Письмо в Thunderbird, найти IP отправителя

Л
На сайте с 20.10.2006
Offline
139
959

Пока пользовался в качестве почтовика на локалке Outlook Express, найти IP отправителя было простым делом, но с переходом на win7 поневоле пришлось уйти от OE, остановился на Thunderbird. В нем найти IP отправителя нерешаемая для меня задача, в лучшем случае обнаруживается один IP - московский айпи бесплатного почтового сервиса, но у OE наличествовал(и) еще и IP провайдера отправителя, по нему определял регион отправителя, для России работало относительно неплохо. Про случаи когда сталкивался с IPV6 не говорю, таких пока немного.

Куда Thunderbird прячет IP отправителя, имею ввиду первый (из первых) региональный шлюз? Или могила?

suffix
На сайте с 26.08.2010
Offline
325
#1

More -- view source:

Received: from opsmail.colo.comodo.com (91.209.196.133 helo=mcmail4.mcr.colo.comodo.net)

Received: from oracletwo_mcr.mcr.colo.comodo.net (HELO saspmail.colo.comodo.net) (192.168.128.22)

Клуб любителей хрюш (https://www.babai.ru)
JD
На сайте с 08.12.2008
Offline
471
#2

Левша, IP отправителя в заголовках письма либо есть, либо его нет. А почтовый клиент получателя тут не при чем, от него это никак не зависит.

SocFishing
На сайте с 26.09.2013
Offline
118
#3

Нажать на письмо, дальше вот тут Больше и показать исходник.

Но если отправка была с yandex mail gmail и тд, то само собой покажет IP шлюза. Определить IP адрес возможно с некоторой хитростью. Вам нужно сделать своего рода пиксельный логгер.

Создается файл на вашем сайте, например http://123123.ru/img.php

<?php

file_put_contents("log.txt", $_SERVER['REMOTE_ADDR']."\r\n", FILE_APPEND | LOCK_EX);

?>

создается файл log.txt и нужно поставить права на запись файла для всех или попросту все права 666

дальше отправляется письмо с thunderbird на этот ящик, в содержимом кидается <img src="http://123123.ru/img.php">

ну и все это тестируется сначала на себе. Почему отправка с thunderbird, потому что вебинтерфейсы почтовых сервисов проксифицируют контент в большинстве случаев. Как только человек прочитает, то есть какой-то шанс, что загрузится у него картинка, если конечно картинки не отключены или у него не веб интерфейс с проксификацией

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
JD
На сайте с 08.12.2008
Offline
471
#4

SocFishing, популярные почтовые сервисы типа гмыла давно кэшируют картинки, поэтому эффективность способа очень далека от 100%. Но да, вероятность успеха есть.

SocFishing
На сайте с 26.09.2013
Offline
118
#5

Jet D., ну да, есть какой-то шанс, что и пишу. Можно и с обычного письма попробовать вынудить на переход по какой-то ссылке. Все варианты далеки от 100% само собой. Например регистрация на каком-то сайте может заинтересовать, для начала реально регнуть его где-то типа paypal и тд, с кучей ретривов, а затем что-то фишинговое подпхнуть чтоб перешел. Но это уже совсем другая история и стоит того))

Раньше был вариант накидать в календарь для того же gmail алерты со ссылками) вроде и до сих пор работает.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий