Ayuda!! Como localizar físicamente una IP privada!

ironman10

Bovino maduro
#3
Oye man a mi solo esto me aparece y me urge encontrar el IP de este mensaje


Delivered-To: forasterorpineda@gmail.com
Received: by 10.43.171.129 with SMTP id nu1csp27416icc;
Fri, 22 Nov 2013 09:46:34 -0800 (PST)
X-Received: by 10.224.147.208 with SMTP id m16mr23934247qav.3.1385142393841;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Return-Path: <joseamilcar1975@hotmail.com>
Received: from blu0-omc2-s9.blu0.hotmail.com (blu0-omc2-s9.blu0.hotmail.com. [65.55.111.84])
by mx.google.com with ESMTP id o9si23836276qez.44.2013.11.22.09.46.32
for <multiple recipients>;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Received-SPF: pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) client-ip=65.55.111.84;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) smtp.mail=joseamilcar1975@hotmail.com
Received: from BLU182-W49 ([65.55.111.73]) by blu0-omc2-s9.blu0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Fri, 22 Nov 2013 09:46:23 -0800
X-TMN: [eydR6w6FNWmiSFh7FjGPeq2K25/HPHam]
X-Originating-Email: [joseamilcar1975@hotmail.com]
Message-I:eek: <BLU182-W49E198A96158FF8AAC1319AFE00@phx.gbl>
Return-Path: joseamilcar1975@hotmail.com
Content-Type: multipart/mixed;
boundary="_a9ec5240-93bf-4025-bddd-b2b574649564_"<<<<<<<<<<<<<<<<<<<<<<<<<AQUI TENDRIA QUE APARECER LA IP . PERO NO APARECE
From: Jose Amilcar Nicia <joseamilcar1975@hotmail.com>
To: "roy.venegas@cruzrojasal.org.sv" <roy.venegas@cruzrojasal.org.sv>,
"luis.quezada@cruzrojasal.org.sv" <luis.quezada@cruzrojasal.org.sv>,
"leovaz7@yahoo.com" <leovaz7@yahoo.com>, "ramonperezfpl@yahoo.com"
<ramonperezfpl@yahoo.com>, "silvia.aguillon@cruzrojasal.org.sv"
<silvia.aguillon@cruzrojasal.org.sv>, "secretaria.sg@cruzrojasal.org.sv"
<secretaria.sg@cruzrojasal.org.sv>, "anarodriguez.crs@gmail.com"
<anarodriguez.crs@gmail.com>, "administrador@cruzrojasal.org.sv"
<administrador@cruzrojasal.org.sv>, "proyeccionsocialsansalvador@gmail.com"
<proyeccionsocialsansalvador@gmail.com>, "sanchez2005yacross@yahoo.com.mx"
<sanchez2005yacross@yahoo.com.mx>, "joanita_sanchez@hotmail.com"
<joanita_sanchez@hotmail.com>, "chavez_mg@yahoo.es" <chavez_mg@yahoo.es>,
"legnaim@hotmail.com" <legnaim@hotmail.com>,
"cruz_roja_salvadorena@hotmail.com" <cruz_roja_salvadorena@hotmail.com>,
"cruzrojasalvadorena_ahuachapan@hotmail.com"
<cruzrojasalvadorena_ahuachapan@hotmail.com>, "cruzrojatacuba@outlook.es"
<cruzrojatacuba@outlook.es>, "forasterorpineda@gmail.com"
<forasterorpineda@gmail.com>
Subject: =?iso-8859-1?Q?Caso_de_Pr?= =?iso-8859-1?Q?oselitismo?=
=?iso-8859-1?Q?_en_Cruz_R?= =?iso-8859-1?Q?oja_Deleg.?=
=?iso-8859-1?Q?_Ahuachap=E1?= =?iso-8859-1?Q?n.?=
Date: Fri, 22 Nov 2013 17:46:22 +0000
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 22 Nov 2013 17:46:23.0634 (UTC) FILETIME=[C2A47F20:01CEE7AA]

--_a9ec5240-93bf-4025-bddd-b2b574649564_
Content-Type: multipart/alternative;
boundary="_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_"

--_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

=0A=
=0A=
=0A=




SE SUPONE QUE ARRIBA DE FROM TENDRÍA QUE APARECER LA IP DEL QUIEN LO ENVÍA GRACIAS POR LA AYUDA EL CORREO ES DE GMAIL
 
#4
Pero si ahí tienes la IP...

10.43.171.129

es de un servidor posiblemente corriendo algún distro de Linux que incluya servidor de correo con Google apps for business

y ya viste esta línea:

Received: from blu0-omc2-s9.blu0.hotmail.com (blu0-omc2-s9.blu0.hotmail.com. [65.55.111.84]
 

saiet

Bovino adicto
#6
Oye man a mi solo esto me aparece y me urge encontrar el IP de este mensaje


