Gmail no proporciona la dirección IP del remitente en sus encabezados de correo por razones de seguridad. I «Me gustaría saber si hay alguna otra forma de obtener la dirección IP del remitente.

Dado que Gmail especifica la dirección IP de su servidor de retransmisión de correo electrónico, con el que el remitente contacta primero, ¿hay alguna forma de ¿consultar al servidor de retransmisión para obtener la dirección IP del remitente especificando el ID de mensaje único de ese correo electrónico? Si es así, explique cómo se hace. Y si no es así, ¿hay algún otro método para obtener la dirección IP?

Comentarios

  • It ‘ s muy fácil: simplemente presente una demanda contra Google y obtenga una orden judicial. Pero date prisa, no ‘ t guardan sus registros para siempre.
  • AHORA, ‘ es una pregunta muy importante : ¿Por qué quieres obtener la IP de origen?
  • @Evil Phoenix: la respuesta es muy obvia … si la gente te envía correos electrónicos abusivos, querrás saber quiénes diablos son …
  • Tommy-Carlier insiste en la respuesta opuesta a la de @ Hendrik-Brummermann Aunque no veo ninguna IP a través de la interfaz web de Gmail, pero me gustaría entender cómo Hendrik-Brummermann podría
  • @Rushil » La respuesta es muy obvia .. » No, no lo es. » querrás saber quiénes diablos son .. » Ya sabes que: son los propietarios de estas cuentas de Gmail.

Responder

No existe una forma técnica de obtener la dirección IP de alguien enviar un correo electrónico a través de la interfaz web de gmail. Google no lo incluye en los encabezados de los correos electrónicos. Y no hay una API para consultar Gmail.

Si realmente necesita esa dirección IP por razones válidas, debe obtener una orden judicial.

Comentarios

  • Traducción: » forma legal » = » orden judicial «.
  • @Iszi, gracias, de hecho fue una mala traducción de mi idioma nativo.
  • @Iszi, esto no es correcto. Al menos, en los EE. UU., Según la Ley Patriota de EE. UU., El correo electrónico se puede examinar sin » orden judicial » o orden de registro (firmada por un juez) con citación administrativa únicamente. Si entendí inglés correctamente en npr.org/2011/11/24/142755551/…
  • @WebMAOhist Pueden escudriñar el correo electrónico de hecho, pero, como ya se ha dicho aquí, el correo electrónico no tendrá suficiente información por sí solo para encontrar la dirección IP de origen. Independientemente, el punto aquí es que la » forma legal » de hacer esto implicará incorporar alguna forma de autoridad gubernamental. ‘ No lo haga por su cuenta.

Respuesta

Esto se puede hacer potencialmente a través de algún tipo de ingeniería social, si puede enviar un correo electrónico al remitente original y hacer que haga clic en un enlace en el correo electrónico.

Debe configurar un sitio web que registra la dirección IP del visitante y, de alguna manera, haz que la persona que te envió ese correo electrónico visite tu sitio. Esto probablemente implica enviarle un correo electrónico y esperar que lo lean y hagan clic en un enlace.

A El enfoque relacionado es enviarles un correo electrónico HTML que contenga una imagen insertada alojada en su sitio web. Sin embargo, la mayoría de los clientes de correo electrónico no cargan imágenes vinculadas de forma predeterminada, precisamente para proteger la privacidad de sus usuarios. Por lo tanto, en la mayoría de los casos esto no funcionará (a menos que la persona simplemente tenga parece haber anulado los valores predeterminados en su cliente de correo electrónico).

Por lo tanto, un enfoque más realista es enviarles un correo electrónico que contenga un enlace y esperar que hagan clic en el enlace.

Ejemplo de código PHP para registrar la dirección IP del visitante (de http://www.binrev.com/forums/index.php/topic/20288-php-ip-logger/ ):

<?php header("Content-type: image/jpeg"); readfile("image.jpg"); $filename = "logged.txt"; $somecontent = "Connection from:".$_SERVER["REMOTE_ADDR"]." at ".date("r",time())."\n"; if ($handle = fopen($filename, "a")) { fwrite($handle, $somecontent) fclose($handle); } ?> 

Comentarios

  • Eso funciona, pero necesito obtener la dirección IP del remitente usando solo los encabezados de Gmail de alguna manera ..
  • Uh, espera: esto te dará la dirección IP del ‘ s destinatario del correo electrónico, no el remitente .
  • @Piskvor, sí … envíe un correo de vuelta
  • @Dog eat cat world: la mayoría de los correos electrónicos sospechosos no se envían desde la dirección de correo electrónico indicado en los encabezados, por lo que generalmente no hay una dirección a la que enviarlo (los que están en los encabezados son en su mayoría falsificados); aun así, ‘ es mucho menos probable que alguien del otro lado esté dispuesto a leer su correo electrónico.
  • (aparte: la mayoría de los clientes de correo electrónico bloquean las imágenes vinculadas de forma predeterminada de todos modos, precisamente porque la gente está tratando de jugar estos trucos de seguimiento)

Respuesta

GMail envía la dirección IP en sus encabezados de correo: verifique el encabezado X-Origination-IP.

