Перейти к содержанию

Анализатор заголовков email

Отслеживайте путь доставки письма и проверьте результаты SPF, DKIM и DMARC.

Входные данные
Выходные данные

Анализатор заголовков email

Вставьте сырые заголовки письма — и инструмент восстанавливает путь, по которому оно дошло до вас. Проходит по всей цепи строк "Received" от отправляющего сервера до финальной доставки в том порядке, в котором письмо путешествовало, и показывает задержку между каждым шагом, чтобы вы сразу видели, где произошла медленная передача.

Опции управляют содержимым отчёта. Включите цепь Received — увидите каждый хоп с временной меткой и отметкой о самой медленной ступени; раздел аутентификации читает заголовок "Authentication-Results" и показывает вердикты SPF, DKIM и DMARC, которые уже вычислил принимающий сервер. Раздел конверта вынимает From, To, Subject и Message-ID, декодируя закодированные в MIME заголовки (последовательности "=?UTF-8?B?…?=" которые почтовые клиенты используют для нелатинских названий) обратно в читаемый вид. Когда спам-фильтр добавил оценку — заголовок X-Spam-Score или X-Spam-Status — она также показана, и инструмент предупредит о несовпадении между видимым адресом From и Return-Path, что часто говорит о поддельном или неправильно настроенном отправителе.

Заголовки можно вставлять с концовками строк Windows (CRLF) или Unix (LF), и сложенные строки заголовков (продолжения начиная с пробела или табуляции) автоматически разворачиваются перед анализом. Даты, написанные почтовым сервером в формате, который браузер не может распарсить, показываются как есть, а не угадываются, так что вычисление задержки никогда не выдумает число.

Всё работает в вашем браузере: заголовки часто содержат реальные IP-адреса, внутренние имена хостов и детали отправителя, и ничего из этого не загружается куда-то. Скопируйте отчёт, скачайте его как файл .txt или отправьте прямо в другой инструмент для дальнейшего расследования.

FAQ

Почему цепь начинается снизу вставленных заголовков?
Каждый сервер добавляет свою собственную строку "Received" в начало, поэтому самый новый хоп всегда первый в сыром тексте. Инструмент переворачивает этот порядок, чтобы показать путь, как письмо действительно путешествовало: от отправителя к вам в ящик.
Что означают результаты SPF, DKIM и DMARC?
Это проверки, которые принимающий почтовый сервер уже выполнил и записал в заголовок "Authentication-Results": SPF подтверждает, что отправляющий сервер имеет право отправлять для этого домена, DKIM проверяет, что криптографическая подпись не была изменена, и DMARC объединяет обе проверки согласно политике домена. Инструмент читает и отображает эти результаты — он не переопределяет проверки сам.
Что означает несовпадение From / Return-Path?
From — это адрес, который вы видите в ящике; Return-Path — это куда идут отскочившие письма, и часто его устанавливает реальная инфраструктура отправки. Другой домен не всегда означает недобросовестность — многие легитимные сервисы отправляют от имени домена — но стоит проверить это против результатов SPF/DKIM/DMARC выше.
Некоторые хопы показывают "неизвестное время" — почему?
Строка "Received" без парсируемой конечной даты, или с нестандартным форматом, не может быть надёжно установлена во времени. Вместо угадывания инструмент отмечает её как неизвестную и исключает из расчёта задержки.
Загружаются ли мои заголовки писем где-нибудь?
Нет. Анализ заголовков, математика дат и декодирование MIME работают локально в вашем браузере — ничего из того, что вы вставляете, не отправляется на сервер.