Команда инженеров · свой ЦОД в РФ · своё железо · своя панель · CloudStack + Linstor · MCP · база знаний по self-hosted

Анализ Email-заголовков на подделку и IP

Анализирует заголовки электронных писем для выявления фальсификаций и определения IP-адресов отправителей. Помогает защитить от фишинга.

Показать оригинал (англ.)
Analyze_email_headers_for_IPs_and_spoofing__3

Automated workflow: Analyze_email_headers_for_IPs_and_spoofing__3. This workflow integrates 11 different services: webhook, stickyNote, itemLists, httpRequest, code. It contains 43 nodes and follows best practices for error handling and security.

Вебхук (Webhook)Продвинутый · 35 нодItemlistsHttprequestWebhook
Как это работает

Схема сценария, как в редакторе n8n: ноды и связи между ними. Кликните, чтобы рассмотреть.

клик - увеличить ⤢⇥Receive Headerswebhook{}Fraud Scorecode⇥Respond to WebhookrespondToWebhook{}Explode EmailHeadercode◆Split Out IPsitemLists{}Extract IPs from"received"code🌐IP Quality ScorehttpRequest🌐IP-APIhttpRequest≡Collectinteresting dataset{}SPF/DKIM/DMARCfrom…code{}SPF from"received-spf"code{}DKIM from"dkim-signature"code{}DMARC from"received-dmarc"code⑂DKIMswitch≡Extract EmailHeader from…set⑂Received HeadersPresent?if⑂AuthenticationResults Present?if≡AggregateAuthentication…set◆IP Data Mergemerge◆Merge SecurityDatamerge◆Join IP Analysisinto one JSON…itemLists◆Join results intoone JSON objectitemLists⑂SPF AuthenticationCheckerswitch≡Set SPF PassStatusset≡Set SPF FailStatusset≡Set SPF NeutralStatusset≡Set SPFUnknownStatusset
  1. ТриггерReceive HeadersWebhook
  2. ДействиеExtract Email Header from webhookSet
  3. ДействиеExplode Email HeaderCode
  4. ДействиеReceived Headers Present?If
  5. ДействиеAuthentication Results Present?If
  6. ДействиеSPF from "received-spf"Code
  7. ДействиеSPF Authentication CheckerSwitch
  8. ДействиеSPF/DKIM/DMARC from "authentication-results"Code
  9. ДействиеExtract IPs from "received"Code
  10. ДействиеSplit Out IPsItem Lists
  11. ДействиеDKIM from "dkim-signature"Code
  12. ДействиеIP Quality ScoreHttp Request
  13. ДействиеSet SPF Pass StatusSet
  14. ДействиеSet SPF Fail StatusSet
  15. ДействиеSet SPF Neutral StatusSet
  16. ДействиеSet SPF UnknownStatusSet
  17. ДействиеDMARC from "received-dmarc"Code
  18. ДействиеIP-APIHttp Request
  19. ДействиеDKIMSwitch
  20. ДействиеAggregate Authentication DataSet
  21. ДействиеFraud ScoreCode
  22. ДействиеCollect interesting dataSet
  23. ДействиеIP Data MergeMerge
  24. ДействиеJoin IP Analysis into one JSON objectItem Lists
  25. ДействиеMerge Security DataMerge
  26. ДействиеJoin results into one JSON objectItem Lists
  27. ТриггерRespond to WebhookRespond To Webhook

Сценарий «Анализ Email-заголовков на подделку и IP» состоит из 27 нод: Receive Headers, Extract Email Header from webhook, Explode Email Header, Received Headers Present?, Authentication Results Present?, SPF from "received-spf", SPF Authentication Checker, SPF/DKIM/DMARC from "authentication-results" и других. Интеграции: Itemlists, Httprequest, Webhook.

Что понадобится
ПараметрЗначениеОписание
Учётные данныеItemlists · Httprequest · WebhookДля каждого сервиса нужен свой ключ/токен - впишете их в n8n после установки.
Объём сценария35 нод · продвинутыйЧисло нод и уровень сложности логики. Больше нод - тоньше настройка.
Форматn8n workflow JSONГотовый воркфлоу. При развороте через кнопку импортируется автоматически.
Установка в один клик

Развернуть n8n с этим сценарием

Готовый сервер с n8n из маркетплейса Fatmetal - воркфлоу уже загружен. Рекомендованная конфигурация уже подставлена в заказ: 2 CPU · 4 ГБ · 50 ГБ. Останется вписать свои ключи, и автоматизация заработает. Нужна помощь с настройкой под нагрузку или сетью? Напишите инженеру.

Защищённый инстанс

n8n отдаём закрытым, а не голым

n8n часто атакуют - поэтому инстанс приезжает уже защищённым, без ручной настройки.

Владелец создан заранее

Аккаунт администратора настроен автоматически при развёртывании. Окно самостоятельной регистрации закрыто - никто не перехватит ваш инстанс в первые минуты после запуска (частый вектор атаки на self-hosted n8n).

Единый пароль с сервером

Логин в n8n - тот же пароль, что у вашей машины. Не нужно искать отдельные креды в файлах, меньше шансов оставить дефолт.

fail2ban против перебора

Автоматически банит IP после серии неудачных попыток входа по SSH. Защита от брутфорса из коробки.

HTTPS и security-заголовки

Трафик шифруется (Let's Encrypt, авто-обновление), выставлены HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy - защита от кликджекинга, MIME-снифинга и downgrade-атак.

Что дальше

После оплаты - сервер с готовым сценарием

Сервер создаётся автоматически за несколько минут. Ничего настраивать вручную не нужно - n8n поднимется сам, а этот сценарий уже будет внутри.

1

Сервер создаётся

После оплаты сервер разворачивается автоматически за несколько минут: ставится n8n, база данных и HTTPS. Дождитесь готовности в личном кабинете.

2

Открываете адрес

Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Например IP 45.15.159.10 → https://45-15-159-10.fatmetal.net/. HTTPS уже настроен. Готовый адрес также есть в личном кабинете - можно просто скопировать его оттуда.

3

Входите готовыми данными

Аккаунт владельца уже создан - регистрировать ничего не нужно. Логин: admin@<адрес вашего сервера> (тот же адрес, что открыли на шаге 2 - например admin@45-15-159-10.fatmetal.net). Пароль - тот же, что у вашего сервера: он в личном кабинете и в /root/n8n-credentials.txt на сервере. Войдите и при желании сразу смените пароль в настройках. Интерфейс английский - у n8n нет русской локализации.

4

Сценарий уже внутри

Этот сценарий уже импортирован - найдёте его в разделе Workflows. Останется вписать свои ключи для интеграций (Itemlists, Httprequest, Webhook) в Credentials и включить сценарий.

Важно: сохраните ключ шифрования. Ключ (N8N_ENCRYPTION_KEY) и пароль базы лежат на сервере в /root/n8n-credentials.txt. Этим ключом зашифрованы учётные данные интеграций - берегите его и сделайте резервную копию: без ключа их не восстановить даже из бэкапа базы.
Оригинал сценария (англ.): «Analyze_email_headers_for_IPs_and_spoofing__3». Источник: коллекция Zie619/n8n-workflows (лицензия MIT).
Спросить инженера в TelegramМы на связи