Ugrás a tartalomhoz
100% helyi

Email fejléc elemzőt

Az email szállítási útvonalát követheti nyomon, és ellenőrizheti az SPF, DKIM és DMARC eredményeit.

Bemenet
Kimenet

Email fejléc elemzőt

Illessze be egy email nyers fejléceit, és az eszköz visszaépíti, hogyan érkezett valójában a postafiókjába. Nyomon követi a "Received" sorok láncolatát az origináló szervertől az utolsó szállítási ugróig, abban a sorrendben, ahogy az üzenet utazott, és megjeleníti az egyes lépések közötti késedelmet, így egy pillantásra láthatja, hol ragadt meg egy lassú szállítás.

A beállítások kontrolálják, mit tartalmazzon a jelentés. Kapcsolja be a Received láncot az összes ugrás és annak időbélyege megtekintéséhez, a leglassabb lépés megjelölésével; az Authentication-Results fejléc beolvasásával a hitelesítési szakasz az SPF, DKIM és DMARC ítéleteket jeleníti meg, amelyeket a fogadó szerver már kiszámított. A boríték szakasz kinyeri a From, To, Subject és Message-ID mezőket, dekódolja a MIME encoded-word fejléceket (az "=?UTF-8?B?…?=" sorozatokat, amelyeket a postaügyfélprogramok nem-ASCII tárgyakhoz és nevekhez használnak) olvasható szövegre. Ha egy spam szűrő hozzáadott egy pontszámot — egy X-Spam-Score vagy X-Spam-Status fejléc — az is megjelenik, és az eszköz felhívja a figyelmet a látható From cím és a Return-Path közötti eltérésre, amely egy hamis vagy hibásan konfigurált küldőre utal.

A fejlécek Windows (CRLF) vagy Unix (LF) sortöréssel ragaszthatók be, és a hajtogatott fejléc sorok (szóközzel vagy tabulátorral kezdődő folytatások) automatikusan kibontják az elemzés előtt. A postaszerverek által írt olyan dátumok, amelyeket a böngésző nem tud elemezni, ahogy vannak mutatva, nem pedig találgatva, így a késedelmi számítás soha nem készít be csendesen egy számot.

Minden a böngészőben futtatódik: a fejlécek gyakran valós IP-címeket, belső gazdagépneveket és küldő adatokat tartalmaznak, és ebből egyik sem kerül feltöltésre sehova. Másolja a jelentést, töltse le .txt fájlként, vagy küldje közvetlenül egy másik eszközbe a vizsgálat folytatásához.

Gyakori kérdések

Miért kezdődik a lánc a beillesztett fejlécek alján?
Mindegyik szerver a saját "Received" sorát adja hozzá az eleje, így az újabb ugrás mindig első a nyers szövegben. Az eszköz megfordítja ezt a sorrendet, hogy az útvonalat úgy mutassa, ahogy az üzenet valóban utazott: a küldőtől a postafiókjáig.
Mit jelent az SPF, DKIM és DMARC eredmények?
Ezek olyan ellenőrzések, amelyeket a fogadó postaszerver már elvégzett és az "Authentication-Results" fejlécbe rögzített: az SPF megerősíti, hogy a küldő szerver jogosult-e az adott tartomány nevében küldeni, a DKIM ellenőrzi, hogy a kriptográfiai aláírást nem módosították meg, a DMARC pedig mindkettőt kombinál a tartomány irányelve ellen. Az eszköz olvassa és megjeleníti ezeket az eredményeket — nem futtatja újra az ellenőrzéseket.
Mit jelent a From / Return-Path eltérés?
A From cím az, amit a postafiókjában láthat; a Return-Path az, ahol az visszajelzések mennek, és gyakran az aktuális küldési infrastruktúra állítja be. Egy eltérő tartomány nem mindig rosszindulatú — sok törvényes szolgáltatás küld egy tartomány nevében — de érdemes ellenőrizni az SPF/DKIM/DMARC eredmények között.
Egyes ugrások "ismeretlen időt" mutatnak — miért?
A "Received" fejléc megoldható dátum végződése nélkül, vagy nem standard formátummal, nem lehet megbízhatóan időzítve. Az eszköz ahelyett, hogy találgatna, ismeretlenként jelöli meg, és kizárja a késedelmi számításból.
Az email fejléceim feltöltésre kerülnek valahova?
Nem. A fejléc elemzése, a dátum matematika és a MIME dekódolás mind helyileg futtatódik a böngészőben — semmi, amit itt illeszt be, nem kerül szeverre.