Domanda:
Come scoprire l'indirizzo IP del mittente dell'email in Gmail
Rushil Paul
2011-07-19 23:07:12 UTC
view on stackexchange narkive permalink

Gmail non fornisce l'indirizzo IP del mittente nelle intestazioni di posta per motivi di sicurezza. Vorrei sapere se esiste qualche altro modo per ottenere l'indirizzo IP del mittente.

Poiché Gmail specifica l'indirizzo IP del suo server di ritrasmissione della posta, che il mittente contatta per primo, esiste comunque di interrogare il server di inoltro per ottenere l'indirizzo IP del mittente specificando l'ID messaggio univoco di quell'email? In tal caso, spiegare come si fa. E in caso contrario, esiste un altro metodo per ottenere l'indirizzo IP?

È davvero facile: basta presentare una causa contro Google e ottenere un'ordinanza del tribunale. Ma sbrigati, non conservano i loro registri per sempre.
NOw ecco una domanda importantissima: perché vuoi ottenere l'IP di origine?
@Evil Phoenix - La risposta è molto ovvia .. se le persone ti inviano e-mail offensive, vorrai scoprire chi diavolo sono ..
Tommy-Carlier insiste sulla risposta opposta a quella di @Hendrik-Brummermann Anche se non vedo alcun IP tramite l'interfaccia web di Gmail, ma vorrei capire come potrebbe Hendrik-Brummermann
AiliuzzbskCMT "_The answer is very obvious.._" No it is not. "_you will want to find who the hell they are.._" You know that: they are the owners of these Gmail accounts.
Non è una gran perdita di tempo, no. Nel mio caso, sto ricevendo messaggi offensivi altrove, sospetto di qualcuno, ho inviato a questa persona un'e-mail a cui ha risposto: volevo confrontare i due indirizzi IP per vedere se provenivano dalla stessa persona. Non per rintracciare necessariamente la posizione dell'IP. È davvero un peccato che Gmail non lo permetta.
Ma potrebbe ancora non dirti nulla. Ad esempio, alcuni ISP faranno passare tutte le e-mail tramite un proxy, quindi tutti i messaggi da quell'ISP avranno lo stesso IP. Molti ISP riciclano gli indirizzi IP, quindi ogni volta che ci si connette si ottiene un indirizzo IP diverso.
Cinque risposte:
Hendrik Brummermann
2011-07-20 00:06:11 UTC
view on stackexchange narkive permalink

Non esiste un modo tecnico per ottenere l'indirizzo IP di qualcuno che invia un'e-mail tramite l'interfaccia web di Gmail. Google non lo inserisce nelle intestazioni delle email. E non esiste alcuna API per interrogare Gmail per questo.

Se hai davvero bisogno di quell'indirizzo IP per validi motivi, devi ottenere un'ingiunzione del tribunale.

Traduzione: "legal way" = "court order".
@Iszi, grazie, è stata davvero una traduzione errata dalla mia lingua madre.
@Iszi, questo non è corretto. Almeno, negli Stati Uniti, secondo il Patriot Act degli Stati Uniti, l'e-mail può essere esaminata senza "ordine del tribunale" o mandato di perquisizione (firmato da un giudice) solo con citazione amministrativa. Se ho capito correttamente l'inglese in http://www.npr.org/2011/11/24/142755551/how-private-is-your-email-it-depends
@WebMAOhist Possono effettivamente controllare l'e-mail ma, come è già stato affermato qui, l'e-mail non avrà sufficienti informazioni da sola per trovare l'indirizzo IP di origine. Indipendentemente da ciò, il punto qui è che il "modo legale" per procedere in questo senso comporterà l'introduzione di una qualche forma di autorità governativa - non puoi farlo da solo.
Dog eat cat world
2011-07-20 04:48:06 UTC
view on stackexchange narkive permalink

Questo può essere fatto potenzialmente tramite una sorta di ingegneria sociale, se puoi inviare un'e-mail al mittente originale e convincerli a fare clic su un collegamento nell'e-mail.

È necessario configurare un sito web che registra l'indirizzo IP del visitatore, quindi in qualche modo fa visitare il tuo sito alla persona che ti ha inviato quell'email. Ciò probabilmente implica l'invio di un'e-mail e la speranza che leggano l'e-mail e facciano clic su un collegamento al suo interno.

