电子邮件如何追溯到他们的源IP地址

你要做的第一件事当你听到检查发送电子邮件通知,对吧? 这是最快的方法找出谁是电子邮件,以及可能的内容。

但是你知道每个邮件都有更多的信息比出现在大多数的电子邮件客户端? 有主机的信息发送者包括在邮件头信息可以用来跟踪电子邮件回源。

下面是如何跟踪,邮件回它是从哪里来的,以及为什么你可能会想。

为什么跟踪电子邮件地址?


 

学习如何跟踪电子邮件地址之前,让我们考虑一下为什么你会做它在第一时间。

在这个时代,恶意电子邮件太频繁。诈骗、垃圾邮件、恶意软件和网络钓鱼邮件是一种常见的收件箱。 电子邮件如果你追溯到源头,你有轻微的机会发现(或)电子邮件的来源。

在其他情况下,您可以跟踪电子邮件的起源阻止垃圾邮件或虐待的持续来源的内容,永久地删除它从你的收件箱; 服务器管理员跟踪邮件出于同样的原因。

如何跟踪一个电子邮件地址


你可以跟踪一个电子邮件地址发送者通过查看完整的邮件 头。 电子邮件标题包含路由信息和邮件你通常不关心的元数据信息。 但是,信息是至关重要的跟踪邮件的来源。

大多数电子邮件客户端不显示完整的邮件标题作为标准,因为它充满了技术数据和一些无用的一个未经训练的眼睛。 然而,大多数的电子邮件客户端都提供了一种查看完整的电子邮件标题。 你只需要知道在哪里看,你看到的。

  • Gmail完整的邮件标题:打开你的Gmail账户,然后打开邮件你想跟踪。 选择右上角的下拉菜单,然后显示原始从菜单中。
  • 前景完整的邮件标题:双击邮件你想跟踪,头部文件>属性。 中出现的信息网络标题
  • 苹果的邮件全部电子邮件标题:打开您希望跟踪邮件,然后去视图>消息>原始来源.

当然,也有无数的电子邮件客户端。 快速互联网搜索将揭示如何在你的客户找到你的完整的邮件标题的选择。 一旦你有了完整的电子邮件头打开,你会明白我的意思完整的技术资料。

理解数据的完整的电子邮件标题


看起来很多信息但考虑以下:你读的顺序从下到上(即。 底部,古老的信息),每个新服务器的邮件都要经过补充道收到了头。 看看这个示例邮件标题取自MakeUseOf Gmail帐户:

 

Gmail电子邮件标题行

有很多的信息。 让我们休息一下。 首先,理解每一行(阅读意味着什么底来前)。

  • 答复:电子邮件地址你也发送你的响应。
  • 来自:显示消息发送者; 很容易建立。
  • 内容类型:告诉你的浏览器或者电子邮件客户端如何解释邮件的内容。 最常见的字符集是utf - 8(在此示例中所看到的)和iso - 8859 - 1。
  • MIME-Version:声明使用的电子邮件格式标准。 MIME-Version通常是“1.0”。
  • 主题:电子邮件的主题内容。
  • :预期的收件人的电子邮件; 可能显示其他地址。
  • DKIM-Signature: DomainK的眼睛我dentified米病痛验证域的电子邮件被送应该防止邮件欺骗和发送方欺诈。
  • 收到:“收到”列出了每个服务器,电子邮件穿越前你的收件箱。 你读过“收到”线从下到上; 最底层的线是发起人。
  • Authentication-Results:包含身份验证进行检查的记录; 可以包含多个身份验证方法。
  • Received-SPF:的年代安德PolicyFramework(SPF)的一部分,停止发送方地址伪造的电子邮件验证过程。
  • 网络:non-send或反弹消息最终的位置。
  • ARC-Authentication-Results:的一个uthenticatedR接受C海是另一个认证标准; 弧验证电子邮件中介和服务器的身份,你的信息转发给它的最终目的地。
  • ARC-Message-Signature:签名需要消息头的快照信息进行验证; 类似于DKIM。
  • 弧印记:“海豹”弧验证结果和消息签名,验证其内容; 类似于DKIM。
  • X-Received:“收到”不同,它被认为是标准; 也就是说,它可能不是一个永久地址,如Gmail邮件传输代理或SMTP服务器。 (见下文)。
  • X-Google-Smtp-Source:显示了使用Gmail电子邮件传输的SMTP服务器。
  • 发送到:最后的收件人的电子邮件标题。
  • 找到原始发件人的电子邮件

找到原始发件人的电子邮件


来跟踪原始电子邮件发送者的IP地址第一负责人收到了在完整的电子邮件标题。 与第一个收到线是服务器的IP地址,发送电子邮件。 有时,这表现为X-Originating-IP或原始ip.

