Preskočiť na obsah
100% lokálne

Analyzátor emailových hlavičiek

Sledujte cestu doručenia emailu a skontrolujte SPF, DKIM a DMARC výsledky.

Vstup
Výstup

Analyzátor emailových hlavičiek

Vložte surové hlavičky emailu a tento nástroj zrekonštruuje, ako sa dostali do vašej schránky. Sleduje reťazec "Received" línií od pôvodného servera až po finálnu cestu doručenia v poradí, v akom sa správa cestovala, a ukazuje oneskorenie medzi jednotlivými krokmi, takže na prvý pohľad vidíte, kde sa pomalé doručenie zaseklo.

Všetky nastavenia kontrolujú, čo správa obsahuje. Zapnite reťazec Received, aby ste videli každý server s časovým pečiatkom a najpomalejší krok označený; časť autentifikácie čítaním hlavičky "Authentication-Results" a vykazuje výsledky SPF, DKIM a DMARC, ktoré server pri prijatí už vypočítal. Sekcia obálky extrahuje From, To, Subject a Message-ID, dekóduje MIME kódované slová (sekvencie "=?UTF-8?B?…?=", ktoré poštovní klienti používajú pre ne-ASCII predmety a mená) späť na čitateľný text. Keď spamový filter pridá skóre — hlavičku X-Spam-Score alebo X-Spam-Status — je tiež zobrazená a nástroj upozorňuje na nezrovnalosť medzi viditeľnou adresou From a Return-Path, čo je častý znak falšovaného alebo nesprávne nakonfigurovaného odosielateľa.

Hlavičky možno vložiť s Windows (CRLF) alebo Unix (LF) koncom riadka a zložené hlavičky (pokračovania začínajúce medzerou alebo tabulátorom) sa pred spracovaním automaticky rozbalí. Dátumy, ktoré poštovný server napísal v čase, ktorý prehliadač nemôže spracovať, sa zobrazia tak, ako sú, bez hádania, takže výpočet oneskorenia nikdy ticho nerobia číslo.

Všetko beží v prehliadači: hlavičky často obsahujú skutočné IP adresy, interné názvy hostiteľov a podrobnosti odosielateľa a nič z toho sa nenahrá nikam. Skopírujte správu, stiahnutie ako súbor .txt alebo ju odošlite priamo do iného nástroja, aby ste pokračovali v skúmaní.

Časté otázky

Prečo sa reťazec začína na spodku vložených hlavičiek?
Každý server predpokladá svoju vlastnú líniu "Received", takže novší skok je vždy prvý v surový text. Nástroj obracia toto poradie na zobrazenie cesty spôsobom, ako sa správa skutočne cestovala: od odosielateľa do vašej schránky.
Co znamenajú SPF, DKIM a DMARC výsledky?
Ide o kontroly, ktoré príjemný poštový server už spustil a zaznamenal v hlavičke "Authentication-Results": SPF potvrdzuje, že odosielací server má povolenie posielať pre túto doménu, DKIM overuje kryptografický podpis, ktorý nebol pozmenený, a DMARC kombinuje oboje proti politike domény. Nástroj čítaní a zobrazuje tieto výsledky — sám znovu neusporiadavaním kontroly.
Čo znamená nesúlad From / Return-Path?
Adresa From je to, čo vidíte vo vašej schránke; Return-Path je to, kde sa vracia bouncy a je často nastavený skutočnou poštovnou infraštruktúrou. Iná doména nie je vždy škodlivá — mnohé legálne služby posielajú v mene domény — ale stojí za to skontrolovať proti výsledkom SPF/DKIM/DMARC vyššie.
Niektoré skoky ukazujú "neznámy čas" — prečo?
Hlavička "Received" bez analyzovateľného koncového data alebo s nestandardným formátom nemôže byť spoľahlivo načasovaná. Namiesto hádania ju nástroj označí ako neznámou a vylúči z výpočtu oneskorenia.
Sú moje emailové hlavičky nahraté někde?
Nie. Analýza hlavičiek, matematika dátumov a MIME dekódovanie všetko behajú lokálne v prehliadači — nič, čo tu vložíte, sa neodošle na server.