Avaleht
uus teema   vasta Hinnavaatlus »  Üldfoorum »  Kuidas leida IP-abil kirja saatja. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Muhekas
HV Guru
Muhekas

liitunud: 29.10.2011



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 18:26:18 Kuidas leida IP-abil kirja saatja. vasta tsitaadiga

Tere

Kui keegi on saatnud mulle mingilt x- aadressilt emaili ja mind nüüd huvitab kes see isik oli siis kas seda on võimalik kindlaks teha ja kuidas?

Tänan icon_smile.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 18:30:50 vasta tsitaadiga

Ei ole võimalik kindlaks teha.
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Muhekas
HV Guru
Muhekas

liitunud: 29.10.2011



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 18:32:23 vasta tsitaadiga

A.S. kirjutas:
Ei ole võimalik kindlaks teha.

Mulle on väidetud, et see on võimalik. Ma ei vaidle sulle vastu, vaid kirjutan mida kuulnud olen.
Tänan vastamast icon_smile.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 18:33:40 vasta tsitaadiga

Keegi on ilmselt hiljuti CSI seriaale vaadanud. icon_lol.gif
Politsei saab küll kindlaks teha, sina mitte.
 
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 19:15:39 vasta tsitaadiga

Kui kirja päises on kirjas, siis loed sealt ja kui pole, siis ei saagi. Pean silmas kirja täielikku lähtekoodi loomulikult, mida sa veebikeskkonnas ei pruugi näha. Gmailis näed seda, kui valid menüüst "show original" (ma ei tea, kuidas see eesti keelde on tõlgitud). Kui veebiliides ei võimalda, siis tuleb kiri ikka arvutisse alla laadida kas IMAP või POP3 kliendiga. Kui kiri on saadetud mingist veebimeili keskkonnast või läbi autentiva SMTP serveri, siis võib päises olla ka info kirja välja saatnud konto nimega, mis ei pruugi midagi öelda selle tegeliku omaniku kohta.
Kõik see info võib päises olla, aga ei pea olema, kui kirja välja saatnud SMTP seda infot jagada ei taha.

Näiteks gmaili aadressile saadetud Starmani arve päis on selline:
Spoiler Spoiler Spoiler


Ülevalt alla liikudes näed kõige esimesena läbitud teekonna viimast sammu, edasi liikudes jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]). Väga tihti on kirja väljasaatjaks sisevõrgu aadressiga masin, siin on tal avalik aadress olemas. Kiri on saadetud Starmani SMTP-le mx2.starman.ee, kus seda on viiruste suhtes skännitud ja siis saadetud edasi Gmaili serverile. Google'i sisevõrgus on ta teinud veel ühe sammu.
Meiler (kirja genereerinud programm) ütleb enda nimeks olevat "Starvara" ja saatja ütleb enda aadressiks olevat arved-no-reply@starman.ee. Need kumbki ei pruugi olla tõesed (antud juhul küllap on, aga põhimõtteliselt ei ole seda võimalik kontrollida)

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.


viimati muutis Dogbert 24.08.2013 19:19:51, muudetud 1 kord
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 19:16:06 vasta tsitaadiga

ot:
Dogbert, Starvara on nende endakootud kliendi ja seadmehaldus soft...nii et on küll õige icon_wink.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 236 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 196
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 19:20:52 vasta tsitaadiga

Ma vaatasin jah, et on midagi ise valmis treitud. Tublid ju. icon_smile.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 19:32:02 vasta tsitaadiga

Dogbert kirjutas:
jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]).

See ongi kõige parem/täpsem asi, mille inimene võib kätte saada. Kes aga konkreetse IP taga asub, seda saab inimene teada vaid juhul kui tal on oma sõprade/tuttavate IP aadressid kusagil suhtlusprogrammi logis olemas (või mõne eelmise e-maili päises, mille saatja pole üritanud ennast varjata).
 
