Ist es möglich, aus dem Header einer email tatsächlich auf den echten Sender und dessen IP etc. zurückzuschließen? Also nicht bloß auf die domain, z.B. web.de usw?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Ja und nein. Du mußt die Received-Zeilen chronologisch ordnen. Die IP, die die Mail bei Deinem Provider abgeliefert hat, ist die letzte verifizierbare IP.
Und hier ist der Haken an der Sache: Die Received-Zeilen können, wie alles andere auch, gefälscht sein. Du kannst also nur die definitiv zuordnen, die Dir und Deinem Provider gehören. Die IP, die die Mail abgeliefert hat, ist die letzte IP in der Kette, die nachprüfbar ist. Ist das nicht die letzte IP in der Received-Kette, kannst Du nicht darauf vertrauen, daß die anderen IPs tatsächlich existieren und/oder gültig sind.