Анализ Email-заголовков на подделку и IP
Анализирует заголовки электронных писем для выявления фальсификаций и определения IP-адресов отправителей. Помогает защитить от фишинга.
Показать оригинал (англ.)
Automated workflow: Analyze_email_headers_for_IPs_and_spoofing__3. This workflow integrates 11 different services: webhook, stickyNote, itemLists, httpRequest, code. It contains 43 nodes and follows best practices for error handling and security.
Схема сценария, как в редакторе n8n: ноды и связи между ними. Кликните, чтобы рассмотреть.
- ТриггерReceive HeadersWebhook
- ДействиеExtract Email Header from webhookSet
- ДействиеExplode Email HeaderCode
- ДействиеReceived Headers Present?If
- ДействиеAuthentication Results Present?If
- ДействиеSPF from "received-spf"Code
- ДействиеSPF Authentication CheckerSwitch
- ДействиеSPF/DKIM/DMARC from "authentication-results"Code
- ДействиеExtract IPs from "received"Code
- ДействиеSplit Out IPsItem Lists
- ДействиеDKIM from "dkim-signature"Code
- ДействиеIP Quality ScoreHttp Request
- ДействиеSet SPF Pass StatusSet
- ДействиеSet SPF Fail StatusSet
- ДействиеSet SPF Neutral StatusSet
- ДействиеSet SPF UnknownStatusSet
- ДействиеDMARC from "received-dmarc"Code
- ДействиеIP-APIHttp Request
- ДействиеDKIMSwitch
- ДействиеAggregate Authentication DataSet
- ДействиеFraud ScoreCode
- ДействиеCollect interesting dataSet
- ДействиеIP Data MergeMerge
- ДействиеJoin IP Analysis into one JSON objectItem Lists
- ДействиеMerge Security DataMerge
- ДействиеJoin results into one JSON objectItem Lists
- ТриггерRespond to WebhookRespond To Webhook
Сценарий «Анализ Email-заголовков на подделку и IP» состоит из 27 нод: Receive Headers, Extract Email Header from webhook, Explode Email Header, Received Headers Present?, Authentication Results Present?, SPF from "received-spf", SPF Authentication Checker, SPF/DKIM/DMARC from "authentication-results" и других. Интеграции: Itemlists, Httprequest, Webhook.
| Параметр | Значение | Описание |
|---|---|---|
| Учётные данные | Itemlists · Httprequest · Webhook | Для каждого сервиса нужен свой ключ/токен - впишете их в n8n после установки. |
| Объём сценария | 35 нод · продвинутый | Число нод и уровень сложности логики. Больше нод - тоньше настройка. |
| Формат | n8n workflow JSON | Готовый воркфлоу. При развороте через кнопку импортируется автоматически. |
Развернуть n8n с этим сценарием
Готовый сервер с n8n из маркетплейса Fatmetal - воркфлоу уже загружен. Рекомендованная конфигурация уже подставлена в заказ: 2 CPU · 4 ГБ · 50 ГБ. Останется вписать свои ключи, и автоматизация заработает. Нужна помощь с настройкой под нагрузку или сетью? Напишите инженеру.
n8n отдаём закрытым, а не голым
n8n часто атакуют - поэтому инстанс приезжает уже защищённым, без ручной настройки.
Владелец создан заранее
Аккаунт администратора настроен автоматически при развёртывании. Окно самостоятельной регистрации закрыто - никто не перехватит ваш инстанс в первые минуты после запуска (частый вектор атаки на self-hosted n8n).
Единый пароль с сервером
Логин в n8n - тот же пароль, что у вашей машины. Не нужно искать отдельные креды в файлах, меньше шансов оставить дефолт.
fail2ban против перебора
Автоматически банит IP после серии неудачных попыток входа по SSH. Защита от брутфорса из коробки.
HTTPS и security-заголовки
Трафик шифруется (Let's Encrypt, авто-обновление), выставлены HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy - защита от кликджекинга, MIME-снифинга и downgrade-атак.
После оплаты - сервер с готовым сценарием
Сервер создаётся автоматически за несколько минут. Ничего настраивать вручную не нужно - n8n поднимется сам, а этот сценарий уже будет внутри.
Сервер создаётся
После оплаты сервер разворачивается автоматически за несколько минут: ставится n8n, база данных и HTTPS. Дождитесь готовности в личном кабинете.
Открываете адрес
Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Например IP 45.15.159.10 → https://45-15-159-10.fatmetal.net/. HTTPS уже настроен. Готовый адрес также есть в личном кабинете - можно просто скопировать его оттуда.
Входите готовыми данными
Аккаунт владельца уже создан - регистрировать ничего не нужно. Логин: admin@<адрес вашего сервера> (тот же адрес, что открыли на шаге 2 - например admin@45-15-159-10.fatmetal.net). Пароль - тот же, что у вашего сервера: он в личном кабинете и в /root/n8n-credentials.txt на сервере. Войдите и при желании сразу смените пароль в настройках. Интерфейс английский - у n8n нет русской локализации.
Сценарий уже внутри
Этот сценарий уже импортирован - найдёте его в разделе Workflows. Останется вписать свои ключи для интеграций (Itemlists, Httprequest, Webhook) в Credentials и включить сценарий.