IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

analyse des headers


Sujet :

Sécurité

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    817
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 817
    Points : 795
    Points
    795
    Par défaut
    bonjour

    je tente d'analyser les headers d'un email afin de savoir sa provenance
    la plus exacte possible

    voici les receive dont je dispose :

    from [66.218.67.84] by t1.bullet.scd.yahoo.com with NNFMP; 16 Apr 2007 13:48:16 -0000
    from unknown (66.218.66.166) by m48.grp.scd.yahoo.com with QMQP; 16 Apr 2007 13:48:05 -0000
    from unknown (HELO web23301.mail.ird.yahoo.com) (217.146.189.71) by mta5.grp.scd.yahoo.com with SMTP; 16 Apr 2007 13:48:04 -0000
    j'en deduis sans trop de souci que l'utilisateur utilise un serveur yahoo,
    je bute pour savoir s'il s'agit d'un webmail ,ou bien d'une adresse paramétrée
    dans un logiciel de messagerie type outlook

    je precise que whois et nslookup 217.146.189.71
    me renvoie à une plage d'adresse possédée par yahoo
    ce qui ne me dit pas l'exacte provenance : webmail ou compte de messagerie

    a tout le moins, la persistance d'un meme chemin de receive pour plusieurs
    mails avec des jours différents peut indiquer un compte sedentaire
    (pas de connexion depuis des sites différents ) , je me trompe ?

    merci pour votre aide

  2. #2
    Membre éclairé Avatar de reggae
    Profil pro
    Inscrit en
    Août 2005
    Messages
    773
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2005
    Messages : 773
    Points : 795
    Points
    795
    Par défaut
    A part les "receive", tu devrais posséder d'autres infos dans tes headers qui permettront de déterminer s'il s'agit bien d'un courrier indésirable ou non...

    http://email.about.com/cs/spamgenera...am_headers.htm

Discussions similaires

  1. [IDE] Gestion automatique des headers d'unités
    Par Clorish dans le forum Outils
    Réponses: 1
    Dernier message: 27/06/2005, 18h52
  2. [TComPort] Analyse des données reçues avec ReadStr
    Par chourmo dans le forum Langage
    Réponses: 4
    Dernier message: 22/06/2005, 14h12
  3. doc sur l'analyse des algorithmes
    Par pinkle dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 28/05/2005, 12h59
  4. analyse des trames ?
    Par MDP dans le forum C++
    Réponses: 2
    Dernier message: 11/03/2005, 09h59
  5. Gestion des headers dans un Makefile
    Par Weren dans le forum Autres éditeurs
    Réponses: 1
    Dernier message: 09/11/2004, 10h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo