![]() |
||
New Member
加入日期: Mar 2007
文章: 4
|
抓狂了~如何找到發信者IP?
小弟最近收到不明人士發送的e-mail,其內容故意捏造不實說法,感覺是想破壞小弟與內人感情婚姻的黑函.
但由mail內容看來,似乎是利用內人工作的銀行e-mail帳號與另一個hotmail帳號,故意利用mail來來往往不切實際內容,讓小弟看了覺得火大,進而質疑內人與小弟婚姻狀況. 可否請版上提供tools或者可追蹤到對方發信ip的方法?因此轉寄過來的mail除了內容不實外,但也透露許多小弟與內人金錢往來的機密內容,讓小弟不禁懷疑,是否有內賊有心要故意破壞. ![]() 小弟決定,若能追蹤到此發信者IP,想求助電信警察,不知是否可行?(該mail內容極為不堪,且故意中傷,只要能抓到發信者,小弟決定一定要把他告到死!) |
|||||||
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: Jul 2001 您的住址: 好久沒有看見橡皮艇在窗邊划的二樓...
文章: 1,246
|
弟在想
您整理好手邊的資料 查ip這種小事 電信警察會幫你作的 ![]() |
||
![]() |
![]() |
*停權中*
加入日期: Sep 2006
文章: 138
|
|
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Nov 2001
文章: 377
|
把這些信件留好,也不要轉寄,因為header會改變,除非另存新檔,
壓成zip檔才會有原始header,之後報案,請電信警察去查吧∼ 除非他找的是外國open relay,不然在國內的話一定抓的到∼
__________________
影音轉檔精華區/hitachi硬碟維修/Foobar 變裝秀 I/Foobar 變裝秀 II/48-bit LBA//HITACHI的SATA2硬碟都需修改能用SATA2 |
![]() |
![]() |
*停權中*
加入日期: Aug 2006
文章: 16
|
我記得用Thunderbird裝了某各插件可以看到信件來源,裡面就有發信端的ip........
|
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Nov 2003
文章: 323
|
有些人被入侵當跳板都不知道,所以還是去找電信警察
__________________
我犯這些事,是因為社會風氣不好。查到了我,算我運氣不好 背叛是人們的本份,陰謀是生存的保證,淫褻是女人的天職,尊嚴是沒用的垃圾,信仰是可以出賣的工具。 |
![]() |
![]() |
Major Member
![]() 加入日期: Sep 2006
文章: 102
|
這麼說吧~~
如果你與夫人的婚姻狀況 , 如果真可以因為幾封 匿名黑函而遭受到影響 , 那或許從改善婚姻關係 方面著手 , 會比查出發放黑函的是誰而來的重要 . 當然 , 放黑函的人要抓 . 個人絕不認同此一作法
__________________
大原所長 , 你就饒了我吧 ![]() |
![]() |
![]() |
*停權中*
加入日期: May 2008
文章: 80
|
事出必有因,你有沒有想過了解一下你老婆的人際交往狀況?也許她被一個單暗戀她的不正常
怪咖宅盯上了... |
![]() |
![]() |
Major Member
![]() 加入日期: Nov 2001
文章: 298
|
其實,因為信件很可能會經過重重轉寄,所以要追蹤並不容易;
不過哩,還是可以比對一下下,如果多封信都是同一 IP 發出的就比較有可信度了。 大致看一下信件原始標頭,裡面會記錄信件傳遞的過程,但,也有可能是偽造的就是了,如下例!通常來說,發信 IP 就是 Message-ID 的上一行 from okeyxpl (200.84.125-166.dyn.dsl.cantv.net [200.84.125.166] ,此例中的這個 dyn.dsl.cantv.net 顯然是國外來的! AND... 事出也許有其因,但夫人應該有免於恐懼的權利,個人覺得還是先向電信警察報案後再回頭找原因。 若可以的話不妨把標頭貼出來大家猜猜? 代碼:
Delivered-To: Received: by 10.150.201.14 with SMTP id y14cs12953ybf; Tue, 17 Jun 2008 00:07:19 -0700 (PDT) Received: by 10.110.90.9 with SMTP id n9mr5112692tib.40.1213686437757; Tue, 17 Jun 2008 00:07:17 -0700 (PDT) Return-Path: <[email protected]> Received: from ms6.hinet.net (ms6.hinet.net [168.95.4.60]) by mx.google.com with ESMTP id y5si3535984tia.8.2008.06.17.00.07.15; Tue, 17 Jun 2008 00:07:17 -0700 (PDT) Received-SPF: neutral (google.com: 168.95.4.60 is neither permitted nor denied by best guess record for domain of ) client-ip=168.95.4.60; Authentication-Results: mx.google.com; spf=neutral (google.com: 168.95.4.60 is neither permitted nor denied by best guess record for domain of ) [email protected] Received: from msx-sms1-5.hinet.net (msx-sms1-5.hinet.net [168.95.7.15]) by ms6.hinet.net (8.8.8/8.8.8) with ESMTP id PAA11077 for <[email protected]>; Tue, 17 Jun 2008 15:07:14 +0800 (CST) Received: from msx-sg1-1.hinet.net (msx-sg1-1.hinet.net [168.95.5.101]) by msx-sms1-5.hinet.net (8.12.11/8.12.11) with ESMTP id m5H77CUs013019 for <[email protected]>; Tue, 17 Jun 2008 15:07:13 +0800 (CST) Received: from okeyxpl (200.84.125-166.dyn.dsl.cantv.net [200.84.125.166] (may be forged)) by msx-sg1-1.hinet.net (8.8.8/8.8.8) with SMTP id PAA24966 for <[email protected]>; Tue, 17 Jun 2008 15:07:11 +0800 (CST) Message-ID: <000901c8d047$89032800$0100007f@uckreb> |
![]() |
![]() |
New Member
加入日期: Aug 2005
文章: 2
|
只查的到發信的MAIL SERVER
後面的部份 (哪裡寄到這台SERVER) 就得靠該主機的網管去幫你找 甚至於有可能找不到 所以 還是請找電信警察吧 至於用啥可以看到那些資料 Outlook express就可以看了 |
![]() |
![]() |