Hola!

Registrándote como bakuno podrás publicar, compartir y comunicarte en privado con otros bakuos :D

Regístrame ya!

Ayuda!! Como localizar físicamente una IP privada!

vicentcardona

Becerro
Desde
13 Dic 2008
Mensajes
10
Hola, necesito localizar una IP privada que me está volviendo loco. ¿Cómo lo hago???
 
Oye man a mi solo esto me aparece y me urge encontrar el IP de este mensaje


Delivered-To: forasterorpineda@gmail.com
Received: by 10.43.171.129 with SMTP id nu1csp27416icc;
Fri, 22 Nov 2013 09:46:34 -0800 (PST)
X-Received: by 10.224.147.208 with SMTP id m16mr23934247qav.3.1385142393841;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Return-Path: <joseamilcar1975@hotmail.com>
Received: from blu0-omc2-s9.blu0.hotmail.com (blu0-omc2-s9.blu0.hotmail.com. [65.55.111.84])
by mx.google.com with ESMTP id o9si23836276qez.44.2013.11.22.09.46.32
for <multiple recipients>;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Received-SPF: pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) client-ip=65.55.111.84;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) smtp.mail=joseamilcar1975@hotmail.com
Received: from BLU182-W49 ([65.55.111.73]) by blu0-omc2-s9.blu0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Fri, 22 Nov 2013 09:46:23 -0800
X-TMN: [eydR6w6FNWmiSFh7FjGPeq2K25/HPHam]
X-Originating-Email: [joseamilcar1975@hotmail.com]
Message-ID: <BLU182-W49E198A96158FF8AAC1319AFE00@phx.gbl>
Return-Path: joseamilcar1975@hotmail.com
Content-Type: multipart/mixed;
boundary="_a9ec5240-93bf-4025-bddd-b2b574649564_"<<<<<<<<<<<<<<<<<<<<<<<<<AQUI TENDRIA QUE APARECER LA IP . PERO NO APARECE
From: Jose Amilcar Nicia <joseamilcar1975@hotmail.com>
To: "roy.venegas@cruzrojasal.org.sv" <roy.venegas@cruzrojasal.org.sv>,
"luis.quezada@cruzrojasal.org.sv" <luis.quezada@cruzrojasal.org.sv>,
"leovaz7@yahoo.com" <leovaz7@yahoo.com>, "ramonperezfpl@yahoo.com"
<ramonperezfpl@yahoo.com>, "silvia.aguillon@cruzrojasal.org.sv"
<silvia.aguillon@cruzrojasal.org.sv>, "secretaria.sg@cruzrojasal.org.sv"
<secretaria.sg@cruzrojasal.org.sv>, "anarodriguez.crs@gmail.com"
<anarodriguez.crs@gmail.com>, "administrador@cruzrojasal.org.sv"
<administrador@cruzrojasal.org.sv>, "proyeccionsocialsansalvador@gmail.com"
<proyeccionsocialsansalvador@gmail.com>, "sanchez2005yacross@yahoo.com.mx"
<sanchez2005yacross@yahoo.com.mx>, "joanita_sanchez@hotmail.com"
<joanita_sanchez@hotmail.com>, "chavez_mg@yahoo.es" <chavez_mg@yahoo.es>,
"legnaim@hotmail.com" <legnaim@hotmail.com>,
"cruz_roja_salvadorena@hotmail.com" <cruz_roja_salvadorena@hotmail.com>,
"cruzrojasalvadorena_ahuachapan@hotmail.com"
<cruzrojasalvadorena_ahuachapan@hotmail.com>, "cruzrojatacuba@outlook.es"
<cruzrojatacuba@outlook.es>, "forasterorpineda@gmail.com"
<forasterorpineda@gmail.com>
Subject: =?iso-8859-1?Q?Caso_de_Pr?= =?iso-8859-1?Q?oselitismo?=
=?iso-8859-1?Q?_en_Cruz_R?= =?iso-8859-1?Q?oja_Deleg.?=
=?iso-8859-1?Q?_Ahuachap=E1?= =?iso-8859-1?Q?n.?=
Date: Fri, 22 Nov 2013 17:46:22 +0000
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 22 Nov 2013 17:46:23.0634 (UTC) FILETIME=[C2A47F20:01CEE7AA]

--_a9ec5240-93bf-4025-bddd-b2b574649564_
Content-Type: multipart/alternative;
boundary="_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_"

--_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

=0A=
=0A=
=0A=




SE SUPONE QUE ARRIBA DE FROM TENDRÍA QUE APARECER LA IP DEL QUIEN LO ENVÍA GRACIAS POR LA AYUDA EL CORREO ES DE GMAIL
 
Pero si ahí tienes la IP...

10.43.171.129

es de un servidor posiblemente corriendo algún distro de Linux que incluya servidor de correo con Google apps for business

y ya viste esta línea:

Received: from blu0-omc2-s9.blu0.hotmail.com (blu0-omc2-s9.blu0.hotmail.com. [65.55.111.84]
 
IP privada o IP Publica?

Bueno, esto solo sirve para saber desde que host salio el correo.

Es un caso perdido.
 
