追踪邮件发送者的地理位置

  • A+
所属分类:安全闲碎

今天偶然发现Gmail可以追踪发送者的IP位置,于是忍不住跃跃欲试。
邮件不只有文本内容,还有额外的信息在每个邮件的header里面,一般的邮件客户端都是不能查看header的,Gmail和雅虎邮箱可以,网易邮箱的查看信头也能实现。

打开Gmail的收件页面,以阿里云给我发的邮件为例。找到右边按钮的三角形。
追踪邮件发送者的地理位置

点击选择Show original,打开如下页面:

追踪邮件发送者的地理位置


在下方的内容中搜索X-Originating-IP,得到中括号里的IP地址,这个当然是公网IP了。

如果搜索不到X-Originating-IP,那么应当就是上面的SPF:的IP地址,或者搜索Received: from 这个例子就是后两者,得到结果

Received: from out23-82.mail.alibaba.com (out23-82.mail.alibaba.com. [115.124.23.82])
  • 1

找一个能搜索IP地理位置的网站,即可查询。可见邮件确实是从杭州发的。

追踪邮件发送者的地理位置

追踪邮件发送者的地理位置

但是对翻墙状态发的邮件似乎定位不成功。比如我在翻墙状态用网易邮箱给自己的Gmail发了一封。位置应当是在美国。

追踪邮件发送者的地理位置

追踪邮件发送者的地理位置

但是用上面的方法查看,结果是在广州,但我又不在广州。由此可见犯罪分子用邮箱发邮件是十分愚蠢的做法,警方查到其公网IP就能锁定其上网位置,专业的黑客至少也要挂VPN。




如果觉得文章对你有帮助,请支持下点击右下角“在看”

追踪邮件发送者的地理位置

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: