我收到了一封电子邮件(gmail),如果发件人和收件人使用相同的域,如何知道发件人的IP地址

时间:2018-10-23 07:20:16

标签: security email-headers dkim

使用电子邮件分析,只有发件人来自不同的域(例如发件人从yahoo邮件发送到gmail用户),我们才能通过某些工具找到发件人的IP地址。

如果发件人IP来自同一个域,如何查找?

示例:

来自:abcd@gmail.com

至:wxyz@gmail.com

在进行电子邮件分析时,iam将发件人IP用作Google服务器IP

1 个答案:

答案 0 :(得分:0)

使用任何工具实际上可以达到的目标在很大程度上取决于要查找其IP地址的:

  • 如果要获取客户端的地址(用户可能在该地址上键入电子邮件,然后将其从该地址转移到提供商的邮件用户代理(MUA)),请忘记该地址。只要您不是政府做出适当的法院裁决,还是不是与服务器运营商有很好的朋友,那么后者就不会向您提供有关其客户的稍微敏感的信息,也不会给您IP地址。
  • 如果您想要客户邮件服务提供商的MUA的IP地址,则机会更大。假设发件人字段正确,则只需检查该提供程序使用的地址即可。 Gmail可能有很多不同的服务器计算机,我想您可能找不到发送者的客户端连接到的服务器的Exakt IP。如果对“发件人”字段进行了处理(垃圾邮件),则Gmail的邮件传输代理(MTA)可能会拒绝该邮件,因此无论如何它永远都不会到达您的收件箱中。
  • 发件人和收件人可以使用不同的邮件服务提供商,在这种情况下,您的提供商的管理员可以查看服务器的日志文件,以查找收件人的提供商的MTA从哪个IP地址连接。但是,通常这绝对是无关紧要的,只要我们与两个受人尊敬的组织打交道。您还明确提到,在这种情况下,它是一个提供商,并且是同一提供商。
  • 最后,您可以找到自己的MUA的地址,但我认为这与电子邮件的作者无关。

因此,结论是:从技术上讲您不能做到。唯一真正有趣的信息是电子邮件作者使用的客户地址。 Google是一家受人尊敬的公司,永远不会将这些信息提供给您,除非发件人的邮件客户端将其明确地写入到邮件标头中,但它可能永远不会。

如果您由于犯罪活动或发件人的任何滥用行为而想要IP地址 ,只需联系Gmail。如果这样做没有帮助,请提起诉讼。后者实际上可能要花很长时间才能成功(可能!),因此请确保您的情况真的那么糟糕。

但是,如果您有很多犯罪能力,则可以使用标头中更通用的元数据来创建发送者客户端的配置文件,例如他*使用哪种版本的客户端软件等等。但是我认为这将是非常非常艰巨的工作,直到您获得更多相关信息为止(应该如此)。

了解有关您的方案的更多信息实际上非常有帮助,例如您真正需要的地址是什么,如果您的意思是客户的地址或邮件提供商的服务器地址,那么您愿意投资多少工作,以及我们在谈论哪种邮件服务提供商。如果您运行自己的邮件服务器,则会突然获得对许多有趣信息的访问权限...

随时阐明您的需求,因此也许有人可以为您提供更好的帮助。另外,我希望我不要打太多字,我对stackoverflow感到很新和兴奋;)