1. Caro Visitante, por que não gastar alguns segundos e criar uma Conta no Fórum Valinor? Desta forma, além de não ver este aviso novamente, poderá participar de nossa comunidade, inserir suas opiniões e sugestões, fazendo parte deste que é um maiores Fóruns de Discussão do Brasil! Aproveite e cadastre-se já!

Dismiss Notice
Visitante, junte-se ao Grupo de Discussão da Valinor no Telegram! Basta clicar AQUI. No WhatsApp é AQUI. Estes grupos tem como objetivo principal discutir, conversar e tirar dúvidas sobre as obras de J. R. R. Tolkien (sejam os livros ou obras derivadas como os filmes)

IP ... em e-mails indesejádos

Tópico em 'Ciência & Tecnologia' iniciado por Fingolfin, 8 Jan 2004.

  1. Fingolfin

    Fingolfin Feitiço de Áquila

    Ae galera...

    é um tópico de consulta...

    Quem nunca recebeu aquele e-mail chato sem destinatário... ou alguém q vc não sabe quem tá te enviando virus?

    Bom... eu tentei verificar o IP da pessoa... mas aí entra um probleminha... qdo clicamos no Outlook em Propriedades/Detalhes naquele e-mail... temos uma mensagem q é mais ou menos assim:

    Return-Path: <[email protected]>
    Received: from riolf50.globoi.com (10.10.182.14) by
    mail.globo.com (6.0.053)
    id 3FB1D1100106C3E1 for
    Este conteúdo é limitado a Usuários. Por favor, cadastre-se para poder ver o conteúdo e participar (não demora e não possui custos)
    ;
    Sat, 3 Jan 2004 00:18:15 -0200
    Received: from localhost (localhost.localdomain
    [127.0.0.1])
    by riolf50.globoi.com (Postfix) with ESMTP id
    9822D400E86
    for <[email protected]>; Sat, 3 Jan 2004 00:18:14
    -0200 (EDT)
    Received: from riolf50.globoi.com ([127.0.0.1])
    by localhost (riolf50 [127.0.0.1]) (amavisd-new, port
    10024) with ESMTP
    id 10486-37 for <[email protected]>; Sat, 3 Jan 2004
    00:18:14 -0200 (EDT)
    Received: from hotmail.com
    (bay10-dav62.bay10.hotmail.com [64.4.37.236])
    by riolf50.globoi.com (Postfix) with ESMTP id
    AF0C040172C
    for <[email protected]>; Sat, 3 Jan 2004 00:18:12
    -0200 (EDT)
    Received: from mail pickup service by hotmail.com with
    Microsoft SMTPSVC;
    Fri, 2 Jan 2004 18:18:11 -0800
    Received: from 200.161.219.122 by
    bay10-dav62.bay10.hotmail.com with DAV;
    Sat, 03 Jan 2004 02:18:11 +0000
    X-Originating-IP: [200.161.219.122]
    X-Originating-Email: [[email protected]]
    X-Sender:
    Este conteúdo é limitado a Usuários. Por favor, cadastre-se para poder ver o conteúdo e participar (não demora e não possui custos)

    Reply-To: "Te amo Ma" <[email protected]>
    From: "Te amo Ma" <[email protected]>
    To: "Marluce Pepino" <[email protected]>
    References: <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    <[email protected]>
    Subject: Re: Em casa
    Date: Sat, 3 Jan 2004 00:15:49 -0200
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_00C9_01C3D18E.BDE0E6A0"
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Mailer: Microsoft Outlook Express 6.00.2800.1158
    X-MimeOLE: Produced By Microsoft MimeOLE
    V6.00.2800.1165
    Message-ID: <[email protected]>
    X-OriginalArrivalTime: 03 Jan 2004 02:18:11.0332 (UTC)
    FILETIME=[D5CA5C40:01C3D19F]


    As vezes temos uma variação... com alguns campos diferentes como:

    Return-Path: <[email protected]>
    Delivered-To:
    Este conteúdo é limitado a Usuários. Por favor, cadastre-se para poder ver o conteúdo e participar (não demora e não possui custos)

    Received: from riolf50.globoi.com (10.10.182.14) by
    mail.globo.com (6.0.053)
    id 3FD699BE000B9BAA for
    Este conteúdo é limitado a Usuários. Por favor, cadastre-se para poder ver o conteúdo e participar (não demora e não possui custos)
    ;
    Thu, 11 Dec 2003 20:10:13 -0200
    Received: from localhost (localhost.localdomain
    [127.0.0.1])
    by riolf50.globoi.com (Postfix) with ESMTP id
    9966340681B
    for <[email protected]>; Thu, 11 Dec 2003 20:10:05
    -0200 (EDT)
    Received: from riolf50.globoi.com ([127.0.0.1])
    by localhost (riolf50 [127.0.0.1]) (amavisd-new, port
    10024) with ESMTP
    id 09130-20 for <[email protected]>; Thu, 11 Dec 2003
    20:10:05 -0200 (EDT)
    Received: from ivoti.terra.com.br (ivoti.terra.com.br
    [200.176.3.20])
    by riolf50.globoi.com (Postfix) with ESMTP id
    1C20E406204
    for <[email protected]>; Thu, 11 Dec 2003 20:10:05
    -0200 (EDT)
    Received: from sucre.terra.com.br (sucre.terra.com.br
    [200.176.3.37])
    by ivoti.terra.com.br (Postfix) with ESMTP id
    6BE9E79C629
    for <[email protected]>; Thu, 11 Dec 2003 20:10:13
    -0200 (BRST)
    Received: from terra.com.br (cedro.terra.com.br
    [200.176.3.186])
    (authenticated user itner)
    by sucre.terra.com.br (Postfix) with ESMTP id
    67F673C04A
    for <[email protected]>; Thu, 11 Dec 2003 20:10:13
    -0200 (BRST)
    Date: Thu, 11 Dec 2003 19:10:13 -0300
    Message-Id:
    <[email protected]>
    Subject: =?iso-8859-1?Q?Re:_Re:Cel?=
    MIME-Version: 1.0
    X-Sensitivity: 3
    Content-Type: multipart/alternative;
    boundary="_=_XaM3_Bdry.1071180613.2A.419179.42.11465.52.42.1010.590263986"
    From: "=?iso-8859-1?Q?Jos=E9_Carlos_=CDtner?="
    <[email protected]>
    To: "=?iso-8859-1?Q?mpepino?=" <[email protected]>
    X-XaM3-API-Version: 3.2 R28 (B53 pl3)
    X-type: 0
    X-SenderIP: 200.161.218.151

    Então... como, no meio desse mundo de informações e vários IPs descobrimos qual é o IP da pessoa que nos enviou este e-mail?

    E isto funciona mesmo se esta usar um webmail público?(tipo Yahoo ou Hotmail)
     
  2. Deriel

    Deriel Administrador

    Se a pessoa usou um hotmail ou algo semelhante, o que te interessa são os campos X-Sender-IP ou X-Originating-IP.

    Se não existem esses campos, você vai precisar olhar a barafúndia de campos "Received" pois eles mostrama rota real que o e-mail teve até chegar ao seu provedor. Nesse caso o quen te interessa é o último dos campos "Received" (que é o IP de origem do e-mail).
     

Compartilhar