Comentarios

  • No hay un encabezado X-Originated-IP en los correos electrónicos que envío usando la interfaz web de gmail. Acabo de comprobar de nuevo.
  • Acabo de comprobar de nuevo: cuando utilizo la interfaz web, se agrega el encabezado X-Origination-IP. ‘ estoy usando Google Apps con mi propio nombre de dominio. Si reviso los correos electrónicos que recibí de un amigo que tiene una cuenta regular de GMail, también tiene el encabezado. Lo mismo ocurre con los correos electrónicos de Hotmail.
  • @ Tommy-Carlier, ¿puede dar más detalles sobre cómo verifica porque no veo el encabezado X-Origination-IP a través de la interfaz web? ¿Quiere decir, al hacer clic en » Mostrar detalles » en la carta de correo electrónico de GMail?
  • I ‘ también lo he probado y no hay ‘ encabezado X-Originating-IP en los correos electrónicos que envío desde la interfaz web.
  • Parece que X-Originating-IP solo se agrega para los mensajes enviados a través de un dominio de Google Apps. Consulte webapps.stackexchange.com/q/6942/17465 .

Respuesta

Para ver los encabezados completos de un correo electrónico dentro de la interfaz web de Gmail, debe seleccionar «mostrar original» en el menú desplegable «Más» acciones a la derecha. El botón «mostrar detalles» junto a los detalles del remitente solo proporciona un subconjunto de información, no los encabezados completos.

Probé el envío de un mensaje desde la interfaz de gmail y descubrí que no había X-Origination-IP ni ningún encabezado que proporcione detalles de IP del remitente. Esto no es ninguna sorpresa. Tenga en cuenta que los encabezados X- * son encabezados opcionales y no los requiere el protocolo SMTP.

Incluso si hubiera información de IP del remitente en el mensaje, es en gran medida inútil. Este es especialmente el caso si está intentando utilizarlo para localizar a alguien. Básicamente, estás perdiendo el tiempo.

  1. Muchos usuarios no tienen direcciones IP estáticas. Los ISP asignan direcciones IP de un grupo de IP disponibles.

  2. Muchos sitios utilice NAT y otras técnicas de mapeo para que todos los hosts de su red interna tengan direcciones IP privadas no enrutables (es decir, 192.168.1.9), pero una dirección IP pública enrutable común.

  3. Los usuarios pueden acceder a Gmail desde cualquier sistema conectado a Internet que tenga un navegador web, como un cibercafé, redes inalámbricas públicas, etc.

  4. Muchas conexiones web pasan a través de proxies. Desde la perspectiva de Gmail, la IP desde la que se conecta el cliente es la IP del proxy, no la IP de la PC del remitente

  5. Es bastante trivial falsificar una dirección IP

Incluso las sugerencias de seguir un proceso legal, como órdenes judiciales que obligan a Gmail a proporcionar información de registro, etc., son una pérdida de tiempo. Si bien, después de mucho esfuerzo y probablemente un costo significativo, es posible que pueda obtener esta información, en gran medida no tiene sentido. Al final del día, cualquiera puede obtener una cuenta de Gmail con cualquier nombre. No es necesario que demuestre quién es. No hay prácticamente ningún nivel de seguridad de que un usuario de Gmail sea la persona que dice ser. Este es el caso de muchos proveedores de correo, no solo de Gmail. Todo el entorno de correo es inherentemente defectuoso de esta manera y no puede transmitir ni garantizar nada con respecto a los detalles del remitente o los encabezados del correo. Como se muestra en la caricatura antigua , «En Internet, nadie sabe que» eres un perro «.

Si estás recibiendo correos electrónicos abusivos de un usuario de Gmail, lo mejor que puede hacer es denunciarlo a Gmail. Por lo general, son bastante buenos para cerrar las cuentas de cualquiera que esté abusando del servicio. Por supuesto, no hay garantía de que esta persona sea realmente un usuario de Gmail, como ya mencionado, todo el ecosistema de correo electrónico tiene fallas y es trivial hacer que un mensaje parezca ser de alguien.

Aparte de eso, todo lo que puede hacer es ignorarlo. Filtre el remitente ofensivo o simplemente presione eliminar y sigue adelante.

Comentarios

  • Rastrear a alguien es una cuestión de recopilar la mayor cantidad de información posible. Si la persona a la que estás buscando no ‘ t consciente de que su dirección IP se filtra, puede ser información bastante útil. Incluso si la persona con la que está interactuando se está conectando desde un nodo de salida de Tor que le dice s algo sobre ellos.

Respuesta

Ya que estamos en el tema de Gmail. Hay una respuesta muy sencilla. Seleccione la «flecha de más opciones» aquí –

flecha de más opciones de gmail

Seleccione «Mostrar original», aparecerá una nueva ventana abrir con una página HTML completa que incluya información sobre el «remitente» y el «destinatario».Se parece un poco a esto:

Información del remitente / destinatario

Ahí lo tiene. 🙂 Y de ordinario he recortado la información privada pero verá una página completa cuando ejecute esta función.

Comentarios

  • Desafortunadamente en En muchos casos, esto no revela la IP del remitente ‘, especialmente si el remitente estaba usando Gmail.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *