Я объясню на примере зачем cmd.exe
Смотрим заголовок, например, такого письма.
Return-Path: fax10@mail.ru
Received: (from uucp@localhost)
by mp.aha.ru (8.9.2/8.9.3) id NAA17717
for ; Mon, 8 Mar 1999 13:07:37 +0300 (MSK)
From: fax10@mail.ru
Received: from pb(192.168.9.253) by mp via smap (V1.3)
id sma017715; Mon Mar 8 13:07:27 1999
Received: from ns1.aha.ru (ns1.aha.ru [195.2.80.142])
by pb.hq.zenon.net (8.9.3/8.9.3) with ESMTP id NAA10167
for ; Mon, 8 Mar 1999 13:07:27 +0300 (MSK)
Received: from sunny.aha.ru (sunny.aha.ru [195.2.83.112])
by ns1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with ESMTP id NAA01309
for ; Mon, 8 Mar 1999 13:07:26 +0300 (MSK)
Received: by sunny.aha.ru id NAA05601;
(8.8.8/vak/1.9) Mon, 8 Mar 1999 13:06:46 +0300 (MSK)
Received: from relay1.aha.ru(195.2.83.105) by sunny.aha.ru via smap (V1.3)
id sma005562; Mon Mar 8 13:06:34 1999
Received: from news2.aha.ru (news2.aha.ru [195.2.83.101])
by relay1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with ESMTP id NAA14968
for ; Mon, 8 Mar 1999 13:06:35 +0300 (MSK)
Received: from relay1.aha.ru by news2.aha.ru with ESMTP id NAA17732;
(8.8.8/vak/1.8e) Mon, 8 Mar 1999 13:06:34 +0300 (MSK)
Received: from mta-x1.yahoomail.com (das-1-51.sitek.net [195.212.189.51])
by relay1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with SMTP id NAA14946;
Mon, 8 Mar 1999 13:06:29 +0300 (MSK)
Message-Id: <199903081006.NAA14946@relay1.aha.ru>
Date: оМ, 8 мар 1999 09:27:48
Subject: Добрый день.
X-UIDL: 658db0f690690ee0476aa868e3bc252a
Status: O
Ищем последний Received: (так как видно, что письмо много раз перенаправлялось), в нем IP адрес с которого письмо оправилось в Сеть. В данном случае это 195.212.189.51
Далее запускаем cmd.exe и пишем c:\tracert 195.212.189.51
c:\tracert 195.212.189.51
traceroute to 195.212.189.51 (195.212.189.51), 30 hops max, 40 byte packets
1 m9-3-fa1-1-0-110.zenon.Net (195.2.83.2)
2 m9-2-fa6-0-90.zenon.Net (195.2.70.10)
3 m3-bvi-1.msk-m9.rostelecom.net (195.161.2.133)
4 MSK-M9-1.Rostelecom.Net (195.161.0.2)
5 gin-nyy-ac1.Teleglobe.net (207.45.199.157)
6 gin-nyy-bb4.Teleglobe.net (207.45.223.17)
7 gin-spn-bb1.Teleglobe.net (207.45.223.6)
8 sprint-nap.ibm.net (192.157.69.20)
9 nyor1sr1-5-0.ny.us.ibm.net (198.133.27.6)
10 port1br1-5-0-1.pt.uk.ibm.net (165.87.220.33)
11 ehni1br2-4-0-1.eh.de.ibm.net (165.87.221.17)
12 mosc1br1.mos.ru.ibm.net (152.158.24.1)
13 152.158.24.72 (152.158.24.72)
14 10.0.0.2 (10.0.0.2)
15 62.200.32.36 (62.200.32.36)
16 gw.sitek.net (195.212.225.1)
...
Все, нашли субпровайдера, gw.sitek.net, у которого есть договор с абонентом, которому он выделил этот IP.
PS:В фильме он дальше и, правда, херню пишет.