Przejdź do treści
100% lokalnie

Analizator nagłówków e-maila

Śledź ścieżkę dostarczenia e-maila i sprawdź wyniki SPF, DKIM i DMARC.

Wejście
Wynik

Analizator nagłówków e-maila

Wklej surowe nagłówki e-maila i to narzędzie zrekonstruuje, jak dotarł do Twojej skrzynki. Śledzi łańcuch linii "Received" od serwera źródłowego do ostatecznej trasy dostarczenia w kolejności, w której wiadomość podróżowała, i pokazuje opóźnienie między każdym krokiem, abyś od razu widział, gdzie utknęła wolna dostawa.

Wszystkie opcje kontrolują, co zawiera raport. Włącz łańcuch Received, aby zobaczyć każdy skok z sygnaturą czasową i najwolniejszy skok oznaczony; sekcja autentykacji odczytuje nagłówek "Authentication-Results" i raportuje wyniki SPF, DKIM i DMARC, które serwer odbiorczy już obliczył. Sekcja koperty wyciąga From, To, Subject i Message-ID, dekodując nagłówki słów kodowanych MIME (sekwencje "=?UTF-8?B?…?=" używane przez klientów poczty dla przedmiotów i nazw spoza ASCII) z powrotem do tekstu czytelnego. Gdy filtr spamu dodał wynik — nagłówek X-Spam-Score lub X-Spam-Status — jest również wyświetlany, a narzędzie ostrzega o niezgodności między widocznym adresem From a Return-Path, co jest częstym znakiem sfałszowanego lub źle skonfigurowanego nadawcy.

Nagłówki można wklejać z końcami wierszy Windows (CRLF) lub Unix (LF), a zwinięte nagłówki (kontynuacje zaczynające się spacją lub tabulatorem) są automatycznie rozwijane przed analizą. Daty, które serwer pocztowy napisał w formacie, którego przeglądarka nie może analizować, są wyświetlane tak, jak są, bez zgadywania, więc obliczenie opóźnienia nigdy w tajemnicy nie wymyśla liczby.

Wszystko działa w przeglądarce: nagłówki często zawierają rzeczywiste adresy IP, wewnętrzne nazwy hostów i szczegóły nadawcy, a nic z tego nie jest nigdzie przesyłane. Skopiuj raport, pobierz go jako plik .txt lub wyślij go prosto do innego narzędzia, aby kontynuować badanie.

Częste pytania

Dlaczego łańcuch zaczyna się na dnie wklejonych nagłówków?
Każdy serwer dodaje własną linię "Received", więc najnowszy skok jest zawsze pierwszy w surowym tekście. Narzędzie odwraca tę kolejność, aby pokazać ścieżkę w sposób, w jaki wiadomość rzeczywiście podróżowała: od nadawcy do twojej skrzynki.
Co oznaczają wyniki SPF, DKIM i DMARC?
Są to kontrole, które serwer pocztowy odbiorcy już uruchomił i zapisał w nagłówku "Authentication-Results": SPF potwierdza, że serwer wysyłający ma prawo wysyłać na daną domenę, DKIM weryfikuje, że podpis kryptograficzny nie został zmieniony, a DMARC łączy oba warunki względem zasad domeny. Narzędzie czyta i wyświetla te wyniki — nie uruchamia ponownie samych kontroli.
Co oznacza niezgodność From / Return-Path?
Adres From to to, co widzisz w swojej skrzynce; Return-Path to miejsce, dokąd idą wiadomości bounce, i często jest ustawiany przez rzeczywistą infrastrukturę wysyłającą. Inna domena niekoniecznie jest złośliwa — wiele uzasadnionych usług wysyła w imieniu domeny — ale warto ją sprawdzić względem wyników SPF/DKIM/DMARC powyżej.
Niektóre przeskoki pokazują "nieznany czas" — dlaczego?
Nagłówek "Received" bez daty do przeanalizowania na końcu lub w formacie niestandardowym nie może być wiarygodnie określony czasowo. Zamiast zgadywać, narzędzie oznacza go jako nieznany i wyłącza z obliczania opóźnienia.
Czy moje nagłówki e-maila są przesyłane gdziekolwiek?
Nie. Analiza nagłówków, arytmetyka dat i dekodowanie MIME wszystko działa lokalnie w przeglądarce — nic, co wklejasz tutaj, nie jest wysyłane na serwer.