Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
41 lecturas y 2 respuestas
  • Cerrado

    tracear una ip de ono

    Estoy intentando tracear un e-mail de ono, pero esta empresa utiliza ip dinamicas por lo tanto varia de un e-mail a otro. Mi pregunta es la siguiente, hay algun patron que siga para acotar mas el origen del mensaje... es decir por ejemplo si es ono cadiz 62.42.200.xxx

    me interesa sobre todo acotar lo mas posible el origen del mensaje

    gracias

    Este tema es antiguo y puede contener información obsoleta. Abre un nuevo tema para publicar tu mensaje.
    1
    • Cerrado

      Vamos es una sugerencia, ten n cuenta q aunq la ip varie es…

      Vamos es una sugerencia, ten n cuenta q aunq la ip varie es probable q haya mas d un servidor smtp sin bloquear y se esten cebando con el/ellos. En la cabecera d cada correo tienes la ip d origen, con un escaner d puertos miras si esa ip tiene abierto el 25 y si es asi le mandas un mail a security@ono.com (creo q era esa, si no miralo n ripe) para q le den un toque, d buen rollo, al cliente q tiene esa ip porq es casi seguro q le esten vampirizando la conexion a traves d un smtp sin capar y el pobre incauto ni siquiera lo sepa.

      Para saber la ubicacion d una ip basta con hacer un dns (n el mirc bastaba poner /dns ip) y t dice el nombre asignado a esa ip, eso si, como no estes acostumbrado a las abreviaturas q usa ono como q no vas a distinguir la ciudad :)

    • Cerrado

      BocaDePez BocaDePez
      6

      En primer lugar un saludo: Pues eso , no es fiable, ignoro…

      En primer lugar un saludo:

      Pues eso , no es fiable, ignoro realmente el motivo que tienes para tracear el mensaje, pero si te lo ha enviado alguien con suficientes conocimientos, habrá enmascarado su IP, para eso hay bastantes métodos:
      -Conectarse a un servidor de smtp (Abierto) , muchos usuarios /empresas, se han instalado servidores de correo saliente, para eliminar limitaciones en cuanto al tamaño de los mensajes que envían o para enviar muchos por minuto sin que les bloqueen por generar spam. Lo malo es que no suelen tener firewall (O este está mal configurado) o como sea que al servidor no se le implementa ninguna medida de seguridad, admite por tanto conexiones por (Dirección IP, desde un cliente de correo) o lo mejor y más seguro por Telnet (posiblemente tras pasar por algún proxy).
      -También se puede hacer enviando un fichero de texto con los comandos del servidor SMTP desde un servidor FTP poco protegido de su misma red.
      -Naturalmente hay más posibilidades, por eso te digo que no es fiable.

      Un saludo