<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Wie kann man anhand einer IP den Absender lokalisieren?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=322311</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Hi ! Wenn die IP stimmt...</title>
      <link>http://forum.geizhals.at/t322311,2296021.html#2296021</link>
      <description>ripe.net/whois/&lt;br&gt;&lt;br&gt;richtig&lt;br/&gt;</description>
      <pubDate>Wed, 23 Mar 2005 17:21:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2296021.html#2296021</guid>
      <dc:creator>barbos</dc:creator>
      <dc:date>2005-03-23T17:21:18Z</dc:date>
    </item>
    <item>
      <title>Re(2): Hi ! Wenn die IP stimmt...</title>
      <link>http://forum.geizhals.at/t322311,2295046.html#2295046</link>
      <description>Hab' ich ja geschrieben - dein Rechner taucht dann einfach irgendwo in der Mitte auf...&lt;br&gt;Wenn der dann vergebene Hostname nicht irgendwas wie "dialup" im namen hat, fällt's mal net so auf. BTW, selbst wenn - gibt noch immer Netze, die nur periodisch ans Netz gehen und dann ihre Botschaften via uucp und so übertragen. Also wär' net einmal das ausgeschlossen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Meine Methode hab' ich gegen GMX, HoTMaiL, AON- und andere Accounts getestet.&lt;br&gt;Keine einzige landete unter Spamverdacht (Mit Ausnahme GMX: Mails von bush@whitehouse.gov kommen dort automatisch in Spamverdacht wegen der Absenderadresse... Wahrscheinlich wissen die, daß er net lesen/schreiben kann &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ). Bei "normalen" emailadressen (wolfgang.schuessel@oevp.at) hingegen klappte es wieder...&lt;br&gt;&lt;br&gt;Unsichtbar wirst nicht, aber _schwer_ aufzuklären. Was willst denn echt tun ?&lt;br&gt;Du kannst jeden Mail-Hop auf dem Weg überprüfen, ob es einen MX-Eintrag dafür gibt. Nur nutzt das auch nix, denn du wirst false positives bekommen. Wenn eine Mail am Tag X verschickt wird, kann es ja sein, daß sie über MAIL-Server A rennt. Die Mail soll jetzt mal langsam sein... und auf dem Weg von A zum Ziel soll sich der DNS-MX-Eintrag von Server A auf B ändern. Wenn das Ziel den Weg der Mail überprüft, würde es draufkommen, daß die Mail über A ging und net - wie es jetzt sein sollte - über B -&gt; Wenn man prüft, würde die Mail also ungerechtfertigt als SPAM erkannt werden.&lt;br&gt;&lt;br&gt;So ein check ist IMHO nur durch viel manuellen Aufwand - viell. im Rahmen einer Strafverfolgung interessant.. Dann könnt' man aber draufkommen.&lt;br&gt;&lt;br&gt;So oder so, meine Thesen wären wie folgt:&lt;br&gt;&lt;OL&gt;&lt;br&gt;&lt;LI/&gt;Spammer sind keine Daus&lt;br&gt;&lt;LI/&gt;Die Daus, die sich als Spammer versuchen, verlieren ihren Account eh in spätestens 2 Wochen&lt;br&gt;&lt;LI/&gt;Die "Zielgruppe" der Spammer sind Daus&lt;br&gt;&lt;LI/&gt;Daus haben falsche Vorstellungen, wer denn wirklich der Absender sei&lt;br&gt;&lt;LI/&gt;Spam kommst du mit "Bodmitteln" net bei bzw. du erkennst nur die dümmsten Spammer, die sich eh selbst eliminieren&lt;br&gt;&lt;LI/&gt;Ich zeigte ja nur eine Methode. Offene Mail-Relays wie oben beschrieben sind sicher noch immer im Einsatz&lt;br&gt;&lt;LI/&gt;Ich vermute mal, daß die Masse des Spams inzwischen eh von Zombie-Netzen stammt - und daher von "ganz normalen" eMail-Accounts auf ganz regulärem Weg&lt;br&gt;&lt;/OL&gt;&lt;br&gt;&lt;br&gt;Conclusio:&lt;br&gt;Du kommst net drauf.&lt;br&gt;&lt;br&gt;Abschließend:&lt;br&gt;Das lustigste sind für mich die Jollies, die sich von diversen ominösen Seiten Tools herunterladen um sicherer zu werden. Wenn ich einen Zombie-Client schreiben wollte, würd' ich den wahrscheinlich wahlweise als Hackertool bzw. als gratis-Virencheck, ... tarnen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;cu&lt;br&gt;gepeinigter&lt;br/&gt;</description>
      <pubDate>Wed, 23 Mar 2005 12:36:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2295046.html#2295046</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-23T12:36:17Z</dc:date>
    </item>
    <item>
      <title>Re(2): Hi ! Wenn die IP stimmt...</title>
      <link>http://forum.geizhals.at/t322311,2293986.html#2293986</link>
      <description>ok, bei den dingen steig ich aus, da fehlt mir jegliche erfahrung.....&lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 22:11:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2293986.html#2293986</guid>
      <dc:creator>octapussy</dc:creator>
      <dc:date>2005-03-22T22:11:40Z</dc:date>
    </item>
    <item>
      <title>Re: Hi ! Wenn die IP stimmt...</title>
      <link>http://forum.geizhals.at/t322311,2293946.html#2293946</link>
      <description>Naja. Irgendwo im Path steht der wahre Absender.&lt;br&gt;Verschleiern kannst. Aber unsichtbar machen kannst dich nicht. Und es fällt auf, wenn Mails Hops über dial-up IPs genommen haben sollen.&lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 21:47:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2293946.html#2293946</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2005-03-22T21:47:30Z</dc:date>
