OVH Cloud OVH Cloud

identification d'adresse ip

3 réponses
Avatar
[ Frd ]
Bonjour
j'aimerais pouvoir identifier l'origine de ce message
j'ai bien envoyé une plainte à "abuse@voila.fr
mais je ne suis pas certain que ce soit bien l'origine du message
amicalement
Frédéric

=========================
Return-Path: <emma@voila.fr>
Received: from mwinf1003.wanadoo.fr (mwinf1003.wanadoo.fr)
by mwinb0303 (SMTP Server) with LMTP; Fri, 02 Jul 2004 05:05:29 +0200
X-Sieve: Server Sieve 2.2
Received: from 193.252.22.123 (unknown [221.137.12.243])
by mwinf1003.wanadoo.fr (SMTP Server) with SMTP
id F28B618001B9; Fri, 2 Jul 2004 05:05:24 +0200 (CEST)
Received: from 135.164.8.16 by 221.137.12.243; Wed, 30 Jun 2004
22:17:26 -0500
Message-ID: <AWIUGZZAGBDDZHHNZCZOSM@hotmail.com>
From: "Emma" <Emma@voila.fr>
Reply-To: "Emma" <Emma@voila.fr>
To: liste de destinataires
Subject: Le Club Interdit au moins de 18ans
Date: Thu, 01 Jul 2004 09:16:26 +0600
X-Mailer: Microsoft Outlook Express 6.00.2462.0000
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--91307344317015082020"

3 réponses

Avatar
Patrick Texier
Le Fri, 2 Jul 2004 08:43:07 +0200, "[ Frd ]"
a écrit :

Received: from 193.252.22.123 (unknown [221.137.12.243])
^^^^^^^^^^^^^^

C'est l'IP qui a envoyé au serveur SMTP de Wanadoo.
by mwinf1003.wanadoo.fr (SMTP Server) with SMTP
id F28B618001B9; Fri, 2 Jul 2004 05:05:24 +0200 (CEST)

Received: from 135.164.8.16 by 221.137.12.243; Wed, 30 Jun 2004
22:17:26 -0500


Ce Received: semble aussi bidon que le X-Mailer:.

La plainte est à envoyer à Wanadoo.
--
Patrick Texier

Avatar
Laurent Wacrenier
[ Frd ] écrit:
j'aimerais pouvoir identifier l'origine de ce message
j'ai bien envoyé une plainte à "
mais je ne suis pas certain que ce soit bien l'origine du message
amicalement
Frédéric

======================== > Received: from 193.252.22.123 (unknown [221.137.12.243])
by mwinf1003.wanadoo.fr (SMTP Server) with SMTP
id F28B618001B9; Fri, 2 Jul 2004 05:05:24 +0200 (CEST)


Essaye abuse @ china-netcom.com

% whois -m 221.137.12.243
route: 221.137.0.0/16
descr: China Netcom Corporation
origin: AS9929
mnt-by: MAINT-AS9929
source: SAVVIS

Vu que le message est en français, un spameur français a du demander à
des chinois de commettre le délit à sa place.

Avatar
Frank Alt
Laurent Wacrenier wrote:

[ Frd ] écrit:

j'aimerais pouvoir identifier l'origine de ce message
j'ai bien envoyé une plainte à "
mais je ne suis pas certain que ce soit bien l'origine du message
amicalement


Essaye abuse @ china-netcom.com

% whois -m 221.137.12.243
route: 221.137.0.0/16
descr: China Netcom Corporation
origin: AS9929
mnt-by: MAINT-AS9929
source: SAVVIS

Vu que le message est en français, un spameur français a du demander à
des chinois de commettre le délit à sa place.


un petit coup de DNSREPORT nous indique que ce serveur est assez mal
configuré.

quand au spam il est surement l'oeuvre d'un robot ou d'un ver