Sări la conținut
Complet local

Analizor de antete de email

Urmăriți calea de livrare a unui email și verificați rezultatele SPF, DKIM și DMARC.

Intrare
Ieșire

Analizor de antete de email

Lipiți antetele brute ale unui email și acest instrument reconstituie cum a ajuns în căsuța dvs. de inbox. El parcurge lanțul de linii "Received" de la serverul de origine la legătura finală de livrare, în ordinea în care mesajul a călătorit, și arată întârzierea dintre fiecare pas pentru ca dvs. să puteți vedea imediat unde o livrare lentă a fost blocată.

Opțiunile controlează ce include raportul. Activați lanțul de primire pentru a vedea fiecare legătură cu marca de timp și pasul cel mai lent marcat; secțiunea de autentificare citește antetul "Authentication-Results" și raportează verdictele SPF, DKIM și DMARC pe care un server de primire le-a calculat deja. Secțiunea de plic extrage From, To, Subject și Message-ID, decodificând antetele MIME encoded-word (secvențele "=?UTF-8?B?…?=" pe care clienții de email le folosesc pentru subiecte și nume non-ASCII) înapoi în text citibil. Când un filtru de spam a adăugat un scor — un antet X-Spam-Score sau X-Spam-Status — acesta este afișat de asemenea, iar instrumentul marcheaza o nepotrivire între adresa From vizibilă și Return-Path, semn obișnuit al unui expeditor falsificat sau neconfigurate.

Antetele pot fi lipite cu terminații de linie Windows (CRLF) sau Unix (LF), iar liniile de antet pliate (continuări care încep cu un spațiu sau tab) sunt desfăcute automat înainte de analiză. Datele pe care un server de email le-a scris într-un format pe care browserul nu-l poate analiza sunt afișate ca atare în loc să fie ghicite, deci calculul întârzierii nu creează niciodată în tăcere un număr.

Totul rulează în browserul dvs.: antetele conțin adesea adrese IP reale, nume de gazdă interne și detalii despre expeditor, iar nimic din aceste date nu este trimis nicăieri. Copiați raportul, descărcați-l ca fișier .txt sau trimiteți-l direct unui alt instrument pentru a continua investigația.

FAQ

De ce lanțul începe la sfârșitul antetelor lipite?
Fiecare server adaugă propria linie "Received", deci legătura cea mai nouă este întotdeauna prima în textul brut. Instrumentul inversează acea ordine pentru a arăta calea în modul în care mesajul a călătorit de fapt: de la expeditor la inbox-ul dvs.
Ce înseamnă rezultatele SPF, DKIM și DMARC?
Acestea sunt verificări pe care serverul de email de primire le-a executat deja și le-a înregistrat în antetul "Authentication-Results": SPF confirmă că serverul de trimitere este autorizat să trimită pentru acel domeniu, DKIM verifică că o semnătură criptografică nu a fost modificată, iar DMARC combină ambele împotriva politicii domeniului. Instrumentul citește și afișează aceste rezultate — nu re-execută verificările.
Ce înseamnă o nepotrivire From / Return-Path?
Adresa From este ceea ce vedeți în inbox-ul dvs.; Return-Path este unde merg confirmările de non-livrare și este adesea setat de infrastructura de trimitere reală. Un domeniu diferit nu este întotdeauna rău intenționat — multe servicii legitime trimit în numele unui domeniu — dar merită să verificați în raport cu rezultatele SPF/DKIM/DMARC de mai sus.
Unele legături afișează "unknown time" — de ce?
Un antet "Received" fără o dată analizabilă la sfârșitul acestuia, sau cu un format non-standard, nu poate fi cronometrat în mod fiabil. În loc să ghicească, instrumentul îl marcheaza ca necunoscut și îl exclude din calculul întârzierii.
Antetele mele de email sunt trimise undeva?
Nu. Analiza antetelor, matematica datelor și decodificarea MIME rulează toate local în browserul dvs. — nimic din ceea ce lipiți aici nu este trimis unui server.