 

找到的IP地址,然后去MX工具箱。 在框,输入IP地址改变搜索类型反向查找使用下拉菜单,然后回车。 搜索结果将显示不同的发送服务器的相关信息。

除非原始IP地址是一个数以百万计的私有IP地址。 然后你会遇到以下信息:

IP范围10.0.0.0-10.255.255.255、172.16.00-172.31.255.255 192.168.0.0-192.168.255.255,224.0.0.0-239.255.255.255是私有的。 IP地址查找的范围将不会返回任何结果。

分析仪和IP追踪


当然,也有一些方便的工具,自动化这个过程。 它可以非常方便地了解完整的邮件标题及其内容,但有时你需要快速的信息。

看看下面的头分析仪:

  • GSuite工具箱Messageheader
  • MX工具箱邮件标题分析仪
  • ip地址的电子邮件头跟踪(邮件标题分析仪+ IP地址示踪剂)

然而结果并不总是匹配。 在以下的例子中,我知道发送方附近的地方所谓的位置表示,维吉尼亚:

你真的能找到某人的地址吗?


在一些实例中,跟踪IP地址通过电子邮件标题是有用的。 一个特别恼人的垃圾信息散布者也许,或普通网络钓鱼邮件的来源。 特定的电子邮件只会来自特定位置; 你的贝宝电子邮件不会起源于中国,例如。

然而,因为它是非常简单的恶搞邮件标题,把所有结果你发现一撮盐。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/1380334.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

红队攻击:轻松玩转邮件钓鱼

首发在合天智汇:https://mp.weixin.qq.com/s/sRXnwIdy3eQ0CJS58_bI1g 邮件钓鱼老生常谈,攻击手段也并不新颖。但对于网络安全工程师来说,“懂原理”和“会使用”是两个概念。会用,用得好不好,又是不同的层次。红队攻击要讲究攻击的…

seeker+ngrok 钓鱼获取目标位置

免责说明:本文章只是参考,一切后果自行承担,网络环境靠大家,遵守网络安全法是每个人应尽的责任 文章目录 一、工具介绍seekerngrok 二、使用步骤 一、工具介绍 seeker seeker工具是一款社会工程学的利器,可以通过see…

使用十六进制IP地址的网络钓鱼攻击活动

网络犯罪分子正在不断优化其网络攻击工具,策略和技术,以逃避垃圾邮件检测系统。 由于一些系统会直接提取邮件中内嵌的链接进行检测,而一种此类URL混淆技术采用了URL主机名部分中使用的编码十六进制IP地址格式来逃避检测。 由于IP地址可以用多…

1. 如何爬取自己的CSDN博客文章列表(获取列表)(博客列表)(手动+python代码方式)

文章目录 写在最前步骤打开chrome浏览器,登录网页按pagedown一直往下刷呀刷呀刷,直到把自己所有的博文刷出来然后我们按F12,点击选取元素按钮然后随便点一篇博文,产生如下所示代码然后往上翻,找到头,复制然…

Maven在IDEA2021版本中全局配置(一次配置处处生效)

前言 我们在开发中,Maven是必不可少的,但是每次都需要设置一遍Maven的仓库和settings.xml。真的是心累,今天教大家全局配置一下。再也不要每次项目都配了,Maven还经常出问题。 解决方案 友情提示:小编的IDEA版本为2…

Tableau 聚合计算 - 分组求和(sum、fixed、include的使用)

一、聚合计算例子 有以下数据: // 计算1 SUM(IF [shuxue]123 then [yingyu] END)// 计算2 IF [shuxue]123 then {fixed [shuxue]: SUM([yingyu])} END// 计算3 IF [shuxue]123 then {SUM([yingyu])} END// 计算4 {fixed [shuxue]: SUM([yingyu])}// 计算5 {include…

Kubernetes pod调度约束[亲和性 污点] 生命阶段 排障手段

调度约束 Kubernetes 是通过 List-Watch 的机制进行每个组件的协作,保持数据同步的,每个组件之间的设计实现了解耦。 用户是通过 kubectl 根据配置文件,向 APIServer 发送命令,在 Node 节点上面建立 Pod 和 Container。 APIServer…

