1. rész: trace email using email header
a szokásos módszer a választás, hogy megtalálják a feladó az IP-címet, de ott is egy másik módszer, hogy megtalálják a feladó e-mail trace amely az e-mail header. Így megtudhatjuk az e-mail kliensét, azt a domaint, ahonnan származik, címet, amelyre válaszolni szeretne.
hogyan lehet nyomon követni egy e-mailt?
néha előfordulhat, hogy e-maileket kap a PayPal-tól, hogy frissítse személyes adatait. Ebben az esetben feltétlenül szeretné azonosítani a feladót, ezért a feladó IP-címének azonosításához szükséges. Mint említettük, az összes e-mail esetében az egyedi fejléc konfigurálva lesz. Nem lesz ugyanaz az e-maileknél, bárki is legyen a feladó. Néhány feladó elrejti az e-mail fejlécét. Az e-mail fejléc használatához a teljes nyomok ugyanazon a területen lesznek, például egy tárgyban, a feladó nevében.
az eredeti feladó IP-címének megkeresése
pl.: Vegyünk egy példát a különböző e – mail szolgáltatókra egyenként
A. A Yahoo esetében-az e-mail fejlécet a sarokban, a feladó dobozában találja. Ha rákattint a következő lépésre, egy új lap nyílik meg. A fejléceket a kezdetektől láthatja.
B. Gmail-a fejléc van elrejtve a lehetőséget “show original”, amely megjeleníti az összes e-maileket egyszerű szövegben együtt a fejléc.
teljes részleteket kap tükröződik:
ebben az esetben a fejléc első részére kell összpontosítanunk. Innen azonosítja a domain nevét és címét, amely az IP-t jelöli. Részben összpontosítson a “Received: from: “
az első sor a szerver IP-címére utal, amely újraküldi az e-mailt egy másik e-mail címre. Kapott:
Smpt110.biz.mail.mud.yahoo.com(smpt110.biz.mail.mud.yahoo.com)
a második keresés a “Received: from” utasításból származik, ahol az IP-cím formálódik. Kapott: ismeretlen (HELO?192.168.0.100?) ([email protected]
ez a kijelentés azt jelenti, hogy a Chaz a 68.108.204.242 származási helyén található, ahonnan az e-mailt küldték.
C. for-X-Mailer: Apple Mail (2.753.1)
ha webes felületet használtak, akkor a karakterlánc része a következőképpen jelenik meg:
kapott: by web56706.mail.re3.yahoo.com HTTP
mint már tudjuk, hogy az IP-azonosítás a 68.108.204.242-ből származik. De webes felület esetén szükségünk van a DNS fordított azonosítására a feladó, aki bujkál. A DNS reverse szolgáltatásnak olyan lehetőségei vannak, mint a tartomány eszközei, a vonal hálózati eszközei az Ubuntu parancs segítségével.
opcionálisan volt egy másik eszköz, az úgynevezett Email trace, amely hatékonyan működik az egész folyamat mezőbe szöveget frissíteni e-mail fejléc teljesen. Ha azt szeretnénk, hogy jelentse ISP spam, akkor ez csodálatos technológia végrehajtására. Megtalálhatja azt a személyt, ahol most található, vagy megkeresheti az adathalász módszert, hogy megtudja, hogyan kell nyomon követni egy e-mailt. Meg kell jegyezni, hogy a PayPalnak nincs lehetősége e-mailek küldésére Kínából, ezért vigyázzon minden olyan e-mailre, amely megmutatja Kína helyét a PayPal e-mailjeihez.