Comment tracer vos e-mails à la source

Video: Tutoriel DNS : DKIM & SPF

La plupart des gens ne remarqueront pas, mais les courriels arrivent effectivement dans votre boîte de réception avec un « ~receipt », qui contient beaucoup d`informations sur l`expéditeur. Afin de trouver l`identité de l`expéditeur, il suffit de récupérer une adresse IP, mais à l`intérieur l`en-tête de courrier électronique, nous pouvons également trouver le domaine d`origine, adresse de réponse et parfois même le client de messagerie, par exemple Thunderbird.

Pourquoi voudriez-vous pour découvrir l`identité de l`expéditeur? Et bien, vous avez peut-être entendu parler des escroqueries par courriel ou louches courriels soi-disant de Paypal vous invitant à ressaisir vos informations personnelles. Maintenant, vous pouvez déterminer si un courriel est vraiment de la source authentique.

Accéder à l`en-tête de courrier électronique est différent pour chaque fournisseur de messagerie ou une application de courrier électronique, et parfois, il est même caché. Dans la plupart des cas, toutefois, la possibilité de révéler l`en-tête complet sera quelque part dans la zone où le sujet et le nom de l`expéditeur sont fournis.

Par exemple, l`en-tête Yahoo! Mail est dans le coin supérieur droit de la boîte de l`expéditeur, ce qui est indiqué dans la capture d`écran ci-dessus. Lorsque vous cliquez sur Afficher l`original, un fichier texte ouvrira dans un nouvel onglet. Ce fichier contient tous les en-têtes nécessaires au début. Ils sont mis en évidence dans les captures d`écran.

Video: URL Builder Google Analytics - TRACKER TOUTES les sources de trafic (comment l'utiliser)

Et voici comment l`en-tête de messagerie complète apparaît dans Yahoo! Mail:

Pour Gmail, l`en-tête est caché sous « ~Show originale » - qui vous montrera l`e-mail complet en texte brut, y compris l`en-tête.

L`exemple ci-dessous est l`en-tête d`un e-mail que j`ai reçu dans GMail.

Pour connaître l`adresse IP de l`expéditeur d`origine, nous devons examiner de près la première moitié de l`en-tête. Quelque part là-bas, vous trouverez un nom de domaine et une adresse IP. En particulier, jetez un oeil de plus près le terme « ~Received: de `:

La première "reçu de` ligne nous donne l`adresse IP du serveur qui lui a transmis l`e-mail à mon adresse Gmail.

Reçu: de smtp110.biz.mail.mud.yahoo.com (smtp110.biz.mail.mud.yahoo.com [68.142.201.179])

Si nous continuons notre recherche, la deuxième "reçu de` ligne nous donne la adresse IP d`origine.

Received: from inconnu (? HELO 192.168.0.100) ([email protected] avec plaine)

Cela signifie que Chaz, situé à 68.108.204.242 m`a envoyé un e-mail.

La ligne suivante apparaît que si le courriel a été envoyé en utilisant une application de messagerie résidant sur l`ordinateur de l`expéditeur, comme Thunderbird ou Apple Mail. Dans notre cas:

X-Mailer: Apple Mail (2.753.1)

Si l`utilisateur a envoyé l`e-mail en utilisant l`interface web, la chaîne aurait ressemblé à ceci:

Reçu: de [158.143.189.83] par web56706.mail.re3.yahoo.com via HTTP

Nous avons l`adresse IP d`origine 68.108.204.242. Pour en savoir qui se cache derrière cette adresse IP que nous devons faire une recherche inversée DNS à l`aide d`un service Web comme DomainTools, la ligne de commande ou de « Outils ~Network dans Ubuntu.

Dans notre cas, nous savons que quelqu`un a appelé Chaz d`Atlanta, en utilisant Cox Communications - avec une adresse IP 68.108.204.242, en fonction du masque de sous-réseau, envoyé ce courriel.

Sinon, vous pouvez utiliser un outil appelé Email Trace, qui fait l`opération pour vous après inputing l`en-tête e-mail complète dans la zone de texte. Il pourrait ne pas toujours travailler, afin de savoir comment le faire à l`ancienne mode pourrait être utile.

Cela prouve utile si vous essayez de signaler un spammeur à votre fournisseur d`accès Internet, savoir où une personne se trouve au moment ou vous aider à repérer les courriels d`hameçonnage. Par exemple, PayPal ne pouvait pas avoir envoyé un e-mail à partir d`une adresse IP en Chine.

Si vous connaissez d`autres bonnes utilisations pour cette procédure, s`il vous plaît le partager avec nous dans les commentaires.

Articles connexes