Avaleht
uus teema   vasta Hinnavaatlus »  Üldfoorum »  Kuidas leida IP-abil kirja saatja. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Muhekas
HV Guru
Muhekas

liitunud: 29.10.2011




sõnum 24.08.2013 18:26:18 Kuidas leida IP-abil kirja saatja. vasta tsitaadiga

Tere

Kui keegi on saatnud mulle mingilt x- aadressilt emaili ja mind nüüd huvitab kes see isik oli siis kas seda on võimalik kindlaks teha ja kuidas?

Tänan icon_smile.gif

_________________
#Olen küberkiusamise vastu!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 24.08.2013 18:30:50 vasta tsitaadiga

Ei ole võimalik kindlaks teha.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Muhekas
HV Guru
Muhekas

liitunud: 29.10.2011




sõnum 24.08.2013 18:32:23 vasta tsitaadiga

A.S. kirjutas:
Ei ole võimalik kindlaks teha.

Mulle on väidetud, et see on võimalik. Ma ei vaidle sulle vastu, vaid kirjutan mida kuulnud olen.
Tänan vastamast icon_smile.gif

_________________
#Olen küberkiusamise vastu!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 24.08.2013 18:33:40 vasta tsitaadiga

Keegi on ilmselt hiljuti CSI seriaale vaadanud. icon_lol.gif
Politsei saab küll kindlaks teha, sina mitte.
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 24.08.2013 19:15:39 vasta tsitaadiga

Kui kirja päises on kirjas, siis loed sealt ja kui pole, siis ei saagi. Pean silmas kirja täielikku lähtekoodi loomulikult, mida sa veebikeskkonnas ei pruugi näha. Gmailis näed seda, kui valid menüüst "show original" (ma ei tea, kuidas see eesti keelde on tõlgitud). Kui veebiliides ei võimalda, siis tuleb kiri ikka arvutisse alla laadida kas IMAP või POP3 kliendiga. Kui kiri on saadetud mingist veebimeili keskkonnast või läbi autentiva SMTP serveri, siis võib päises olla ka info kirja välja saatnud konto nimega, mis ei pruugi midagi öelda selle tegeliku omaniku kohta.
Kõik see info võib päises olla, aga ei pea olema, kui kirja välja saatnud SMTP seda infot jagada ei taha.

Näiteks gmaili aadressile saadetud Starmani arve päis on selline:
Spoiler Spoiler Spoiler


Ülevalt alla liikudes näed kõige esimesena läbitud teekonna viimast sammu, edasi liikudes jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]). Väga tihti on kirja väljasaatjaks sisevõrgu aadressiga masin, siin on tal avalik aadress olemas. Kiri on saadetud Starmani SMTP-le mx2.starman.ee, kus seda on viiruste suhtes skännitud ja siis saadetud edasi Gmaili serverile. Google'i sisevõrgus on ta teinud veel ühe sammu.
Meiler (kirja genereerinud programm) ütleb enda nimeks olevat "Starvara" ja saatja ütleb enda aadressiks olevat arved-no-reply@starman.ee. Need kumbki ei pruugi olla tõesed (antud juhul küllap on, aga põhimõtteliselt ei ole seda võimalik kontrollida)

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.


viimati muutis Dogbert 24.08.2013 19:19:51, muudetud 1 kord
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 24.08.2013 19:16:06 vasta tsitaadiga

ot:
Dogbert, Starvara on nende endakootud kliendi ja seadmehaldus soft...nii et on küll õige icon_wink.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 24.08.2013 19:20:52 vasta tsitaadiga

Ma vaatasin jah, et on midagi ise valmis treitud. Tublid ju. icon_smile.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 24.08.2013 19:32:02 vasta tsitaadiga

Dogbert kirjutas:
jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]).

See ongi kõige parem/täpsem asi, mille inimene võib kätte saada. Kes aga konkreetse IP taga asub, seda saab inimene teada vaid juhul kui tal on oma sõprade/tuttavate IP aadressid kusagil suhtlusprogrammi logis olemas (või mõne eelmise e-maili päises, mille saatja pole üritanud ennast varjata).
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 24.08.2013 19:46:19 vasta tsitaadiga

Ega ta siis ka kirja saatnud isikut ei tea ju tegelikult icon_smile.gif
Parimal juhul on isegi politseil võimalik välja selgitada vaid isikute grupp, kellel oli selle avaliku IP tagant kiri võimalik välja saata. Edasi läheb tavaliseks detektiivitööks.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 24.08.2013 19:46:49 vasta tsitaadiga

Üks isik, üks IP - nii on tänapäeval kombeks. Kaks inimest ühe arvuti taha lihtsalt ära ei mahu, isegi parema tahtmise juures mitte (kui just kooli arvuti pole). icon_razz1.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 24.08.2013 19:57:03 vasta tsitaadiga

Mobiilseadmete (mobiilside võrgus olevate seadmete) puhul võib seda eeldada, aga kindel selles ikkagi olla ei saa. icon_rolleyes.gif

Kui koduvõrgus on rohkem seadmeid, siis võib seal küll olla üks arvuti inimese kohta, aga SMTP-ni läheb info ikkagi vaid kirja välja saatnud avalikust aadressist. Kui on kellelgi oma isiklik SMTP sisevõrgus või on tegemist oma SMTP-d omava asutusega, siis võib see anda infot ka sisevõrgu aadressi kohta. Kui aga IPv6 tuleb, siis küll praegusest suhtelisest privaatsusest midagi järele ei jää...

