Lista
de servidores SMTP anónimos.
En
este artículo no pongo el servidor SMTP anónimo queuso yo, ya que si lo pondría
el administrador se daría cuenta del gran trafico ycortaría el servicio. El
servidor que uso, no registra la IP, los servidores deSMTP que pongo a
continuación me fueron proveídos porCombel, un amigodel canal
#linuxlatino en irc.dal.net, y no probe la totalidad de los servidoresque pongo
a continuación, pero algunos de los que probe si registraban la IP,desde la
cual son mandados los mensajes, así que si querés estar más seguro tesugiero
que busques por la web a ver si te encontras tu propio servidoranónimo.
Lista
de servidores
|
centerof.thesphere.com |
utrcgw.utc.com |
[Image]
TODO LO QUE QUIERES SABER SOBRE EL
CORREO ANÓNIMO II
Eres pertinaz como la sequía, ¿no tienes
bastante con la tortura de la
primera parte?.
Luego no digas que no te
he avisado.
¿Pero estás seguro de que te interesan estas cosas?
Autor:Mail0bscur0
Correo electrónico: jose-web@redestb.es
Página Web:
http://www.islatortuga.com/MailObscuroEs
--------------------------------------------------------------------------
Todos los derechos reservados.
Queda prohibida la reproducción total o
parcial de este documento
Ni se os ocurra reproducir esto sin mi
permiso que menudo soy yo para
estas cosas.
--------------------------------------------------------------------------
Bien vamos a ir por pasos, en primer lugar os
voy a poner la cabecera de
un mail normal que dependiendo del programa
de Mail la podeis ver
seleccionando cualquier mensaje y pulsando en
información o en
propiedades.
Vamos a ver la CABEZERA DE UN
Mail Normal:
Return-Path:
Received: from server2.redestb.es
([194.179.106.8]) by mx0.redestb.es
(post.office MTA v2.0 0813 ID#
0-12342) with ESMTP id AAA184
for ; Tue, 4 Mar 1997 19:29:37 +0100
Received: from sandra.ctv.es ([194.179.52.2])
by server2.redestb.es
(post.office MTA v2.0 0813 ID#
0-12342) with ESMTP id AAA234
for ; Tue, 4 Mar 1997 19:28:54
+0100
Received: from quiensabeande (ctv2180.ctv.es
[194.224.184.180]) by
sandra.ctv.es (8.8.4/CTV-1.1) with
ESMTP id TAA17578 for
; Tue, 4 Mar 1997 19:28:05 +0100 (MET)
Message-Id:
<199703041828.TAA17578@sandra.ctv.es>
From: "garris"
Cc:
Subject: super urgente
Date: Tue, 4 Mar 1997 19:23:57 +0100
X-MSMail-Priority: Normal
X-Priority: 3
X-Mailer: Microsoft Internet Mail 4.70.1157
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
X-MIME-Autoconverted: from 8bit to
quoted-printable by sandra.ctv.es
id TAA17578
Vamos a estudiar las diferentes partes del
mensaje (si no os apetece ya
estais dejando de leer esto, ¡vagos!).
Return-Path: esto indica a quién se le
devolverá el mensaje cuando
pulsemos Reply o Responder al autor en
nuestro programa de correo.
A esto le siguen varias líneas precedidas por
la palabra Received: que
indican el camino que ha seguido el mensaje.
Para saber el camino que ha
seguido el mail hay que empezar a leer por la
última línea (a esto se le
llama tracear un mensaje), en nuestro ejemplo
se indica que lo mandó
quiensabeande (fíjate que entre paréntesis
aparece una dirección ¡es la
del emisor del mensaje!) a través del servidor
sandra.ctv.es (es el
servidor del remitente), al final de la línea
aparece la hora de envío
del mensaje....Si sigues leyendo de esta
manera hacia arriba repasarás el
camino seguido por el mensaje hasta llegar a
ti (fíjate que esto también
lo indican las horas).
Después aparece la línea Message-Id: (que es
muy importante como luego
veremos) seguida de unos números y letras
199703041828.TAA17578@sandra.ctv.es que
indican el lugar dónde se
almacena en el servidor de correo el mensaje
que has mandado con tus
datos completos.
Posteriormente vienen el From el Subjet el CC
etc que no tienen mucha
dificultad en comprender para que sirven.
Por último aparecen la urgencia que ha
seleccionado el emisor para enviar
el mensaje y la línea X- Mailer: Microsoft
Internet Mail 4.70.1157 que
indica el tipo de programa de correo
electrónico que se ha usado para
realizar el envío (en este caso el programa
de Microsoft que viene con la
versión 3.01 del Explorer).
El resto de las líneas indican el formato
empleado para enviar el
mensaje.
Espero que te hayas enterado bien de que es
cada cosa, porque si no, no
hacemos nada.
El ArTe frente a la
ChaPuzA:
En este capítulo trataremos de distinguir el
bien del mal (¿qué ya te
enseñó tu abuelita hace muchos años?, pues
que quieres que te diga, deja
de leer), es decir un buen mail anónimo de
uno malo.
Nota: os recuerdo que enviar un MAIL ANÓNIMO
ES PRÁCTICAMENTE IMPOSIBLE.
Bien vamos a suponer que queremos enviar un
mensaje a un “coleguilla” y
que este tenga la vana ilusión de que puede
respondermos. Hablando en
plata vamos a mandar un mensaje que parezca
real para que el receptor no
se mosquee y sospeche.
PRIMER EJEMPLO:
From: el.de.antes@arrakis.es
Date: Tue, 18 Mar 1997 16:12:26 +0100 (MET)
Subject: ano......
Return-Path:
Received: from server2.redestb.es
([194.179.106.8]) by mx0.redestb.es
(post.office MTA v2.0 0813 ID#
0-12342) with ESMTP id AAA283
for ; Tue, 18 Mar 1997 16:13:14
+0100
Received: from arrakis.es ([194.224.18.2]) by
server2.redestb.es
(post.office MTA v2.0 0813 ID#
0-12342) with ESMTP id AAA285
for ; Tue, 18 Mar 1997 16:12:18
+0100
Received: from pop.arrakis.es
(if207.arrakis.es [195.76.127.207])
by arrakis.es (8.7.5/8.7.3) with SMTP id QAA26529 for
; Tue, 18 Mar 1997 16:12:26 +0100 (MET)
Message-Id: <2765434181512.QAA26529@arrakis.es>
EXPLICACIÓN
¿Qué que tal es este? Bueno pues es
simplemente decente ¿qué por qué? Que
impaciencia Dios mío, como seas para todo
igual........ En fin a lo que
íbamos, en principio tenemos From:
el.de.antes@arrakis.es , de momento va
medio bien ya que como el nombre de la cuenta
es falso no van a poder
devolvernos el mensaje.
Después tenemos el Return-Path:
el.de.antes@arrakis.es que ocurre lo
mismo que con el que envía el mensaje (¿qué
siempre coincide el From con
el Return-Path? Vaya que sorpresa chaval). A continuación tenemos los
párrafos correspondientes a Recived, pasamos
de todos menos del último
(ya sabes que los últimos serán los primeros)
que es el origen del
mensaje, y ¿qué nos encontramos?
Received: from pop.arrakis.es (if207.arrakis.es
[195.76.127.207]) malo
malo
en primer lugar aparece el servidor desde el que nos mandaron el
mensaje, pero como es el de arrakis que lo
utilizan miles de personas eso
no delata al autor; pero después aparece
0.33]) Si sólo leemos la parte
correspondiente al nombre “pablopio” podemos
animarnos un poco porque
anda que no habrá pablopio’s por el mundo
pero la dirección IP nos delata
OOOOHHHHHHHH, era casi perfecto.
TERCERO Y ÚLTIMO QUE YA ESTÁ BIEN
From:
To:
Subject: Fat Boy
Return-Path: <>
Received: from server2.redestb.es
([194.179.106.8]) by mx0.redestb.es
(post.office MTA v2.0 0813 ID#
0-12342) with ESMTP id AAA377
for ; Tue, 4 Mar 1997 14:30:14
+0100
Received: from mesache.encomix.es
([194.143.192.3]) by server2.redestb.es
(post.office MTA v2.0 0813 ID#
0-12342) with SMTP id AAA257 for
; Tue, 4 Mar 1997 14:29:30 +0100
Received: (qmail 17187 invoked from network);
4 Mar 1997 14:27:45 -0000
Received: from ic5.arrakis.es (HELO ) by
techno.encomix.es with SMTP;
4 Mar 1997 14:27:45 -0000
Mime-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Priority:1
ESTO SI ES ARTE
No se observa ninguno de los fallos
mencionados anteriormente y para
colmo si nos fijamos en la penúltima línea
Received: (qmail 17187 invoked from network)
Vemos
que encima para despistar el mail ha sido enviado desde una red
(averigua tu quién ha sido).
Cómo conseguir estos resultados de excelente
factura, pues sencillo
usando un buen programa (o mejor UNIX) y sobre
todo usando un servidor
cuyo programa de correo NO TENGA CAPACIDAD
BACKTRACE es decir no pueda
identificar el ordenador que está conectando
con él para enviar el
mensaje.
P.D. existe otros mensajes que parecen
auténticos pero que no lo son para
descubrirlos observa que las horas que
aparecen al final de las líneas
Recived están ordenados de forma secuencial,
si esto no ocurre hay gato
encerrado.
--------------------------------------------------------------------------
ESTO ES TODO AMIGOS.
HASTA PRONTO.
La información es conocimiento,y el
saber nos hace libres.
Todos los derechos reservados ¿lo
había dicho ya?.
Mail0bscur0