Oye man a mi solo esto me aparece y me urge encontrar el IP de este mensaje


Delivered-To: forasterorpineda@gmail.com
Received: by 10.43.171.129 with SMTP id nu1csp27416icc;
Fri, 22 Nov 2013 09:46:34 -0800 (PST)
X-Received: by 10.224.147.208 with SMTP id m16mr23934247qav.3.1385142393841;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Return-Path: <joseamilcar1975@hotmail.com>
Received: from blu0-omc2-s9.blu0.hotmail.com (blu0-omc2-s9.blu0.hotmail.com. [65.55.111.84])
by mx.google.com with ESMTP id o9si23836276qez.44.2013.11.22.09.46.32
for <multiple recipients>;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Received-SPF: pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) client-ip=65.55.111.84;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) smtp.mail=joseamilcar1975@hotmail.com
Received: from BLU182-W49 ([65.55.111.73]) by blu0-omc2-s9.blu0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Fri, 22 Nov 2013 09:46:23 -0800
X-TMN: [eydR6w6FNWmiSFh7FjGPeq2K25/HPHam]
X-Originating-Email: [joseamilcar1975@hotmail.com]
Message-ID: <BLU182-W49E198A96158FF8AAC1319AFE00@phx.gbl>
Return-Path: joseamilcar1975@hotmail.com
Content-Type: multipart/mixed;
boundary="_a9ec5240-93bf-4025-bddd-b2b574649564_"<<<<<<<<<<<<<<<<<<<<<<<<<AQUI TENDRIA QUE APARECER LA IP . PERO NO APARECE
From: Jose Amilcar Nicia <joseamilcar1975@hotmail.com>
To: "roy.venegas@cruzrojasal.org.sv" <roy.venegas@cruzrojasal.org.sv>,
"luis.quezada@cruzrojasal.org.sv" <luis.quezada@cruzrojasal.org.sv>,
"leovaz7@yahoo.com" <leovaz7@yahoo.com>, "ramonperezfpl@yahoo.com"
<ramonperezfpl@yahoo.com>, "silvia.aguillon@cruzrojasal.org.sv"
<silvia.aguillon@cruzrojasal.org.sv>, "secretaria.sg@cruzrojasal.org.sv"
<secretaria.sg@cruzrojasal.org.sv>, "anarodriguez.crs@gmail.com"
<anarodriguez.crs@gmail.com>, "administrador@cruzrojasal.org.sv"
<administrador@cruzrojasal.org.sv>, "proyeccionsocialsansalvador@gmail.com"
<proyeccionsocialsansalvador@gmail.com>, "sanchez2005yacross@yahoo.com.mx"
<sanchez2005yacross@yahoo.com.mx>, "joanita_sanchez@hotmail.com"
<joanita_sanchez@hotmail.com>, "chavez_mg@yahoo.es" <chavez_mg@yahoo.es>,
"legnaim@hotmail.com" <legnaim@hotmail.com>,
"cruz_roja_salvadorena@hotmail.com" <cruz_roja_salvadorena@hotmail.com>,
"cruzrojasalvadorena_ahuachapan@hotmail.com"
<cruzrojasalvadorena_ahuachapan@hotmail.com>, "cruzrojatacuba@outlook.es"
<cruzrojatacuba@outlook.es>, "forasterorpineda@gmail.com"
<forasterorpineda@gmail.com>
Subject: =?iso-8859-1?Q?Caso_de_Pr?= =?iso-8859-1?Q?oselitismo?=
=?iso-8859-1?Q?_en_Cruz_R?= =?iso-8859-1?Q?oja_Deleg.?=
=?iso-8859-1?Q?_Ahuachap=E1?= =?iso-8859-1?Q?n.?=
Date: Fri, 22 Nov 2013 17:46:22 +0000
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 22 Nov 2013 17:46:23.0634 (UTC) FILETIME=[C2A47F20:01CEE7AA]

--_a9ec5240-93bf-4025-bddd-b2b574649564_
Content-Type: multipart/alternative;
boundary="_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_"

--_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

=0A=
=0A=
=0A=




SE SUPONE QUE ARRIBA DE FROM TENDRÍA QUE APARECER LA IP DEL QUIEN LO ENVÍA GRACIAS POR LA AYUDA EL CORREO ES DE GMAIL


Si lo que quieres saber es de que maquina se origino este mensaje dentro de tu organización, a menos que uses un aparato barracuda, fortinet o algo similar, no podras saber con exactitud de que equipo fue. Mas si por el contrario, quieres saber la IP publica (WAN) de la red de donde se origino, ya te dieron la respuesta.... solo tienes la del servidor quien lo recibe, tendrías que hablar con Microsoft para ver si tienen ese registro, ya que antes tenían el X-ORIGIN (para verificar el equipo del que se iniciaba el mensaje, incluyendo la ip privada)(.

Saludos!!! :metal:
 
Haz una cosa, si el correo de GMAIL que aparece ahí es tuyo o conoces a ese usuario, GMAIL si te da los encabezados completos, pidele que te muestre la copia completa para ver los registros MX
 
Amigo desafortundamente te tengo una mala noticia... este metodo ya esta muy conocido PERO la ip de la ocmputadora real con todo y direccion solo la podrias obtener al entrar al servidor del servicio de internet pues ahi solo te mostraria cual es el servidor mas cercano que valgame la rebuznancia dio el servicio de internet al momento de mandr el mensaje... MAS NO TE DIRA DE QUE OCMPUTADORA O QUIEN LO ENVIO eso solamente lo puedes sacar al entrar al verdadero servidor!!!
 
Volver
Arriba