Un approccio correlato consiste nell'inviare loro un'e-mail HTML che contiene un'immagine in linea ospitata sul tuo sito web. Tuttavia, la maggior parte dei client di posta elettronica non carica le immagini collegate per impostazione predefinita, proprio per proteggere la privacy dei propri utenti. Pertanto, nella maggior parte dei casi questo non funzionerà (a meno che la persona non abbia semplicemente sovrascritto i valori predefiniti nel proprio client di posta).

Pertanto, un approccio più realistico consiste nell'inviare loro un'e-mail contenente un collegamento e spero che facciano clic sul collegamento.

Esempio di codice PHP per registrare l'indirizzo IP del visitatore (da http://www.binrev.com/forums/index.php/topic/20288-php -ip-logger /):

  <? phpheader ('Content-type: image / jpeg'); readfile ('image.jpg'); $ filename = "registrato .testo"; $ somecontent = "Connessione da:". $ _ SERVER ['REMOTE_ADDR']. "a" .date ("r", time ()). "\ n"; if ($ handle = fopen ($ nomefile, 'a')) {fwrite ($ handle, $ somecontent) fclose ($ handle); }? >  
Funziona ma ho bisogno di ottenere l'indirizzo IP del mittente utilizzando solo le intestazioni di Gmail in qualche modo ..
Uh, aspetta: questo ti farà ottenere l'indirizzo IP del __ destinatario__ dell'e-mail, non del __ mittente__.
@Piskvor, sì ... rispedisci una mail
@Dog eat cat world: la maggior parte delle e-mail sospette non vengono inviate dall'indirizzo e-mail indicato nelle intestazioni, quindi di solito non c'è un indirizzo a cui rispedirle (quelle nelle intestazioni sono per lo più falsificate); anche così, è molto meno probabile che qualcuno dall'altra parte sia disposto a leggere effettivamente la tua e-mail.
(per inciso: la maggior parte dei client di posta elettronica blocca comunque le immagini collegate per impostazione predefinita, proprio perché le persone stanno cercando di giocare a questi trucchi di tracciamento)
In realtà non è necessario inserire un collegamento nell'e-mail. Incorpora meglio un'immagine con un URL src ospitato sul tuo server. Controlla i log del server per accedere a questa "immagine". Assicurati di avere un'adeguata configurazione del livello di registro nelle impostazioni del server www.
@mnmnc, Meglio fare entrambe le cose. Il contenuto incorporato è spesso disabilitato. Ma con un simpatico gattino puoi in qualche modo riuscire ad attirare l'aggressore a visitare volontariamente il tuo collegamento. In realtà, meglio ** non ** fare entrambe le cose. Perché se hai contenuto incorporato, gli allarmi suonerebbero più grandi.
Tommy Carlier
2011-07-20 15:32:51 UTC
view on stackexchange narkive permalink

GMail invia l'indirizzo IP nelle sue intestazioni di posta: controlla l'intestazione X-Originating-IP.

Non c'è nessuna intestazione X-Originating-IP nelle email che invio utilizzando l'interfaccia web di Gmail. Ho appena controllato di nuovo.
@Tommy, benvenuto nel sito! Ricordo che Hotmail (usato per?) Include quell'intestazione ... Gmail, quando recupera la posta tramite SMTP / IMAP?
Ho appena controllato di nuovo: quando uso l'interfaccia web, viene aggiunta l'intestazione X-Originating-IP. Utilizzo Google Apps con il mio nome di dominio. Se controllo le e-mail che ho ricevuto da un amico che ha un regolare account GMail, ha anche l'intestazione. Lo stesso con le e-mail di Hotmail.
@Tommy-Carlier, puoi fornire maggiori dettagli su come controllare perché non vedo l'header X-Originating-IP attraverso l'interfaccia web? Vuoi dire, facendo clic su "Mostra dettagli" nella lettera di posta elettronica di GMail?
Ho provato anche questo e non c'è nessuna intestazione "X-Originating-IP" nelle email che invio dall'interfaccia web.
Sembra che "X-Originating-IP" venga aggiunto solo per i messaggi inviati tramite un dominio Google Apps.Vedi http://webapps.stackexchange.com/q/6942/17465.
Tim X
2012-12-14 09:59:54 UTC
view on stackexchange narkive permalink

Per visualizzare le intestazioni complete di un'email nell'interfaccia web di Gmail, devi selezionare "mostra originale" dal menu a discesa "Altro" delle azioni a destra. Solo il pulsante "mostra dettagli" accanto ai dettagli del mittente fornisce un sottoinsieme di informazioni, non le intestazioni complete.

