Мне
иногда приходят письма от спамеров,
"доброжелателей" и других
юзеров, которые наивно полагают,
что их письма анонимны. Пришло время
развеять их надежды. Вот, к примеру,
пришло мне письмо от одного спамера,
присылающего всякие спам листы,
которые мне не нужны.
Возьмем
его письмо, в Microsoft Outlook
Express жмем Файл, потом Свойства,
закладка Подробности. Вот, что мы
там видим ( помеченые "#"
я буду отмечать свои комментарии)
:
Return-Path:
test!!!@moscow.portal.ru
mailto:test!!!@moscow.portal.ru
#Все
вроде нормально, но только Return-Path
можно подделать.
Received:
from users.portal.ru (grom!!!@users.portal.ru
[195.16.96.18] )
#Так,
вот через этот SMTP сервер и было
получено письмо
by
net.sochi.ru (8.9.1 / 8.9.1)
with
ESMTP id OAA07534;
Thu,
6 May 2001 17:14:40 +0300 (MSK)
#Дата
получения сообщения моим сервером
(envelope-from lock@moskow.portal.ru)
Received:
from xakep (ppp-1-57-en.portal.ru
[195.16.98.58] )
#А
вот он и попался; кстати, в настройках
Виндов у него стоит имя хоста -
xakep, а его IP - 195.16.98.58
.
Вот мы и узнали его IP , его провайдера
- www.portal.ru , login – ppp-1-57-en.
Такой логин, скорее всего, говорит
о том, что провайдер выделяет IP
адреса динамически (то есть он в
Интернет заходит с обычного дайл-апа).
Да, Это усложняет нашу задачу.
by
users.portal.ru (portal/portal)
with SMTP id OAA 16807;
Thu,
6 May 2001 17:02:04 +0300 From:“Test!!!”
To:
<<=?koi8- r?
B?69LB087VyMnOwSDly8HUxdLJzsE=?=
Subject:
Date:
Thu, 6 May 2001 17:02:04 +0300 01xe76$di970tec4hoi5$c2@xakep
#Если
очень хочется настучать провайдеру
о нем или узнать о нем побольше,
номер письма может пригодиться.
MIME-Version:
1.0 Content-Type:
multipart/mixed;
boundary="----=_NextPart_000_0027_01C0D5AB.F8CD4560"
X-Priority:
3
X-MSMail-Priority:
Normal
X-Mailer: Microsoft Outlook Express
5.00.2615.200
#Пользователь
Microsoft Outlook Express
X-MimeOLE:
Produced By Microsoft MimeOLE V5.00.2615.200
Это
был рассмотрен довольно таки простой
случай. Иногда бывает и посложней,
но об этом в следующий раз. Если
у Вас есть какие-либо вопросы, то
пишите мнe