Desarrollo y DevOps

Analizar correo electrónico headers para spoofing addresses 3

35 nodos 209 115 Webhook
Descargar

Descripción del flujo de trabajo

Flujo de automatización avanzado que recibe encabezados de correo mediante webhook, los analiza con código personalizado para detectar direcciones falsificadas e indicadores de suplantación, aplica lógica condicional y devuelve evaluación de seguridad detallada.

Cómo funciona

  1. 1.Recibir encabezados de correo a través de webhook y preparar para análisis
  2. 2.Ejecutar código analítico para verificar integridad de encabezados, firmas digitales y patrones sospechosos
  3. 3.Organizar anomalías detectadas en listas estructuradas de elementos y aplicar filtros condicionales
  4. 4.Integrar resultados con solicitudes HTTP externas para verificación de reputación de dominios
  5. 5.Almacenar hallazgos consolidados en variables del flujo para reportes comprehensivos
  6. 6.Enviar respuesta con puntuación de riesgo, indicadores sospechosos y acciones recomendadas

Casos de uso

  • Analizar tráfico de correo corporativo para identificar intentos de falsificación antes de llegar a usuarios
  • Detectar remitentes no autorizados suplantando dominios o ejecutivos de confianza
  • Generar reportes de auditoría sobre intentos de inyección de correo y abuso de dominios

Requisitos

  • Experiencia en estructura de encabezados de correo y estándares de autenticación SMTP (SPF, DKIM, DMARC)
  • Acceso a bases de datos de reputación de correo y listas de remitentes maliciosos conocidos
  • Capacidad de integración con sistemas SIEM e infraestructura de registro de seguridad

Valor del servicio

Ideal como servicio de automatización operativa para conectar sistemas, reducir tareas manuales y acelerar la entrega de resultados a clientes o equipos internos.

Aplicaciones utilizadas

Webhook Note Code Item Lists HTTP Request Set If Merge

Detalles

Disparador Webhook
Nodos 35
Aplicaciones 8
Vistas 209
Descargas 115

Cómo usar

  1. 1.Haz clic en "Descargar plantilla"
  2. 2.Abre tu panel de n8n
  3. 3.Ve a Workflows > Import from File
  4. 4.Selecciona el archivo descargado y configura las credenciales

Nodos utilizados (35)

/

Receive Headers

Webhook

#1

Sticky Note

Sticky Note

#2

Fraud Score

Code

#3

Respond to Webhook

Webhook

#4

Sticky Note1

Sticky Note

#5

Explode Email Header

Code

#6

Split Out IPs

Item Lists

#7

Extract IPs from "received"

Code

#8

IP Quality Score

HTTP Request

#9

IP-API

HTTP Request

#10

Collect interesting data

Set

#11

SPF/DKIM/DMARC from "authentication-results"

Code

#12

SPF from "received-spf"

Code

#13

DKIM from "dkim-signature"

Code

#14

DMARC from "received-dmarc"

Code

#15

DKIM

Switch

#16

Sticky Note4

Sticky Note

#17

Extract Email Header from webhook

Set

#18

Sticky Note5

Sticky Note

#19

Sticky Note6

Sticky Note

#20

Sticky Note8

Sticky Note

#21

Sticky Note10

Sticky Note

#22

Received Headers Present?

If

#23

Authentication Results Present?

If

#24

Aggregate Authentication Data

Set

#25

Sticky Note2

Sticky Note

#26

IP Data Merge

Merge

#27

Merge Security Data

Merge

#28

Join IP Analysis into one JSON object

Item Lists

#29

Join results into one JSON object

Item Lists

#30

SPF Authentication Checker

Switch

#31

Set SPF Pass Status

Set

#32

Set SPF Fail Status

Set

#33

Set SPF Neutral Status

Set

#34

Set SPF UnknownStatus

Set

#35