    </item>
    <item>
      <title>Re: Hi ! Wenn die IP stimmt...</title>
      <link>http://forum.geizhals.at/t322311,2293869.html#2293869</link>
      <description>....das klingt recht verwirrend, zumal ich mit solche sachen bisher überhaupt noch nicht konfrontiert war.&lt;br&gt;&lt;br&gt;deinen link hab ich verwendet und die angaben stimmen mit dem absender so er mir bekannt war überein, allerdings ergaben sich dennoch recht aufschlußreiche dinge seine person betreffend.&lt;br&gt;&lt;br&gt;ist arg, dass man so auch die tel.nr. bekommt. bei den geek tools war das selbe ergebnis....&lt;br&gt;&lt;br&gt;man wundert sich.....&lt;br&gt;&lt;br&gt;wie/wo verändert man im header die infos? einfach den quelltext überschreiben??&lt;br&gt;&lt;br&gt;danke nochmal&lt;br&gt;Robert&lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 21:03:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2293869.html#2293869</guid>
      <dc:creator>octapussy</dc:creator>
      <dc:date>2005-03-22T21:03:49Z</dc:date>
    </item>
    <item>
      <title>Hi ! Wenn die IP stimmt...</title>
      <link>http://forum.geizhals.at/t322311,2293633.html#2293633</link>
      <description>Jaaa, wenn sie stimmt - dann gib sie bei &lt;br&gt;&lt;a href="http://www.ripe.de/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ripe.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;rechts oben bei "RIPE WHOIS Database Search" ein und Tipp go...&lt;br&gt;&lt;br&gt;Wobei die AbsenderIP gerne gefälscht wird.&lt;br&gt;&lt;br&gt;Ich hab' mal Spaßhalber an Freund eMails verschickt mit Absender bush@whitehouse.gov. Das kam an allen Spamfiltern (hotmail, ... ) vorbei, indem ich einfach den Weg der Mail gefaked habe.&lt;br&gt;&lt;br&gt;Dabei mußt du nur so tun als sei dein Rechner selbst nur eine Zwischenstation der Mail und die entsprechenden X-Einträge setzen. Dein eigener Rechner taucht dnn zwar im Header noch auf - allerdings relativ unauffällig in der Mitte (man faked ja schon einen Weg von 4-5 Rechnern davor).&lt;br&gt;&lt;br&gt;Dadurch kann man die Mail bequem "ganz legal" versenden - das weiterleitende Relay hat keine Chance, den Fake auf diese Art zu erkennen.&lt;br&gt;&lt;br&gt;Kurzum:&lt;br&gt;Vergiß' die Rückverfolgung von Mail.&lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 19:14:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2293633.html#2293633</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-03-22T19:14:49Z</dc:date>
    </item>
    <item>
      <title>Re: Wie kann man anhand einer IP den Absender lokalisieren?</title>
      <link>http://forum.geizhals.at/t322311,2292972.html#2292972</link>
      <description>&lt;a href="http://visualroute.visualware.com/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;visualroute.visualware.com/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 15:38:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2292972.html#2292972</guid>
      <dc:creator>goaspeda</dc:creator>
      <dc:date>2005-03-22T15:38:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Wie kann man anhand einer IP den Absender lokalisieren?</title>
      <link>http://forum.geizhals.at/t322311,2291989.html#2291989</link>
      <description>Danke - das halt schon mal weitergeholfen!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;Robert&lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 10:06:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2291989.html#2291989</guid>
      <dc:creator>octapussy</dc:creator>
      <dc:date>2005-03-22T10:06:14Z</dc:date>
    </item>
    <item>
      <title>Re: Wie kann man anhand einer IP den Absender lokalisieren?</title>
      <link>http://forum.geizhals.at/t322311,2291431.html#2291431</link>
      <description>&lt;a href="http://board.protecus.de/showtopic.php?threadid=760" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;board.protecus.de/&lt;wbr/&gt;showtopic.php?&lt;wbr/&gt;threadid=760&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 02:42:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2291431.html#2291431</guid>
      <dc:creator>rudi_ibk</dc:creator>
      <dc:date>2005-03-22T02:42:14Z</dc:date>
    </item>
    <item>
      <title>Wie kann man anhand einer IP den Absender lokalisieren?</title>
      <link>http://forum.geizhals.at/t322311,2291428.html#2291428</link>
      <description>Ich habe etwas dubiose E-mails erhalten, weshalb ich um die Echtheit zu verifizieren den header genauer unter die Lupe genommen habe.&lt;br&gt;&lt;br&gt;Kann man anhand des Headers bzw. der IP irgendwas über den Absender, seinen Standort etc in Erfahrung bringen?&lt;br&gt;&lt;br&gt;Danke&lt;br&gt;Robert&lt;br/&gt;</description>
      <pubDate>Tue, 22 Mar 2005 02:32:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t322311,2291428.html#2291428</guid>
      <dc:creator>octapussy</dc:creator>
      <dc:date>2005-03-22T02:32:57Z</dc:date>
    </item>
  </channel>
</rss>
