NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 Rintracciare mittente di una e-mail
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

pak2
Starting Member

Città: Roma


1 Messaggi


Inserito il - 27/08/2004 : 09:30:19  Mostra Profilo
Gentili partecipanti a questo Forum. Piacere di far parte di questa comunità. Vorrei sapere una cosa! Tempo fa in Tv ho sentito un esperto in informatica spiegare come risalire al mittente di una e-mail. Purtroppo non ho fatto in tempo a prendere appunti e visto che mi sono imparato da solo ad usare il Pc vorrei continuare su questa strada, però ho il bisogno di aiuto di un esperto che mi spiegasse come si fa. Chi volesse aiutarmi ad imparare questo metodo gli sarei grato. Grazie anticipatamente, Roberto

Ambrosini Roberto

---Modificato topic e spostato dal forum Suggerimenti---

Edited by - Gimli on 27/08/2004 12:57:21

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 27/08/2004 : 13:52:34  Mostra Profilo
Ciao e benvenuto nel forum
Tieni presente che è pressoché impossibile risalire al mittente di una e-mail, per i motivi esposti nelle <a href="htt*://[www].notrace.it/forum2/FAQ.ASP#faqid26">FAQ</a>.
Comunque, occorre prima di tutto visualizzare gli header (intestazione) della mail, di solito nascosti: ogni client e-mail ha una funzionalità per farlo, che si chiami "Mostra dettagli", "Mostra sorgente", "Verbose", etc.
Una volta visualizzati appariranno più o meno così:
Return-Path: <indirizzomittente.it>
X-Original-To: mioindirizzoprovider.it
Delivered-To: mioindirizzoprovider.it
Received: from smtp-out2.email.it (smtp-out2.email.it [80.247.70.7])
by smtp-in1.email.it (Email.it) with ESMTP id 57DD1100024
for <mioindirizzoprovider.it>; Sat, 21 Aug 2004 23:36:51 +0200 (CEST)
Received: from 80.104.50.12 (unknown [80.247.70.11])
by smtp-out2.email.it (Email.it) with ESMTP id 3ACEA1BC2D8
for <mioindirizzoprovider.it>; Sat, 21 Aug 2004 23:36:51 +0200 (CEST)
Received: from Email-mailer ([80.104.50.12])
by 80.104.50.12 with htt* (Wmail);
Sat, 21 Aug 2004 23:36:50 +0200
Date: Sat, 21 Aug 2004 23:36:50 +0200
To: mioindirizzoprovider.it
From: Nome Cognome <indirizzomittente.it>
Reply-To: Nome Cognome <indirizzomittente.it>
Subject: ciao
Message-ID: <7b2ab8397504087bc256ed1dbff9365f80.104.50.12>
X-Priority:
X-Mailer: Webmail-Email.it [Mailer version 1.70]
X-SenderIP: 80.104.50.12
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="b1_7b2ab8397504087bc256ed1dbff9365f"
[segue testo del messaggio]

Quello che interessa sono gli header Received: e X-SenderIP:
Il campo X-SenderIP contiene l'indirizzo IP del computer che ha spedito il messaggio (più o meno), mentre i vari Received indicano il percorso che il messaggio ha fatto per arrivare fino a te: occhio, vanno letti in ordine inverso, dal basso verso l'alto. In questo caso (sono gli header di un messaggio vero):
Received: from smtp-out2.email.it (smtp-out2.email.it [80.247.70.7])
by smtp-in1.email.it (Email.it) with ESMTP id 57DD1100024
for <mioindirizzoprovider.it>; Sat, 21 Aug 2004 23:36:51 +0200 (CEST)
Received: from 80.104.50.12 (unknown [80.247.70.11])
by smtp-out2.email.it (Email.it) with ESMTP id 3ACEA1BC2D8
for <mioindirizzoprovider.it>; Sat, 21 Aug 2004 23:36:51 +0200 (CEST)
Received: from Email-mailer ([80.104.50.12])
by 80.104.50.12 with htt* (Wmail);
Sat, 21 Aug 2004 23:36:50 +0200

Il messaggio è partito dall'IP 80.104.50.12, connesso al server SMTP (posta in uscita) 80.247.70.11 (il messaggio è stato spedito usando una webmail, quindi gli header sono un filino incasinati; lo puoi vedere da: by 80.104.50.12 with htt* (Wmail) e from 80.104.50.12 (unknown [80.247.70.11])).
Infine è stato passato al secondo server SMTP (smtp-out2.email.it) che si è occupato di consegnarlo nella mia casella.
Come vedi non è molto informativo, ma serve per sapere a quale provider inviare una segnalazione: se l'e-mail in questione fosse stata diffamatoria, offensiva, etc. avremmo potuto scrivere a email.it (il proprietario del server SMTP) oppure all'abuse di telecom o tin.it (l'IP 80.104.50.12 appartiene alla telecom).
Questo in via molto semplicistica, ovviamente.
Ciao

--
Prima di postare, leggere:
htt*://[www].notrace.it/Forum2/FAQ.ASP
htt*://[www].catb.org/~esr/faqs/smart-questions.html
Torna all'inizio della Pagina

zen
Senior Member


Città: valmadrera


151 Messaggi

Inserito il - 21/09/2007 : 15:12:23  Mostra Profilo
ciao ragazzi...chiedo scusa ma non ho capito come individuare il'ip di un messaggio postato su un guestbook,sempre se è possibile, avendo ricevuto proprio l'altro giorno messaggi offensivi in forma anonima! l'unica cosa che riesco a fare è visualizzare il sorgente della pagina web in cui è collocato il messaggio ma di indirizzi ip neanche l'ombra!aiutatemi vi prego
Torna all'inizio della Pagina

finanza
Advanced Member


Città: Verona


396 Messaggi

Inserito il - 22/09/2007 : 11:37:52  Mostra Profilo
Mi dispiace da un guestbook non puo proprio risalire all'ip mittente..La procedura spiegata vale solo per e-mail!!Cmq se hai problemi con questo "signore" prova a contattare l'amministratore, forse lui ha un log degli ip o qualcosa del genere!
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000