Zum Inhalt springen
100% lokal

E-Mail-Header-Analysator

Verfolgen Sie den Lieferweg einer E-Mail und prüfen Sie ihre SPF-, DKIM- und DMARC-Ergebnisse.

Eingabe
Ausgabe

E-Mail-Header-Analysator

Fügen Sie die rohen Header einer E-Mail ein und dieses Tool rekonstruiert, wie sie tatsächlich in Ihrem Posteingang angekommen sind. Es verfolgt die Kette der "Received"-Zeilen vom Ursprungsserver bis zum finalen Lieferhop in der Reihenfolge, in der die Nachricht gereist ist, und zeigt die Verzögerung zwischen jedem Schritt an. So können Sie auf einen Blick sehen, wo sich eine langsame Zustellung festgefahren hat.

Die Optionen steuern, was der Bericht enthält. Aktivieren Sie die Received-Kette, um jeden Hop mit seinem Zeitstempel anzuzeigen und den langsamsten Schritt zu markieren. Der Authentifizierungsabschnitt liest den "Authentication-Results"-Header und zeigt die SPF-, DKIM- und DMARC-Urteile an, die ein Empfangsserver bereits berechnet hat. Der Umschlagabschnitt extrahiert From, To, Subject und Message-ID und dekodiert MIME encoded-word-Header (die "=?UTF-8?B?…?="-Sequenzen, die E-Mail-Clients für nicht-ASCII-Betreffzeilen und Namen verwenden) zurück in lesbaren Text. Wenn ein Spam-Filter eine Bewertung hinzugefügt hat – einen X-Spam-Score- oder X-Spam-Status-Header – wird diese ebenfalls angezeigt. Das Tool kennzeichnet auch einen Abweichung zwischen der sichtbaren From-Adresse und der Return-Path – ein häufiges Zeichen eines gefälschten oder fehlkonfigurierten Absenders.

Header können mit Windows (CRLF) oder Unix (LF) Zeilenumbrüchen eingefügt werden. Gefaltete Header-Zeilen (Fortsetzungen, die mit einem Leerzeichen oder Tab beginnen) werden vor der Verarbeitung automatisch entfaltet. Datumsangaben, die ein Mailserver in einem Format geschrieben hat, das der Browser nicht interpretieren kann, werden unverändert angezeigt – statt zu raten. Dies stellt sicher, dass die Verzögerungsberechnung nie stillschweigend einen falschen Wert erfindet.

Alles wird in Ihrem Browser ausgeführt: Header enthalten oft echte IP-Adressen, interne Hostnamen und Absenderdetails, und nichts davon wird irgendwo hochgeladen. Kopieren Sie den Bericht, laden Sie ihn als .txt-Datei herunter oder leiten Sie ihn direkt an ein anderes Tool weiter, um die Untersuchung fortzusetzen.

Häufige Fragen

Warum beginnt die Kette am unteren Ende der eingefügten Header?
Jeder Server setzt seine eigene "Received"-Zeile voran, daher steht der neueste Hop immer zuerst im Rohtext. Das Tool kehrt diese Reihenfolge um, um den Weg anzuzeigen, wie die Nachricht tatsächlich gereist ist: vom Absender zu Ihrem Posteingang.
Was bedeuten die Ergebnisse von SPF, DKIM und DMARC?
Das sind Prüfungen, die der empfangende Mailserver bereits durchgeführt und im "Authentication-Results"-Header aufgezeichnet hat: SPF bestätigt, dass der Sendserver berechtigt ist, für diese Domain zu senden. DKIM verifiziert, dass eine kryptografische Signatur nicht manipuliert wurde. DMARC kombiniert beide Prüfungen gegen die Domain-Richtlinie. Das Tool liest diese Ergebnisse und zeigt sie an – es führt die Prüfungen nicht selbst erneut aus.
Was bedeutet eine From / Return-Path-Abweichung?
Die From-Adresse ist das, was Sie in Ihrem Posteingang sehen; Return-Path ist, wohin Unzustellbarkeitsmeldungen gehen und wird häufig von der tatsächlichen Versendungsinfrastruktur gesetzt. Eine unterschiedliche Domain ist nicht immer böswillig – viele legitime Dienste senden im Namen einer Domain – aber es lohnt sich, dies gegen die obigen SPF-/DKIM-/DMARC-Ergebnisse zu überprüfen.
Warum zeigen einige Hops "unbekannte Zeit"?
Ein "Received"-Header ohne ein auswertbares Enddatum oder mit einem nicht-standardisierten Format kann nicht zuverlässig zeitlich bestimmt werden. Statt zu raten, markiert das Tool ihn als unbekannt und schließt ihn von der Verzögerungsberechnung aus.
Werden meine E-Mail-Header irgendwo hochgeladen?
Nein. Header-Verarbeitung, Datumsberechnung und MIME-Dekodierung werden alle lokal in Ihrem Browser ausgeführt – nichts, das Sie hier einfügen, wird an einen Server gesendet.