Alt 27.04.2010, 19:07:30   #1 (permalink)
Erfahrener Benutzer

ID: 89045
Lose-Remote

Reg: 13.05.2006
Beiträge: 1.141
funman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nett
Standard Frage zu E-Mail Header-IP Routing echt?unecht?

Hoffe ich bin im richtigen Forum gelandet?

Also ich hab ein paar Fragen zum Thema E-Mail Header
Hier ein Beispiel das wichtigste gexxxxt:
Return-Path: <xxx@xxx.de>
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
hostcontrol.xxxxx.eu
X-Spam-Level: *****
X-Spam-Status: No, score=5.8 required=10.0 tests=DNS_FROM_OPENWHOIS,
FH_DATE_PAST_20XX,HTML_MESSAGE,SPF_PASS autolearn=disabled version=3.2.5
Delivered-To: xxx@xxxxxxx.de
Received: from blu0-omc3-s31.xxx.hotmail.com (blu0-omc3-s31.xxx.hotmail.com [xx.xx.xx.xx])
by host.xxx.eu (Postfix) with ESMTP id D42261AE04C9
for <xx@xxxxxxxx.de>; Mon, 26 Apr 2010 23:46:38 +0200 (CEST)
Received: from BLU147-W23 ([xx.xx.xxx.xx]) by blu0-omc3-s31.xxx.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Mon, 26 Apr 2010 14:46:35 -0700
Message-ID: <BLU147-xxxxxxxxx@phx.gbl>
Content-Type: multipart/alternative;
boundary="_0baee1e0-xxx-xxxx-b601-2318395c05e0_"
X-Originating-IP: [yy.yy.yyy.yy]
From: "xxxxx ..." <xxx@xxx.de>

Also wenn ich es richtig verstanden habe ist die IP des Absenders unter X-Originating-IP zu finden? Also da wo die yyyyyy sind?
Diese IP ist eindeutig?
D.h. wenn ich damit z.b. unter http://www.ip-adress.com/ip_lokalisieren
nachschaue sollte ich den ungefähren Standort sehen?
Bitte nicht falsch verstehen es geht mir hierbei nicht um 50km!
Eher darum das mir jemand erzählt er ist in Australien und wenn ich die besagte IP dort eingebe wird mir Deutschland angezeigt inkl. einem deutschen Provider(ein Reseller vom rosa Riesen)

Oder mache ich einen Denkfehler?
Oder kann das soweit abweichen? Deutschland-Australien?

Ich wäre wirklich sehr danbar für ein paar Aussagen von euch, denn ich weiß nichtmehr was ich denken und glauben soll!
Fotos Studien Ersti-Tag HIER KLICKEN Gruppe 19

Geändert von funman (27.04.2010 um 22:23:52 Uhr)
funman ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 27.04.2010, 19:23:01   #2 (permalink)
Painkiller
Benutzerbild von XadreS

ID: 370013
Lose-Remote

XadreS eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 2.978
XadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes Ansehen
Standard

Grundsätzlich kann man die IP so lokalisieren, aber genau geht das selten.
Aber ich denke, dass richtige Land wird halbwegs hinkommen. Aber ohne Garantie.

Bei mir stimmt der angezeigt Ort übrigens. Die Stadt in der ich bin, wird mir auch angezeigt.

Vielleicht kennst du aber auch die ganzen SPAM-PORN Popups. Dort werden dir dann ja auch immer Singles aus deiner Umgebung angezeigt. Das haut öfter mal hin, aber eben auch oft nicht. Hängt aber auch von dem Provider des Users ab.
XadreS ist offline   Mit Zitat antworten
Alt 27.04.2010, 20:08:09   #3 (permalink)
Erfahrener Benutzer

ID: 89045
Lose-Remote

Reg: 13.05.2006
Beiträge: 1.141
funman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nett
Standard

Das bin ich ja auch der Meinung!
Aber ich möchte nun auch meinem Gegenüber nichts falsches unterstellen!
Aber merkwürdig ist das schon ALLES!!!!!!
Zumal der richtige Provider sollte doch dort auf jedenfall stehen?
Oder kann der auch falsch sein?

Bzw. wie wahrscheinlich ist es das der Standort über 3-5 Tage(natürlich immer neue IP aber Ergebniss gleichbleibend???) falsch angezeigt wird?

Ich hab da noch einen Ansatz!
Die Person sagt:
Sie ist in Australien OK!
Ihre IP ist xy.xyz.xyz.xx

Nun das kuriose Ihr Sohn schreibt:
Dem seine IP:
xy.xyz.xyz.xx

Und er soll in Deutschland sein?!?!?!
Also das geht doch nicht oder?

Oder ist das Feld: X-Originating-IP
doch nicht relevant?

ICH BIN TOTAL VERWIRRT!!!!!

