Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16

Discussione: ip e-mail

  1. #1

    ip e-mail

    Ciao ragazzi, mi servirebbe un vostro parere tecnico. Vorrei capire se è possibile risalire all’ip di una mail, sia nel caso sia stata mandata con un client (tipo outlook), sia nel caso stata mandata tramite una webmail (fiscali, Virgilio, libero, yahoo etc).

    Grazie

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    troppo generico....
    in genere è possibile ma non sempre lo è....
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Originariamente inviato da Habanero
    troppo generico....
    in genere è possibile ma non sempre lo è....
    Riformulo meglio , nel caso penso più comlipacato Allora, ricevo due mail che mi arrivano da due utenti diversi che hanno lo stesso servizio mail (libero). E’ possibile capire se dietro queste due mail c’è lo stesso utente, confrontando i due ip? Ossia, è possibile trovare gli ip dei singoli mittenti per confrontarli. E una volta confrontati, riesco a capire cosa? Se si tratta dello stesso individuo (ovvero dallo stesso pc) o al massimo se le due mail mi sono state inviate dalla medesima area geografica?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    in genere l'ip dell'utente è indicato negli header alla voce
    X-SenderIP
    oppure all'interno dell'ultimo degli header
    Received
    alla voce from, nel caso l'email sia stata inviata tramite client di posta.

    IP identici hanno una buona (non totale) probabilità di appartenere allo stesso utente, soprattutto se sei il destinatario di entrambi i messaggi. Ovviamente l'IP, da solo, non è una prova... nel senso legale del termine.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Originariamente inviato da cedric1777
    Riformulo meglio , nel caso penso più comlipacato Allora, ricevo due mail che mi arrivano da due utenti diversi che hanno lo stesso servizio mail (libero). E’ possibile capire se dietro queste due mail c’è lo stesso utente, confrontando i due ip? Ossia, è possibile trovare gli ip dei singoli mittenti per confrontarli. E una volta confrontati, riesco a capire cosa? Se si tratta dello stesso individuo (ovvero dallo stesso pc) o al massimo se le due mail mi sono state inviate dalla medesima area geografica?
    Grazie mille. Ma essendo l'ip dinamico, non è possibile che le due mail, pur avendo lo stesso ip, vengano semplicemente dallo stessa zona geografica? Come si fa a dimostrare che le mail sono state mandate dallo stesso utente?

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    infatti ho parlato di buona probabilità, non di certezza. TU, semplice utente, non puoi dimostrare un bel niente... solo i provider su richiesta delle autorità competenti possono legare un IP ad una utenza fisica basandosi sui log di connessione.

    Resta il fatto che, per molti provider, l'IP è sì dinamico ma non cambia con grande frequenza, e anche quando cambia, di solito, non ha un grande range di variabilità. Statisticamente considero abbastanza remota la probabilità che due persone, che in tempi diversi abbiano lo stesso IP, mandino una email alla stessa persona. Non impossibile, ma statisticamente poco probabile. Non essendovi certezza assoluta devi ovviamente utilizzare questa informazione come una buona traccia, non come una prova.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Grazie. Ti spiego il mio problema. Ho il sospetto che un amico mi invii mail con due account diversi e che uno dei due sia un suo fake. Ma non ne sono sicuro, perchè le due mail hanno lo stesso provider (yahoo) e i due presunti utenti (che io sospetto sia uno solo) sono della stessa città. Quindi se il range degli ip è molto limitato, come dici tu, provenendo dalla stessa città e avendo le due mail il medesimo provider di posta, questo smonta un po' la mia teoria che si tratti dello stesso utente...

  8. #8
    edit. scusa il provider è yahoo e non libero come scritto precedentemente.
    Oltre a quello che ti ho detto nel precedente post non ho nemmeno la certezza che gli ip delle due mail siano identici, ma che semplicemente rientrino nello stesso range. Ma devo controllare e saprò esserti più preciso.

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Le email inviate dalla webmail di Yahoo non possiedono il campo X-SenderIP .
    Per trovare l'email del mittente cercare neglie header l'ultima voce Received (ce n'è sicuramente più di una, tu devi cercare l'ultima).

    Troverai una cosa del tipo:
    Received: from [w.x.y.z] by web23805.mail.ird.yahoo.com via HTTP; Thu, 04 Feb 2010 13:56:32 GMT


    w.x.y.z è l'ip che cerchi
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  10. #10
    Fatto. Gli ip non sono uguali. Simili, ma vambiano gli ultimi 3/4/5 mumeri. Ho inserito gli ip in http://www.maxmind.com/app/locate_ip, e questo sito mi dice che le due provengono dalla stessa città, ma questo lo sapevo già, nel senso che il "fake" me lo aveva detto nella mail.

    Tiro le conclusioni:
    Stessa città
    Stesso range di ip
    stesso provider (yahoo)

    Dici che con queste premesse si può sospettare sia la stessa persona o è troppo poco?
    Perchè, tra le tante mail che mi hanno inviato, anche se dovessi trovare due mail che hanno proprio lo stesso identico ip mi sa che con queste premesse cambierebbe poco.
    Cos'altro potrei fare?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.