病毒郵件有辦法查出從那寄出的嗎? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
病毒郵件有辦法查出從那寄出的嗎?
小弟經常收到病毒郵件,請問有辦法查出從那寄出的嗎?
以下是郵件檔頭,有誰能告訴我信是從那寄出的,謝謝!
報警有沒有用呢?查的出兇手嗎?
我已被病毒郵件困擾一年多了,我猜寄件者應是同一人,因為寄件手法都一樣。

X-MAILFROM:
Received: from xlsvr1.puretek.com.tw ([210.244.157.239])
by AccSMTP/NT 2.5 [210.59.228.45];
Mon, 4 Mar 2002 20:54:11 +0800
Received: from susan ([192.168.100.102]) by xlsvr1.puretek.com.tw (8.11.6/8.11.6)
with SMTP id g24CmEH27943 for <[email protected]>;
Mon, 4 Mar 2002 20:48:15 +0800
Date: Mon, 4 Mar 2002 20:48:15 +0800
Message-Id: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VE52V8TMNG56NGHYZKXMJOX2NWX"

回覆
會員

這封信是 susan 從 192.168.100.102 發出,
由 SMTP server ( xlsvr1.puretek.com.tw / 210.244.157.239 )
在 Mon, 4 Mar 2002 20:48:15 +0800 時接收,
Mon, 4 Mar 2002 20:54:11 +0800 時
轉交給 mail server ms9.url.com.tw(210.59.228.45)

192.168.100.102 是一般區網用的 IP,
初步判斷, susan 可能是 Puretek Industrial Co., Ltd.它們內部的某一台電腦名稱,
想要直接查 susan(192.168.100.102), 不太可能.
但是 xlsvr1.puretek.com.tw ( 210.244.157.239 ) 是重要線索
關於 puretek.com.tw 的註冊資料可到 http://www.twnic.net.tw/ 去查.
susan 也有可能只是一個跳板.
如果你收到的信都是出自xlsvr1.puretek.com.tw,
那你可以跟 puretek 反應, 或者反應給它們的 ISP,
xlsvr1.puretek.com.tw 可能是架設在 英普達.

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。