Hat mit dem Thema niemand Erfahrungen gemacht?
Fotos Studien Ersti-Tag HIER KLICKEN Gruppe 19

Geändert von theHacker (28.04.2010 um 08:37:49 Uhr) Grund: merged
funman ist offline Threadstarter   Mit Zitat antworten
Alt 28.04.2010, 08:45:28   #4 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 1.815
marac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehen
Standard

Die "X-Originating-IP" ist nur ein optionaler Header, der gar nicht von allen Mailprogrammen gesetzt wird, insofern muss die eigentlich gar nichts aussagen.
Interessanter ist für gewöhnlich die Auflistung der verschiedenen "Received"-Header. Hier sollte eigentlich der Weg der eMail nachvollzogen werden können. Verschleierungsmöglichkeiten gibt es hier aber natürlich auch nahezu beliebig, da ja auch bereits beim Versender "Received"-Header direkt in die Mail geschrieben werden könnten, die gar nichts mit dem tatsächlichen Weg der eMail zu tun haben.
In deinem Fall würde ich aber eher darauf tippen, dass der Absender einen Webmail-Dienst verwendet, und dass du daher in den Mailheadern nur die IP des Rechners findest, auf dem dieser Webmailer läuft.
Und nun gebe ich ab zur Werbung:
marac ist offline   Mit Zitat antworten
Alt 28.04.2010, 08:58:38   #5 (permalink)
Erfahrener Benutzer

ID: 89045
Lose-Remote

Reg: 13.05.2006
Beiträge: 1.141
funman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nett
Standard

Danke für die Ausführung!
Und wie verhält es sich nun wenn ich die IP des User durch einen Webseitenlog ebenfalls habe?

Wie zuverlässig arbeiten die IP Routing Dienste ?
Kann es echt sein das die mir Deutschland inkl. Deutschem Provider anzeigen und die Person sitzt in Australien?
Fotos Studien Ersti-Tag HIER KLICKEN Gruppe 19
funman ist offline Threadstarter   Mit Zitat antworten
Alt 28.04.2010, 09:12:09   #6 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 1.815
marac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehen
Standard

Zitat:
Zitat von funman Beitrag anzeigen
Kann es echt sein das die mir Deutschland inkl. Deutschem Provider anzeigen und die Person sitzt in Australien?
Durch die Nutzung von Proxy-Servern ist so ziemlich alles denkbar...
Und nun gebe ich ab zur Werbung:
marac ist offline   Mit Zitat antworten
Alt 28.04.2010, 10:08:38   #7 (permalink)
Erfahrener Benutzer

ID: 89045
Lose-Remote

Reg: 13.05.2006
Beiträge: 1.141
funman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nettfunman ist einfach richtig nett
Standard

Ja ok Proxy mal aussen vor lassen!
Denn die Person möchte ja eigentlich das ich glaube das sie in Australien ist.
Fotos Studien Ersti-Tag HIER KLICKEN Gruppe 19
funman ist offline Threadstarter   Mit Zitat antworten
Alt 28.04.2010, 11:07:31   #8 (permalink)
Primus inter pares
Benutzerbild von DaPhreak

ID: 30143
Lose-Remote

DaPhreak eine Nachricht über ICQ schicken
Reg: 08.05.2006
Beiträge: 2.024
DaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes Ansehen
Standard

Wenn die Mail über einen Webmailer geschrieben wird, dann wird die Absendeadresse nicht der PC des Schreibers sein, sondern der Mailserver, der von dem Webformular die Daten entgegen nimmt und daraus eine Mail generiert. Dieser kann erstmal überall stehen, hängt jetzt halt vom Provider ab. Nur wenn die Mail per SMTP/POP abgesetzt wird, sollte der entgegennehmende Mailserver den sendenden Host als erstes received-from eintragen.
"And pray that there's intelligent life somewhere out in space, because there's bugger all down here on earth." - Monty Python
DaPhreak ist offline   Mit Zitat antworten
Alt 28.04.2010, 11:46:48   #9 (permalink)
Erfahrener Benutzer
Benutzerbild von jimmy08

ID: 127609
Lose-Remote

Reg: 29.04.2006
Beiträge: 283
jimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblick
Standard

@DaPhreak: Genau das hatte ich auch vermutet, allerdings habe ich keine Info dazu gefunden. Hast Du 'ne Quelle dafür?
jimmy08 ist offline   Mit Zitat antworten
Alt 28.04.2010, 11:52:01   #10 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 1.815
marac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehen
Standard

Kleine Mail-Header-FAQ
Und nun gebe ich ab zur Werbung:
marac ist offline   Mit Zitat antworten
Alt 28.04.2010, 14:33:04   #11 (permalink)
Primus inter pares
Benutzerbild von DaPhreak

ID: 30143
Lose-Remote

DaPhreak eine Nachricht über ICQ schicken
Reg: 08.05.2006
Beiträge: 2.024
DaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes Ansehen
Standard

Zitat:
Zitat von jimmy08 Beitrag anzeigen
@DaPhreak: Genau das hatte ich auch vermutet, allerdings habe ich keine Info dazu gefunden. Hast Du 'ne Quelle dafür?
Was heißt Quelle, das ist doch klar. Da steht der Trace drin von allen Hosts die die Mail weitergeleitet haben. Wenn ein Webserver die Mail erstellt ist er freilich der erste in der Kette.

