Меню

Помогите вычислить вредителя!

AD
26 Nov 2007, 09:03
Меня какой-то больной на голову забрасывает матерными письмами с угрозами (мой мэйл стоит на сайте как основной адрес фирмы). Я его, ессно, не боюсь, но приятного мало. Скажите, можно ли как-то вычислить его настоящий адрес (он закрывает его видимо с помощью спец.программ)??? Могу открыть текст исходного сообщения, только мало там понимаю, а там даже IP какой-то есть, может его?
26 Nov 2007, 14:32
Скинуть сюда заголовок (служ.инфу) письма. Но, прямо скажем, дойти до конца вряд ли удасться ...
26 Nov 2007, 14:51
Вот служебная инфа письма, прикрывается разными адресами, сегодня прикрылся адресом kld-rov@yandex.ru, обычно адреса выдумывает исходя из наших Помогите плииз... А можно ли определенному ip забанить вход на сайт? А то он мне там в голосованиях тоже вредит, пришлось их отключить... Received: by kld-m (mbox mail) (with Cubic Circle's cucipop (v1.31 1998/05/13) Mon Nov 26 13:19:13 2007) X-From_: kld-rov@yandex.ru Sat Nov 24 23:18:17 2007 Return-Path: <kld-rov@yandex.ru> Delivered-To: mail@kld-m.ru Received: from localhost (localhost [127.0.0.1]) by mx.kld-m.ru (Postfix) with ESMTP id A774A2F65D; Sat, 24 Nov 2007 23:18:17 +0300 (MSK) Received: from webmail35.mail.yandex.net (webmail35.mail.yandex.net [213.180.223.185]) by mx.kld-m.ru (Postfix) with ESMTP id A65E32F65A; Sat, 24 Nov 2007 23:17:24 +0300 (MSK) Received: from YAMAIL (webmail35) by mail.yandex.ru id S6456329AbXKXPF6 for <info@kld-m.ru> (+ 1 other); Sat, 24 Nov 2007 18:05:58 +0300 X-Yandex-Spam: 1 Received: from [89.19.165.11] ([89.19.165.11]) by mail.yandex.ru with HTTP; Sat, 24 Nov 2007 18:05:57 +0300 From: rstjsrtjr jetyktykjtykty <kld-rov@yandex.ru> To: mail@kld-m.ru, info@kld-m.ru Subject: =?KOI8-R?B?2sHLwdo=?= MIME-Version: 1.0 Message-Id: <624001195916758@webmail35.yandex.ru> Date: Sat, 24 Nov 2007 18:05:58 +0300 X-Mailer: Yamail [ http:// yandex.ru ] 5.0 Content-Transfer-Encoding: 8bit Content-Type: text/plain; charset=UTF-8 X-Scanned-By: ClamAV on DCC://Box v1.3
26 Nov 2007, 17:27
А может он тупо ящики на яндексе регистрит... Одноразовые?
26 Nov 2007, 17:38
нет, он мне даже типа с моего адреса посылал, явно прикрывается прогами
27 Nov 2007, 07:28
Это письмо отправлено с IP 89.19.165.11, зарегистрированного на московского провайдера EXE Corporation. Если это не троян с функцией анонимного прокси-сервера, то найти отправителя достаточно просто :) В остальных письмах - тот же IP, или другие? Если тот же - звоните в это контору и жалуйтесь на их пользователя-спаммера. Если нет - давайте ещё заголовки писем, посмотрим, что тут можно "нарыть".. :) Вот их данные: IP Information for 89.19.165.11 IP Location: Russian Federation Russian Federation Moscow Tc-exe (exe Corporation) Isp Net Resolve Host: pool11.magma.at-nk.tc-exe.ru IP Address: 89.19.165.11 Blacklist Status: Clear Whois Record inetnum: 89.19.160.0 - 89.19.167.255 netname: RU-TC-EXE descr: TC-EXE (EXE Corporation) ISP net country: RU admin-c: EXEC10-RIPE tech-c: EXEC10-RIPE status: ASSIGNED PA mnt-by: TC-EXE-MNT mnt-routes: TC-EXE-MNT mnt-domains: TC-EXE-MNT source: RIPE # Filtered role: TC-EXE NOC address: EXE Corporation Ltd address: Verhnie polja 28 address: 109429 Moscow address: Russian Federation phone: +74956546121 phone: +74995017575 fax-no: +74956546888 remarks: ----------------------------------------------------------- remarks: Feel free to contact EXE Corporation NOC to remarks: resolve networking problems remarks: -----------------------------------------------------------
27 Nov 2007, 08:48
спасибо огромное :-) еще одно письмо посмотрела, там тот же IP, другие письма уже удалила. Сегодня буду в EXE звонить :-)
27 Nov 2007, 09:02
Да не за что, удачи Вам! :) P.S. Впредь сохраняйте подобные письма - пригодятся на случай "разборок". :) Хотя, если IP повторяется в двух письмах, с большой вероятностью просто вам "умник" не настолько умён, чтобы знать, как надо "прятаться" в сети.. :)
26 Nov 2007, 21:47
Если это опытный товарисчь то нет. Если обычный юзверь то да.
AD

© Eva.ru 2002-2024 Все права на материалы, размещенные на сайте, защищены законодательством об авторском праве и смежных правах и не могут быть воспроизведены или каким либо образом использованы без письменного разрешения правообладателя и проставления активной ссылки на главную страницу портала Ева.Ру (www.eva.ru) рядом с использованными материалами. За содержание рекламных материалов редакция ответственности не несет. Свидетельство о регистрации СМИ Эл №ФС77-36354 от 22 мая 2009 г. выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) v.3.4.325