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 19:46:19 vasta tsitaadiga

Ega ta siis ka kirja saatnud isikut ei tea ju tegelikult icon_smile.gif
Parimal juhul on isegi politseil võimalik välja selgitada vaid isikute grupp, kellel oli selle avaliku IP tagant kiri võimalik välja saata. Edasi läheb tavaliseks detektiivitööks.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 19:46:49 vasta tsitaadiga

Üks isik, üks IP - nii on tänapäeval kombeks. Kaks inimest ühe arvuti taha lihtsalt ära ei mahu, isegi parema tahtmise juures mitte (kui just kooli arvuti pole). icon_razz1.gif
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 19:57:03 vasta tsitaadiga

Mobiilseadmete (mobiilside võrgus olevate seadmete) puhul võib seda eeldada, aga kindel selles ikkagi olla ei saa. icon_rolleyes.gif

Kui koduvõrgus on rohkem seadmeid, siis võib seal küll olla üks arvuti inimese kohta, aga SMTP-ni läheb info ikkagi vaid kirja välja saatnud avalikust aadressist. Kui on kellelgi oma isiklik SMTP sisevõrgus või on tegemist oma SMTP-d omava asutusega, siis võib see anda infot ka sisevõrgu aadressi kohta. Kui aga IPv6 tuleb, siis küll praegusest suhtelisest privaatsusest midagi järele ei jää...

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Muhekas
HV Guru
Muhekas

liitunud: 29.10.2011



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 21:45:58 vasta tsitaadiga

A.S. kirjutas:
Dogbert kirjutas:
jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]).

See ongi kõige parem/täpsem asi, mille inimene võib kätte saada. Kes aga konkreetse IP taga asub, seda saab inimene teada vaid juhul kui tal on oma sõprade/tuttavate IP aadressid kusagil suhtlusprogrammi logis olemas (või mõne eelmise e-maili päises, mille saatja pole üritanud ennast varjata).
 


Ühesõnaga ikkagi on võimaliks siis välja jõuda masinani kust see teele pandi, nii nagu ma aru saan nüüd siit kirjapildist.
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
perenoel
Kreisi kasutaja
perenoel

liitunud: 04.05.2004




sõnum 24.08.2013 23:06:51 vasta tsitaadiga

El-Fuego kirjutas:
A.S. kirjutas:
Dogbert kirjutas:
jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]).

See ongi kõige parem/täpsem asi, mille inimene võib kätte saada. Kes aga konkreetse IP taga asub, seda saab inimene teada vaid juhul kui tal on oma sõprade/tuttavate IP aadressid kusagil suhtlusprogrammi logis olemas (või mõne eelmise e-maili päises, mille saatja pole üritanud ennast varjata).
 


Ühesõnaga ikkagi on võimaliks siis välja jõuda masinani kust see teele pandi, nii nagu ma aru saan nüüd siit kirjapildist.


Starmani arve või näiteks pangast tulnud teate puhul puhul näed nende meiliserverit jah (aga mitte seda, kust nende töötaja füüsiliselt postitas, ta võis seda ka välismaalt teha!) ja vanasti nägi üldjoontes ka inimese meilil tema ühendusepakkuja ära ning reeglina emaili väljastava serveri aadress ning emaili domeeni osa ka kattusid või kuidagi seostusid omavahel. Seda lihtsalt seepärast, et inimesed kasutasid väga sageli oma ühendusepakkuja emailikontot (näiteks nimi@starman.ee). Aga see oli kunagi ammustel aegadel. Tänapäeval näed päises väljastava serverina tavaliselt Google gmaili IP-d, mõnikord ka Yahoo-d või midagi muud ja mitte miski ei reeda, kas see meil postitati Tallinnas või Austraalias.

_________________
The biggest delusion is that there are causes other than your own state of consciousness. - Neville Goddard
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 24.08.2013 23:44:42 vasta tsitaadiga

El-Fuego kirjutas:
Ühesõnaga ikkagi on võimaliks siis välja jõuda masinani kust see teele pandi, nii nagu ma aru saan nüüd siit kirjapildist.

Kirja saatnud masina IP aadressini jõuad kõige paremal juhul välja ja ehk saad isegi teada, millises riigis see arvuti asub ning teenusepakkuja nime. Juhul muidugi kui meilisaatmise programm asub konkreetses arvutis ja mingeid tunneleid/proxysid pole kasutatud. Kui kiri on saadetud aga veebimeili keskkonna kaudu (gmail vms.), siis ei saa teada aga absoluutselt mitte midagi asjalikku. Kuigi veebimeili keskkonnas päris suvalist x-aadressi saatja aadressi pähe tavaliselt kasutada ei lubata.
 
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003



Autoriseeritud ID-kaardiga
sõnum 27.08.2013 18:15:39 vasta tsitaadiga

A.S. kirjutas:
Üks isik, üks IP - nii on tänapäeval kombeks. Kaks inimest ühe arvuti taha lihtsalt ära ei mahu, isegi parema tahtmise juures mitte (kui just kooli arvuti pole). icon_razz1.gif


Ei pruugi. Näiteks Elisa Mint annab su pulgale põhimõtteliselt sisevõrgu IP.. reaalne avalik IP mida sinu külastatav veebileht näeb, selle avaliku IP taga võib olla veel omakorda 1000 Elisa klienti kes kõik said pulgale sellesama 10.x.x.x aadressi.
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 01.09.2013 11:53:12 vasta tsitaadiga

Mainisin varemalt seda, et headeris võib olla ka autentinud konto nimi - siin on üks värske näide headerist, kus on ära toodud lisaks veebimeili kontole sisse loginud spämmeri masina IP-aadressile ka (ilmselt tema poolt üle võetud) konto nimi - sellist asja võib kohata meilikonto veebiliidese kaudu saadetud kirjadel ja autentiva SMTP kaudu saadetud kirjadel juhul, kui server on seadistatud seda infot headerisse lisama. IP-aadress ei pruugi muidugi olla spämmeri isiklik aadress - see võib olla tema poolt üle võetud masina aadress. Antud juhul aga võib see vabalt ka spämmeri aadress olla, sest asub see Indias (seal tundub spämmeri amet olevat üsna levinud ja ma ei imestaks, kui oma aadressi ei varjatagi).
Ärge pahandage, et kirja väljasaatnud konto nime ma siin mingi sigrimigriga ei asendanud - see, ilmselt liiga nõrga parooliga või näiteks "Microsofti" petukõne ohvriks langenu konto on spämmeri poolt üle võetud ja "reklaamib" ennast nagunii praegu massiliselt, tõenäoliselt üle maailma - veel üks kord selle avaldamine ei mõjuta enam midagi. Jääb vaid öelda - vaene Marju, kesiganes ta siis pole.

Spoiler Spoiler Spoiler

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 01.09.2013 15:46:14 vasta tsitaadiga

Dogbert kirjutas:
Jääb vaid öelda - vaene Marju, kesiganes ta siis pole.

http://www.maainfo.ee/index.php?page=24

_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 01.09.2013 17:48:33 vasta tsitaadiga

Ega see otsimine eriti keeruline ei ole, kui aadress olemas ja domeeninimi asutuse oma icon_smile.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 01.09.2013 20:25:40 vasta tsitaadiga

Antud juhul on küll pisut keeruline, kuid peab siiski mainima, et spämmer võib ka headereid võltsida.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 01.09.2013 21:33:15 vasta tsitaadiga

Jah, kuni kirja väljapritsinud SMTP-ni võib ta sinna kirjutada mida tahes ja kui SMTP on tema "oma", siis kuni kirja vastu võtnud SMTP-ni. Täiesti tüüpiline on spämmitõrje ja antiviiruse kirjete lisamine, meileri nime võltsimine jne.
Antud juhul on see siiski webmail.zone.ee-st või eu-st tulnud ja seega on need nende serverite poolt lisatud, suure tõenäosusega seega mitte võltsitud.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
macc
Kreisi kasutaja

liitunud: 10.05.2002



Autoriseeritud ID-kaardiga
sõnum 04.08.2015 10:41:29 vasta tsitaadiga

Oskab keegi öelda midagi sellise päise kohta, kes võiks olla kirja saatja või kuskohast? :
Received: from smtp-out.postimees.ee (smtp-out.postimees.ee. [213.168.24.48])
by mx.google.com with ESMTPS id r6si13866482lag.118.2015.08.03.23.04.11)
Received: from smtp-out.postimees.ee (localhost [127.0.0.1])
by smtp-out.postimees.ee (Postfix) with ESMTP id 1B5453ED6D
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 04.08.2015 11:01:36 vasta tsitaadiga

ot:

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 236 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 196
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 04.08.2015 11:17:41 vasta tsitaadiga

Selle info põhjal pole võimalik midagi täpsemat öelda, kui et kiri tuli tõepoolest smtp-out.postimees.ee kaudu ja näha olev IP vastab DNS-ile, ei ole võltsitud.
Kust see kiri postimees.ee väljuvate kirjade meiliserverisse jõudis, ei ole sellest lõigust näha.
Võimalik, et see on moodustatud otse serveris (localhost 127.0.0.1), aga see võib olla ka märge sellest, et kiri lasti läbi mingisuguse (spämmi- ja viiruse-)skänneri seal serveris. Algne lähtekoht, kui see üldse on säilinud või eksisteeris, asub päises kusagil allpool.

