MONATO

Komputado

RETPOŜTO

Kiu sendis al mi tiun viruson?

En la enkonduko de la oktobra numero de MONATO Paul Peeraerts skribis pri virusoj, kiuj kaŝas la retadreson de la persono, kiu distribuis ilin. Kiel oni tamen povas ekscii, kiu estas la kulpulo, vi povos legi en tiu ĉi artikolo.

Se oni ricevas retmesaĝon kun aldonita viruso, iuj emas simple alklaki la Respondu-butonon de sia poŝtilo por averti la sendinton. La ideo skribi al la sendinto estas tre bona, ĉar plej ofte tiu tute ne konscias pri la plusendita viruso. Sed uzi tiucele la Respondu-butonon ĝenerale ne havas sencon. La granda plimulto de la lastatempaj virusoj falsas la sendadreson. Se vi do ricevas infektitan retmesaĝon de sinjoro.ikso@esperanto.be, tiu sinjoro Ikso plej verŝajne tute ne kulpas kaj havas neinfektitan komputilon.

Kies komputilo vere kulpas do?

Por ekscii, kies komputilo kulpas, necesas atente rigardi la ĉapon de la retmesaĝo, kiu enhavas la viruson. Parto de tiu ĉapo povas ekzemple aspekti jene:

Return-Path: <info@fel.esperanto.be>
Received: from mx2.xs4all.be (mx2.xs4all.be [195.144.64.130]) by fel.esperanto.be with ESMTP (Mailtraq/2.3.1.1415) id FEL DE16BFB1 for fleja@esperanto.be; Wed, 03 Sep 2003 14:29:50 +0200
Received: from fel.esperanto.be [217.136.224.210] by mx2.xs4all.be (8.12.9/8.12.9) with ESMTP id h83CSkhd006494 for <fleja@esperanto.be>; Wed, 3 Sep 2003 14:28:48 +0200

En tiu ĉapo vi trovu la plej suban linion, kiu komenciĝas per la vorto Received. En tiu linio vi trovu la IP-numeron aŭ retnumeron de la sendinta komputilo. La retnumero konsistas el kvar nombroj inter 0 kaj 255. En la supra ekzemplo la retnumero estas do 217.136.224.210. Nun vi uzu iun retregion-serĉilon (angle: DNS look up service), ekzemple samspade.org/, kaj tie apud la butono Do stuff vi tajpu 217.136.224.210. La respondo estos adsl-fix.skynet.be. Tiel vi scios, ke la sendinto havas komputilon en la retregiono skynet.be, kaj ne, kiel ŝajnigas la sendadreso, en la regiono fel.esperanto.be. Se vi mem konas personon, kiu havas retadreson, kiu finiĝas per skynet.be, tre verŝajne ties komputilo estas infektita, kaj tiam vi povas averti lin. Se vi ne konas iun tie, vi povas skribi al la estro de skynet.be (samspade.org/ informos vin pri la nomo kaj adreso) kaj averti, ke la komputilo 217.136.224.210 estas infektita. Iuj servilestroj ŝatos tion kaj tuj avertos la koncernaton, sed aliaj, plej ofte en tre grandaj entreprenoj, neglektos vian mesaĝon, ĉar ĝi postulas de ili tro da laboro. Se ekzemple en tiu retregiono estas multaj klientoj, kiuj nur de tempo al tempo interretumas, povus esti, ke la numero 217.136.224.210 apartenas jen al unu kliento, jen iom poste al alia, kaj tiam necesus serĉi en la arkivo por ekscii, kiu sendis la mesaĝon en tiu preciza momento.

Kiel vidi la tutan ĉapon?

Se vi jam tuj elprovis tion supre skribitan, vi eble komentis, ke vi tute ne vidas la vorton Received. Jes, multaj poŝtiloj kaŝas parton de la ĉapo, kaj necesas malkaŝi ĝin. En Eudora vi malfermu la mesaĝon kaj poste alklaku la BLABLA-butonon. En Hotmail vi alklaku Rigardu la fonton de la mesaĝo. En Outlook Express vi alklaku la menuon Rigardu kaj poste la menueron la tutan ĉapon. Por aliaj poŝtiloj vi serĉu en la helpo-dosieroj sub „tuta ĉapo”, „montru ĉapon” aŭ io simila.

Trovi la posedanton de infektita komputilo postulas iomete da sperto kaj da tempo. Sed plej ofte la kompatinda uzanto estos danka, ke vi informis lin.

Paul PEERAERTS

Indekso
Aboni al MONATO
Flandra Esperanto-Ligo (FEL)
Lasta adapto de tiu ĉi paĝo: septembro 2003