Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di engi62
    Registrato dal
    Oct 2006
    Messaggi
    71

    hacker?

    Salve,

    non so bene se è qui che posso fare questa domanda ... ma visto che qui si parla anche di intrusioni ...

    due giorni fa mi è arrivata una mail da una persona che mi chiedeva informazioni (su un'attività che ho su un mio sito). Siccome lo scorso anno ho avuto problemi ed ho trovato un IP che era evidentemente una 'maschera' per un hacker, controllo la provenienza di tutte le e-mail di cui non conosco i mittenti.
    Questo mittente era (apparentemente) residente nei pressi di Matera ma l'IP dal quale è stata spedita la mail (provider fastwebnet.it) era residente in America (Wichita) ...

    mi domando: è possibile?

    ricevo altre e-mail da persone che hanno fastweb ... ma i loro IP risultano italiani ...

    come posso fare per 'scovare' e-mail che non sono quello che sembrano?

    è possibile?

    Grazie

    engi

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    Re: hacker?

    Originariamente inviato da engi62
    ....
    Questo mittente era (apparentemente) residente nei pressi di Matera ma l'IP dal quale è stata spedita la mail (provider fastwebnet.it) era residente in America (Wichita) ...
    ....
    1) in base a cosa hai dedotto che fosse di Matera?
    2) hai ricavato il provider dal dominio dell'indirizzo di posta?
    3) l'IP è quello di connessione o quello del primo server di posta?

    Non capisco esattamente la correlazione tra i tuoi dati...
    Una persona può usare un account di posta fastweb da qualsiasi parte del mondo...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it L'avatar di engi62
    Registrato dal
    Oct 2006
    Messaggi
    71
    giusto ... scusa, ho scritto troppo frettolosamente ed ho dimenticato dati salienti ... dunque ...

    1) per cercare di trovare la provenienza 'vera' ho cercato la persona .. mi diceva alcune cose e con Google ho trovato una persona che corrispondeva con il 90% delle informazioni ... chiaramente non ho la certezza ... ma comunque la provenienza era italiana come il nome e tutti i riferimenti ... e mi ha detto di insegnare in una scuola italiana di un piccolo paesino ... non penso fosse in America!

    2) l'IP l'ho ricavato con un e-mail tracer ... non so se posso scriverne il nome ... comunque ho inserito nel form del software in oggetto i DETTAGLI prelevati da FILE/PROPRIETA' del messaggio di posta e mi è venuto fuori una mappa (Wichita - USA) e un IP ... che dunque penso essere un IP di posta

    Poiché so che ci sono software che 'nascondono' gli IP (quelli di connessione, però) e tu, connettendoti dall'Italia, appari come connesso da ... che so .. la Russia, volevo sapere se questo può essere fatto anche con la posta (per non essere rintracciati). Posso io scrivere dall'Italia e il mio IP di posta essere americano? (sono molto ignorante su questi argomenti ....)
    Mi secca essere contattata da individui ... 'camuffati' ... non so se mi spiego ... come ho già detto, lo scorso anno ho subito un attacco (per fortuna lieve e poi sventato) da un IP che risultava asiatico (ma non lo era poiché le manomissioni mostrarono che l'hacker mi conosceva! :-))

    Non riesco ad essere più chiara ... proprio perché sono poco esperta di queste cose ... spero che questi dati ti bastino per darmi una rispostina

    Grazie!

    engi

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    tutto può essere.. esistono remailer anonimi e quant'altro.. difficile dire...

    se ti va puoi mandarmi l'header dell'email via pvt, provo a darci un'occhiata.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    direi che è tutto ok...
    Posto parte degli header che mi hai fornito... ho censurato indirizzi di posta e parte di alcuni IP

    codice:
    Return-path: <mittente@fastwebnet.it>
    
    Received: from aa013msr.fastwebnet.it (aa013msr.fastwebnet.it [85.18.95.73])
    by mail2.providerdestinatario.it (mail2.providerdestinatario.it)(MDaemon.PRO.v7.2.3.R)
    with ESMTP id md50002154302.msg
    for <destinatario@dominio_destinatario>; Sun, 09 Nov 2008 17:46:50 +0100
    
    Received: from pr001msr (10.31.174.232) 
    by aa013msr.fastwebnet.it (8.0.013.8) id 48D84616080C660E 
    for destinatario@dominio_destinatario; Sun, 9 Nov 2008 17:46:44 +0100
    
    Message-ID: <27663774.599081226249204345.JavaMail.defaultUser@defaultHost>
    Date: Sun, 9 Nov 2008 17:46:44 +0100 (CET)
    
    From: mittente
    Reply-To: mittente
    To: destinatario
    
    Subject: R: Re: Informazioni
    MIME-Version: 1.0
    Content-Type: text/plain;charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    
    X-Originating-IP: 31.236.xxx.xxx
    L'ip del mittente è indicato in X-Originating-IP.
    Il tuo problema è dato proprio dal fatto che il mittente è un utente Fastweb... e che Fastweb, per come è organizzata internamente, assomiglia ad una LAN. Questo significa che al suo interno usa degli ip non pubblici, ovvero non visibili direttamente su internet.
    In teoria esitono ben determinate classi di IP da usare in ambito privato (192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12) all'interno delle reti lan. Fastweb ha optato per una soluzione differente. All'interno della propria rete usa indirizzi pubblici che però non sono stati ancora assegnati dall'ente preposto (IANA). In pratica gli indirizzi interni di Fastweb appartongono a classi ancora riservate a IANA.

    L'indrizzo di classe 31.x.x.x corrispondente al mittente della tua email appartiene ad una di tali classi. Lo puoi vedere facilmente dalla seguente lista:
    http://www.iana.org/assignments/ipv4-address-space/
    La classe 31/8 risulta non allocata e ancora riservata a IANA. In pratica non è ancora un IP valido su internet perchè non assegnato a nessuna organizzazione.

    Facendo una query sul server WHOIS per tale indirizzo ti verrà risposto che il proprietario dell'ip è IANA con sede a Marina del Ray in California.
    Sinceramente mi sembra strano che tu abbia ottenuto Wichita...
    La magagna sta proprio nel fatto che tu consideri pubblici indirizzi che a tutti gli effetti vengono usati come privati... e che quindi perdono il loro significato.

    Un potenziale problema sta nel fatto che alcuni degli indirizzi usati da Fastweb internamente per i suoi utenti, potranno in futuro (alcuni già lo sono) essere assegnati su internet da IANA... ma questa è un'altra storia...

    La classe 31.0.0.0 viene usata da Fastweb per la MAN di Bari.

    Tra tutti gli ip degli header, l'unico pubblico, cioè l'unico che ha significato su internet, è 85.18.95.73. Questo altro non è che l'ip lato internet del server smtp di fastweb che ha inoltrato l'email al tuo server.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Utente di HTML.it L'avatar di engi62
    Registrato dal
    Oct 2006
    Messaggi
    71
    Grazie!

    accidenti ... questa è la risposta più completa che io abbia mai ricevuto ... mi hai tolto un dubbio grandissimo che avrebbe potuto farmi prendere una decisione sbagliata ... te ne sono grata.
    Ora è tutto chiaro.

    Engi

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.