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Muhekas
HV Guru
Muhekas

liitunud: 29.10.2011




sõnum 24.08.2013 21:45:58 vasta tsitaadiga

A.S. kirjutas:
Dogbert kirjutas:
jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]).

See ongi kõige parem/täpsem asi, mille inimene võib kätte saada. Kes aga konkreetse IP taga asub, seda saab inimene teada vaid juhul kui tal on oma sõprade/tuttavate IP aadressid kusagil suhtlusprogrammi logis olemas (või mõne eelmise e-maili päises, mille saatja pole üritanud ennast varjata).
 


Ühesõnaga ikkagi on võimaliks siis välja jõuda masinani kust see teele pandi, nii nagu ma aru saan nüüd siit kirjapildist.

_________________
#Olen küberkiusamise vastu!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
perenoel
Kreisi kasutaja
perenoel

liitunud: 04.05.2004




sõnum 24.08.2013 23:06:51 vasta tsitaadiga

El-Fuego kirjutas:
A.S. kirjutas:
Dogbert kirjutas:
jõuad lõpuks kirja välja saatnud masinani, milleks antud juhul on PCAKAD-KO59 (62.65.249.147.int.starman.ee [62.65.249.147]).

See ongi kõige parem/täpsem asi, mille inimene võib kätte saada. Kes aga konkreetse IP taga asub, seda saab inimene teada vaid juhul kui tal on oma sõprade/tuttavate IP aadressid kusagil suhtlusprogrammi logis olemas (või mõne eelmise e-maili päises, mille saatja pole üritanud ennast varjata).
 


Ühesõnaga ikkagi on võimaliks siis välja jõuda masinani kust see teele pandi, nii nagu ma aru saan nüüd siit kirjapildist.


Starmani arve või näiteks pangast tulnud teate puhul puhul näed nende meiliserverit jah (aga mitte seda, kust nende töötaja füüsiliselt postitas, ta võis seda ka välismaalt teha!) ja vanasti nägi üldjoontes ka inimese meilil tema ühendusepakkuja ära ning reeglina emaili väljastava serveri aadress ning emaili domeeni osa ka kattusid või kuidagi seostusid omavahel. Seda lihtsalt seepärast, et inimesed kasutasid väga sageli oma ühendusepakkuja emailikontot (näiteks nimi@starman.ee). Aga see oli kunagi ammustel aegadel. Tänapäeval näed päises väljastava serverina tavaliselt Google gmaili IP-d, mõnikord ka Yahoo-d või midagi muud ja mitte miski ei reeda, kas see meil postitati Tallinnas või Austraalias.

_________________
The biggest delusion is that there are causes other than your own state of consciousness. - Neville Goddard
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 24.08.2013 23:44:42 vasta tsitaadiga

El-Fuego kirjutas:
Ühesõnaga ikkagi on võimaliks siis välja jõuda masinani kust see teele pandi, nii nagu ma aru saan nüüd siit kirjapildist.

Kirja saatnud masina IP aadressini jõuad kõige paremal juhul välja ja ehk saad isegi teada, millises riigis see arvuti asub ning teenusepakkuja nime. Juhul muidugi kui meilisaatmise programm asub konkreetses arvutis ja mingeid tunneleid/proxysid pole kasutatud. Kui kiri on saadetud aga veebimeili keskkonna kaudu (gmail vms.), siis ei saa teada aga absoluutselt mitte midagi asjalikku. Kuigi veebimeili keskkonnas päris suvalist x-aadressi saatja aadressi pähe tavaliselt kasutada ei lubata.
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 27.08.2013 18:15:39 vasta tsitaadiga

A.S. kirjutas:
Üks isik, üks IP - nii on tänapäeval kombeks. Kaks inimest ühe arvuti taha lihtsalt ära ei mahu, isegi parema tahtmise juures mitte (kui just kooli arvuti pole). icon_razz1.gif


Ei pruugi. Näiteks Elisa Mint annab su pulgale põhimõtteliselt sisevõrgu IP.. reaalne avalik IP mida sinu külastatav veebileht näeb, selle avaliku IP taga võib olla veel omakorda 1000 Elisa klienti kes kõik said pulgale sellesama 10.x.x.x aadressi.
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 01.09.2013 11:53:12 vasta tsitaadiga

Mainisin varemalt seda, et headeris võib olla ka autentinud konto nimi - siin on üks värske näide headerist, kus on ära toodud lisaks veebimeili kontole sisse loginud spämmeri masina IP-aadressile ka (ilmselt tema poolt üle võetud) konto nimi - sellist asja võib kohata meilikonto veebiliidese kaudu saadetud kirjadel ja autentiva SMTP kaudu saadetud kirjadel juhul, kui server on seadistatud seda infot headerisse lisama. IP-aadress ei pruugi muidugi olla spämmeri isiklik aadress - see võib olla tema poolt üle võetud masina aadress. Antud juhul aga võib see vabalt ka spämmeri aadress olla, sest asub see Indias (seal tundub spämmeri amet olevat üsna levinud ja ma ei imestaks, kui oma aadressi ei varjatagi).
Ärge pahandage, et kirja väljasaatnud konto nime ma siin mingi sigrimigriga ei asendanud - see, ilmselt liiga nõrga parooliga või näiteks "Microsofti" petukõne ohvriks langenu konto on spämmeri poolt üle võetud ja "reklaamib" ennast nagunii praegu massiliselt, tõenäoliselt üle maailma - veel üks kord selle avaldamine ei mõjuta enam midagi. Jääb vaid öelda - vaene Marju, kesiganes ta siis pole.

Spoiler Spoiler Spoiler

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.09.2013 15:46:14 vasta tsitaadiga

Dogbert kirjutas:
Jääb vaid öelda - vaene Marju, kesiganes ta siis pole.

http://www.maainfo.ee/index.php?page=24
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 01.09.2013 17:48:33 vasta tsitaadiga

Ega see otsimine eriti keeruline ei ole, kui aadress olemas ja domeeninimi asutuse oma icon_smile.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 01.09.2013 20:25:40 vasta tsitaadiga

Antud juhul on küll pisut keeruline, kuid peab siiski mainima, et spämmer võib ka headereid võltsida.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 01.09.2013 21:33:15 vasta tsitaadiga

Jah, kuni kirja väljapritsinud SMTP-ni võib ta sinna kirjutada mida tahes ja kui SMTP on tema "oma", siis kuni kirja vastu võtnud SMTP-ni. Täiesti tüüpiline on spämmitõrje ja antiviiruse kirjete lisamine, meileri nime võltsimine jne.
Antud juhul on see siiski webmail.zone.ee-st või eu-st tulnud ja seega on need nende serverite poolt lisatud, suure tõenäosusega seega mitte võltsitud.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
macc
Kreisi kasutaja

liitunud: 10.05.2002



Autoriseeritud ID-kaardiga

sõnum 04.08.2015 10:41:29 vasta tsitaadiga

Oskab keegi öelda midagi sellise päise kohta, kes võiks olla kirja saatja või kuskohast? :
Received: from smtp-out.postimees.ee (smtp-out.postimees.ee. [213.168.24.48])
by mx.google.com with ESMTPS id r6si13866482lag.118.2015.08.03.23.04.11)
Received: from smtp-out.postimees.ee (localhost [127.0.0.1])
by smtp-out.postimees.ee (Postfix) with ESMTP id 1B5453ED6D
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 04.08.2015 11:01:36 vasta tsitaadiga

ot:

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 04.08.2015 11:17:41 vasta tsitaadiga

Selle info põhjal pole võimalik midagi täpsemat öelda, kui et kiri tuli tõepoolest smtp-out.postimees.ee kaudu ja näha olev IP vastab DNS-ile, ei ole võltsitud.
Kust see kiri postimees.ee väljuvate kirjade meiliserverisse jõudis, ei ole sellest lõigust näha.
Võimalik, et see on moodustatud otse serveris (localhost 127.0.0.1), aga see võib olla ka märge sellest, et kiri lasti läbi mingisuguse (spämmi- ja viiruse-)skänneri seal serveris. Algne lähtekoht, kui see üldse on säilinud või eksisteeris, asub päises kusagil allpool.

Kirja on vastu võtnud üks Google'i meiliserveritest.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
macc
Kreisi kasutaja

liitunud: 10.05.2002



Autoriseeritud ID-kaardiga

sõnum 04.08.2015 19:09:14 vasta tsitaadiga

Kirja saatja ip on 84.50.52.62. Oskab keegi öelda, mis asutusele see võib kuuluda?
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 04.08.2015 19:37:30 vasta tsitaadiga

Mõtled seda, et kellele Elion on selle IP välja jaganud? Vaevalt Elioni töötajad seda infot siia teemasse avalikult kirja panevad.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Üldfoorum »  Kuidas leida IP-abil kirja saatja. mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.