Отображается ли IP-адрес отправителя в транспортном заголовке в сообщениях, отправленных через Gmail?

Если кто-то отправляет электронное письмо из учетной записи Gmail, могу ли я отследить IP-адрес электронной почты или Google скрывает его?

6 ответов

Решение

Просматривая электронное письмо от Gmail от y'day, я нигде не вижу IP-адрес отправителя в транспортном заголовке (только один сервер Gmail). У Google это есть, без сомнения, но, вероятно, потребуется вовлечение в повестку, чтобы получить ее.

Похоже, что gmail не будет показывать IP-адрес, если сообщение было отправлено из веб-интерфейса, но сообщения, отправленные из почтовой программы с использованием SMTP-сервера gmail, будут иметь отправляющий IP-адрес в заголовках почты.

Почтовые серверы скрывают адреса своих отправителей, особенно если они используют "веб-почту". При обмене электронной почтой его сервер к серверу, и клиент всегда получает свою электронную почту со своего сервера. Когда они отправляют электронное письмо, они не отправляют его непосредственно на почтовый сервер Google, но оно отправляется на их почтовый сервер, который затем передает его в Google.

Вот пример обмена с google.com:

postfix / smtpd [26593]: подключиться с mail-yx0-f195.google.com [209.85.210.195]

postfix / smtpd [26593]: D23242C681AA: client = mail-yx0-f195.google.com [209.85.210.195]

postfix / cleanup [31200]: D23242C681AA: идентификатор сообщения = postfix/qmgr[4010]: D23242C681AA: from=, размер =2016, nrcpt=2 (очередь активна)

postfix / smtpd [722]: подключение с локального хоста.localdomain [127.0.0.1]

postfix / smtpd [722]: A64A02C681B2: клиент =localhost.localdomain[127.0.0.1]

постфикс / очистка [31200]: A64A02C681B2: идентификатор сообщения =

postfix / smtpd [722]: отключение от localhost.localdomain [127.0.0.1]

postfix / qmgr [4010]: A64A02C681B2: from =, размер =2602, nrcpt=2 (очередь активна)

postfix / smtp [31242]: D23242C681AA: to =, relay = 127.0.0.1 [127.0.0.1]: 10024, задержка =4.9, задержки = 0.12 / 0.01 / 0 / 4.8, dsn = 2.0.0, состояние = отправлено (250 2.0.0 Хорошо: поставлен в очередь как A64A02C681B2)

postfix / smtp [31242]: D23242C681AA: to =, orig_to =, relay = 127.0.0.1 [127.0.0.1]: 10024, задержка =4.9, задержки = 0.12 / 0.01 / 0 / 4.8, dsn = 2.0.0, состояние = отправлено (250 2.0.0 ОК: поставлено в очередь как A64A02C681B2)

postfix / qmgr [4010]: D23242C681AA: удалено

postfix/lmtp[732]: A64A02C681B2: to=, relay=mail.medomain.com[10.0.2.5]:7025, задержка = 0,12, задержки = 0,01 / 0,02 / 0 / 0,09, dsn=2.1,5, статус = отправлено (250 2.1.5 ОК)

postfix / smtp [733]: A64A02C681B2: to =, relay = gmail-smtp-in.l.google.com [209.85.221.45]: 25, задержка = 1,5, задержки = 0,01 / 0,02 / 0,25 / 1,2, DSN = 2,0.0, статус = отправлено (250 2.0.0 ОК 1245978619 11si5308893qyk.152)

postfix / qmgr [4010]: A64A02C681B2: удалено

Как вы можете видеть только его сервер-сервер передачи. If you wanted to know who connected with what IP, google would have that information more or less in their front-end logs instead of the backend mail logs.

Gmail и большинство провайдеров электронной почты скрывают его по умолчанию (я полагаю, что только Hotmail используется для включения в какой-то момент).

Если вы хотите отследить реальный IP-адрес, самый простой способ (без повестки) - создать электронное письмо со ссылкой (или изображением) и надеяться, что пользователь его прочтет (или щелкнет по ссылке). Пока электронное письмо достаточно интересно (и не является спамом), пользователь будет вынужден прочитать его.

Но даже если вы получите полный заголовок, вы не можете доверять ничему, кроме последнего полученного заголовка (все остальное может быть подделано). См. Также Как отслеживать исходное местоположение электронного письма через его IP-адрес.

Я думаю, что Gmail - один из немногих, кто скрывает IP для вас. Каждый раз, когда я получаю ответы на выставленные на продажу товары в Craigslist, я всегда проверяю IP, прежде чем ответить. Я заметил, что Hotmail и IP-адреса Yahoo присутствуют, а Gmail - нет.

Спамеры тоже это поняли и теперь используют чертовы адреса Gmail для рассылки спама.

Другие вопросы по тегам