS以降は全て
Application Dataとしてしか記録されず、認証情報やメール本文はWireshark上でも復号なしには見えない(TLS 1.3のため、サーバー秘密鍵があっても事後的な復号は原則不可)
5. パケットキャプチャ全データ(No.35〜164)
Wiresharkの表示そのままの全101パケットです。横にスクロールしてご覧ください。
区間1(端末↔自宅サーバー)
区間2(自宅サーバー↔Brevo)
DNS問い合わせ
| No. | Time | Delta | Source | Destination | Protocol | Len | Info |
|---|---|---|---|---|---|---|---|
| 35 | 6.9021611 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [SYN] Seq=0 Win=65535 Len=0 MSS=1300 SACK_PERM TSval=4228743104 TSecr=0 WS=512 | |
| 36 | 6.9025373 | 0.0003762 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [SYN, ACK] Seq=0 Ack=1 Win=65160 Len=0 MSS=1460 SACK_PERM TSval=3174641228 TSecr=4228743104 WS=128 |
| 37 | 6.9603318 | 0.0577945 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [ACK] Seq=1 Ack=1 Win=65536 Len=0 TSval=4228743154 TSecr=3174641228 |
| 38 | 6.9864084 | 0.0260766 | 172.16.1.2 | 8.8.8.8 | DNS | Standard query 0x89a5 PTR xxx.xxx.106.133.in-addr.arpa | |
| 39 | 7.0021976 | 0.0157892 | 8.8.8.8 | 172.16.1.2 | DNS | Standard query response 0x89a5 No such name PTR xxx.xxx.106.133.in-addr.arpa SOA y.dns.jp | |
| 40 | 7.0118885 | 0.0096909 | 172.16.1.2 | 133.106.xxx.xxx | SMTP | 30 | S: 220 mail.yama.mydns.jp ESMTP |
| 42 | 7.0636318 | 0.0517433 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [ACK] Seq=1 Ack=31 Win=65536 Len=0 TSval=4228743265 TSecr=3174641338 |
| 43 | 7.0636318 | 0 | 133.106.xxx.xxx | 172.16.1.2 | SMTP | 25 | C: EHLO client.bluemail.me |
| 44 | 7.0640619 | 0.0004301 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [ACK] Seq=31 Ack=26 Win=65280 Len=0 TSval=3174641390 TSecr=4228743268 |
| 45 | 7.0644474 | 0.0003855 | 172.16.1.2 | 133.106.xxx.xxx | SMTP | 145 | S: 250-mail.yama.mydns.jp | PIPELINING | SIZE 10240000 | ETRN | STARTTLS | ENHANCEDSTATUSCODES | 8BITMIME | DSN | CHUNKING |
| 47 | 7.1215344 | 0.057087 | 133.106.xxx.xxx | 172.16.1.2 | SMTP | 10 | C: STARTTLS |
| 48 | 7.1218794 | 0.000345 | 172.16.1.2 | 133.106.xxx.xxx | SMTP | 30 | S: 220 2.0.0 Ready to start TLS |
| 49 | 7.1730396 | 0.0511602 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 265 | Client Hello (SNI=yama.mydns.jp) |
| 50 | 7.1758827 | 0.0028431 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 1288 | Server Hello, Change Cipher Spec, Application Data |
| 51 | 7.1758827 | 0 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 1123 | Application Data, Application Data, Application Data |
| 52 | 7.2176666 | 0.0417839 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [ACK] Seq=301 Ack=2617 Win=74240 Len=0 TSval=4228743423 TSecr=3174641502 |
| 53 | 7.2243385 | 0.0066719 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 64 | Change Cipher Spec, Application Data |
| 54 | 7.2260444 | 0.0017059 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 239 | Application Data |
| 55 | 7.2297464 | 0.003702 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 47 | Application Data |
| 56 | 7.2709999 | 0.0412535 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [ACK] Seq=2856 Ack=412 Win=65024 Len=0 TSval=3174641597 TSecr=4228743426 |
| 57 | 7.3104382 | 0.0394383 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [ACK] Seq=412 Ack=2856 Win=76800 Len=0 TSval=4228743513 TSecr=3174641552 |
| 58 | 7.3106638 | 0.0002256 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 169 | Application Data |