Nachzulesen ggfs in den RFCs, zutreffend wäre hier RFC #822 (Sec. 4), RFC #1123 (Sec. 5), vielleicht noch RF #2076.
"And pray that there's intelligent life somewhere out in space, because there's bugger all down here on earth." - Monty Python
DaPhreak ist offline   Mit Zitat antworten
Alt 28.04.2010, 14:35:48   #12 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 1.815
marac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehen
Standard

Zitat:
Zitat von DaPhreak Beitrag anzeigen
Wenn ein Webserver die Mail erstellt ist er freilich der erste in der Kette.
Nicht ganz... Er ist nicht der erste, sondern der letzte, da die neuen Header oben angefügt werden. Die Liste der Received-Header ist folglich von unten nach oben zu lesen.
Und nun gebe ich ab zur Werbung:
marac ist offline   Mit Zitat antworten
Alt 28.04.2010, 15:00:46   #13 (permalink)
Primus inter pares
Benutzerbild von DaPhreak

ID: 30143
Lose-Remote

DaPhreak eine Nachricht über ICQ schicken
Reg: 08.05.2006
Beiträge: 2.024
DaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes AnsehenDaPhreak genießt hohes Ansehen
Standard

Zitat:
Zitat von marac Beitrag anzeigen
Nicht ganz... Er ist nicht der erste, sondern der letzte, da die neuen Header oben angefügt werden. Die Liste der Received-Header ist folglich von unten nach oben zu lesen.
Er ist der erste in der Kette der Hosts die die Mail forwarden, so meinte ich es.

Die Liste der received-header enthält diese Kette, ist aber natürlich von unten nach oben zu lesen.
"And pray that there's intelligent life somewhere out in space, because there's bugger all down here on earth." - Monty Python
DaPhreak ist offline   Mit Zitat antworten
Alt 28.04.2010, 15:27:36   #14 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 1.815
marac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehenmarac genießt hohes Ansehen
Standard

Dann sind wir uns ja einig

@funman: Die interessanteste Zeile aus deiner Mail ist also diese:
Zitat:
Zitat von funman Beitrag anzeigen
Received: from BLU147-W23 ([xx.xx.xxx.xx]) by blu0-omc3-s31.xxx.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);
Mon, 26 Apr 2010 14:46:35 -0700
Anhand dieser Zeile stellen wir fest, dass die eMail wohl über Hotmail verschickt wurde (BLU147-W23 ist ein Hotmail-Server), und hier finden wir dann die Info, dass Hotmail tatsächlich den "X-Originating-IP"-Header verwendet, um den absendenden Rechner in der Mail mit zu vermerken. Wenn diese IP nun in Deutschland angesiedelt ist, ist es also recht unwahrscheinlich, dass sich der Absender in Australien aufhält... Fälschen lässt sich zwar vieles, aber wenn du sagst, dass der Absender ja gerade will, dass du glaubst, er sei in Australien, wird er wohl nicht absichtlich Spuren nach Deutschland legen...
Und nun gebe ich ab zur Werbung:
marac ist offline   Mit Zitat antworten
Alt 28.04.2010, 16:11:36   #15 (permalink)
Erfahrener Benutzer
Benutzerbild von jimmy08

ID: 127609
Lose-Remote

Reg: 29.04.2006
Beiträge: 283
jimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblickjimmy08 ist ein Lichtblick
Standard



Wer lesen kann ist klar im Vorteil... Ich hatte DaPhreaks Post etwas mißverstanden, aber jetzt ist es klar.
jimmy08 ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[S] FWX: Eine kurze Frage zur Bannerrotation im Header (3 Mio) Drrichardfahrer Lose4Scripts 5 07.01.2009 07:49:27
Frage zu 1-800-mail.com Spookey News & Infos 4 22.12.2007 19:14:35
Frage zu ************ Karlsruhe News & Infos 3 24.05.2007 17:40:21
[PHP] Mail-Header-Problem beim Absenden BartTheDevil89 Programmierung 7 27.03.2007 15:08:04
Frage zu Banner in Header einbau angel070783 Grafik & Design 4 10.03.2007 04:19:47


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:44:10 Uhr.