Los correos electrónicos de Internet están diseñados para llevar la dirección IP de la computadora desde la cual se envió el correo electrónico. Esta dirección IP se almacena en un encabezado de correo electrónico entregado al destinatario junto con el mensaje. Los encabezados de correo electrónico se pueden considerar como sobres para el correo postal. Contienen el equivalente electrónico de direcciones y matasellos que reflejan el enrutamiento del correo desde el origen hasta el destino.
Encontrar direcciones IP en los encabezados de correo electrónico
Muchas personas nunca han visto un encabezado de correo electrónico porque los clientes de correo electrónico modernos a menudo ocultan los encabezados de la vista. Sin embargo, los encabezados siempre se entregan junto con el contenido del mensaje. La mayoría de los clientes de correo electrónico ofrecen una opción para habilitar la visualización de estos encabezados, si así lo desea.
Los encabezados de correo electrónico de Internet contienen varias líneas de texto. Algunas líneas comienzan con las palabras Recibido de. A continuación de estas palabras se encuentra una dirección IP, como en el siguiente ejemplo ficticio:
Recibido: de teela.mit.edu (65.54.185.39)
por mail1.aol.com con SMTP; 30 de junio de 2003 02:27:02 -0000
Estas líneas de texto se insertan automáticamente en los servidores de correo electrónico que enrutan el mensaje. Si solo aparece una línea "Recibido: de" en el encabezado, una persona puede estar segura de que esta es la dirección IP real del remitente.
Entendiendo múltiples líneas 'recibidas: de'
Sin embargo, en algunas situaciones, aparecen varias líneas "Received: from" en el encabezado de un correo electrónico. Esto sucede cuando el mensaje pasa a través de múltiples servidores de correo electrónico. Alternativamente, algunos spammers de correo electrónico insertarán líneas falsas adicionales "Received: from" en los encabezados en un intento de confundir a los destinatarios.
Para identificar la dirección IP correcta cuando se involucran múltiples líneas "Recibido: de", se requiere un poco de trabajo de detective. Si no se insertó información falsificada, la dirección IP correcta se encuentra en la última línea "Recibido: de" del encabezado. Esta es una buena regla simple a seguir cuando se mira el correo de amigos o familiares.
Comprender los encabezados de correo electrónico falsos
Si un spammer insertó información falsificada del encabezado, se deben aplicar reglas diferentes para identificar la dirección IP del remitente. La dirección IP correcta normalmente no se incluirá en la última línea "Recibido: de", porque la información falsificada por un remitente siempre aparece en la parte inferior del encabezado de un correo electrónico.
Para encontrar la dirección correcta, en este caso, comience desde la última línea "Received: from" y rastree la ruta tomada por el mensaje viajando hacia arriba a través del encabezado. La ubicación "por" (envío) que aparece en cada encabezado "Recibido" debe coincidir con la ubicación "desde" (recepción) que aparece en el siguiente encabezado "Recibido" a continuación. Ignore las entradas que contengan nombres de dominio o direcciones IP que no coincidan con el resto de la cadena de encabezado. La última línea "Recibido: de" que contiene información válida es la que contiene la dirección verdadera del remitente.
Tenga en cuenta que muchos spammers envían sus correos electrónicos directamente en lugar de hacerlo a través de servidores de correo electrónico de Internet. En estos casos, todas las líneas de encabezado "Received: from" excepto la primera serán falsas. La primera línea de encabezado "Recibido: de", entonces, contendrá la verdadera dirección IP del remitente en este escenario.
Servicios de correo electrónico de Internet y direcciones IP
Finalmente, los populares servicios de correo electrónico basados en Internet difieren mucho en su uso de direcciones IP en los encabezados de correo electrónico. Utilice estos consejos para identificar las direcciones IP en dichos correos electrónicos.
- El servicio Gmail de Google omite la información de la dirección IP del remitente de todos los encabezados. En su lugar, solo se muestra la dirección IP del servidor de correo de Gmail en Recibido: desde. Esto significa que es imposible encontrar la dirección IP verdadera de un remitente en un Gmail recibido.
- El servicio Hotmail de Microsoft proporciona una línea de encabezado extendida llamada "X-Originating-IP" que contiene la dirección IP real del remitente.
- Correos electrónicos de Yahoo! contiene la dirección IP del remitente en la última entrada Received:.