Kirja on vastu võtnud üks Google'i meiliserveritest.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
macc
Kreisi kasutaja

liitunud: 10.05.2002



Autoriseeritud ID-kaardiga
sõnum 04.08.2015 19:09:14 vasta tsitaadiga

Kirja saatja ip on 84.50.52.62. Oskab keegi öelda, mis asutusele see võib kuuluda?
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 04.08.2015 19:37:30 vasta tsitaadiga

Mõtled seda, et kellele Elion on selle IP välja jaganud? Vaevalt Elioni töötajad seda infot siia teemasse avalikult kirja panevad.
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 04.08.2015 19:49:39 vasta tsitaadiga

Antud IP asub Elionile kuuluvas staatiliste IP-aadresside vahemikus. Kuna talle Elioni "standardsest" staatilise aadressi PTR kirjest midagi konkreetsemat ei ole määratud, siis täpsemalt teadasaamiseks peab seda küsima Elionilt. Lisaks ei pea vist isegi olema asutus, et seda või sarnast aadressi saada.
Elion ei ole aga kohustatud seda infot avaldama ja tõenäoliselt ilma konkreetse aadressi kohta käiva kohtumääruseta ei avaldagi.

:~$ dig @dns.estpak.ee +noall +answer -x 84.50.52.62
62.52.50.84.in-addr.arpa. 86348 IN PTR 62.52.50.84.sta.estpak.ee.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
fucs
HV vaatleja

liitunud: 03.09.2007



Autoriseeritud ID-kaardiga
sõnum 29.09.2023 20:26:54 vasta tsitaadiga

Tere.

Mul selline küsimus asjatundjatele, ehk keegi oskab vastata ja lollile ära seletada.

Saabus E-kiri GMaili postkasti.
Osa kirja metaandmetest:
Spoiler Spoiler Spoiler


Sõnaseletused:
Kiri saabus aadressile "minupraegune@gmail.com"
Mul on/oli vana meilikast "minuendine@hot.ee" mida ma ei külasta ega kasuta juba aastaid, kuid mida ma pole ka spetsiaalselt käinud likvideerimas/kinni panemas. Kuid seal on pandud minu varu E-maili aadressiks "minupraegune@gmail.com".
blabla44@gmail.com on kirja saatja GMaili saabuvate kirjade tavavaate kirjapäises kui "saatja"
IP 81.7.169.175 on Sentia Denmark A/S Kopenhaageni nimeserver / DNS server (smtpout02.dka.mailcore.net)
IP 209.85.160.179 on GMaili nimeserver

Küsimused:
kas ma saan õigesti aru, et e-mailiga "blabla44@gmail.com" saatja on tegelikult "guy.melanie2020@gmail.com", kes saatis oma kirja läbi Taanis asuva Sentia Denmark A/S DNS serveri (IP 81.7.169.175) kasutades "mailcore.com" või "mailcore.net" hostingu teenust kasutajana "guy.melanie2020@srsout.mailcore.com", aadressile "minuendine@hot.ee" kust see tuli mingit moodi edasi "minupraegune@gmail.com" postkasti ?

Kui ma tuvastan mõne isiku, kes saadab e-kirju samal ajal (kuupäev), sama smtpout02.dka.mailcore.net kaudu, sama DNS IP-ga 81.7.169.175, siis teda ei ole võimalik minule saadetud kirjaga eksole seostada, kuna selle DNS IP alt võivad väljuda ka kirjad paljudelt teistelt kirjasaatjatelt, kes kasutavad Sentia Denmark A/S teenust koos smtpout02.dka.mailcore.net IP 81.7.169.175 ?

Ehk, et kui ma leian veel E-kirju, kus metaandmetes on näiteks sama IP ja sama smtpout02.dka.mailcore.net , nagu näiteks:

Spoiler Spoiler Spoiler


...siis neid ei saa kuidagi ühe ja sama kirjasaatjaga seostada / neil puudub igasugune seos peale selle, et nende saatjate kirjad on läinud teele ühest ja samast Sentia Denmark A/S Kopenhaageni nimeserverist smtpout02.dka.mailcore.net teenusega, mille IP on 81.7.169.175 ?

Ja kui keegi viitsib natuke rohkem lahti seletada need seosed blabla44@gmail.com (mida näeb e-kirja päises tavavaates kui saatjat) ning guy.melanie2020@gmail.com (mida näeb kirja metaandmetest) vahel ning kuidas ja millal sai saatjast guy.melanie2020@gmail.com hoopis blabla44@gmail.com (mingi saabunud kirja edastamise teema? vms?)...

ja

... kuidas sai minu "minupraegune@gmail.com" postkasti kiri, mis oli saadetud (KUI oli saadetud ja ma sain ikka õigesti aru) "minuendine@hot.ee" postkasti, siis oleksin eriti tänulik icon_biggrin.gif

Aitäh!

_________________
Jälle mõistus otsas
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 29.09.2023 20:49:36 vasta tsitaadiga

fucs kirjutas:
Ja kui keegi viitsib natuke rohkem lahti seletada need seosed blabla44@gmail.com (mida näeb e-kirja päises tavavaates kui saatjat) ning guy.melanie2020@gmail.com (mida näeb kirja metaandmetest) vahel ning kuidas ja millal sai saatjast guy.melanie2020@gmail.com hoopis blabla44@gmail.com (mingi saabunud kirja edastamise teema? vms?)

Pole absoluutselt mingeid seoseid nende aadresside vahel, lihtsalt üks oli kirja FROM reale kirjutatud, teine asus ümbrikul.

fucs kirjutas:
... kuidas sai minu "minupraegune@gmail.com" postkasti kiri, mis oli saadetud (KUI oli saadetud ja ma sain ikka õigesti aru) "minuendine@hot.ee" postkasti, siis oleksin eriti tänulik icon_biggrin.gif

Jällegi, üks on/oli kirja TO väljale kirjutatud, teine asus ümbrikul (ja/või kirja BCC real)

Ümbrik (suvalise saatja ja saaja aadressiga, millest vaid saaja aadress peab reaalne olema, sinna kiri saadetakse) visatakse peale kirja kohale jõudmist lihtsalt ära, seda sina ei näe.
 
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
fucs
HV vaatleja

liitunud: 03.09.2007



Autoriseeritud ID-kaardiga
sõnum 29.09.2023 21:40:06 vasta tsitaadiga

Aitäh kiire icon_eek.gif vastuse eest!
_________________
Jälle mõistus otsas
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 01.10.2023 16:11:41 vasta tsitaadiga

tsitaat:
Delivered-To: minupraegune@gmail.com
Received: by 2002:a05:6838:73d7:b0:76e:ca7e:43ea with SMTP id w23csp2161001nkm;
Wed, 27 Sep 2023 03:48:56 -0700 (PDT)
....

ARC-Authentication-Results: i=1; mx.google.com;
dkim=pass header.i=@gmail.com header.s=20230601 header.b=fcj6wb70;
spf=pass (google.com: domain of srs0+kli8=fl=gmail.com=guy.melanie2020@srsout.mailcore.com designates 81.7.169.175 as permitted sender) smtp.mailfrom="SRS0+KLI8=FL=gmail.com=guy.melanie2020@srsout.mailcore.com";
dmarc=pass (p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com
Return-Path: <SRS0+KLI8=FL=gmail.com=guy.melanie2020@srsout.mailcore.com>
Received: from SMTPOUT02.DKA.mailcore.net (smtpout02.dka.mailcore.net. [81.7.169.175])
by mx.google.com with ESMTPS id s2-20020a170906354200b0099cfbdae62dsi14395926eja.590.2023.09.27.03.48.55
for <minupraegune@gmail.com>
(version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256);
Wed, 27 Sep 2023 03:48:56 -0700 (PDT)
Received-SPF: pass (google.com: domain of srs0+kli8=fl=gmail.com=guy.melanie2020@srsout.mailcore.com designates 81.7.169.175 as permitted sender) client-ip=81.7.169.175;
Authentication-Results: mx.google.com;
dkim=pass header.i=@gmail.com header.s=20230601 header.b=fcj6wb70;
spf=pass (google.com: domain of srs0+kli8=fl=gmail.com=guy.melanie2020@srsout.mailcore.com designates 81.7.169.175 as permitted sender) smtp.mailfrom="SRS0+KLI8=FL=gmail.com=guy.melanie2020@srsout.mailcore.com";
dmarc=pass (p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com
Received: from DKA-POSTFIX.mailcore.local (unknown [10.1.0.28]) by SMTPOUT05.DKA.mailcore.net (Postfix) with ESMTP id 62F3AE02F7 for <minupraegune@gmail.com>; Wed, 27 Sep 2023 12:48:53 +0200 (CEST)
Authentication-Results: SMTPOUT05.DKA.mailcore.net; dkim=pass (2048-bit key; unprotected) header.d=gmail.com header.i=@gmail.com header.b="fcj6wb70"; dkim-atps=neutral
Received: from MX.DKA.mailcore.net (unknown [10.1.0.217]) by DKA-POSTFIX.mailcore.local (Postfix) with ESMTP id 4RwYJ56hJLz2xQX for <minuendine@hot.ee>; Wed, 27 Sep 2023 12:48:53 +0200 (CEST)
Received: from localhost (unknown [10.1.0.188]) by MX.DKA.mailcore.net (Postfix) with ESMTP id 4RwYJ73mRsz2xHn for <minuendine@hot.ee>; Wed, 27 Sep 2023 12:48:55 +0200 (CEST)

....

Received: from MX.DKA.mailcore.net ([10.1.0.217]) by localhost (dka-amavis38.mailcore.local [10.1.0.30]) (amavisd-new, port 10024) with ESMTP id 4EvnyJwYfO1I for <minuendine@hot.ee>; Wed, 27 Sep 2023 12:48:53 +0200 (CEST)
X-Greylist: whitelisted by SQLgrey-1.8.0
Received-SPF: Pass (mailfrom) identity=mailfrom; client-ip=209.85.160.179; helo=mail-qt1-f179.google.com; envelope-from=guy.melanie2020@gmail.com; receiver=<UNKNOWN>
Received: from mail-qt1-f179.google.com (mail-qt1-f179.google.com [209.85.160.179]) by MX.DKA.mailcore.net (Postfix) with ESMTPS id 4RwYJ50zZjz2xJ9 for <minuendine@hot.ee>; Wed, 27 Sep 2023 12:48:49 +0200 (CEST)
...
References: <CA+uWWP+wNLrviJY6i+_u8qiKNqMR_5UCDqAOS0Y2behxFwhz+Q@mail.gmail.com>
In-Reply-To: <CA+uWWP+wNLrviJY6i+_u8qiKNqMR_5UCDqAOS0Y2behxFwhz+Q@mail.gmail.com>
From: <blabla44@gmail.com>
Date: Wed, 27 Sep 2023 12:48:12 +0200
Message-ID: <CA+uWWPLUMMo3+0G=W5CKoU0F+7NZwAqo6KbV2etdafoEBouh8g@mail.gmail.com>


Kui üksipulgi lugema hakata, siis kirja soperdas valmis keegi aadressilt 209.85.160.179 ja kasutas oma Gmaili kontot guy.melanie2020@gmail.com kirja saatmiseks mailcore.net kaudu sinu endisele hot.ee aadressile, BCC real ilmselt sinu uus GMaili aadress.
Mailcore.net teenuses kasutab ta registreeritud kontot guy.melanie2020@srsout.mailcore.com, mis võimaldab tal ilmselt mailcore.net serverit (spämmi saatmiseks?) relay'na kasutada.
Ja sealt ta su Gmaili peale potsatas. Kuidagi teab ta su mõlemat aadressi.

blabla44@gmail.com on lihtsalt aadress, mille ta saatja-aadressi reale suvatses kirjutada ja juhul kui ta ootab vastust (nt scammer), siis on see tema alt konto Gmailis, mida ta spämmi saatmisega ära ei taha solkida. Vastasel juhul ei pruugi seda olemaski olla.
___________________

209.85.160.179 paistab olema Google'i aadress, seega vist kasutas Gmaili veebiliidest kirja saatmiseks? Või siis Google'i internetiteenust.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Üldfoorum »  Kuidas leida IP-abil kirja saatja.
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.