이메일을 통해 나를 괴롭히는 사람이 있는데, 실제 IP 주소를 얻을 수있는 합법적 / 법적 방법이 있는지 알아야합니다. 이메일 헤더를 사용하여 처음에 누구인지 확인한 후 IP 주소를 마스킹하기 시작했습니다. 그러나 지금 나는 길을 잃고있다. 조언이나 제안 또는 도움이 있다면 대단히 감사하겠습니다. 시간 내 주셔서 감사합니다.
이메일을 통해 나를 괴롭히는 사람이 있는데, 실제 IP 주소를 얻을 수있는 합법적 / 법적 방법이 있는지 알아야합니다. 이메일 헤더를 사용하여 처음에 누구인지 확인한 후 IP 주소를 마스킹하기 시작했습니다. 그러나 지금 나는 길을 잃고있다. 조언이나 제안 또는 도움이 있다면 대단히 감사하겠습니다. 시간 내 주셔서 감사합니다.
답변:
저는 법의학 전공이며 "아니요"라고 말하고 싶습니다. 헤더와 정보를보고 있다고 가정합니다.
프록시를 통해 작업을 실행하여 실제 IP 주소를 숨기는 것은 매우 간단합니다.
여기에 몇 가지 가능한 시나리오가 있습니다-가장 명백하게 이야기하십시오-그는 프록시 서비스를 사용하고 있습니다. 거기를 통해 터널링하고 당신이보고있는 IP 주소는 프록시 서비스입니다. 어떤 경우에는 IP를 프록시 서비스로 다시 추적 할 수 있으며 거기에서 그 사람을 공개하기 위해 법적 조언을 구하십시오.
약간 더 고급 옵션은 오픈 릴레이 를 사용하거나 (요즘 실제로 작동하지 않는) 익명 메일 서비스를 사용하는 것입니다 .Google 에는 많은 것이 있습니다 .
전자 메일은 더 순진한 시대의 오래된 프로토콜이며 실제로 신원을 확인할 수있는 강력한 방법이 없습니다. 내가 말했듯이, 자신의 정체성을 숨기려고하는 사람에게 순수한 기술적 수단을 통해 추적하는 것은 거의 불가능합니다.
많은 법의학은 사람들 에 관한 것입니다. 이미 이메일을 다시 연결하고 있고 새로운 내용이 비슷한 내용을 가지고 있다면 누군가가 그를 확인하도록 할 수 있습니다. 불행히도 여기서 해결책은 기술적 인 것이 아니라 합법적이거나 사회적 일 수 있습니다.
이 질문은 주제를 심각하게 반대합니다. 답변은 귀하가 거주하는 국가에 따라 다릅니다. 각 국가마다 이에 관한 법률이 있습니다.
법원 명령이 있으면 IP 주소를 얻을 수 있다는 단순한 대답이 있습니다. 유일한 현실적인 해결책은 변호사와 상담하는 것입니다.
실제로 아니요 . 개인은 "숨김"인 이메일 발신자를 추적 할 수 없습니다. IP 주소를 숨길 수있는 개방형 프록시 서버가 많이 있습니다. 리눅스 TOR 서비스를 사용할 수 있습니다. 권한조차도 들어올 수 없으며 국가 외부의 개방형 메일 서버를 통해 이메일을 보낼 수 있습니다 ... 방법이 많이 있습니다 그것. 발신자가 영리한 경우 경찰, 법원 등 그의 신원을 얻는 데 도움이되지 않습니다.
일반적인 스팸에 관한 것이면 많은 IT 전문가의 경험에 따르면 스팸을 처리 하는 가장 좋은 방법은 스팸을 삭제하고 더 이상 스팸을 방지하는 것입니다. 스팸에 응답 하지 않고 클릭 하여 스팸 발송에서 제거되지 않도록하는 등 대규모 그룹 이메일에 포함됩니다 .-이 모든 안내서는 더 높은 수준에 도달했다는 사실을 알려줍니다. 그리고 당신은 더 많은 스팸 을 얻을 것이다 )
이메일이 일반적으로 동일하거나 유사한 개인 이메일 인 경우 누군가를 스토킹 하고 이메일이 귀하의 개인을 대상으로하는 경우 잠재적으로 위험 할 수 있으므로 경찰 에 문의 하십시오 . 발신자를 식별하는 것은 귀하의 책임이 아니라 경찰 / 법원의 책임입니다. 발신자 컴퓨터의 보낼 편지함에 전자 메일이 포함되어 있으면 확실한 증거를 얻을 수 있습니다. 그러나 이메일을 보내는 방법에는 여러 가지가 있으므로 보낼 편지함에 보관하는 것은 어리석은 일입니다. 현재 이메일의 컨텐츠 분석과 비교하여 첫 번째 이메일 컨텐츠 로 해당 발신자 를 식별 할 수 있습니다. "개로 쓰거나 개로 짖고, 개가 개처럼 냄새를 맡으면 똥을 만든다"는 규칙은 여전히 유효합니다.
다음 제안 사항은 연구 목적으로 만 사용되며 법률에 의해 명시 적으로 금지되지 않은 관할 지역의 통제 대상 시스템 / 대상에서만 시도해야합니다. 즉, bit.ly 또는 goo.gl과 같은 일종의 분석 서비스에서 래핑 한 메시지에 대한 응답으로 링크가 포함 된 PDF와 같은 첨부 파일을 보내는 것이 좋습니다. 사용자가 기본 브라우저에서 링크를 열면 탐색중인 IP 주소를 얻을 수 있습니다. Tor와 같은 VPN 또는 SOCKS5 프록시를 사용하는 경우 실제 IP를 얻지 못합니다. 그러나 Flash 또는 Java가 활성화 된 경우 프록시가 아닌 IP 주소를 확인할 수 있습니다 (올바르게 구성된 VPN 제공자 또는 프록시 된 가상 머신을 사용하지 않는 경우). 악의적 인 사용자를 우회 할 수도 있습니다.
자바 : http://www.frostjedi.com/terra/scripts/ip_unmasker.php?mode=utf16/
WebRTC 로컬 네트워크 탐색 (찾고있는 것이 아니라 관련) : https://dl.dropboxusercontent.com/u/1878671/enumhosts.html
PHP를 지원하는 웹 서버를 가지고 있다면 헤더, 리퍼러 및 X-FORWARDED-FOR을 검사하여 자세한 정보를 공개하는 간단한 로깅 스크립트를 작성할 수 있습니다. 대상 브라우저를 열거하기 위해 페이지에 임베드 할 수있는 BeEF (브라우저 악용 프레임 워크)도 있습니다.
게시 할 수있는 링크가 더 있지만 StackOverflow 계정으로 충분한 권한이 없습니다. 더 많은 정보를 얻으려면 Google에 문의하십시오.
이것이 도움이 되었기를 바랍니다, Daniel Popp
127.0.0.1
이 비록 어떤 식 으로든 도움이 될 방법하지 않도록