Заголовка письма [непонятки]

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 21 Jan 2012.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Один человек мне пишет с gmail.com на мою почту который на mail.ru
    недавно был необходимость выяснить где он данный момент. Ну я подумал "делов то, ща посмотрю заголовок и пробью по IP".
    открываю заголовок, вот он:
    Code:
    From [email protected] Fri Jan 20 18:51:44 2012
    Return-path: <[email protected]>
    Authentication-Results: dkim=pass, [email protected]
    Received-SPF: pass (mx113.mail.ru: domain of gmail.com designates 74.125.82.49 as permitted sender) client-ip=74.125.82.49; [email protected]; helo=mail-ww0-f49.google.com;
    Received: from [74.125.82.49] (port=38468 helo=mail-ww0-f49.google.com)
    	by mx113.mail.ru with esmtp (envelope-from <[email protected]>)
    	id 1RoFod-0003fB-P8
    	for [email protected]; Fri, 20 Jan 2012 18:51:44 +0400
    X-Mru-BL: 0:0:1121:4
    X-Mru-PTR: mail-ww0-f49.google.com
    X-Mru-NR: 1
    X-Mru-OF: unknown ((Google 2))
    X-Mru-RC: US
    Received: by mail-ww0-f49.google.com with SMTP id dq13so527200wgb.30
            for <[email protected]>; Fri, 20 Jan 2012 06:51:42 -0800 (PST)
    DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
            d=gmail.com; s=gamma;
            h=mime-version:in-reply-to:references:date:message-id:subject:from:to
             :content-type;
            bh=vmdHYpFN1P/ukwm34v+M3w8N6tmi0BQF2tITDgg/Ag8=;
            b=vUBMyxE4oelOCvUoCkSUlfnm+FwdunFcnQDhMBi4BU58tlebniSIG2jct0ih4SC+jp
             4CLC2v9Hv3Jv0E6Q8s4J8zT8+Wn5e+LyOX/9N+m0ySg/ZTBpZJ9YFM+xYkoahHveYTPT
             bMGu49ZUdXDT8fKPMLfwfsKnwLq3z4DARspvw=
    MIME-Version: 1.0
    Received: by 10.180.19.138 with SMTP id f10mr64859113wie.3.1327071102453; Fri,
     20 Jan 2012 06:51:42 -0800 (PST)
    Received: by 10.223.76.198 with HTTP; Fri, 20 Jan 2012 06:51:41 -0800 (PST)
    Received: by 10.223.76.198 with HTTP; Fri, 20 Jan 2012 06:51:41 -0800 (PST)
    In-Reply-To: <[email protected]>
    References: <[email protected]>
    Date: Fri, 20 Jan 2012 17:51:41 +0300
    Message-ID: <CA+inOGqdnfiHP1PdwDXxPAzEjdL8-7iBw-Hmresh3g8Qv65tPg@mail.gmail.com>
    Subject: =?KOI8-R?B?RndkOiDr1dDPziDOwSDTwcrU?=
    From: "OTPRAVITEL / Gmail" <[email protected]>
    To: YA <[email protected]>
    Content-Type: multipart/mixed; boundary=bcaec53d550da7496d04b6f6d182
    X-Spam: Not detected
    X-Mras: Ok
    Как я понял - client-ip=74.125.82.49, это IP адрес отпарвителя, но блин почему то он зарегистрирован в USA. а человек максимум должен быть в Европе (Италия приблизительно).

