Просмотр полной версии : Как определить с какого айпи адреса приходять сообщения на электроную почту?
Приветствую всех, кто подскажет как определить с какого айпи адреса приходять сообщения на электроную почту? И возможно ли это сделать? Может есть кто знакомые хакеры матерые?
смотри в сторону служебных заголовков письма, они же kludges. в Outlook, например, правой кнопкой мыши по письму, опции письма (Message Options)- Internet headers смотреть
По хорошему надо вообще понять с какого адреса(квартиры) отправляются письма
По хорошему надо вообще понять с какого адреса(квартиры) отправляются письма
это не реально. точнее, реально, но ппц сложно. алгоритм:
- смотришь то, что я сказал, узнаешь IP-адрес отправителя,
- в случае домашнего интернета с большой степенью вероятности через почтовые шлюзы можно понять, какому провайдеру принадлежит пул адресов
- к админам провайдера, поднимать логи, какому оборудованию выдавался IP-адрес
- после этого ехать по адресу владельца оборудования
естественно, всё это ерунда, если ребята сидят на домашнем роутере за NAT. там чуть сложнее будет алгоритм
это не реально. точнее, реально, но ппц сложно. алгоритм:
- смотришь то, что я сказал, узнаешь IP-адрес отправителя,
- в случае домашнего интернета с большой степенью вероятности через почтовые шлюзы можно понять, какому провайдеру принадлежит пул адресов
- к админам провайдера, поднимать логи, какому оборудованию выдавался IP-адрес
- после этого ехать по адресу владельца оборудования
естественно, всё это ерунда, если ребята сидят на домашнем роутере за NAT. там чуть сложнее будет алгоритм
Благодарю за развернутый ответ, а спец службы таким же способом вычисляют?
Благодарю за развернутый ответ, а спец службы таким же способом вычисляют?
вариантов масса, но это - наиболее прямой и очевидный. думаю, именно по этим причинам провайдеров обязывают хранить логи, оттуда растут ноги про СОРМ и Эшелон.
что-то подумалось. ноутбук+мобильный в качестве модема намного усложнят ситуацию, но алгоритм все равно будет прежним - только на каком-то этапе потребуется триангулировать положение трубки в момент отправки сообщения (опять же, связь IP-адрес-IMEI/или что-то ещё), с дальнейшим определения текущего местоположения трубки.
ryzhijlisik
21.10.2015, 18:38
Если это физ.лицо, зайди на сайт iplogger и отправь письмо.
Как только человек откроет письмо, у тебя будет его достоверный IP
volgarik34
21.10.2015, 18:48
Если это физ.лицо, зайди на сайт iplogger и отправь письмо.
Как только человек откроет письмо, у тебя будет его достоверный IP
я письма от неизвестных отправителей не читаю и удаляю сразу же.
например.
Сергей Додышев
21.10.2015, 18:49
Принципиально не открываю письма от кого не жду!:bf:...Удаляю не прочтенными! До сих пор проблем не было!:aa:
volgarik34
21.10.2015, 18:50
вариантов масса, но это - наиболее прямой и очевидный. думаю, именно по этим причинам провайдеров обязывают хранить логи, оттуда растут ноги про СОРМ и Эшелон.
что-то подумалось. ноутбук+мобильный в качестве модема намного усложнят ситуацию, но алгоритм все равно будет прежним - только на каком-то этапе потребуется триангулировать положение трубки в момент отправки сообщения (опять же, связь IP-адрес-IMEI/или что-то ещё), с дальнейшим определения текущего местоположения трубки.
используя вай фай на планшете вам это не поможет.тк бесплатных точек раздачи вай фай масса
Бесплатный анонимный Wi-Fi уже сейчас подводят к ногтю и под контроль. Законодательно.
вариантов масса, но это - наиболее прямой и очевидный. думаю, именно по этим причинам провайдеров обязывают хранить логи, оттуда растут ноги про СОРМ и Эшелон.
что-то подумалось. ноутбук+мобильный в качестве модема намного усложнят ситуацию, но алгоритм все равно будет прежним - только на каком-то этапе потребуется триангулировать положение трубки в момент отправки сообщения (опять же, связь IP-адрес-IMEI/или что-то ещё), с дальнейшим определения текущего местоположения трубки.
симка от гостей нашей родины, телефон который не жалко, ноут и река поблизости усложнят алгоритм поиска донельзя...
Ну вроде как ноут можно и не выкидывать, если подменить mac адрес и изменить имя пользователя сетевого. Цепляемся к бесплатному вифи, делаем дела, уходим. Используем ОС, которая грузится с флешки и не оставляет следов. Потом ищи-свищи.
Всё гораздо проще, тот кто отправлял письмо мог воспользоватся каким либо анонимайзером или к примеру сетью TOR , сигнал прошел через пол мира и концов не найти вообще и никогда
то, что вариантов замаскироваться по самое небалуйся масса - знаю и понимаю :) только все ответившие (ну, или большинство), явно админы. как думаете, среднестатистический упырь будет так заморачиваться, если ему надо какое-то гадливое письмо послать разок (сразу оговорюсь, упырь, например, не специализируется на промышленном шпионаже, угрозами и т.п).
кстати, знатоки торов, эта хрень чего, кладжи предыдущего хопа из писем тоже умеет вырезать?
http://img0.joyreactor.cc/pics/post/it-%D0%BF%D0%B5%D1%81%D0%BE%D1%87%D0%BD%D0%B8%D1%86%D 0%B0-512973.png
P.S. да-да, про открытые релеи слышал, знаю :)
axbat, знаешь, самое смешное заключается в том, что сам по себе вопрос заданный в теме несет в себе не очень очевидные задачи, а закон о персональных данных и ФЗ о типах защищаемой информации еще никто не отменял...
Dmit, да, Дим, соглашусь целиком и полностью. думаю, у ТС теперь масса вариантов действий и поводов к размышлению.
axbat, я вот как-то привык отвечать на подобные вопросы рекомендацией "оно того не стоит"... но объяснить причины почему нет, у меня иногда сил не хватает, потому как на все приведенные аргументы из нормативки и опыта, тебе говорят "да ну, тут всего-то ничего, никто даже искать меня не будет"
:bk: Dmit, Дим, тут ты прав, как-то априори подумал, что человеку информация нужна как средство защиты, а не нападения. Ну, тогда эта темка пойдёт в закладки - впредь интересующихся можно будет переправлять, если интересуются "для развития", не жалко.
Сам же понимаешь - запретный плод сладок, и если кто решит "похулиганить", никакие доводы и убеждения не подействуют, что, мол, не стОит оно того. чаще всего людям свойственно учиться на своих ошибках, как бы банально это не звучало.
axbat, на самом деле не суть важно для чего тебе необходима та или иная инфа, мотивы того или иного действия установить практически не возможно, а вот факт получения информации очень даже можно... а для защиты есть законные методы (да,да звучит очень забавно, но на самом деле самое правильное решение)
Про запретный плод даже не буду спорить, все так, просто чаще всего человек который решил "похулиганить" слабо представляет последствия, большинство почему-то расценивает это как какую-то забавную игру...
На мой взгляд тема довольно запутанная и много зависит от набора входных параметров...
Dmitдумаю, у ТС теперь масса вариантов действий
по большому счету вариант один - забить. даже если узнать кто провайдер, получить от него физический адрес крайне проблематично (без письменного указания соответствующих органов). и практически невозможно, если это контора типа онлайм, акадо и т.п.
vBulletin® v3.8.11, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot