Vai al contenuto
100% locale

Analizzatore intestazioni email

Traccia il percorso di consegna di un'email e verifica i risultati SPF, DKIM e DMARC.

Ingresso

Analizzatore intestazioni email

Incolla le intestazioni grezze di un'email e questo strumento ricostituisce come è effettivamente arrivata nella tua casella di posta. Percorre la catena di righe "Received" dal server di origine all'ultimo hop di consegna, nell'ordine in cui il messaggio ha viaggiato, e mostra il ritardo tra ogni passaggio per vedere a colpo d'occhio dove si è bloccata una consegna lenta.

Le opzioni controllano cosa include il rapporto. Attiva la catena di ricezione per vedere ogni hop con il suo timestamp e il passaggio più lento contrassegnato; la sezione di autenticazione legge l'intestazione "Authentication-Results" e riporta i verdetti SPF, DKIM e DMARC che un server ricevente ha già calcolato. La sezione busta estrae From, To, Subject e Message-ID, decodificando le intestazioni MIME encoded-word (le sequenze "=?UTF-8?B?…?=" che i client di posta usano per soggetti e nomi non ASCII) in testo leggibile. Quando un filtro antispam ha aggiunto un punteggio — un'intestazione X-Spam-Score o X-Spam-Status — viene mostrato anche, e lo strumento segnala una mancata corrispondenza tra l'indirizzo From visibile e la Return-Path, un segno comune di mittente falsificato o mal configurato.

Le intestazioni possono essere incollate con terminazioni di riga Windows (CRLF) o Unix (LF), e le righe di intestazione piegate (continuazioni che iniziano con uno spazio o una tabulazione) vengono spiegate automaticamente prima dell'analisi. Le date che un server di posta ha scritto in un formato che il browser non può analizzare vengono mostrate così come sono piuttosto che indovinate, quindi il calcolo del ritardo non crea mai silenziosamente un numero.

Tutto viene eseguito nel tuo browser: le intestazioni spesso contengono indirizzi IP reali, nomi host interni e dettagli del mittente, e niente di tutto ciò viene caricato da nessuna parte. Copia il rapporto, scaricalo come file .txt, o invialo direttamente a un altro strumento per continuare l'indagine.

FAQ

Perché la catena inizia in fondo alle intestazioni incollate?
Ogni server antepone la sua propria riga "Received", quindi l'hop più recente è sempre primo nel testo grezzo. Lo strumento inverte quell'ordine per mostrare il percorso così come il messaggio ha realmente viaggiato: dal mittente alla tua casella di posta.
Cosa significano i risultati SPF, DKIM e DMARC?
Sono controlli che il server ricevente ha già eseguito e registrato nell'intestazione "Authentication-Results": SPF conferma che il server di invio è autorizzato a inviare per quel dominio, DKIM verifica che una firma crittografica non sia stata alterata, e DMARC combina entrambi rispetto al criterio del dominio. Lo strumento legge e visualizza questi risultati — non re-esegue lui stesso i controlli.
Cosa significa una mancata corrispondenza From / Return-Path?
L'indirizzo From è quello che vedi nella tua casella di posta; la Return-Path è dove vanno i mancati recapiti, e è spesso impostata dall'infrastruttura di invio effettiva. Un dominio diverso non è sempre dannoso — molti servizi legittimi inviano per conto di un dominio — ma vale la pena verificarlo rispetto ai risultati SPF/DKIM/DMARC sopra.
Alcuni hop mostrano "orario sconosciuto" — perché?
Un'intestazione "Received" senza una data finale analizzabile, o con un formato non standard, non può essere sincronizzata in modo affidabile. Piuttosto che indovinare, lo strumento la contrassegna come sconosciuta e la esclude dal calcolo del ritardo.
Le mie intestazioni email vengono caricate da qualche parte?
No. L'analisi delle intestazioni, la matematica delle date e la decodifica MIME vengono eseguite localmente nel tuo browser — niente di quello che incolla qui viene inviato a un server.