OVH Cloud OVH Cloud

message anonyme...

3 réponses
Avatar
Jocelyn
bonjour,
j'ai reçcu un message de anonyme dans hotmail et je me
demandais si c'est possible de savoir d'où vient ce message, au moins de
quelle ville ou pays. Est-ce possible? Si oui , comment s.v.p.?

merci, JF
p.s. désolé si je ne suis pas dans le bon group je ne sais pas quel prendre.

3 réponses

Avatar
Le Gaulois

j'ai reçcu un message de anonyme dans hotmail et je me
demandais si c'est possible de savoir d'où vient ce message, au moins de
quelle ville ou pays. Est-ce possible? Si oui , comment s.v.p.?


Dans l'entête du message il y a des informations d'adresses IP.
Cependant il peut y avoir des moyens de brouiller les pistes :

L'expéditeur peut avoir utilisé un site anonymiseur.
L'expéditeur pour avoir pris le contrôle d'une machine présentant
des failles de sécurité, et utilisé cette machine comme relais.
Certains mauvais fournisseurs de courrier électronique comme
laposte.net suppriment des informations dans les entêtes.
Encore faut-il pouvoir accéder aux entêtes des emails ce
qui est raremment le cas lorsqu'on consulte des mails
au moyen d'un web-mail.

Pour savoir à quel domaine correspond une adresse IP il faut
utiliser la commande unix whois. Elle est également disponible
sous Windows si on a installé Cygwin.

Les spécialistes du décodage des entêtes sont dans
fr.usenet.abus.d mais la question y serait hors charte.

Par exemple whois 216.113.96.47

Videotron Telecom Ltee VTL-BLK-2 (NET-216-113-0-0-1)
216.113.0.0 - 216.113.127.255
La bande Passante LBP-216-113-96-0 (NET-216-113-96-0-1)
216.113.96.0 - 216.113.99.255

# ARIN WHOIS database, last updated 2007-02-22 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

C'est un mauvais exemple. Dans d'autres cas on obtient
l'adresse géographique de la société à qui appartient le domaine
les noms et adresses de dirigeants, etc.

Pour d'autres informations sur ce qu'on peut tirer d'une adresse
IP il faut peut-être demander dans fr.comp.reseaux.ip

Avatar
Nicolas George
Le Gaulois wrote in message :
Par exemple whois 216.113.96.47

Videotron Telecom Ltee VTL-BLK-2 (NET-216-113-0-0-1)
216.113.0.0 - 216.113.127.255
La bande Passante LBP-216-113-96-0 (NET-216-113-96-0-1)
216.113.96.0 - 216.113.99.255

# ARIN WHOIS database, last updated 2007-02-22 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

C'est un mauvais exemple. Dans d'autres cas on obtient
l'adresse géographique de la société à qui appartient le domaine
les noms et adresses de dirigeants, etc.


Une requête supplémentaire sur « VTL-BLK-2 » donne ces informations.

Avatar
Jocelyn
"Nicolas George" <nicolas$ a écrit dans le message de
news: 45defe93$0$3529$
Le Gaulois wrote in message :
Par exemple whois 216.113.96.47

Videotron Telecom Ltee VTL-BLK-2 (NET-216-113-0-0-1)
216.113.0.0 - 216.113.127.255
La bande Passante LBP-216-113-96-0 (NET-216-113-96-0-1)
216.113.96.0 - 216.113.99.255

# ARIN WHOIS database, last updated 2007-02-22 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

C'est un mauvais exemple. Dans d'autres cas on obtient
l'adresse géographique de la société à qui appartient le domaine
les noms et adresses de dirigeants, etc.


Une requête supplémentaire sur « VTL-BLK-2 » donne ces informations.


eh bien, merci à vous tous, vous êtes très gentils. alp. Jocelyn