| 59 | 7.3551152 | 0.0444514 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [ACK] Seq=412 Ack=3025 Win=79872 Len=0 TSval=4228743556 TSecr=3174641637 |
| 60 | 7.3551152 | 0 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 71 | Application Data |
| 61 | 7.3555566 | 0.0004414 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [ACK] Seq=3025 Ack=483 Win=65024 Len=0 TSval=3174641681 TSecr=4228743559 |
| 62 | 7.5904734 | 0.2349168 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 59 | Application Data |
| 63 | 7.6401995 | 0.0497261 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 64 | Application Data |
| 64 | 7.6406213 | 0.0004218 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [ACK] Seq=3084 Ack=547 Win=65024 Len=0 TSval=3174641966 TSecr=4228743843 |
| 65 | 7.6503531 | 0.0097318 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 36 | Application Data |
| 66 | 7.6974098 | 0.0470567 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 58 | Application Data |
| 67 | 7.707832 | 0.0104222 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 36 | Application Data |
| 69 | 7.7551216 | 0.0472896 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 28 | Application Data |
| 70 | 7.7568175 | 0.0016959 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 59 | Application Data |
| 71 | 7.8239531 | 0.0671356 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 1288 | 50851 > 587 [ACK] Seq=633 Ack=3215 Win=79872 Len=1288 TSval=4228744007 TSecr=3174642083 [TCP PDU reassembled in 72] |
| 72 | 7.8239531 | 0 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 81 | Application Data |
| 73 | 7.8242096 | 0.0002565 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 25 | Application Data |
| 74 | 7.8246799 | 0.0004703 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [ACK] Seq=3215 Ack=2027 Win=63744 Len=0 TSval=3174642151 TSecr=4228744007 |
| 75 | 7.8366348 | 0.0119549 | 172.16.1.2 | 133.106.xxx.xxx | TLSv1.3 | 60 | Application Data |
| 77 | 7.8661248 | 0.02949 | 172.16.1.2 | 8.8.8.8 | DNS | Standard query 0x4476 A smtp-relay.sendinblue.com | |
| 78 | 7.8904523 | 0.0243275 | 8.8.8.8 | 172.16.1.2 | DNS | Standard query response 0x4476 A smtp-relay.sendinblue.com A 1.179.116.2 | |
| 79 | 7.8909438 | 0.0004915 | 172.16.1.2 | 8.8.8.8 | DNS | Standard query 0xfc94 AAAA smtp-relay.sendinblue.com | |
| 80 | 7.8967295 | 0.0057857 | 133.106.xxx.xxx | 172.16.1.2 | TLSv1.3 | 24 | Application Data |
| 81 | 7.8978615 | 0.001132 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [FIN, ACK] Seq=3275 Ack=2051 Win=67072 Len=0 TSval=3174642223 TSecr=4228744099 |
| 82 | 7.9014701 | 0.0036086 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [FIN, ACK] Seq=2051 Ack=3275 Win=79872 Len=0 TSval=4228744099 TSecr=3174642162 |
| 83 | 7.9017434 | 0.0002733 | 172.16.1.2 | 133.106.xxx.xxx | TCP | 0 | 587 > 50851 [ACK] Seq=3276 Ack=2052 Win=67072 Len=0 TSval=3174642227 TSecr=4228744099 |
| 84 | 7.9388468 | 0.0371034 | 133.106.xxx.xxx | 172.16.1.2 | TCP | 0 | 50851 > 587 [ACK] Seq=2052 Ack=3276 Win=79872 Len=0 TSval=4228744143 TSecr=3174642223 |
| 85 | 7.9502473 | 0.0114005 | 8.8.8.8 | 172.16.1.2 | DNS | Standard query response 0xfc94 AAAA smtp-relay.sendinblue.com SOA josh.ns.cloudflare.com | |
| 86 | 7.9508117 | 0.0005644 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM TSval=2117944107 TSecr=0 WS=128 |
