rababar2014
Goto Top

Email nachverfolgen mit dem Header

Hallo admins,

ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor, bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.

Danke schonmal für Eure Tips
Greetz

Content-Key: 250723

Url: https://administrator.de/contentid/250723

Printed on: April 23, 2024 at 17:04 o'clock

Member: Pjordorf
Pjordorf Oct 01, 2014 at 23:39:52 (UTC)
Goto Top
Hallo,

Zitat von @rababar2014:
Also würde ich gerne durch den Header den Standort des Absenders
Dann tu es doch. :- Die neuesten Eintragungen sind immer oben, ergo ist der ein kippende Mailserver der letzte Eintrag. Bedenke aber das die IPs gefälscht sein können, GEO Daten falsch benannt oder auch die Koordinaten falsch oder gar nicht hinterlegt sein können. München muss nicht zwingen München sein, es kann auch Hamburg der Standort sein. Ob und inwiefern ISPs korrekte Daten in ihren Router einbauen bleibt jedem selbst überlassen.

http://www.dnsreport.com/
http://www.robtex.com/
http://networktools.nl/
http://www.mxtoolbox.com/SuperTool.aspx

Gruß,
Peter
Member: Lochkartenstanzer
Lochkartenstanzer Oct 02, 2014 updated at 06:14:53 (UTC)
Goto Top
Zitat von @rababar2014:

Hallo admins,

ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne
durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor,
bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.

Du kannst die Received-Header der mail durchschauen udn auf plausibilität prüfen. Da aber jeder die header evrändern kann und darf, mußt Du damit rechnen, daß diese daten gefälscht sind. Selbst dem Eintrag Deines eigenen Mailers kannst Du nicht imemr trauen, wenn z.B. eine lokale Malware-Infektion vorliegt,

Das ist wie mit einem Papierbrief, bei dem man sowohl auf den Inhalt als auch auf den Umschlag einen falschen Absender oder Poststempel draufhauen kann.

Unter der Hypothese, daß Du den Received-Einträgen der Mailer traust, kannst Du natürlich versuchen Anhand der Ip-Adresse einen ungefähren geografischen Standort zu ermitteln. das ist aber imerm nur eine (sehr grobe) Schätzung, sofern sie überhaupt korrekt ist.

ich mache mir manchmal den Spaß, mit den IP-Adressen, die mir die Telekom für mein DSL verpaßt, bei verschiedenen Geolokationsdiensten nachzuschauen. Die genaueste "Schätzung" war bisher auf 50km genau, die ungenaueste auf 500 km genau.

Wenn Du sowas als "Klickibunti" willst, installier Dir claws mit dem geolocation plugin.

lks

PS: Ach ja, Hier die Version für quietschbunt-Klickibunti.