Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Email nachverfolgen mit dem Header

Frage Sicherheit Sicherheits-Tools

Mitglied: rababar2014

rababar2014 (Level 1) - Jetzt verbinden

02.10.2014 um 01:04 Uhr, 2623 Aufrufe, 2 Kommentare

Hallo admins,

ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor, bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.

Danke schonmal für Eure Tips
Greetz
Mitglied: Pjordorf
02.10.2014 um 01:39 Uhr
Hallo,

Zitat von rababar2014:
Also würde ich gerne durch den Header den Standort des Absenders
Dann tu es doch. :- Die neuesten Eintragungen sind immer oben, ergo ist der ein kippende Mailserver der letzte Eintrag. Bedenke aber das die IPs gefälscht sein können, GEO Daten falsch benannt oder auch die Koordinaten falsch oder gar nicht hinterlegt sein können. München muss nicht zwingen München sein, es kann auch Hamburg der Standort sein. Ob und inwiefern ISPs korrekte Daten in ihren Router einbauen bleibt jedem selbst überlassen.

http://www.dnsreport.com/
http://www.robtex.com/
http://networktools.nl/
http://www.mxtoolbox.com/SuperTool.aspx

Gruß,
Peter
Bitte warten ..
Mitglied: Lochkartenstanzer
02.10.2014, aktualisiert um 08:14 Uhr
Zitat von rababar2014:

Hallo admins,

ich habe gestern zwei Emails erhalten, von denen ich gerne wissen würde woher Sie genau kommen. Also würde ich gerne
durch den Header den Standort des Absenders herausfinden. Ich habe das allerdinsg noch nie gemacht, wei gehe ich da kornkret vor,
bzw, wo im Header finde ich die IP-Adresse und welche Onlintools gibt es, die das auswerten können.

Du kannst die Received-Header der mail durchschauen udn auf plausibilität prüfen. Da aber jeder die header evrändern kann und darf, mußt Du damit rechnen, daß diese daten gefälscht sind. Selbst dem Eintrag Deines eigenen Mailers kannst Du nicht imemr trauen, wenn z.B. eine lokale Malware-Infektion vorliegt,

Das ist wie mit einem Papierbrief, bei dem man sowohl auf den Inhalt als auch auf den Umschlag einen falschen Absender oder Poststempel draufhauen kann.

Unter der Hypothese, daß Du den Received-Einträgen der Mailer traust, kannst Du natürlich versuchen Anhand der Ip-Adresse einen ungefähren geografischen Standort zu ermitteln. das ist aber imerm nur eine (sehr grobe) Schätzung, sofern sie überhaupt korrekt ist.

ich mache mir manchmal den Spaß, mit den IP-Adressen, die mir die Telekom für mein DSL verpaßt, bei verschiedenen Geolokationsdiensten nachzuschauen. Die genaueste "Schätzung" war bisher auf 50km genau, die ungenaueste auf 500 km genau.

Wenn Du sowas als "Klickibunti" willst, installier Dir claws mit dem geolocation plugin.

lks

PS: Ach ja, Hier die Version für quietschbunt-Klickibunti.
Bitte warten ..
Ähnliche Inhalte
iOS
Frage zu Mail Header (8)

Frage von rocco61 zum Thema iOS ...

Blogs
Jimdo Stockholm Header (5)

Frage von LeniundPaul zum Thema Blogs ...

CSS
gelöst Jimdo Webseiten Header per css verkleinern (6)

Frage von Flodsche zum Thema CSS ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
gelöst Leiten "dumme" Switches VLAN-Tags mit durch? (26)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (19)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Windows Server
DC virtualisieren + wie sichern (SingleDC-Environment) (12)

Frage von KMUlife zum Thema Windows Server ...