Delivered-To: forasterorpineda@gmail.com
Received: by 10.43.171.129 with SMTP id nu1csp27416icc;
Fri, 22 Nov 2013 09:46:34 -0800 (PST)
X-Received: by 10.224.147.208 with SMTP id m16mr23934247qav.3.1385142393841;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Return-Path: <joseamilcar1975@hotmail.com>
Received: from blu0-omc2-s9.blu0.hotmail.com (blu0-omc2-s9.blu0.hotmail.com. [65.55.111.84])
by mx.google.com with ESMTP id o9si23836276qez.44.2013.11.22.09.46.32
for <multiple recipients>;
Fri, 22 Nov 2013 09:46:33 -0800 (PST)
Received-SPF: pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) client-ip=65.55.111.84;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of joseamilcar1975@hotmail.com designates 65.55.111.84 as permitted sender) smtp.mail=joseamilcar1975@hotmail.com
Received: from BLU182-W49 ([65.55.111.73]) by blu0-omc2-s9.blu0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Fri, 22 Nov 2013 09:46:23 -0800
X-TMN: [eydR6w6FNWmiSFh7FjGPeq2K25/HPHam]
X-Originating-Email: [joseamilcar1975@hotmail.com]
Message-I:eek: <BLU182-W49E198A96158FF8AAC1319AFE00@phx.gbl>
Return-Path: joseamilcar1975@hotmail.com
Content-Type: multipart/mixed;
boundary="_a9ec5240-93bf-4025-bddd-b2b574649564_"<<<<<<<<<<<<<<<<<<<<<<<<<AQUI TENDRIA QUE APARECER LA IP . PERO NO APARECE
From: Jose Amilcar Nicia <joseamilcar1975@hotmail.com>
To: "roy.venegas@cruzrojasal.org.sv" <roy.venegas@cruzrojasal.org.sv>,
"luis.quezada@cruzrojasal.org.sv" <luis.quezada@cruzrojasal.org.sv>,
"leovaz7@yahoo.com" <leovaz7@yahoo.com>, "ramonperezfpl@yahoo.com"
<ramonperezfpl@yahoo.com>, "silvia.aguillon@cruzrojasal.org.sv"
<silvia.aguillon@cruzrojasal.org.sv>, "secretaria.sg@cruzrojasal.org.sv"
<secretaria.sg@cruzrojasal.org.sv>, "anarodriguez.crs@gmail.com"
<anarodriguez.crs@gmail.com>, "administrador@cruzrojasal.org.sv"
<administrador@cruzrojasal.org.sv>, "proyeccionsocialsansalvador@gmail.com"
<proyeccionsocialsansalvador@gmail.com>, "sanchez2005yacross@yahoo.com.mx"
<sanchez2005yacross@yahoo.com.mx>, "joanita_sanchez@hotmail.com"
<joanita_sanchez@hotmail.com>, "chavez_mg@yahoo.es" <chavez_mg@yahoo.es>,
"legnaim@hotmail.com" <legnaim@hotmail.com>,
"cruz_roja_salvadorena@hotmail.com" <cruz_roja_salvadorena@hotmail.com>,
"cruzrojasalvadorena_ahuachapan@hotmail.com"
<cruzrojasalvadorena_ahuachapan@hotmail.com>, "cruzrojatacuba@outlook.es"
<cruzrojatacuba@outlook.es>, "forasterorpineda@gmail.com"
<forasterorpineda@gmail.com>
Subject: =?iso-8859-1?Q?Caso_de_Pr?= =?iso-8859-1?Q?oselitismo?=
=?iso-8859-1?Q?_en_Cruz_R?= =?iso-8859-1?Q?oja_Deleg.?=
=?iso-8859-1?Q?_Ahuachap=E1?= =?iso-8859-1?Q?n.?=
Date: Fri, 22 Nov 2013 17:46:22 +0000
Importance: Normal
MIME-Version: 1.0
X-OriginalArrivalTime: 22 Nov 2013 17:46:23.0634 (UTC) FILETIME=[C2A47F20:01CEE7AA]

--_a9ec5240-93bf-4025-bddd-b2b574649564_
Content-Type: multipart/alternative;
boundary="_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_"

--_bbfe0fd5-4dc5-420c-ad6d-cdb6645ed846_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

=0A=
=0A=
=0A=




SE SUPONE QUE ARRIBA DE FROM TENDRÍA QUE APARECER LA IP DEL QUIEN LO ENVÍA GRACIAS POR LA AYUDA EL CORREO ES DE GMAIL

Si lo que quieres saber es de que maquina se origino este mensaje dentro de tu organización, a menos que uses un aparato barracuda, fortinet o algo similar, no podras saber con exactitud de que equipo fue. Mas si por el contrario, quieres saber la IP publica (WAN) de la red de donde se origino, ya te dieron la respuesta.... solo tienes la del servidor quien lo recibe, tendrías que hablar con Microsoft para ver si tienen ese registro, ya que antes tenían el X-ORIGIN (para verificar el equipo del que se iniciaba el mensaje, incluyendo la ip privada)(.

Saludos!!! :metal:
 
#7
Haz una cosa, si el correo de GMAIL que aparece ahí es tuyo o conoces a ese usuario, GMAIL si te da los encabezados completos, pidele que te muestre la copia completa para ver los registros MX
 
#8
Amigo desafortundamente te tengo una mala noticia... este metodo ya esta muy conocido PERO la ip de la ocmputadora real con todo y direccion solo la podrias obtener al entrar al servidor del servicio de internet pues ahi solo te mostraria cual es el servidor mas cercano que valgame la rebuznancia dio el servicio de internet al momento de mandr el mensaje... MAS NO TE DIRA DE QUE OCMPUTADORA O QUIEN LO ENVIO eso solamente lo puedes sacar al entrar al verdadero servidor!!!
 
Arriba