    А также пишет из России (тот же человек), вот заголовок, когда писал с России:
    Code:
    From [email protected] Fri Dec 30 23:18:03 2011
    Return-path: <[email protected]>
    Authentication-Results: dkim=pass, [email protected]
    Received-SPF: pass (mx114.mail.ru: domain of gmail.com designates 209.85.212.169 as permitted sender) client-ip=209.85.212.169; [email protected]; helo=mail-wi0-f169.google.com;
    Received: from [209.85.212.169] (port=43824 helo=mail-wi0-f169.google.com)
    	by mx114.mail.ru with esmtp (envelope-from <[email protected]>)
    	id 1Rghxp-0001n6-Vp
    	for [email protected]; Fri, 30 Dec 2011 23:18:03 +0400
    X-Mru-BL: 0
    X-Mru-PTR: mail-wi0-f169.google.com
    X-Mru-NR: 1
    X-Mru-OF: Linux ((Google 2))
    X-Mru-RC: US
    Received: by wibhq12 with SMTP id hq12so9603716wib.0
            for <[email protected]>; Fri, 30 Dec 2011 11:18:00 -0800 (PST)
    DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
            d=gmail.com; s=gamma;
            h=mime-version:in-reply-to:references:date:message-id:subject:from:to
             :content-type;
            bh=nK2M7g0fbORh6kab8bFcN0vHBiffkUIbCi8ffxx/zkc=;
            b=NuszMbrBz223GxFD8Hv5r3IN9yzsdhglt7o2/LVjQJDi6htlfZH56Em/uWZDp+IWj+
             Nw5Z/z724cispbqD+d1NrB46NTzbGl1zd3Gus/NV6iJ12jmfCYOZmJfEIewi883qnfPm
             qdJXeQCyjsOtu1ygnZm7iL5SSkZZZO+3PuY1Y=
    MIME-Version: 1.0
    Received: by 10.180.83.69 with SMTP id o5mr89139338wiy.1.1325272680034; Fri,
     30 Dec 2011 11:18:00 -0800 (PST)
    Received: by 10.223.108.204 with HTTP; Fri, 30 Dec 2011 11:17:59 -0800 (PST)
    Received: by 10.223.108.204 with HTTP; Fri, 30 Dec 2011 11:17:59 -0800 (PST)
    In-Reply-To: <CA+inOGpo=OPyamm7D2PAiRy-a+FgC5c2206jbA+B+VFUafYwAA@mail.gmail.com>
    References: <CA+inOGr=+vTmcibUYnhTUPo973=Uu5-1FSJFL7132sdPTVAwoA@mail.gmail.com>
    	<CA+inOGpo=OPyamm7D2PAiRy-a+FgC5c2206jbA+B+VFUafYwAA@mail.gmail.com>
    Date: Fri, 30 Dec 2011 22:17:59 +0300
    Message-ID: <CA+inOGpf1fAqAUdoZDhkSWBMZ2CZo2NJ70BQoKWEiYzXm=LgjA@mail.gmail.com>
    Subject: =?KOI8-R?B?RndkOiAxLiDmzMHF0iDt08st9NLPx+3FyCDxztfB0g==?=
    	=?KOI8-R?B?2CDTzyDTyMXNz8og0NLPyM/EwQ==?=
    From: "OTPRAVITEL/ Gmail" <[email protected]>
    To: YA <[email protected]>
    Content-Type: multipart/mixed; boundary=f46d0442889052f2f704b5541746
    X-Spam: Not detected
    X-Mras: Ok
    IP адреса разные, но всегда показывает:
    человек не соображающий, чтоб подумать прокси-сервер/впн и т.д, так что исключаем этот вариант..
    У него планшет (не знаю какой, но помоему ОС - андроид).

    Вот как блин с этими данными узнать откуда пишет на самом деле? Почему IP адреса постоянно показывают Mountain View, если человек мне пишет из Москвы? в каждом письме другой IP, но все проверил - все ведут USA, город Mountain View.

    Кто что думает по этому поводу?
     
    2 people like this.
  2. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    мб там почтовые сервера гугла?
     
    2 people like this.
  3. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Вот, учись у профи:
    http://www.youtube.com/watch?v=ZmhMsa015sQ

    2Lilo, ага :)
     
    3 people like this.
  4. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    в Mountain View находится офис гугла

     
    _________________________
    #4 Uex Urgent, 21 Jan 2012
    Last edited: 21 Jan 2012
    1 person likes this.
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    вот оно как... Получается уже не вариант по заголовку узнать откуда письмо?

    пля, а ведь с другими серверами (особо российскими) все четко определяется города..
     
  6. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Я думаю это прошлый век.
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    :( да.. может быть.. наверно я сильно отстал..

    А как вариант пробить местонахождение? кто небудь подксажите пожалуйста.
    почту проверяет человек или с HTC смарта или с apple ноутбука.
     
  8. L-Style

    L-Style New Member

    Joined:
    28 Jul 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Взлом, либо фейк страницей