Как стать шпиёном

Anomalia

Member
Можно ли по письму, пришедшему с хотмэйла определить, из какого города посылальщик выходил в интернет?
 
Originally posted by Anomalia@Jun 4 2005, 01:23 AM
Можно ли по письму, пришедшему с хотмэйла определить, из какого города посылальщик выходил в интернет?
9904


Можно определить из какого города по IP адресу, но как это сделать не знаю. Наверное оск сможет подсказать.
 
это если не хотмейл, а ящик провайдера. Тогда возможно. а у всех отправлений с бесплатных ящиков IP стоит сервера с которого пошли письма.
 
Originally posted by Darinka@Jun 4 2005, 06:33 PM
Можно определить из какого города по IP адресу, но как это сделать не знаю. Наверное оск сможет подсказать.
9934

Дрей прав, ИП будет стоять провайдера/сервера с которого ушли письма.
Не знаю как с хотмэйла, но вот с yahoo.com у меня письмо с такими данными(если смотреть через outlook)
Правой кнопкой кликаем на письмо
Выбираем [options](в самом низу меню) и жмём
Появляется новое окно примерно вот с такой вот инфой

Сперва аутлук сообщает мне, что письмо действительно от яхуу и на мой емайл
Return-path: <хххххххх@yahoo.com> //емаил отправителя
Envelope-to: ххххххх@dataosk.co.nz //емаил получателя
Delivery-date: Wed, 01 Jun 2005 04:02:37 -0500 //время
Received: from [206.190.39.204] (port=32526 helo=web53101.mail.yahoo.com) //IP майл сервера yahoo
by mail.dataosk.com with smtp (Exim 4.44)
id 1DdP7P-00076F-28
for ххххххх@dataosk.co.nz; Wed, 01 Jun 2005 04:02:36 -0500
Received: (qmail 10881 invoked by uid 60001); 1 Jun 2005 09:02:08 -0000
Comment: DomainKeys? See http://antispam.yahoo.com/domainkeys
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws;
s=s1024; d=yahoo.com;
b=rCOsIXEYSfsyaG9S9znj+OomcoCRYY8oPpFdPtAuWmWDdma
b3uIW22LY/ORKZxjoj+SlEPO/9bf+R/WcJ9xRKpo7nfnvbVdWCbZie
j+kca+hxNHILAFu9/FMokvxyVC2cDh/9OK/FNPAZLT0PeJPff4NyPB
FhQ91yAwjScuzzOI= ;

//Теперь смотрим откуда оно пришло на yahoo

Message-ID: <20050601090208.10879.qmail@web53101.mail.yahoo.com>
Received: from [222.152.144.168] by web53101.mail.yahoo.com via HTTP; Wed, 01 Jun 2005 02:02:08 PDT // т.е. вам было отправлено письмо человеком/роботом с таким вот IP адресом 222.152.144.168 через сайт Yahoo
Date: Wed, 1 Jun 2005 02:02:08 -0700 (PDT)
From: ххххххххх <ХХХХХХХХХХ@yahoo.com>
Subject: Re:
To: хххххх@dataosk.co.nz
In-Reply-To: 6667
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii

Теперь смотрим откуда такой адрес
Шуруем на сайт http://www.postmodern.com/~mcb/misc/ipw.html и ищем инфу на это IP. В данном случае IP адрес принадлежит:
inetnum: 222.152.128.0 - 222.152.223.255
netname: FIPD-XTRA-NZ
descr: Telecom Xtra
descr: DSL Dynamic Pools
country: NZ
То бишь могло быть отправлено из Окленда или из любого другого города НЗ. Из какого города здесь вам может сказать теперь, только Telecom Xtra. Если, что-то серьёзное, в большинстве случаев, достаточно иметь эти данные.
 
В качестве дополнения...

Не факт, что IP покажет даже страну откуда письмо ушло. Есть у меня одно письмо отправленное через хотмейл. Ну так все IP В этом письме указывают на Redmond, WA, USA, в то время как отправитель живет в Калгари, Канада.

Если отправитель использовал WEB-mail, т.е. отправлял письмо через браузер, ну никак там не может быть IP другого нежели IP сервера, через который была работа сделана. Если же отправитель использовал SMTP протокол, т.е. пользовался какй-нибуь почтовой программой, установленной на его компе, то теоретически может прийти даже адрес компа в локальной сети. Есть у меня такое письмо, отправленное из России: по IP можно определить домен отправителя и IP компа в локальной сети.

Но вот спам приходит с заголовком образанным до неприличия, отправители маскируют свои IPs, поэтому фиг чего узнаешь... :(
 
Originally posted by Anomalia@Jun 4 2005, 10:23 AM
Можно ли по письму, пришедшему с хотмэйла определить, из какого города посылальщик выходил в интернет?
9904
замыль ему трояна
sm.gif
 
да пофигу с чего там отправляль самое главное чёб был ип.а далле проста качаеш прогу Neo trace Pro and Whois.А далее делаеш усё по парядку
sm.gif

1)влючаеш Whois и прописываеш ип.Он выдаст кто главный этого диапозона адресов тоесть 1 ип.
2)врубаеш Neo trace Pro . Пишиш там ип и он выдаёт пинг а вчасности.Страну и город. вот и усё.
Сорри за мои ошибки
 
Back
Top