Skip to main content

Come trovare l'indirizzo IP di un mittente dai messaggi e-mail

Nascondere il numero di telefono su Facebook (Aprile 2025)

Nascondere il numero di telefono su Facebook (Aprile 2025)
Anonim

Le e-mail su Internet sono progettate per trasportare l'indirizzo IP del computer da cui è stata inviata l'e-mail. Questo indirizzo IP è memorizzato in un'intestazione email consegnata al destinatario insieme al messaggio. Le intestazioni delle e-mail possono essere pensate come buste per la posta ordinaria. Contengono l'equivalente elettronico dell'indirizzamento e dei timbri che riflettono il routing della posta dall'origine alla destinazione.

Ricerca di indirizzi IP nelle intestazioni e-mail

Molte persone non hanno mai visto un'intestazione email perché i moderni client di posta elettronica nascondono spesso le intestazioni dalla vista. Tuttavia, le intestazioni vengono sempre consegnate insieme al contenuto del messaggio. La maggior parte dei client di posta elettronica offre un'opzione per abilitare la visualizzazione di queste intestazioni, se lo si desidera.

Le intestazioni di posta elettronica Internet contengono diverse righe di testo. Alcune linee iniziano con le parole Ricevuto da. Seguendo queste parole è un indirizzo IP, come nel seguente esempio fittizio:

Ricevuto: da teela.mit.edu (65.54.185.39)

per mail1.aol.com con SMTP; 30 giugno 2003 02:27:02 -0000

Queste righe di testo vengono automaticamente inserite dai server di posta elettronica che indirizzano il messaggio. Se nell'intestazione compare solo una riga "Ricevuto: da", una persona può essere sicura che questo è l'indirizzo IP effettivo del mittente.

Comprensione di più 'Ricevuto: da' Linee

In alcune situazioni, tuttavia, vengono visualizzate più righe "Ricevute: da" in un'intestazione email. Ciò accade quando il messaggio passa attraverso più server di posta elettronica. In alternativa, alcuni spammer di posta elettronica inseriranno ulteriori falsi "Ricevuti: da" nelle intestazioni stesse nel tentativo di confondere i destinatari.

Per identificare l'indirizzo IP corretto quando sono coinvolte più linee "Ricevute: da" richiede un po 'di lavoro investigativo. Se non sono state inserite informazioni false, l'indirizzo IP corretto è contenuto nell'ultima riga "Received: from" dell'intestazione. Questa è una buona regola da seguire quando si guarda la posta da amici o familiari.

Comprensione delle intestazioni email faked

Se le informazioni sull'intestazione contraffatte sono state inserite da uno spammer, è necessario applicare regole diverse per identificare l'indirizzo IP di un mittente. L'indirizzo IP corretto non sarà normalmente contenuto nell'ultima riga "Ricevuto: da", perché le informazioni contraffatte da un mittente vengono sempre visualizzate nella parte inferiore dell'intestazione dell'e-mail.

Per trovare l'indirizzo corretto, in questo caso, iniziare dall'ultima riga "Received: from" e tracciare il percorso seguito dal messaggio percorrendo l'intestazione. La posizione "by" (invio) elencata in ciascuna intestazione "Received" deve corrispondere alla posizione "from" (in ricezione) elencata nella successiva intestazione "Received" in basso. Ignora eventuali voci che contengono nomi di dominio o indirizzi IP non corrispondenti al resto della catena di intestazione. L'ultima riga "Received: from" contenente informazioni valide è quella che contiene il vero indirizzo del mittente.

Si noti che molti spammer inviano le loro e-mail direttamente piuttosto che attraverso i server di posta Internet. In questi casi, tutte le linee di intestazione "Received: from" tranne la prima saranno falsificate. La prima riga di intestazione "Received: from", quindi, conterrà il vero indirizzo IP del mittente in questo scenario.

Servizi di posta elettronica Internet e indirizzi IP

Infine, i popolari servizi di posta elettronica basati su Internet differiscono notevolmente nel loro uso degli indirizzi IP nelle intestazioni delle e-mail. Utilizzare questi suggerimenti per identificare gli indirizzi IP in tali e-mail.

  • Il servizio Gmail di Google omette le informazioni sull'indirizzo IP del mittente da tutte le intestazioni. Invece, solo l'indirizzo IP del server di posta di Gmail è mostrato in Ricevuto: da. Ciò significa che è impossibile trovare il vero indirizzo IP di un mittente in un Gmail ricevuto.
  • Il servizio Hotmail di Microsoft fornisce una linea di intestazione estesa denominata "X-Originating-IP" che contiene l'indirizzo IP effettivo del mittente.
  • Email da Yahoo! contenere l'indirizzo IP del mittente nell'ultima entrata: entrata.