| 98 | 8.1075859 | 0.1567742 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [SYN, ACK] Seq=0 Ack=1 Win=43648 Len=0 MSS=1414 SACK_PERM TSval=1963165757 TSecr=2117944107 WS=128 |
| 99 | 8.107853 | 0.0002671 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [ACK] Seq=1 Ack=1 Win=64256 Len=0 TSval=2117944264 TSecr=1963165757 |
| 105 | 8.2638132 | 0.1559602 | 1.179.116.2 | 172.16.1.2 | SMTP | 46 | S: 220 smtp-relay.brevo.com ESMTP Service Ready |
| 106 | 8.2643574 | 0.0005442 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [ACK] Seq=1 Ack=47 Win=64256 Len=0 TSval=2117944420 TSecr=1963165914 |
| 107 | 8.264454 | 0.0000966 | 172.16.1.2 | 1.179.116.2 | SMTP | 25 | C: EHLO mail.yama.mydns.jp |
| 109 | 8.419448 | 0.154994 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [ACK] Seq=47 Ack=26 Win=43648 Len=0 TSval=1963166070 TSecr=2117944420 |
| 110 | 8.4196258 | 0.0001778 | 1.179.116.2 | 172.16.1.2 | SMTP | 30 | S: 250-Hello mail.yama.mydns.jp |
| 111 | 8.4196258 | 0 | 1.179.116.2 | 172.16.1.2 | SMTP | 30 | S: 250-PIPELINING | 8BITMIME |
| 112 | 8.4196258 | 0 | 1.179.116.2 | 172.16.1.2 | SMTP | 25 | S: 250-ENHANCEDSTATUSCODES |
| 113 | 8.4196258 | 0 | 1.179.116.2 | 172.16.1.2 | SMTP | 14 | S: 250-CHUNKING |
| 114 | 8.4196258 | 0 | 1.179.116.2 | 172.16.1.2 | SMTP | 14 | S: 250-STARTTLS |
| 115 | 8.4196258 | 0 | 1.179.116.2 | 172.16.1.2 | SMTP | 31 | S: 250-AUTH PLAIN LOGIN CRAM-MD5 |
| 116 | 8.4196258 | 0 | 1.179.116.2 | 172.16.1.2 | SMTP | 19 | S: 250 SIZE 20971520 |
| 117 | 8.420205 | 0.0005792 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [ACK] Seq=26 Ack=210 Win=64128 Len=0 TSval=2117944576 TSecr=1963166070 |
| 118 | 8.4202968 | 0.0000918 | 172.16.1.2 | 1.179.116.2 | SMTP | 10 | C: STARTTLS |
| 119 | 8.5757766 | 0.1554798 | 1.179.116.2 | 172.16.1.2 | SMTP | 30 | S: 220 2.0.0 Ready to start TLS |
| 120 | 8.5787291 | 0.0029525 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 517 | Client Hello |
| 124 | 8.7374048 | 0.1586757 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 1402 | Server Hello, Change Cipher Spec, Application Data |
| 125 | 8.7374048 | 0 | 1.179.116.2 | 172.16.1.2 | TCP | 1402 | 587 > 54358 [PSH, ACK] Seq=1642 Ack=553 Win=43136 Len=1402 TSval=1963166388 TSecr=2117944734 [TCP PDU reassembled in 126] |
| 126 | 8.7374048 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 535 | Application Data, Application Data, Application Data, Application Data |
| 127 | 8.7378945 | 0.0004897 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [ACK] Seq=553 Ack=3044 Win=69888 Len=0 TSval=2117944894 TSecr=1963166388 |
| 128 | 8.7424511 | 0.0045566 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 64 | Change Cipher Spec, Application Data |
| 129 | 8.9391092 | 0.1966581 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [ACK] Seq=3579 Ack=617 Win=43136 Len=0 TSval=1963166590 TSecr=2117944898 |
| 130 | 8.9395338 | 0.0004246 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 47 | Application Data |
| 131 | 9.0947281 | 0.1551943 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [ACK] Seq=3579 Ack=664 Win=43136 Len=0 TSval=1963166745 TSecr=2117945095 |
| 132 | 9.095141 | 0.0004129 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 52 | Application Data |
| 133 | 9.095141 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 38 | Application Data |
| 134 | 9.095141 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 83 | Application Data, Application Data |
| 135 | 9.095141 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 36 | Application Data |
| 136 | 9.095141 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 53 | Application Data |
| 137 | 9.095141 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 41 | Application Data |
| 138 | 9.0955688 | 0.0004278 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [ACK] Seq=664 Ack=3882 Win=69888 Len=0 TSval=2117945251 TSecr=1963166746 |
| 139 | 9.0962103 | 0.0006415 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 34 | Application Data |
| 143 | 9.2516387 | 0.1554284 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 40 | Application Data |
| 144 | 9.2523536 | 0.0007149 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 56 | Application Data |
| 145 | 9.4078414 | 0.1554878 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 40 | Application Data |
| 146 | 9.4084933 | 0.0006519 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 144 | Application Data |
| 148 | 9.6039856 | 0.1954923 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [ACK] Seq=3962 Ack=898 Win=43008 Len=0 TSval=1963167255 TSecr=2117945564 |
| 149 | 9.8642717 | 0.2602861 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 58 | Application Data |
| 150 | 9.8650419 | 0.0007702 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 116 | Application Data |
| 151 | 10.0204033 | 0.1553614 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [ACK] Seq=4020 Ack=1014 Win=43008 Len=0 TSval=1963167671 TSecr=2117946021 |
| 152 | 10.0207124 | 0.0003091 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 91 | Application Data |
| 153 | 10.0207124 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 85 | Application Data |
| 154 | 10.0207124 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 74 | Application Data |
| 155 | 10.0213586 | 0.0006462 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [ACK] Seq=1014 Ack=4270 Win=69888 Len=0 TSval=2117946177 TSecr=1963167671 |
| 156 | 10.0218239 | 0.0004653 | 172.16.1.2 | 1.179.116.2 | TCP | 1402 | 54358 > 587 [ACK] Seq=1014 Ack=4270 Win=69888 Len=1402 TSval=2117946178 TSecr=1963167671 [TCP PDU reassembled in 157] |
| 157 | 10.0218239 | 0 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 243 | Application Data |
| 159 | 10.1772349 | 0.155411 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [ACK] Seq=4270 Ack=2659 Win=41472 Len=0 TSval=1963167828 TSecr=2117946178 |
| 160 | 10.1809574 | 0.0037225 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 91 | Application Data |
| 161 | 10.1809574 | 0 | 1.179.116.2 | 172.16.1.2 | TLSv1.3 | 61 | Application Data, Application Data |
| 162 | 10.1809574 | 0 | 1.179.116.2 | 172.16.1.2 | TCP | 0 | 587 > 54358 [FIN, ACK] Seq=4422 Ack=2659 Win=41472 Len=0 TSval=1963167831 TSecr=2117946178 |
| 163 | 10.1819633 | 0.0010059 | 172.16.1.2 | 1.179.116.2 | TLSv1.3 | 24 | Application Data |
| 164 | 10.1823019 | 0.0003386 | 172.16.1.2 | 1.179.116.2 | TCP | 0 | 54358 > 587 [RST, ACK] Seq=2683 Ack=4423 Win=69888 Len=0 TSval=2117946338 TSecr=1963167831 |
暗号化の境界線を実パケットで確認完了 🎉
STARTTLS前後で通信内容がどう変わるかを、実際のパケットキャプチャで確認しました。SMTP/TLSの流れの解説は「メールシーケンス及び解説」、受信側の認証結果は「Gmailメールヘッダ解析」もあわせてご参照ください。