Část 1: trasování e-mailu pomocí záhlaví e-mailu
obvyklá metoda má na výběr najít odesílatele pomocí IP adresy, ale také další způsob, jak najít odesílatele pomocí e-mailové stopy, která používá záhlaví e-mailu. Tímto způsobem můžeme zjistit klienta e-mailu, doménu, ze které pochází, adresu, na kterou chcete odpovědět.
jak sledovat e-mail?
někdy můžete dostávat e-maily od PayPal k aktualizaci Vašich osobních údajů. V takovém případě byste určitě chtěli identifikovat odesílatele, a proto je potřeba identifikovat IP adresu odesílatele. Jak již bylo řečeno, pro všechny e-maily bude nakonfigurována jedinečná hlavička. Nebude to stejné pro e-maily, ať už je odesílatel kdokoli. Někteří odesílatelé skryjí hlavičku e-mailu. Chcete-li použít hlavičku e-mailu, budou celé stopy ve stejné oblasti, například v předmětu, jméno odesílatele.
Chcete-li najít IP adresu původního odesílatele
např.: Vezměme si příklad pro různé poskytovatele e – mailů jeden po druhém
a.pro Yahoo-hlavičku e-mailu najdete v rohu přímo u pole odesílatele. Pokud kliknete na další tah, otevře se nová karta. Záhlaví můžete vidět od začátku.
B. pro Gmail – záhlaví je skryto na možnosti „Zobrazit originál“, která zobrazuje všechny e-maily v prostém textu spolu s hlavičkou.
veškeré podrobnosti se projeví jako:
v tomto případě se musíme zaměřit na první část záhlaví. Odtud identifikujete název domény a adresu, která označuje IP. Částečně se zaměřte na prohlášení „Přijato: od:“
řádek na prvním místě odkazuje na adresu IP serveru, která E-mail znovu odešle na jinou e-mailovou adresu. Přijato: od
Smpt110.biz.mail.mud.yahoo.com(smpt110.biz.mail.mud.yahoo.com)
druhé vyhledávání bude z příkazu „přijato: z“, kde se vytvoří adresa IP. Přijatý: z neznámého (HELO?192.168.0.100?) ([email protected] s plain)
toto prohlášení znamená, že Chaz je na původním místě 68.108.204.242, odkud byl E-mail odeslán.
C. Pro-X-Mailer: Apple Mail (2.753.1)
pokud bylo použito webové rozhraní, zobrazí se část řetězce jako:
Přijato: od by web56706.mail.re3.yahoo.com přes HTTP
jak již víme, identifikace IP pochází z 68.108.204.242. Ale v případě webového rozhraní potřebujeme DNS reverzní identifikovat odesílatele, který se skrýval. Reverzní služba DNS má možnosti, jako jsou nástroje domény, síťové nástroje forma řádku pomocí příkazu v Ubuntu.
volitelně, tam byl další nástroj s názvem Email trace, který má účinnost provozovat celý proces box text aktualizovat záhlaví e-mailu plně. Pokud chcete nahlásit ISP spam, pak je to skvělá technologie k implementaci. Můžete najít osobu, kde se nyní nachází, nebo můžete jít na phishingovou metodu, abyste věděli, jak sledovat e-mail. Je třeba poznamenat, že PayPal nemá možnost odesílat e-maily z Číny, takže si dejte pozor na jakýkoli takový e-mail, který ukazuje umístění v Číně pro e-maily PayPal.