Von wo wurde die Email geschrieben?

Hallo zusammen,

dieser jemand meint, dass er momentan in Hong Kong ist. Kann man sagen, von
welchem Ort der Erde diese Email gesendet wurde?

Diese IP 212.48.127.52 aus der Kopfzeile deutet auf einen deutschen Kreis.

Wer weiss was … ?

Dank & Grüße, olli

Delivered-To: [email protected]
Received: by 10.142.188.7 with SMTP id l7cs192384wff;
Tue, 5 Feb 2008 03:14:56 -0800 (PST)
Received: by 10.151.15.3 with SMTP id s3mr3483538ybi.29.1202210095633;
Tue, 05 Feb 2008 03:14:55 -0800 (PST)
Return-Path:
Received: from s52.quad-srv.de (s52.quad-srv.de [212.48.127.52])
by mx.google.com with ESMTP id b9si6980621mug.12.2008.02.05.03.14.54;
Tue, 05 Feb 2008 03:14:55 -0800 (PST)
Received-SPF: neutral (google.com: 212.48.127.52 is neither permitted nor denied
by best guess record for domain of Info@) client-
ip=212.48.127.52;
Authentication-Results: mx.google.com; spf=neutral (google.com: 212.48.127.52 is
neither permitted nor denied by best guess record for domain of Info@
) smtp.mail=Info@
Received: from localhost (localhost [127.0.0.1])
by s52.quad-srv.de (Postfix) with ESMTP id E3E73FB52D
for ; Tue, 5 Feb 2008 12:14:54 +0100 (CET)
Received: from s52.quad-srv.de ([127.0.0.1])
by localhost (s52.quad-srv.de [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id l-WOgxaQnTfP for ;
Tue, 5 Feb 2008 12:14:54 +0100 (CET)
Received: from n125.dual-srv.de (static.70.114.47.78.clients.your-server.de
[78.47.114.70])
by s52.quad-srv.de (Postfix) with ESMTP id 60B45FB533
for ; Tue, 5 Feb 2008 12:14:54 +0100 (CET)
Received: from bro (p57972FD7.dip.t-dialin.net [87.151.47.215])
by n125.dual-srv.de (Postfix) with ESMTP id 5E0F737C8E4
for ; Tue, 5 Feb 2008 12:18:38 +0100 (CET)
Reply-To:
From: =?iso-8859-1?Q?Alexander_
?=
To:
Subject: AW: Mitteilung eines eBay-Mitglieds zu diesem Artikel # *
Date: Tue, 5 Feb 2008 12:14:52 +0100
Organization:

MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=’----=_NextPart_000_01C7_01C867F0.B65BA350’
X-Mailer: Microsoft Office Outlook, Build 11.0.5510
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3198
Thread-Index: AchnFoSADSE+Bk6rRnG0Rcbd1GXIlAA0cx9g
In-Reply-To:
Message-Id:


[MOD] persönliche Daten entfernt. -mvh

Hi,

dieser jemand meint, dass er momentan in Hong Kong ist. Kann
man sagen, von welchem Ort der Erde diese Email gesendet wurde?

Diese IP 212.48.127.52 aus der Kopfzeile deutet auf einen
deutschen Kreis.

die ist nicht relevant. Interessant ist folgende Zeile:

Received: from bro (p57972FD7.dip.t-dialin.net [87.151.47.215])
by n125.dual-srv.de (Postfix) with ESMTP id 5E0F737C8E4
for ; Tue, 5 Feb 2008 12:18:38+0100 (CET)

Das deutet auf irgendwas in der Nähe von Oldenburg in Oldenburg hin.
Die IP ist btw. gerade erreichbar, und da das noch nicht so lang her ist,
ist die Chance ganz gut, dass sie noch dem Absender zugewiesen ist - die
Laufzeiten der Pakete sagen, dass diese IP gerade definitiv nicht in HongKong
aktiv ist.

Es ist nicht ausgeschlossen, dass da irgendwelche krummen Remote-Einwahl
Geschichten diesen Eindruck verfälschen, aber ich bin da sehr skeptisch.

Gruß,

Malte

Hi Malte,

merci …
Ich hab gehofft das von dir eine Antwort kommt.

Grüße, olli

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hi,

Es ist nicht ausgeschlossen, dass da irgendwelche krummen
Remote-Einwahl Geschichten diesen Eindruck verfälschen,
aber ich bin da sehr skeptisch.

Skeptisch sein ist ja ok. Es ist auch sicher Richtig, dass der Anschluss zu der genannten IP in Deutschland ist. Das man daraus aber in irgend einer Form schließen kann, wo die Mail tatsächlich geschrieben wurde, halte ich für sehr gewagt.

Meine Firmen-Email kommt auch immer aus Deutschland, egal wo in der Welt ich mich gerade befinde. Die verwendete IP ist auch „aktuell erreichbar“. Die ist sogar 24/7 erreichbar.

Es kommt wohl auf den Hintergrund der Anfrage an, zu dem uns hier leider nichts bekannt ist. Wenn es sich um eine kleine bis mittlere Firma handelt, dann kann ich mir vorstellen, dass die MA über RAS erst im Büro in Oldenburg landen und dort dann per T-Online über einen Server bei einem Hosting-Anbieter Mail abgesetzt wird.

Mich würde sowas im Zweifelsfall auch skeptisch machen, aber wo die Mail letztlich getippt und „eingetütet“ wurde, lässt sich schlicht nicht feststellen.

Gruß

Fritze

Hallo,

Received: from bro (p57972FD7.dip.t-dialin.net [87.151.47.215])
by n125.dual-srv.de (Postfix) with ESMTP id 5E0F737C8E4
for ; Tue, 5 Feb 2008 12:18:38+0100 (CET)

Das deutet auf irgendwas in der Nähe von Oldenburg in
Oldenburg hin.

… und der Mensch hat seinen (Windows?)-rechner „bro“ genannt …

Es ist nicht ausgeschlossen, dass da irgendwelche krummen
Remote-Einwahl
Geschichten diesen Eindruck verfälschen, aber ich bin da sehr
skeptisch.

Oder die Mails sind auf dem Server mit gefälschten Headern eingekippt. Aber ich gebe zu, das macht in dem Umfeld nicht so richtig viel Sinn …

Gruß,

Sebastian

Hallo,
>


[MOD] persönliche Daten entfernt. -mvh

Eher mit mäßigem Erfolg :smile:

-----BEGIN PGP MESSAGE-----
Version: GnuPG v1.4.6 (GNU/Linux)

jA0EAwMCBnIqdPV07+lgyXSSUNFrB2rYbmDPJRgkV7JjXnSyQG/xa3zuAFh2nOYW
/B0mH5J8rFDNU0KnMMrZeZEGJ/4lEi0eJS2mYyTbTXhTUHzqkbGgdkJvFziA/shz
M02bX4PTLNRQ36Oq2MbD9UA7MG8oP51WHy4T+G5dJ58Y7ItLWg==
=Dkpk
-----END PGP MESSAGE-----

Ganz, ganz schwaches Passwort. Pfffft.

[MOD] persönliche Daten entfernt. -mvh

Eher mit mäßigem Erfolg :smile:

Jaja, schon korrigiert :smile: Aber: Oldenburg haut hin :smile: