怎么通過(guò)郵件找到IP地址
一、如何跟蹤電子郵件地址
QQ 郵箱:打開您的 QQ 郵箱帳戶——打開要跟蹤的電子郵件——點(diǎn)擊右上角的「向下箭頭」按鈕——在展開的選項(xiàng)中選擇「顯示郵件原文」
Microsoft Outlook:打開您的 Outlook 郵箱帳戶——打開要跟蹤的電子郵件——點(diǎn)擊「文件」菜單——打開「屬性」選項(xiàng)——在彈出的「屬性」窗口中可以看到「Internet 郵件頭」內(nèi)容
Gmail:打開您的 Gmail 帳戶——打開要跟蹤的電子郵件——點(diǎn)擊右上角的「更多操作」按鈕——在彈出菜單中選擇「顯示原始郵件」
Gmail和Yahoo郵箱差不多,網(wǎng)易郵箱的「查看信頭」也能實(shí)現(xiàn)。
二、了解「郵件頭」中的數(shù)據(jù)含義
「郵件頭」信息應(yīng)該從下往上看(即底部的信息最舊),并且電子郵件經(jīng)過(guò)的每個(gè)新服務(wù)器都會(huì)向「郵件頭」中添加信息。我隨便從 Outlook 郵箱中「撈」了一個(gè)老郵件出來(lái),向大家簡(jiǎn)要「郵件頭」中常見的標(biāo)頭數(shù)據(jù)含義:

Gmail的話,是這樣:打開Gmail的收件頁(yè)面,以阿里云給我發(fā)的郵件為例。找到右邊按鈕的三角形。

點(diǎn)擊選擇Show original,打開如下頁(yè)面:
Show original:原始文件

回到之前out look的郵件頭,說(shuō)一下「header」上的數(shù)據(jù)分別是:
Reply-To:發(fā)送回復(fù)的電子郵件地址。
From:顯示郵件發(fā)件人,很容易偽造。
Content-Type:告訴您的瀏覽器或電子郵件客戶端如何解釋電子郵件的內(nèi)容。最常見的字符集是 UTF-8 和 ISO-8859-1。
MIME-Version:聲明正在使用的電子郵件格式標(biāo)準(zhǔn)。MIME-Version 版本通常為 1.0。
Subject:電子郵件的主題內(nèi)容。
To:電子郵件的收件人地址,可能會(huì)顯示其他地址。
DKIM-Signature:DomainKeys Identified Mail 對(duì)發(fā)送電子郵件的域進(jìn)行身份驗(yàn)證,并應(yīng)防止電子郵件欺騙和發(fā)件人欺詐。
Received:「Received」行從下往上列出了電子郵件在到達(dá)收件箱之前所經(jīng)過(guò)的每個(gè)服務(wù)器。
Authentication-Results:包含了執(zhí)行過(guò)身份驗(yàn)證檢查的記錄,可以包含多個(gè)身份驗(yàn)證方法。
Received-SPF:發(fā)件人策略框架(SPF)構(gòu)成電子郵件的一部分。
Return-Path:非發(fā)送或退回郵件最終的地址。
(PS:Gmail根據(jù)頁(yè)面,對(duì)上面出現(xiàn)的進(jìn)行查看)
三、查找電子郵件的原始發(fā)件人
要跟蹤原始電子郵件發(fā)件人的 IP 地址,請(qǐng)轉(zhuǎn)到完整電子郵件標(biāo)頭中的第 1 個(gè)「Received」,除第 1 個(gè)「Received」外,還有發(fā)送電子郵件的服務(wù)器的 IP 地址。 有時(shí),顯示X-Originating-IP或Original-IP。如果搜索不到X-Originating-IP,那么應(yīng)當(dāng)就是上面的SPF的IP地址,或者搜索Received: from 這個(gè)例子就是后兩者。