免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3842 | 回复: 7
打印 上一主题 下一主题

邮件来源跟踪!!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-12-26 16:23 |只看该作者 |倒序浏览
哪位大侠能给讲讲如何进行邮件的跟踪分析,例如,收到一封邮件,如何能查处发这个邮件的人在哪儿,在什么地区发的这封邮件,如何对邮件头进行IP地址的分析查询,大家不要误会了,不是想做什么坏事,动机是因为表弟离家出走了,只是发了几封邮件回来,想能否有什么办法查到他现在的位置嘛???

论坛徽章:
0
2 [报告]
发表于 2003-12-26 18:25 |只看该作者

邮件来源跟踪!!!

你在什么地方收到的这个邮件? 用什么邮件系统来收的?\r\n\r\n如果是公司可能好说一点。如果是在家拨号或者ADSL恐怕比较难,我也不大懂。\r\n\r\n我猜的啊~  在公司,也许可以在邮件系统上查到这封邮件数据包的源IP地址吧,这样可以根据IP来确定发信的地区。但是拨号啥的我就不明白了,感觉没法到网通或者电信啥的去查吧?

论坛徽章:
0
3 [报告]
发表于 2003-12-27 09:09 |只看该作者

邮件来源跟踪!!!

我打开hotmail,在web中发邮件,头只能查出hotmil的smtp主机的ip吧,而我在中国,这只能重hotmail的日志中找到(在我没用代理时),你发mail的登陆smtp时的ip要到hotmail的邮件服务器上找日志了!所以说你要联系发到你信箱中的smtp服务器的服务商来提供用户登录日志来找

论坛徽章:
0
4 [报告]
发表于 2003-12-28 12:52 |只看该作者

邮件来源跟踪!!!

为什么不尝试一下这个呢\r\nhttp://net2find.com/locate/e-mail-trace.html\r\n\r\n:)

论坛徽章:
0
5 [报告]
发表于 2003-12-28 14:00 |只看该作者

邮件来源跟踪!!!

没用的,只能追到它发信所用的smtp所在的机器,除非它的机器就是smtp,否则追到的机器不会是它的。不过可以请求对方的smtp机器所在的公司查查log message,可以从中查到smtp的记录的\r\n\r\n下面我以我别人发我的一则mail 的文件头来说明\r\nFrom evaluations@vmware.com Thu Dec 11 14:41:55 2003(发信者信息)\r\nReturn-Path: <evaluations@vmware.com>;(回复的地址)\r\nDelivered-To: skylove@xxxx.com(发送的地址)\r\nReceived: (fmail 11124 invoked from network); 11 Dec 2003 14:41:54 +0800(发送时间)\r\nReceived: from unknown (ELO london.vmware.com) (该发送地址从我的xxx.com反查,london.vmware.com无对应ip,目前不少国内信箱要求helo要对应才收信,例如sina)(208.48.xx.103)\r\n  by mailmx.xxx.com with SMTP; 11 Dec 2003 14:41:54 +0800\r\nReceived: from weblogic.vmware.com (weblogic.vmware.com [208.48.65.105])(这个不用说能看明白)\r\n        by london.vmware.com (Postfix) with ESMTP id C72394B810A(对方是postfix系统。。。嘿嘿)\r\n        for <skylove@xxx.com>;; Thu, 11 Dec 2003 06:40:42 -0800 (PST)\r\nMessage-ID: <-354748777.1071153642347.JavaMail.root@weblogic.vmware.com>;(对方的谁发给我的,对以前真实用户名的时候有用,现在一般是虚拟域后就没用咯。。。)\r\nFrom: evaluations@vmware.com\r\nTo: skylove@xxxx.com\r\nSubject: Your VMware GSX Server (for Linux Systems) evaluation request has been approved\r\nMime-Version: 1.0(mime版本1.0)\r\nContent-Type: text/plain(邮件格式定义)\r\nContent-Transfer-Encoding: 7bit (传输采用7bit,典型的英语方式)\r\nDate: Thu, 11 Dec 2003 06:40:42 -0800 (PST)\r\n。。。大致就是如此,所以不可能简单反查出发信人的真实ip的。。。只能查到smtp的机器而已

论坛徽章:
0
6 [报告]
发表于 2003-12-29 09:20 |只看该作者

邮件来源跟踪!!!

如果对方是用邮件客户端发的信,在信头信息里能看到发送者机器的一些信息. 一般在\"received: from ....\"中.\r\n如果用web发送的,就只能看到对方邮件服务器的地址了.

论坛徽章:
0
7 [报告]
发表于 2003-12-29 09:57 |只看该作者

邮件来源跟踪!!!

人家匿名给你发而且虚拟多个ip采用DOS方式来攻击你的邮件服务器,朋友这个是很难防的,建议装个放垃圾邮件工具,想symantec的就可以,想通过IP查到对方的位置,基本上很难。

论坛徽章:
0
8 [报告]
发表于 2003-12-29 10:23 |只看该作者

邮件来源跟踪!!!

可以匿名发邮件的地方多了 呵呵 给推荐一个 \r\nhttp://anonymouse.ws/anonemail.html\r\n呵呵
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP