追踪邮件发送者的地理位置

admin 2020年8月6日14:19:18评论748 views字数 576阅读1分55秒阅读模式

今天偶然发现Gmail可以追踪发送者的IP位置,于是忍不住跃跃欲试。
邮件不只有文本内容,还有额外的信息在每个邮件header里面,一般的邮件客户端都是不能查看header的,Gmail和雅虎邮箱可以,网易邮箱的查看信头也能实现。

打开Gmail的收件页面,以阿里云给我发的邮件为例。找到右边按钮的三角形。
追踪邮件发送者的地理位置

点击选择Show original,打开如下页面:

追踪邮件发送者的地理位置


在下方的内容中搜索X-Originating-IP,得到中括号里的IP地址,这个当然是公网IP了。

如果搜索不到X-Originating-IP,那么应当就是上面的SPF:的IP地址,或者搜索Received: from 这个例子就是后两者,得到结果

Received: from out23-82.mail.alibaba.com (out23-82.mail.alibaba.com. [115.124.23.82])
  • 1

找一个能搜索IP地理位置的网站,即可查询。可见邮件确实是从杭州发的。

追踪邮件发送者的地理位置

追踪邮件发送者的地理位置

但是对翻墙状态发的邮件似乎定位不成功。比如我在翻墙状态用网易邮箱给自己的Gmail发了一封。位置应当是在美国。

追踪邮件发送者的地理位置

追踪邮件发送者的地理位置

但是用上面的方法查看,结果是在广州,但我又不在广州。由此可见犯罪分子用邮箱发邮件是十分愚蠢的做法,警方查到其公网IP就能锁定其上网位置,专业的黑客至少也要挂VPN。




如果觉得文章对你有帮助,请支持下点击右下角“在看”

追踪邮件发送者的地理位置

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年8月6日14:19:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   追踪邮件发送者的地理位置https://cn-sec.com/archives/82188.html

发表评论

匿名网友 填写信息