Перейти до вмісту

Аналізатор заголовків email

Відстежуйте шлях доставки листа та перевіряйте результати SPF, DKIM та DMARC.

Введення
Вихід

Аналізатор заголовків email

Вставте сирі заголовки листа — і інструмент відновлює шлях, яким він дійшов до вас. Проходить через весь ланцюг рядків "Received" від сервера, що відправляє, до остаточної доставки в тому порядку, в якому лист подорожував, і показує затримку між кожним кроком, щоб ви одразу бачили, де трапилася повільна передача.

Опції керують змістом звіту. Увімкніть ланцюг Received — побачите кожен хоп з часовою міткою та позначкою найповільнішої ступені; розділ автентифікації читає заголовок "Authentication-Results" та показує вердикти SPF, DKIM та DMARC, які вже обчислив сервер, що приймає. Розділ конверту витягує From, To, Subject та Message-ID, декодуючи закодовані в MIME заголовки (послідовності "=?UTF-8?B?…?=" які поштові клієнти використовують для не-ASCII назв) назад до читаного вигляду. Коли спам-фільтр додав оцінку — заголовок X-Spam-Score або X-Spam-Status — вона також показана, і інструмент попередить про невідповідність між видимою адресою From та Return-Path, що часто свідчить про підроблену або неправильно налаштовану адресу відправника.

Заголовки можна вставляти з кінцівками рядків Windows (CRLF) або Unix (LF), і складені рядки заголовків (продовження, що починаються з пробілу або табуляції) автоматично розгортаються перед аналізом. Дати, написані поштовим сервером у форматі, який браузер не може проаналізувати, показуються як вони є, а не вгадуються, тому розрахунок затримки ніколи не вигадує число.

Усе працює у вашому браузері: заголовки часто містять реальні IP-адреси, внутрішні імена хостів та деталі відправника, і нічого з цього не завантажується кудись. Скопіюйте звіт, завантажте його як файл .txt або відправте прямо в інший інструмент для подальшого розслідування.

FAQ

Чому ланцюг починається знизу вставлених заголовків?
Кожен сервер додає свій власний рядок "Received" на початок, тому найновіший хоп завжди перший у сирому тексті. Інструмент перевертає цей порядок, щоб показати шлях, як лист насправді подорожував: від відправника до вас у скриньку.
Що означають результати SPF, DKIM та DMARC?
Це перевірки, які сервер, що приймає, уже виконав і записав у заголовок "Authentication-Results": SPF підтверджує, що сервер, що відправляє, має право надсилати для цього домену, DKIM перевіряє, що криптографічний підпис не був змінений, і DMARC об'єднує обидві перевірки відповідно до політики домену. Інструмент читає та відображає ці результати — він не переперевіряє сам.
Що означає невідповідність From / Return-Path?
From — це адреса, яку ви бачите у скриньці; Return-Path — це куди йдуть відскочені листи, і часто його встановлює реальна інфраструктура надсилання. Інший домен не завжди означає шахрайство — багато законних сервісів надсилають від імені домену — але варто перевірити це проти результатів SPF/DKIM/DMARC вище.
Деякі хопи показують "невідомий час" — чому?
Рядок "Received" без аналізованої кінцевої дати, або з нестандартним форматом, не може бути надійно встановлений у часі. Замість вгадування інструмент позначає її як невідому та виключає з розрахунку затримки.
Чи завантажуються мої заголовки листів де-небудь?
Ні. Аналіз заголовків, математика дат та декодування MIME працюють локально у вашому браузері — нічого з того, що ви вставляєте, не надсилається на сервер.