Ako vystopovať e -maily späť na ich zdrojovú IP adresu

Ako vystopovať e -maily späť na ich zdrojovú IP adresu

Prvá vec, ktorú musíte urobiť, keď počujete toto e -mailové upozornenie, je skontrolovať odosielateľa, nie? Je to najrýchlejší spôsob, ako zistiť, od koho je e -mail, a tiež pravdepodobný obsah.





Vedeli ste však, že každý e -mail obsahuje oveľa viac informácií, než aké sa nachádzajú vo väčšine e -mailových klientov? V hlavičke e-mailu je množstvo informácií o odosielateľovi --- informácie, ktoré môžete použiť na sledovanie e-mailu späť k zdroju.





Tu je postup, ako spätne vystopovať tento e -mail, odkiaľ pochádza a prečo by ste mohli chcieť.





Prečo sledovať e -mailovú adresu?

Predtým, ako sa naučíte sledovať e -mailovú adresu, zvážme, prečo by ste to urobili v prvom rade.

V dnešnej dobe sú škodlivé e -maily príliš časté. Podvody, spam, škodlivý softvér a e -maily typu phishing sú bežným problémom doručenej pošty. Ak vystopujete e -mail späť k jeho zdroju, máte malú šancu zistiť, od koho (alebo odkiaľ!) E -mail pochádza.



V ostatných prípadoch môžete vysledovať pôvod e -mailu na adresu zablokovať trvalý zdroj spamu alebo urážlivého obsahu , natrvalo ho odstránite z doručenej pošty; správcovia servera sledujú e -maily z rovnakého dôvodu.

ako znížiť využitie chrome CPU

(Ak chcete zabrániť odhaleniu svojej vlastnej e -mailovej identity, naučte sa to posielať úplne anonymné e -maily .)





Ako vystopovať e -mailovú adresu

E -mailovú adresu jej odosielateľa môžete vysledovať pohľadom na plný email hlavička . Hlavička e-mailu obsahuje informácie o smerovaní a metadáta e-mailu --- informácie, ktoré vás bežne nezaujímajú. Tieto informácie sú však nevyhnutné pre sledovanie zdroja e -mailu.

Väčšina e -mailových klientov štandardne nezobrazuje úplnú hlavičku e -mailu, pretože je plná technických údajov a nepoučiteľnému oku je trochu zbytočná. Väčšina e -mailových klientov však ponúka spôsob, ako si pozrieť celú hlavičku e -mailu. Musíte len vedieť, kam sa pozrieť a na čo sa pozeráte.





  • Úplná hlavička e -mailu v Gmaile : Otvorte svoj účet Gmail a potom otvorte e -mail, ktorý chcete sledovať. Potom vyberte rozbaľovaciu ponuku v pravom hornom rohu Ukáž originál z ponuky.
  • Úplná hlavička e -mailu v programe Outlook : Dvakrát kliknite na e-mail, ktorý chcete sledovať, a prejdite na Súbor> Vlastnosti . Informácie sa zobrazia v internetové hlavičky
  • Úplná hlavička e -mailu Apple Mail: Otvorte e -mail, ktorý chcete sledovať, a potom zamierte na Zobraziť> Správa> Surový zdroj .

E -mailových klientov je samozrejme nespočetné množstvo. Rýchle vyhľadávanie na internete odhalí, ako nájsť úplnú hlavičku e -mailu u zvoleného klienta. Akonáhle budete mať úplnú hlavičku e -mailu otvorenú, pochopíte, čo som myslel výrazom „plný technických údajov“.

Pochopenie údajov v úplnej hlavičke e -mailu

Zdá sa, že je to veľa informácií. Berte však do úvahy nasledujúce: prečítate si hlavičku e -mailu chronologicky, zdola nahor (tj. Najstaršie informácie v spodnej časti) a že každý nový server, cez ktorý e -mail prejde, sa pridá Prijaté do hlavičky.

môžete aktualizovať macbook pro ram

Pozrite sa na túto ukážkovú hlavičku e -mailu prevzatú z môjho účtu Gmail MakeUseOf:

Riadky hlavičky e -mailu v Gmaile

Informácií je veľa. Poďme to rozobrať. Najprv pochopte, čo jednotlivé riadky znamenajú (čítanie z dno do hore ).

  • Odpovedať: E -mailová adresa, na ktorú pošlete svoju odpoveď.
  • Od: Zobrazí odosielateľa správy; je ľahké kovať.
  • Druh obsahu: Povie vášmu prehliadaču alebo e -mailovému klientovi, ako má interpretovať obsah e -mailu. Najbežnejšími znakovými sadami sú UTF-8 (znázornené na príklade) a ISO-8859-1.
  • Verzia MIME: Deklaruje používaný formát formátu e -mailu. Verzia MIME je typicky „1.0“.
  • Predmet: Predmet obsahu e -mailu.
  • Komu: Zamýšľaní príjemcovia e -mailu; môže zobrazovať iné adresy.
  • Podpis DKIM: D omain K eys Ja zubaté M ail autentifikuje doménu, z ktorej bol e -mail odoslaný, a mal by chrániť pred falšovaním e -mailov a podvodmi s odosielateľmi.
  • Prijaté: V riadku „Prijaté“ je uvedený každý server, cez ktorý e -mail prejde, kým sa nedostanete do doručenej pošty. Čítate riadky „Prijaté“ zdola nahor; najspodnejší riadok je pôvodca.
  • Výsledky autentifikácie: Obsahuje záznam o vykonaných kontrolách autentifikácie; môže obsahovať viac ako jednu metódu autentifikácie.
  • Prijaté-SPF: The S končí P olicy F ramework (SPF) je súčasťou procesu autentifikácie e -mailu, ktorý zastaví falšovanie adresy odosielateľa.
  • Spiatočná cesta: Miesto, kde končia správy, ktoré neodosielajú ani neodrážajú správy.
  • Výsledky autentifikácie ARC: The TO overené R. počať C. hain je ďalším štandardom autentifikácie; ARC overuje totožnosť e -mailových sprostredkovateľov a serverov, ktoré preposielajú vašu správu na miesto určenia.
  • Podpis správy ARC: Podpis urobí snímku informácií hlavičky správy na overenie; podobne ako DKIM.
  • Tesnenie ARC: „Zapečatí“ výsledky autentifikácie ARC a podpis správy, pričom sa overí ich obsah; podobne ako DKIM.
  • X-prijaté: Líši sa s „prijatým“ v tom, že je považovaný za neštandardný; to znamená, že to nemusí byť trvalá adresa, ako je napríklad agent prenosu pošty alebo server SMTP služby Gmail. (Pozri nižšie.)
  • X-Google-Smtp-Zdroj: Zobrazuje prenos e -mailov pomocou servera Gmail SMTP.
  • Doručené do: Konečný príjemca e -mailu v tejto hlavičke.

Na sledovanie e -mailu nemusíte chápať, čo všetky tieto veci znamenajú. Ak sa však naučíte pozerať sa cez hlavičku e -mailu, môžete rýchlo začať sledovať odosielateľa e -mailu.

Vypátranie pôvodného odosielateľa e -mailu

Komu zistiť IP adresu pôvodného odosielateľa e -mailu , zamierte k prvému Prijaté v úplnej hlavičke e -mailu. Spolu s prvým prijatým riadkom je adresa IP servera, ktorý odoslal e -mail. Niekedy sa to javí ako X-pôvodná-IP alebo Pôvodný-IP .

Nájdite IP adresu a potom choďte na MX Toolbox . Do poľa zadajte IP adresu, zmeňte typ vyhľadávania na Spätné vyhľadávanie v rozbaľovacej ponuke kliknite na Enter. Výsledky vyhľadávania zobrazia rôzne informácie týkajúce sa odosielajúceho servera.

Pokiaľ pôvodná adresa IP nie je jednou z miliónov súkromných adries IP. V takom prípade sa vám zobrazí nasledujúca správa:

Nasledujúce rozsahy adries IP sú súkromné:

  • 0,0,0-10,255,255,255
  • 16.00-172.31.255.255
  • 168.0.0-192.168.255.255
  • 0,0,0-239,255,255,255

Vyhľadávanie adries IP pre tieto rozsahy nevráti žiadne výsledky.

3 bezplatné nástroje na sledovanie e -mailov a adries IP

Samozrejme, existuje niekoľko šikovných nástrojov, ktoré tento proces zautomatizujú. Je praktické dozvedieť sa o úplných hlavičkách e -mailov a ich obsahu, ale niekedy potrebujete rýchle informácie.

Pozrite sa na nasledujúce analyzátory hlavičiek:

Výsledky sa však nie vždy zhodujú.

ako vytvoriť súbor .exe

Výsledky sa však nie vždy zhodujú. V nižšie uvedenom príklade viem, že odosielateľ je nikde nablízku údajné miesto je uvedené ako Ashburn, Virgínia:

Váš úspech pri sledovaní e -mailu sa teda bude líšiť v závislosti od poskytovateľa e -mailu odosielateľa. Ak sa pokúšate sledovať e-mail odoslaný z účtu Gmail, zistíte iba polohu posledného servera Google, ktorý spracoval váš e-mail-nie adresu IP pôvodného odosielateľa.

Môžete skutočne zistiť IP adresu z e -mailu?

Existujú prípady, kedy je sledovanie IP adresy prostredníctvom hlavičky e -mailu užitočné. Obzvlášť dráždivý spammer alebo zdroj pravidelných phishingových e -mailov. Niektoré e -maily budú prichádzať iba z určitých miest; vaše e -maily PayPal nebudú pochádzať napríklad z Číny.

Avšak, pretože je triviálne ľahké falšovať hlavičky e -mailov , vezmite všetky výsledky, ktoré nájdete, so štipkou soli. Nakoniec by vás zaujímalo dozvedieť sa viac o spoofingu e -mailov? Pozrite sa na nášho sprievodcu e -mailové bezpečnostné protokoly za skvelé východisko.

zdieľam zdieľam Tweet E -mail Oplatí sa upgradovať na Windows 11?

Windows bol prepracovaný. Stačí to však na to, aby ste sa presvedčili o prechode z Windows 10 na Windows 11?

Čítajte ďalej
Súvisiace témy
  • Internet
  • E -mailové tipy
  • Phishing
O autorovi Gavin Phillips(945 publikovaných článkov)

Gavin je juniorský editor pre Windows a vysvetlené technológie, pravidelný prispievateľ do skutočne užitočného podcastu a pravidelný recenzent produktov. Má súčasné písanie BA (Hons) s digitálnymi umeleckými postupmi vyplenené z kopcov Devonu a viac ako desať rokov profesionálnych skúseností s písaním. Má rád veľa čaju, stolné hry a futbal.

Viac od Gavina Phillipsa

prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné elektronické knihy a exkluzívne ponuky!

Kliknutím sem sa prihlásite na odber