[Pandas] 分组比例计算求和

美图欣赏2022/08/01 问题:在最近的需求开发中,有这么个分组比例计算求和问题,根据字段CPN进行分组,计算每一笔PO Line Actual CT2R * line 数量比重,取名为Weighted(QTY)CT2R,再根据相同的CPN对每行Weighted(QTY)CT2R值…

SQL多字段分组求和

表结构 表数据 按店铺名称、发货时间分组并求总数 select g.[店铺名称],g.[发货时间],sum(g.[数量]) as 总数 from t_goods g GROUP BY g.[店铺名称],g.[发货时间] ORDER BY g.[店铺名称]

oracle 分析函数之分组求和、连续求和

最近在《sql cookbook》书上发现了名叫 分析函数 的东西,之前学 oracle 时没有印象,现在感觉其分析函数的功能相当强大、神奇, 就特意去找到了 chm 文档研究了一下,想要的朋友在本文末尾自行下载。 本文的例子都来源于 chm 文档…

简单卡通水

参考 https://roystan.net/articles/toon-water/ 源码 https://github.com/IronWarrior/ToonWaterShader 两张噪声图 挂在相机上,开启深度模式,使shader可以拿到深度图 using UnityEngine;public class ChangeCameraDepth : MonoBehaviour {public De…

编写简单的动画

UIImageView提供了实现简单动画的功能。比如要实现这样的功能: 跳动的火焰。基本思路是,一个数组,包含火焰跳动所需的多张图片。然后设置播放时间,并开始播放。UIImageView已经提供了这方面的机制,只需把图片数组交给它…

干货!学会这些动漫绘画素材,小白也能学会动漫绘画,简单易学!

百头练习 只画头部,着重对五官进行精细刻画。 女性头像练习 1 定出五官的位置,注意不管是什么角度,人的眼睛、嘴巴都是和鼻子呈90的。 2 画出五官。 3 注意线条有实有虚,把五官细化描绘出来,然后大致勾勒出头发的走向。 4 画出头发丝和眼珠。 5 添加光影,使头发…

制作简单的动画

1、使用jQuery&#xff08;annimate&#xff09;制作 a、首先要做简单的页面布局&#xff08;两个div加上10幅图&#xff09; <div id"img2"><input type "button" value"上一页" id"a" ></input><input type…

使用埋点方式对应用监控

在指标监控的世界里&#xff0c;应用和业务层面的监控有两种典型手段&#xff0c;一种是在应用程序里埋点&#xff0c;另一种是分析日志&#xff0c;从日志中提取指标。埋点的方式性能更好&#xff0c;也更灵活&#xff0c;只是对应用程序有一定侵入性&#xff0c;而分析日志的…

PHP傻瓜也能搭建自己框架

PHP最简单自定义自己的框架&#xff08;一&#xff09; PHP最简单自定义自己的框架创建目录结构&#xff08;二&#xff09; PHP最简单自定义自己的框架定义常量自动生成目录&#xff08;三&#xff09; PHP最简单自定义自己的框架控制器自动加载运行&#xff08;四&#xf…

日期计算器输入天数计算日期_计算日期范围内的活动

日期计算器输入天数计算日期 Todays challenge is to count how many guests stayed at a hotel, in a specific date range, based on the guest arrival and departure dates. 今天的挑战是&#xff0c;根据客人的到达和离开日期&#xff0c;计算在特定日期范围内在酒店住宿…

【nacos】Param ‘serviceName‘ is illegal, serviceName is blank

报错信息 解决方式 一&#xff1a;缺少依赖 SpringBoot2.4之后不会默认加载bootstrap.yaml&#xff1b;需要手动在pom中加入如下依赖&#xff1a; <dependency><groupId>org.springframework.cloud</groupId><artifactId>spring-cloud-starter-boot…

PHP利用PCRE回溯次数限制绕过某些安全限制实战案例

目录 一、正则表达式概述 有限状态自动机 匹配输入的过程分别是&#xff1a; DFA&#xff08;确定性有限状态自动机&#xff09; NFA&#xff08;非确定性有限状态自动机&#xff09; 二、回溯的过程 三、 PHP 的 pcre.backtrack_limit 限制利用 例题一 回溯绕过步骤 &…