Déchiffrer

Fermé
G - 22 avril 2003 à 12:19
 G - 22 avril 2003 à 17:54
Salut à tous,

Est-ce que quelqu'un pourrait m'expliquer à quoi correspond l'entête d'une e-mail comme celle-ci:

Return-Path: <xxx@mailcity.com>
Received: from lycos.com (209.202.220.160) by mx.laposte.net (8.0.014)
id 3E9748DE00180F3F for toto@laposte.net; Tue, 22 Apr 2003 01:38:28 +0200
Received: from Unknown/Local ([14.256.84.xx]) by mailcity.com; Mon, 21 Apr 2003 23:38:23 -0000
To: iupad.paradosimospankration@laposte.net
Date: Mon, 21 Apr 2003 23:38:23 0000
From: "baldi ahmed" <baldi20450@lycos.com>
Message-ID: <HPKCKBPALMGDKEAA@mailcity.com>
Mime-Version: 1.0
X-Sent-Mail: off
Reply-To: baldi20450@lycos.com
X-Mailer: MailCity Service
X-Priority: 3
Subject: inscription
X-Sender-Ip: 81.192.153.165
Organization: Lycos Mail (http://www.mail.lycos.com:80)
Content-Type: text/plain; charset=us-ascii
Content-Language: en
Content-Transfer-Encoding: 7bit

Sans parler de l'adresse IP du fournisseur d'accès, est-il possible de reconnaitre l'ordinateur qui a envoyé ce message et si oui dans quelle ligne se trouve l'identité de la bécane? Merci

1 réponse

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 656
22 avril 2003 à 13:12
Et hop !
Entête de mails ==> http://www.ietf.org/rfc/rfc0822.txt


ça peut être très difficile de trouver l'origine d'un mail.
- soit parceque certaines partie de l'entêtes sont bidon (mails dits "forgés").
- soit parceque le mail est parti d'un serveur SMTP piraté ou mal sécurisé.
- soit parceque le mail est parti d'un spammeur notoire qui possède son propre serveur SMTP (certains fournisseurs d'accès excellent dans ce genre de chose.)


En général, les "Received:" (quand ils ne sont pas forgés) donnent un bon indice sur le parcours du mail.
Ne jamais se fier au From: ou au Reply-To:.


Quelques infos supplémentaires:
http://www.caspam.org/lire_en_tete.html
0
Merci Seb.

Une autre question complétement différente: J'ai win2000 et j'aimerais sauvegarder ma configuration actuelle en entier et la reinstaller en cas de problème il semblerait que ceci soit effectivement possible mais j'ignore comment procéder, peux-tu m'expliquer? Merci.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 656 > GreG
22 avril 2003 à 14:50
Attention !
L'auteur de DrvImagerXP ne recommande pas l'utilisation de son programme (bugs dangereux).
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 656 > G
22 avril 2003 à 14:40
c'est possible en faisant une image du disque dur.

Il y a des outils sous Windows comme Norton Ghost, PowerQuest DriveImage, etc. mais ce sont des produits payants.

Sous Linux, la command dd fait la même chose et c'est gratuit.
Sur le CD de Knoppix, il me semble même qu'il y a un outil qui fait ça automatiquement et te prépare un CD de restauration.

Bref... en bootant sur Knoppix, on peut se faire une image de disque dur facilement.
0
G > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
22 avril 2003 à 17:54
Merci !
0