如何将电子邮件追溯到其源IP地址

The first thing you do when you hear that email notification is check the sender, right? It is the quickest way to figure out who the email is from, as well as the likely content.

但是您是否知道每封电子邮件都比大多数电子邮件客户端中显示的信息多得多?电子邮件标题中包含有关发件人的大量信息,您可以使用该信息将电子邮件追溯到源。

此处介绍了如何将电子邮件追溯到其来源以及为什么

为什么要跟踪电子邮件地址?

在学习如何跟踪电子邮件地址之前,让我们考虑一下为什么要这样做。

在其他情况下,您可以跟踪电子邮件的来源以阻止垃圾邮件或滥用内容的持续来源,将其从收件箱中永久删除;服务器管理员出于相同的原因跟踪电子邮件。

(如果要防止泄露自己的电子邮件身份,请学习发送完全匿名的电子邮件。)

如何跟踪电子邮件地址

您可以通过查看完整电子邮件标题来跟踪发送给其发件人的电子邮件地址。电子邮件标题包含路由信息和电子邮件元数据,这些信息通常是您不关心的。但是,这些信息对于追踪电子邮件的来源至关重要。

大多数电子邮件客户端不会将完整的电子邮件标头显示为标准,因为它充满了技术数据,并且对于未经培训的人来说毫无用处。但是,大多数电子邮件客户端确实提供了检出完整电子邮件标头的方法。您只需知道要看的地方以及所要看的内容。

  • Gmail完整电子邮件标题:打开您的Gmail帐户,然后打开您想要的电子邮件跟踪。选择右上角的下拉菜单,然后从菜单中显示原始文件
  • Outlook Full Email Header :双击要跟踪的电子邮件,请转到文件>属性。该信息显示在 Internet标头
  • Apple Mail完整电子邮件标头中:打开要跟踪的电子邮件,然后转到查看>邮件>原始来源
  • 当然,有无数的电子邮件客户端。快速的互联网搜索将揭示如何在所选客户中找到完整的电子邮件标题。打开完整的电子邮件标题后,您将了解“完整的技术数据"的含义。

    了解完整电子邮件标题中的数据

    大量信息,但请考虑以下内容:您按时间顺序从下至上阅读(即,最旧的信息位于底部),并且电子邮件所经过的每个新服务器都会在标题中添加 Received 。查看从我的PCPC.me Gmail帐户中提取的示例电子邮件标头:

    有很多信息。让我们分解一下。首先,了解每行的含义(从底部顶部阅读)。

  • 回复至:电子邮件地址您也发送您的回复。
  • 发件人:显示邮件发件人;
  • 内容类型:。告诉您的浏览器或电子邮件客户端如何解释电子邮件的内容。最常见的字符集是UTF-8(在示例中看到)和ISO-8859-1。
  • MIME版本:声明所使用的电子邮件格式标准。 MIME版本通常为“ 1.0"。
  • 主题:电子邮件内容的主题。
  • 收件人:电子邮件的预期收件人;可能还会显示其他地址。
  • DKIM签名: D omain K "已识别 M 对接收电子邮件的域进行身份验证,并且防止电子邮件欺骗和发件人欺诈。
  • 已收到: “已接收"行列出了电子邮件在到达收件箱之前所经过的每台服务器。您从下至上阅读“已接收"行;
  • 身份验证结果:包含进行的身份验证检查的记录;可以包含多个身份验证方法。
  • 接收到的SPF: S 发件人 P 策略 F ramework(SPF)是电子邮件身份验证过程的一部分,该过程将阻止发件人地址伪造。
  • 返回路径:未发送或退回邮件的最终位置。
  • ARC身份验证结果:带有 R 字样的 R 接收 C hain是另一个认证标准; ARC会验证将您的邮件转发到最终目的地的电子邮件中介和服务器的身份。
  • ARC-Message-Signature:签名对以下消息的标题信息进行快照验证;
  • ARC-Seal:“密封" ARC身份验证结果和消息签名,以验证其内容;
  • X-Received:与“ Received"不同,因为它被视为非标准;也就是说,它可能不是永久地址,例如邮件传输代理或Gmail SMTP服务器。 (请参见下文。)
  • X-Google-Smtp来源:显示使用Gmail SMTP服务器的电子邮件传输。
  • 已发送至:此标头中电子邮件的最终收件人。
  • 查找电子邮件的原始发件人

    要跟踪原始电子邮件发件人的IP地址,请转到完整电子邮件标题中的 Received (接收)。在第一个收到的行旁边是发送电子邮件的服务器的IP地址。有时,它显示为 X原始IP 原始IP

    找到IP地址,然后转到MX Toolbox。在框中输入IP地址,使用下拉菜单将搜索类型更改为反向查找,然后按Enter。搜索结果将显示与发送服务器有关的各种信息。

    除非原始IP地址是数百万个私有IP地址之一。然后您将遇到以下消息:

    IP范围10.0.0.0-10.255.255.255、172.16.00-172.31.255.255、192.168.0.0-192.168.255.255和224.0.0.0-239.255.255.255是私人的。在这些范围内查找IP地址不会返回任何结果。

    3有用的标头分析器和IP跟踪器

    当然,有一些方便的工具可以自动完成此过程。了解完整的电子邮件标题及其内容很方便,但是有时您需要快速信息。

    查看以下标题分析器:

  • GSuite Toolbox Messageheader
  • IP地址电子邮件标头跟踪(电子邮件标头分析器+ IP地址跟踪器)
  • 结果并不总是匹配。在下面的示例中,我知道发件人不远据称是弗吉尼亚州阿什本的位置:

    您真的可以找到某人的地址吗?

    在某些情况下,通过电子邮件标题跟踪IP地址很有用。可能是一个特别令人讨厌的垃圾邮件发送者,或者是常规网络钓鱼电子邮件的来源。某些电子邮件将仅来自某些位置。例如,您的PayPal电子邮件将不会发自中国。

    但是,由于欺骗电子邮件标头非常容易,因此,请捏一些盐即可获取所有发现的结果。

    有兴趣了解有关电子邮件欺骗和电子邮件安全协议的更多信息吗?查看有关此主题的有用文章:

    标签: 电子邮件提示 网络钓鱼