Email nachverfolgen mit dem Header
Hallo admins,
ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor, bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.
Danke schonmal für Eure Tips
Greetz
ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor, bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.
Danke schonmal für Eure Tips
Greetz
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 250723
Url: https://administrator.de/contentid/250723
Ausgedruckt am: 13.11.2024 um 01:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
Dann tu es doch. :- Die neuesten Eintragungen sind immer oben, ergo ist der ein kippende Mailserver der letzte Eintrag. Bedenke aber das die IPs gefälscht sein können, GEO Daten falsch benannt oder auch die Koordinaten falsch oder gar nicht hinterlegt sein können. München muss nicht zwingen München sein, es kann auch Hamburg der Standort sein. Ob und inwiefern ISPs korrekte Daten in ihren Router einbauen bleibt jedem selbst überlassen.
http://www.dnsreport.com/
http://www.robtex.com/
http://networktools.nl/
http://www.mxtoolbox.com/SuperTool.aspx
Gruß,
Peter
Dann tu es doch. :- Die neuesten Eintragungen sind immer oben, ergo ist der ein kippende Mailserver der letzte Eintrag. Bedenke aber das die IPs gefälscht sein können, GEO Daten falsch benannt oder auch die Koordinaten falsch oder gar nicht hinterlegt sein können. München muss nicht zwingen München sein, es kann auch Hamburg der Standort sein. Ob und inwiefern ISPs korrekte Daten in ihren Router einbauen bleibt jedem selbst überlassen.
http://www.dnsreport.com/
http://www.robtex.com/
http://networktools.nl/
http://www.mxtoolbox.com/SuperTool.aspx
Gruß,
Peter
Zitat von @rababar2014:
Hallo admins,
ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne
durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor,
bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.
Hallo admins,
ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne
durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor,
bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.
Du kannst die Received-Header der mail durchschauen udn auf plausibilität prüfen. Da aber jeder die header evrändern kann und darf, mußt Du damit rechnen, daß diese daten gefälscht sind. Selbst dem Eintrag Deines eigenen Mailers kannst Du nicht imemr trauen, wenn z.B. eine lokale Malware-Infektion vorliegt,
Das ist wie mit einem Papierbrief, bei dem man sowohl auf den Inhalt als auch auf den Umschlag einen falschen Absender oder Poststempel draufhauen kann.
Unter der Hypothese, daß Du den Received-Einträgen der Mailer traust, kannst Du natürlich versuchen Anhand der Ip-Adresse einen ungefähren geografischen Standort zu ermitteln. das ist aber imerm nur eine (sehr grobe) Schätzung, sofern sie überhaupt korrekt ist.
ich mache mir manchmal den Spaß, mit den IP-Adressen, die mir die Telekom für mein DSL verpaßt, bei verschiedenen Geolokationsdiensten nachzuschauen. Die genaueste "Schätzung" war bisher auf 50km genau, die ungenaueste auf 500 km genau.
Wenn Du sowas als "Klickibunti" willst, installier Dir claws mit dem geolocation plugin.
lks
PS: Ach ja, Hier die Version für quietschbunt-Klickibunti.