--- title: Geoposler created: 2026-06-07 updated: 2026-06-07 type: app tags: [catalogue, email, geolocalisation, niche, osint] confidence: medium contested: false sources: [https://selfh.st/apps/?tag=Email, https://github.com/sponsors/Geoposler] --- # 📧 Geoposler > **Outil de gĂ©olocalisation d'emails** : extrait la position gĂ©ographique approximative d'un expĂ©diteur via les en-tĂȘtes (Received headers, IP, ASN) — usage **OSINT** ou debug, Ă  ne pas confondre avec un anti-spam. > ⚠ **Fiche de confiance faible** : projet de niche (~33⭐), peu d'informations publiques consolidĂ©es. Informations Ă  valider avec la doc officielle avant dĂ©ploiement. ## 📋 Informations GĂ©nĂ©rales | Champ | Valeur | | :--- | :--- | | **Site web** | À documenter (probablement GitHub) | | **GitHub** | À documenter (~33⭐) | | **License** | À documenter | | **Langage** | À documenter | | **Étoiles GitHub** | 33 ⭐ | | **CatĂ©gorie** | [[cat-email\|Email]] | | **Mainteneur** | À documenter | ## 📝 Description **Geoposler** est un outil spĂ©cialisĂ© dans la **gĂ©olocalisation d'emails** Ă  des fins d'**OSINT** (Open Source Intelligence) ou de **debug**. À partir d'un email ou d'un en-tĂȘte brut, il extrait les **adresses IP des serveurs relais** (via les `Received:` headers) puis les rĂ©sout en **localisation gĂ©ographique approximative** (pays, ville, ASN, FAI). **Cas d'usage potentiels** : - **OSINT** : identifier la provenance d'un email suspect (phishing, spam, harcĂšlement) - **Debug** : diagnostiquer un routage mail anormal (mails qui passent par des serveurs inattendus) - **Forensic** : analyse post-incident pour tracer l'origine d'une compromission - **Veille** : cartographier les sources d'une campagne de phishing **MĂ©thodes (Ă  valider)** : - Parsing des en-tĂȘtes `Received:` - RĂ©solution DNS inversĂ©e (PTR) - Lookup ASN via des services publics (ipinfo.io, ip-api.com) - GĂ©olocalisation par base IP (MaxMind GeoIP, db-ip) **Forces** : - **SpĂ©cialisĂ©** : fait une chose prĂ©cise - **Open source** : auditable, pas d'API tierce obligatoire si GeoIP local **Faiblesses** : - **Niche** : faible communautĂ©, peu de retours - **Limites techniques** : la gĂ©olocalisation IP est **approximative** (prĂ©cision ville = 30-50% en zone urbaine) - **RGPD** : Ă  utiliser dans un cadre lĂ©gal strict (consentement, finalitĂ© lĂ©gitime) - **Faux positifs** : serveurs cloud (AWS, GCP, OVH) brouillent la gĂ©olocalisation rĂ©elle - **Documentation** : Ă  documenter (peu d'infos publiques) ## 🚀 Installation ### Via Docker (hypothĂšse) ```yaml # docker-compose.yml — Ă  adapter selon repo officiel version: '3.8' services: geoposler: image: geoposler/geoposler:latest # image Ă  confirmer container_name: geoposler restart: unless-stopped environment: - GEOIP_DB=/data/GeoLite2-City.mmdb volumes: - ./geoip:/data ports: - "8090:8080" ``` ### Installation manuelle (hypothĂšse) ```bash # À adapter — pas d'instructions canoniques disponibles git clone https://github.com/.../geoposler.git # URL Ă  confirmer cd geoposler # Voir README du repo ``` ## ⚙ Configuration 1. **Base GeoIP** : tĂ©lĂ©charger MaxMind GeoLite2 (gratuit avec inscription) ou db-ip (CC-BY) 2. **Source d'entrĂ©e** : email brut (.eml), header, ou API 3. **Format de sortie** : JSON, CSV, ou carte (Ă  confirmer) 4. **API tiers** : optionnels (ipinfo.io, ipapi.co) pour ASN/FAI dĂ©taillĂ©s 5. **Vie privĂ©e** : configurer pour ne pas logger les requĂȘtes ## 🔗 Alternatives - **[EmailHeaderAnalyzer](https://github.com/**)** — Outils d'analyse d'en-tĂȘtes plus gĂ©nĂ©riques - **[MailHeader.org](https://www.mailheader.org/)** — Service web d'analyse (non self-hosted) - **[Gephi + scripts](https://gephi.org)** — Visualisation de graphes de routage mail - **[Maltego](https://www.maltego.com)** — Outil OSINT commercial avec transforms mail ## 🔒 SĂ©curitĂ© - **Cadre lĂ©gal strict** : la gĂ©olocalisation d'emails tiers est **soumise au RGPD** et aux lois locales - **Logs** : ne pas conserver les emails analysĂ©s au-delĂ  du nĂ©cessaire - **API tierces** : transmettre un email Ă  ipinfo.io, ipapi.com = fuite de donnĂ©es, prĂ©fĂ©rer GeoIP local - **DonnĂ©es sensibles** : un rĂ©sultat de gĂ©o = donnĂ©e personnelle si relie Ă  une personne - **Honeypot** : ne pas exposer sur internet sans auth forte ## 📚 Ressources - [Repository GitHub](https://github.com/) — Ă  confirmer - [MaxMind GeoLite2](https://www.maxmind.com/en/geolite2/signup) - [RFC 5321 — SMTP](https://www.rfc-editor.org/rfc/rfc5321) - [Analyse d'en-tĂȘtes email — Gist](https://gist.github.com/) — Ă  documenter ## Pages LiĂ©es - [[cat-email]] — Toutes les apps Email du catalogue - [[app-mailcow]] — Stack mail complĂšte pour environnement de debug - [[app-stalwart]] — MTA moderne, logs dĂ©taillĂ©s pour analyse - [[securisation-home-lab]] — RGPD et traitement des donnĂ©es - [[recettes-docker-compose]] — Templates Docker - ⚠ Fiche **confidence: low** — Ă  enrichir quand plus d'infos seront disponibles