Posez votre question Signaler

Déchiffrer

G - Dernière réponse le 22 avril 2003 à 17:54
Salut à tous,

Est-ce que quelqu'un pourrait m'expliquer à quoi correspond l'entête d'une e-mail comme celle-ci:

Return-Path: <xxx@mailcity.com>
Received: from lycos.com (209.202.220.160) by mx.laposte.net (8.0.014)
id 3E9748DE00180F3F for toto@laposte.net; Tue, 22 Apr 2003 01:38:28 +0200
Received: from Unknown/Local ([14.256.84.xx]) by mailcity.com; Mon, 21 Apr 2003 23:38:23 -0000
To: iupad.paradosimospankration@laposte.net
Date: Mon, 21 Apr 2003 23:38:23 0000
From: "baldi ahmed" <baldi20450@lycos.com>
Message-ID: <HPKCKBPALMGDKEAA@mailcity.com>
Mime-Version: 1.0
X-Sent-Mail: off
Reply-To: baldi20450@lycos.com
X-Mailer: MailCity Service
X-Priority: 3
Subject: inscription
X-Sender-Ip: 81.192.153.165
Organization: Lycos Mail (http://www.mail.lycos.com:80)
Content-Type: text/plain; charset=us-ascii
Content-Language: en
Content-Transfer-Encoding: 7bit

Sans parler de l'adresse IP du fournisseur d'accès, est-il possible de reconnaitre l'ordinateur qui a envoyé ce message et si oui dans quelle ligne se trouve l'identité de la bécane? Merci
Lire la suite 

Déchiffrer »

6 réponses
Réponse
+0
moins plus
Et hop !
Entête de mails ==> http://www.ietf.org/rfc/rfc0822.txt


ça peut être très difficile de trouver l'origine d'un mail.
- soit parceque certaines partie de l'entêtes sont bidon (mails dits "forgés").
- soit parceque le mail est parti d'un serveur SMTP piraté ou mal sécurisé.
- soit parceque le mail est parti d'un spammeur notoire qui possède son propre serveur SMTP (certains fournisseurs d'accès excellent dans ce genre de chose.)


En général, les "Received:" (quand ils ne sont pas forgés) donnent un bon indice sur le parcours du mail.
Ne jamais se fier au From: ou au Reply-To:.


Quelques infos supplémentaires:
http://www.caspam.org/lire_en_tete.html
sebsauvage - 22 avril 2003 à 14:50
Attention !
L'auteur de DrvImagerXP ne recommande pas l'utilisation de son programme (bugs dangereux).
sebsauvageG - 22 avril 2003 à 14:40
c'est possible en faisant une image du disque dur.

Il y a des outils sous Windows comme Norton Ghost, PowerQuest DriveImage, etc. mais ce sont des produits payants.

Sous Linux, la command dd fait la même chose et c'est gratuit.
Sur le CD de Knoppix, il me semble même qu'il y a un outil qui fait ça automatiquement et te prépare un CD de restauration.

Bref... en bootant sur Knoppix, on peut se faire une image de disque dur facilement.
G - 22 avril 2003 à 17:54
Merci !
Ajouter un commentaire
Ce document intitulé « Déchiffrer » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook