Preskoči na vsebino
100% lokalno

Analizator e-poštnih glav

Sledite pot dostave e-pošte in preverite SPF, DKIM in DMARC rezultate.

Vhod
Izhod

Analizator e-poštnih glav

Prilepi surove glave e-pošte in to orodje rekonstruira, kako je sporočilo dejansko prispelo v tvoj nabiralnik. Sledi verigo "Received" redov od izvirnega strežnika do končnega skoka dostave, v redu kako je bilo sporočilo potovalo, in prikazuje zamudo med vsakim skokom, tako da lahko na prvi pogled vidiš, kje se je počasna dostava zatakla.

Možnosti nadzorujejo, kaj poročilo vključuje. Vključi Received verigo, da vidiš vsak skok s časovnim žigom in najsporejši skok označen; razdelek preverke avtentičnosti prebere glavo "Authentication-Results" in prikazuje SPF, DKIM in DMARC sodbo, ki jo je prejemni poštni strežnik že izračunal. Razdelek ovoja izvleče From, To, Subject in Message-ID, dekodira MIME kodirane besede (zaporedje "=?UTF-8?B?…?=" ki jih poštni odjemalci uporabljajo za ne-ASCII naslove in imena) nazaj v berljivo besedilo. Ko je spam filter dodal rezultat — X-Spam-Score ali X-Spam-Status glavo — se prikaže tudi ta, in orodje opozori na neskladje med vidnim From naslovom in Return-Path, pogost znak lažnega ali napačno konfiguriranega pošiljaoca.

Glave je mogoče prilepiti z Windows (CRLF) ali Unix (LF) konci vrstic, prepognjene glave (nadaljevanja, ki se začnejo s presledkom ali tabulatorjem) pa se pred analizo samodejno razvojejo. Datumi, ki jih je poštni strežnik zapisal v obliki, ki je brskalnik ne more razčleniti, se prikažejo kot so napisani, namesto da bi se ugibala, zato izračun zamude nikoli po tiho ne izmisli števila.

Vse se izvršava v vašem brskalniku: glave pogosto vsebujejo pravi IP naslove, notranja imena gostiteljev in podrobnosti pošiljaoca, in ničesar od tega ni naloženo nikamor. Kopiraj poročilo, ga prenesam kot .txt datoteko ali ga neposredno pošlji v drugo orodje za nadaljnje raziskovanje.

FAQ

Zakaj se veriga začne na dnu prilepi glav?
Vsak strežnik dodeli svoj "Received" vrstico na začetka, zato je najnovejši skok vedno prvi v surovenem besedilu. Orodje obrne ta vrstni red, da prikaže pot, kako je bilo sporočilo dejansko potovalo: od pošiljaoca do tvojega nabiralnika.
Kaj pomenijo rezultati SPF, DKIM in DMARC?
To so preverjene, ki jih je prejemni poštni strežnik že izvedel in zapisal v "Authentication-Results" glavo: SPF potrdi, da je pošiljanjem strežnik dovoljevalcu za to domeno, DKIM preverja kriptografski podpis ni bil spremenjen, in DMARC kombinira oba nasproti pravilom domene. Orodje bere in prikazuje te rezultate — ne re-zagoni preverjenih samih.
Kaj pomeni neskladje From / Return-Path?
From naslov je tisto, kar vidiš v svojem nabiralniku; Return-Path je, kam se vraćajo nečitljive poruke, in je pogosto nastavljen s pravo pošiljajočo infrastrukturo. Drugačna domena ni vedno zlonamerna — mnoge legitimne storitve pošljejo v imenu domene — vendar je vredno preveriti SPF/DKIM/DMARC rezultate zgoraj.
Nekateri skoki prikazujejo "neznani čas" — zakaj?
"Received" glava brez razčljenjivenega datuma na koncu ali s nestandardnim oblikuje se ne morejo zanesljivo časa. Namesto da bi ugibala, orodje ga označi kot neznano in ga izključi iz izračuna zamude.
Ali so moje e-poštne glave kadarkoli poslane na strežnik?
Ne. Analiza glav, matematika datuma in MIME dekodiranje se vsi izvršavajo lokalno v tvojem brskalniku — nič, kar prilepiš tukaj, ni poslano na strežnik.