Чи є спосіб отримати справжню IP-адресу того, хто маскує їх IP? [зачинено]


12

Хтось переслідує мене через електронні листи, і мені потрібно знати, чи є законний / законний спосіб я отримати їх справжню IP-адресу. Вони почали маскувати свою IP-адресу після того, як я застосував заголовок електронної пошти, щоб з’ясувати, хто це був спочатку. Але зараз я в збитку. Будь-яка порада чи пропозиція чи допомога буде дуже вдячна. Спасибі за ваш час.


1
Я можу запропонувати ігнорувати електронні листи та позначати їх як спам? також що таке справжнє IP, я маю на увазі, що я можу гарантувати, що ці електронні листи надходять із комп'ютера з IP-адресою, 127.0.0.1не знаю, як це допоможе будь-яким чином
50-3

2
Вам потрібно поговорити з адвокатом, а не здійснювати виклики в Інтернеті, якщо ви вважаєте, що це є порушенням вашого доручення щодо захисту.
50-3

1
@ Ян Ігнорування або автоматичне видалення електронних листів не є можливим. Я б краще не обговорював чому. Просто шукаю пропозиції щодо того, як дізнатись IP-адресу того, хто мені надсилає електронний лист із маскованим IP-адресою. Якщо є спосіб, я хотів би дізнатися більше. Дякую :)
безпорадно_харасив

5
security.stackexchange.com/questions/25054 / ... це може допомогти you.Here його оффтоп
BlueBerry - Vignesh4303

5
@helplessly_harassed - Дозвольте поліції визначити, чи він вас переслідує. Якщо у нього є історія цього, вони можуть визначити його, але як він пише заяви. Крім того, якщо хтось маскує їх ip-адресу, то їх ip-адреса маскується, ось і вся суть маскування вашої ip-адреси. Чи задумалися ви змінити свою електронну адресу? Я не кажу, що ігноруйте отримані вами електронні листи, але просто не використовуйте цей контакт для важливих речей.
Рамхаунд

Відповіді:


30

Я майор криміналістики, і я б сказав "ні, не дуже". Я припускаю, що ви дивитеся на заголовок та інформацію звідти.

Її болісно просто запускати через проксі, щоб приховати фактичну IP-адресу.

Тут є декілька можливих сценаріїв - давайте поговоримо про найочевидніший - він використовує проксі-сервіс, тунелює речі туди, а IP-адресу, яку ви бачите, - це проксі-сервіс. У такому випадку ви можете простежити IP-адресу назад до проксі-сервісу, а звідти отримати юридичну консультацію щодо виявлення хлопця - це не дуже ймовірно.

Трохи вдосконаленим варіантом було б скористатися відкритим реле (яке насправді не працює в наші дні) або скористатися послугою анонімної розсилки - у Google багато .

Електронна пошта - це старий протокол ще з більш невинних часів, і насправді не існує сильного способу визначення особи. Як я вже говорив, майже суттєво неможливо відстежувати особу, яка намагається приховати свою особистість, завдяки суто технічним засобам, доступним для людини.

Дуже багато криміналістики стосується людей - якщо у вас вже є електронні листи, які посилаються на нього, і нові мають схожий вміст, ви, можливо, зможете когось перевірити на нього. На жаль, рішення тут, швидше за все, буде юридичним чи соціальним, а не технічним.


Це один із тих випадків, коли я хотів би використати свою щоденну межу голосування на одній посаді. Дякую, що знайшли час, щоб написати це, я з усіх сил намагався відповісти зі свого телефону
50-3

Я не на 100% впевнений у вашій відповіді, пам’ятайте, що TOR вже не на 100% захищений, тому що існує JS, який може виявити вашу справжню особистість.
jcho360

Я розумію, що майже майже ВСЕ у заголовках можна підробити (?). Більш складна частина (з точки зору підробника) перешкоджає стороннім серверам додавати власну інформацію.
horatio

2
@ jcho360: тільки фольклористи використовували хибну, старішу версію, а партійна атака мала значні ресурси. Я певно сумніваюся, що ОП має технічні навички робити, що було по суті атакою на 0 днів на конкретного клієнта tor. Я також навмисно спеціально не згадував tor - у цьому випадку просто будь-який проксі, і різноманітність з них матиме більше сенсу, а не використовувати ту саму послугу.
Подорожник Geek

4

Це питання серйозно не відповідає темі. Відповідь залежить від країни, в якій ви перебуваєте. Кожна країна має свої закони щодо цього.

Спрощеною відповіддю було б так: ви можете отримати IP-адресу за умови наявності ухвали суду. Ваше єдине реалістичне рішення - проконсультуватися з адвокатом.


Я в США. Дані про накази про захист та щось подібне згадувалося виключно через те, що мені потрібно це розуміти, що пропозиції про ігнорування електронних листів - це не варіант і не допоможе мені відповісти. Мені просто потрібно знати, як знайти маскується ІР за всім цим :) Я б зберігав законне представництво, якби мав гроші. У будь-якому випадку, повернутися до теми ... чи є щось, що поховано у заголовку електронної пошти, що може допомогти мені вказати в правильному напрямку пошуку вихідного IP? Щось таке? Зовсім не моя область знань ..
безпорадно_харасно

@helplessly_harassed - Ви припускаєте, що він має IP-адресу. Він може кожен раз користуватися різною точкою доступу WiFi.
Даніель Р Хікс

2

Насправді НІ . Ви як фізична особа не можете простежити відправника електронної пошти, який "ховається". Є багато відкритих проксі-серверів, що дозволяє приховати IP-адресу, можна скористатися сервісами TOR для Linux, що забороняє навіть владі входити, можна надсилати електронну пошту через відкритий поштовий сервер за межами штатів ... Є багато способів, як це зробити це. Якщо відправник розумний, нічого не допоможе вам отримати його посвідчення, включаючи поліцію, суди тощо.

Якщо мова йде про регулярний спам

Якщо мова йде про регулярний спам, досвід багатьох ІТ-спеціалістів полягає в тому, що найкращий спосіб поводження зі спамом - це видалити його та надалі запобігти - не поводитись ізнов спамом (не надсилати великі групові електронні листи та просити не бути включені у великі групові електронні листи, не відповідати на спам, не натискати, щоб їх видалити з розсилки спаму тощо - все це вказує на те, що вам вдасться вийти на вищий рівень: вони будуть знати, що ваш електронний лист активний і ви отримаєте ще більше спаму )

Якщо електронні листи особисті

Якщо електронні листи є особистими, зазвичай однаковими чи подібними, хтось переслідує вас, а електронні листи націлені на вашу особу, зверніться до поліції, оскільки це може бути небезпечно. Вважайте, що ідентифікатор відправника не залежить від вас, це робота міліції / суду. Остаточний доказ можна отримати, коли в поштовій скриньці комп'ютера відправника містяться ваші електронні листи. Але є безліч способів надіслати електронну пошту, тому зберігати її у вихідній пошті було б нерозумно. Найімовірніше, ви могли ідентифікувати такого відправника за вмістом його перших електронних листів у співдружності з аналізом вмісту поточних листів. Правило "якщо вона пише як собака, гавкає як собака, робить пу, як собака пахне собакою, вона буде собакою" все ще діє.


2

Зауважте, наступні пропозиції є виключно для наукових цілей, і їх слід застосовувати лише в системах / цілях, які перебувають під вашим контролем у юрисдикціях, де вони прямо не заборонені законодавством. Зважаючи на це, я рекомендую надіслати вкладення, наприклад, PDF із вбудованим посиланням у відповідь на повідомлення (повідомлення), яке ви записали в якусь службу аналітики, наприклад, bit.ly або goo.gl. Коли користувач відкриває посилання в браузері за замовчуванням, ви можете отримати IP-адресу, з якої він переглядає. Якщо він використовує проксі VPN або SOCKS5, такі як Tor, ви не отримаєте його фактичного IP-адреси. Однак якщо у нього ввімкнено Flash або Java, ви можете визначити його / її непроксіонізовану IP-адресу (якщо тільки він не використовує належним чином налаштований постачальник VPN або проксі-серверну віртуальну машину). Ви також можете обійти зловмисного користувача "

Java: http://www.frostjedi.com/terra/scripts/ip_unmasker.php?mode=utf16/

Дослідження локальної мережі WebRTC (не саме те, що ви шукаєте, але пов'язане з ним): https://dl.dropboxusercontent.com/u/1878671/enumhosts.html

Якщо у вас є власний веб-сервер із підтримкою PHP, ви можете написати простий скрипт реєстрації, який перевіряє заголовки, реферати та перевіряє X-FORWARDED-FOR, щоб спробувати розкрити більше інформації. Існує також BeEF (фреймворк експлуатації браузера), який можна вставити на сторінку, намагаючись перерахувати цільовий браузер.

Я можу розмістити більше посилань, але мені не вистачає достатніх привілеїв, щоб це зробити з моїм обліковим записом StackOverflow. Будь ласка, Google для отримання додаткової інформації.

Сподіваюся, це допоможе, Деніел Попп


Більшість електронних комерційних листів вбудовують посилання на зображення на зображення на своєму сервері, яке реєструє IP-адресу одержувача, якщо у програмі електронної пошти увімкнено перегляд зображень , а програма електронної пошти повертає зображення для відображення. Наскільки мені відомо, це не протизаконно, і банально створити однозначний сценарій для. Зазвичай програмне забезпечення списку електронної пошти, яке вони використовують, створює спеціальний ідентифікатор, який передається як частина посилання на зображення, і таким чином веб-сайт електронної комерції знає, на кого люди ставлять очі у своїх розсилках.
horatio
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.