Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    [email] come quali informazioni si possono ricavare dall'header

    ciao a tutti!!

    volevo chiedervi una qualche informazione sull'header delle mail create da spam e virus. e' poissibile risalire o avere almeno l'ip del server da cui il messaggio e' partito? prendiamo per esempio:

    Return-Path: <oemscyla@tren.bz>
    Received: from smtp5.libero.it (193.70.192.55) by ims4b.libero.it (6.5.028)
    id 3E68C484008CBB83 for ******@libero.it; Fri, 4 Apr 2003 00:15:16 +0200
    Message-ID: <3E68C484008CBB83@ims4b.libero.it> (added by postmaster@libero.it)
    Received: from [193.226.12.110] (193.226.12.110) by smtp5.libero.it (6.7.015)
    id 3E39A0D1080BE2D4 for ******@libero.it; Fri, 4 Apr 2003 00:15:16 +0200
    Received: from ssymail.ssy.co.kr ([115.212.44.160]) by hd.regsoft.net with asmtp; Apr, 03 2003 22.53.16 +0400
    Received: from 177.139.227.166 ([177.139.227.166]) by sparc.isl.net with QMQP; Apr, 03 2003 22.01.54 +0400
    From: pwacSCYLA <oemscyla@tren.bz>
    To: *****@libero.it
    Subject: MATERIALE DI SESSO ESPLICITO V/M rhasb
    Sender: pwacSCYLA <oemscyla@tren.bz>
    Mime-Version: 1.0
    Content-Type: text/html; charset="iso-8859-1"
    Date: Fri, 4 Apr 2003 00.10.17 +0200
    X-Mailer: Internet Mail Service (5.5.2650.21)



    se non sbaglio la parte piu' significativa e':

    Received: from 177.139.227.166 ([177.139.227.166]) by sparc.isl.net

    in cui 177 etc e' l'ip di chi ha spedito il messaggio e sparc.isl.net e' il server che l'ha spedito no?

    vi chiedo tutto questo xche il messaggio di spam precedente a questo sembrava provenire da un indirizzo ip che il whois dell'arin riconosceva come "nonricordocosa.army.mil"!!! volevo quindi capire se avevo capito male io come ricavare le informazioni dall'header o se lo spammer aveva in qualche modo contraffatto l'ip

    ciao

  2. #2
    Non sempre, anzi quasi mai, l'ip è quello dello spammer.
    Spesso si appoggiano a server esterni.

    Topolin, Topolin, viva Topolin!

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    un paio di link utili

    http://mail.vene.dave.it/analisi.shtml

    http://www.collinelli.net/antispam

    al momento quest'ultimo no sembra funzionare. Verificate.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    1,003

    Re: [email] come quali informazioni si possono ricavare dall'header

    Originariamente inviato da GattoBastardo
    vi chiedo tutto questo xche il messaggio di spam precedente a questo sembrava provenire da un indirizzo ip che il whois dell'arin riconosceva come "nonricordocosa.army.mil"!!!
    il whois dell'arin è gia bello ke morto
    usa quello del ripe (www.ripe.net)



Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.