Ho testato l'invio di un messaggio dall'interfaccia di Gmail e ho scoperto che non c'era alcun X-Originating-IP o qualsiasi intestazione che fornisse i dettagli dell'IP del mittente. Questo è no sorpresa. Nota che le intestazioni X- * sono intestazioni facoltative e non richieste dal protocollo SMTP.

Anche se nel messaggio c'erano informazioni sull'IP del mittente, è in gran parte inutile. Questo è specialmente il caso se tu stanno cercando di usarlo per rintracciare qualcuno. In sostanza, stai sprecando il tuo tempo.

  1. Molti utenti non hanno indirizzi IP statici. Gli ISP assegnano indirizzi IP da un pool di IP.

  2. Molti siti utilizzano NAT e altre tecniche di mappatura in modo che tutti gli host sulla loro rete interna abbiano indirizzi IP privati ​​non instradabili (cioè 192 .168.1.9), ma un comune indirizzo IP pubblico instradabile.

  3. Gli utenti possono accedere a Gmail da qualsiasi sistema connesso a Internet che disponga di un browser web, come un Internet cafè, pubblico reti wireless, ecc.

  4. Molte connessioni web passano attraverso proxy. Dal punto di vista di Gmail, l'IP da cui si connette il client è l'IP proxy, non l'IP del PC del mittente

  5. È abbastanza banale falsificare un indirizzo IP

Anche i suggerimenti per seguire un procedimento legale, come ingiunzioni del tribunale che obbligano Gmail a fornire le informazioni di registro e così via, sono una perdita di tempo. Sebbene, dopo molti sforzi e costi probabilmente significativi, potresti essere in grado di ottenere queste informazioni, è in gran parte inutile. Alla fine della giornata, chiunque può ottenere un account Gmail con qualsiasi nome. Non sei tenuto a dimostrare chi sei. Non esiste praticamente alcun livello di garanzia che un utente Gmail sia la persona che afferma di essere. Questo è il caso di molti provider di posta, non solo di Gmail. L'intero ambiente di posta è intrinsecamente difettoso in questo modo e non è possibile inoltrare o garantire nulla riguardo ai dettagli del mittente o alle intestazioni di posta. Come la vecchia vignetta descriveva, "Su Internet, nessuno sa che sei un cane".

Se ricevi email offensive da un utente Gmail, la cosa migliore da fare è segnalarle a Gmail. Di solito sono abbastanza bravi a chiudere gli account di chiunque stia abusando del servizio. Ovviamente, non vi è alcuna garanzia che questa persona sia effettivamente un utente Gmail: come già accennato, l'intero ecosistema di posta elettronica è difettoso ed è banale far sembrare che un messaggio provenga da qualcuno.

A parte questo, tutto ciò che puoi fare è ignorarlo. Filtra il mittente offensivo o premi Elimina e vai avanti.

Rintracciare qualcuno è una questione di raccogliere quante più informazioni possibili. Se la persona che stai cercando non è a conoscenza del fatto che il suo indirizzo IP è trapelato, può essere un'informazione abbastanza utile. Anche se la persona con cui stai interagendo si connette da un nodo di uscita Tor che ti dice qualcosa su di loro.
Audiobuff
2013-09-05 18:59:49 UTC
view on stackexchange narkive permalink

Dato che siamo in tema di Gmail. C'è una risposta molto semplice. Seleziona la "freccia Altre opzioni" qui -

gmail more options arrow

Seleziona "Mostra originale", si aprirà una nuova finestra con una pagina HTML completa che include "mittente" e "destinatario " informazione. Sembra un po 'così -

Sender/recipient info

Ecco qua. :) E in generale ho ritagliato le informazioni private ma vedrai una pagina intera quando esegui questa funzione.

Sfortunatamente in molti casi questo * non * rivela l'IP del mittente, specialmente se il mittente stesso utilizzava Gmail.


Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 3.0 con cui è distribuito.
Loading...