Zum Inhalt springen
Aback Tools Logo

E-Mail-Header-Analysator

Fügen Sie einen beliebigen Roh-E-Mail-Header ein, um eine vollständige, für Menschen lesbare Analyse zu erhalten. Unser E-Mail-Header-Analysator dekodiert den Absender (Von, An, Betreff), verfolgt den Zustellungspfad durch die Empfangskette und zeigt SPF-, DKIM- und DMARC-Authentifizierungsergebnisse an. Perfekt für E-Mail-Forensik, Fehlerbehebung bei der Zustellung und Überprüfung der E-Mail-Authentizität – die gesamte Verarbeitung erfolgt lokal in Ihrem Browser, ohne dass Daten hochgeladen werden müssen.

Email Header Analyzer

Paste the raw email headers from any email to get a complete, human-readable analysis. The parser extracts sender and recipient info, traces the delivery path through every Received hop, and displays SPF, DKIM, and DMARC authentication results. All processing happens locally in your browser.

Examples:

Paste raw email headers above to analyze

Click an example preset to get started, or paste headers from Gmail, Outlook, or any email client

Warum sollten Sie unseren E-Mail-Header-Analysator verwenden?

  • Vollständige Header-Analyse: Fügen Sie einen beliebigen Roh-E-Mail-Header ein und erhalten Sie eine vollständig strukturierte Aufschlüsselung. Der E-Mail-Header-Analysator extrahiert und dekodiert alle wichtigen Header, einschließlich Von, An, Betreff, Datum, Nachrichten-ID, Rückgabepfad, MIME-Version, Inhaltstyp und mehr – mit automatischer Decodierung codierter Wörter nach RFC 2047.
  • Zeitleiste des Zustellungspfads: Die Empfangskette wird in eine visuelle Zeitleiste analysiert, die jeden Sprung zeigt, den Ihre E-Mail vom Absender bis zum Posteingang zurückgelegt hat. Für jeden Hop werden der sendende Server (von), der empfangende Server (von), das verwendete Protokoll (ESMTP, SMTP) und der genaue Zeitstempel angezeigt – so können Lieferverzögerungen und Routing-Probleme leicht nachverfolgt werden.
  • Authentifizierungsergebnisse entschlüsselt: SPF-, DKIM-, DMARC- und ARC-Authentifizierungsergebnisse werden extrahiert und mit klaren Pass/Fail/Neutral-Ausweisen angezeigt. Der Analysator analysiert die Header „Authentication-Results“, „DKIM-Signature“ und „Received-SPF“, um die Domänenüberprüfung, den Signaturstatus und die Richtlinieneinhaltung anzuzeigen.
  • 100 % lokale Verarbeitung: Ihre E-Mail-Header verlassen nie Ihr Gerät. Alles wird lokal in Ihrem Browser mit reinem JavaScript verarbeitet – es werden keine Daten hochgeladen, keine Protokolle gespeichert und es findet keine serverseitige Verarbeitung statt. Absolut sicher für die Analyse sensibler E-Mail-Header aus privater oder geschäftlicher Korrespondenz.

Häufige Anwendungsfälle für den E-Mail-Header-Analysator

  • E-Mail-Forensik und -Untersuchung: Wenn Sie verdächtige E-Mails untersuchen, fügen Sie die Header in den Analysator ein, um den tatsächlichen Zustellungspfad zu verfolgen und die Authentifizierungsergebnisse zu überprüfen. Vergleichen Sie die beanspruchte Absenderdomäne mit den SPF/DKIM/DMARC-Ergebnissen, um Spoofing- und Identitätsdiebstahlversuche zu erkennen.
  • Fehlerbehebung bei der E-Mail-Zustellung: Wenn legitime E-Mails nicht ankommen oder als Spam markiert werden, analysieren Sie die Header, um Probleme zu identifizieren. Suchen Sie nach SPF-Ausrichtungsfehlern, fehlenden DKIM-Signaturen oder DMARC-Richtlinienverstößen, die zur E-Mail-Ablehnung oder Spam-Klassifizierung führen können.
  • Phishing-Erkennung: Verwenden Sie den Analysator, um E-Mail-Header verdächtiger Nachrichten zu untersuchen. Das Tool hebt Authentifizierungsfehler hervor (SPF-Fehler, DKIM-Fehler, DMARC-Fehler), die starke Indikatoren für Phishing-Versuche sind, selbst wenn der Anzeigename legitim erscheint.
  • Testen der E-Mail-Serverkonfiguration: Wenn Sie einen neuen E-Mail-Server konfigurieren oder SPF/DKIM/DMARC-Einträge ändern, senden Sie Test-E-Mails und analysieren Sie die Header, um zu überprüfen, ob die Authentifizierung korrekt eingerichtet ist. Bestätigen Sie, dass SPF erfolgreich ist, DKIM-Signaturen gültig sind und DMARC-Richtlinien angewendet werden.
  • Erlernen von E-Mail-Protokollen: Nutzen Sie den Analysator als Lehrmittel, um zu verstehen, wie die E-Mail-Zustellung funktioniert. Verfolgen Sie die Empfangskette, um zu sehen, wie E-Mails zwischen Servern wechseln, erfahren Sie, was jeder Header bedeutet, und verstehen Sie, wie SPF, DKIM und DMARC bei der Authentifizierung von Nachrichten zusammenarbeiten.
  • Analyse von Massen-E-Mail-Kampagnen: Marketing- und Newsletter-Teams können E-Mail-Header analysieren, um zu überprüfen, ob ihre Versandinfrastruktur richtig konfiguriert ist. Überprüfen Sie, ob DKIM-Signaturen vorhanden sind, SPF angepasst ist und DMARC-Richtlinien befolgt werden, um bessere Zustellungsraten im Posteingang zu erzielen.

So funktioniert unser E-Mail-Header-Analysator

  1. Analysieren und entfalten: Der Rohkopftext wird zunächst entfaltet, indem Fortsetzungszeilen (Zeilen, die mit Leerzeichen beginnen) mit ihren übergeordneten Zeilen verbunden werden. Jede Kopfzeile wird dann am ersten Doppelpunkt geteilt, um den Namen und Wert der Kopfzeile zu extrahieren.
  2. Kategorisieren und dekodieren: Jeder Header wird nach Typ kategorisiert (Identität, Metadaten, Inhalt, Zustellung, Authentifizierung oder Empfangen). Identitäts- und Metadaten-Header mit RFC 2047-codierten Wörtern (z. B. =?UTF-8?B?base64?=) werden automatisch in lesbaren Text decodiert.
  3. Verfolgen Sie den Zustellungspfad: Empfangene Header werden in umgekehrter Reihenfolge analysiert, um eine chronologische Zustellungszeitleiste zu erstellen. Jeder Hop wird in seine Komponenten zerlegt: den sendenden Server (von), den empfangenden Server (von), das Protokoll (mit) und den Zeitstempel.
  4. Authentifizierungsergebnisse extrahieren: Der Header „Authentication-Results“ wird analysiert, um SPF-, DKIM-, DMARC- und ARC-Ergebnisse mit ihren Domänen und dem Pass/Fail-Status zu extrahieren. DKIM-Signature- und Received-SPF-Header werden außerdem auf zusätzliche Authentifizierungsdaten untersucht.

Wichtige E-Mail-Authentifizierungsstandards

  • SPF (Sender Policy Framework): Überprüft, ob die IP des sendenden Servers vom Domänenbesitzer autorisiert ist. Veröffentlicht in DNS-TXT-Einträgen. Ergebnisse: Bestanden (autorisiert), Nicht bestanden (nicht autorisiert), Neutral (keine Richtlinie), Softfail (vorübergehend).
  • DKIM (DomainKeys Identified Mail): Verwendet Public-Key-Kryptografie zum Signieren von E-Mail-Headern und -Texten. Die Signatur wird anhand eines im DNS veröffentlichten öffentlichen Schlüssels überprüft. Ein Pass-Ergebnis stellt sicher, dass die E-Mail während der Übertragung nicht geändert wurde.
  • DMARC (Domänenbasierte Nachrichtenauthentifizierung): Teilt empfangenden Servern mit, was zu tun ist, wenn SPF und/oder DKIM ausfallen. Richtlinien: Keine (nur Überwachung), Quarantäne (an Spam senden), Ablehnen (E-Mail blockieren). DMARC hilft, Domain-Spoofing zu verhindern.
  • ARC (Authenticated Received Chain): Behält E-Mail-Authentifizierungsergebnisse über zwischengeschaltete Weiterleitungsdienste (z. B. Mailinglisten) bei, die möglicherweise die SPF- oder DKIM-Validierung beeinträchtigen könnten.

Häufig gestellte Fragen

Ein E-Mail-Header-Analysator ist ein Tool, das rohe E-Mail-Header analysiert und sie in einem für Menschen lesbaren Format darstellt. E-Mail-Header enthalten Metadaten zur Nachricht, einschließlich Absender, Empfänger, Betreff, Zustellungspfad (Empfangskette), Authentifizierungsergebnisse (SPF, DKIM, DMARC) und Zeitstempel. Unser E-Mail-Header-Analysator entschlüsselt all diese Informationen und macht es so einfach, den Weg einer E-Mail zu verfolgen, ihre Authentizität zu überprüfen und Zustellprobleme zu diagnostizieren.

Öffnen Sie in Gmail die E-Mail, klicken Sie auf das Dreipunktmenü (Mehr) und wählen Sie „Original anzeigen“. Öffnen Sie in Outlook die E-Mail und gehen Sie zu Datei > Eigenschaften. Öffnen Sie in Apple Mail die E-Mail und gehen Sie zu „Ansicht“ > „Nachricht“ > „Rohquelle“. In den meisten E-Mail-Clients finden Sie im Nachrichtenmenü die Option „Original anzeigen“ oder „Quelle anzeigen“. Kopieren Sie den gesamten Header-Block und fügen Sie ihn in unseren E-Mail-Header-Analysator ein.

Der Analysator extrahiert und zeigt alle wichtigen E-Mail-Header in einem strukturierten Format an: Von, An, Betreff, Datum, Nachrichten-ID, Rückgabepfad, Antwort-An und MIME-Version. Es analysiert die Empfangskette, um den vollständigen Zustellungspfad mit Zeitstempeln und Servernamen anzuzeigen. Außerdem werden Authentifizierungsergebnisse dekodiert, darunter SPF (bestanden/nicht bestanden/neutral), DKIM (Signaturüberprüfung) und DMARC (Richtlinieneinhaltung). Alle anderen benutzerdefinierten oder ungewöhnlichen Kopfzeilen werden ebenfalls angezeigt.

Die „Received“-Kette besteht aus einer Reihe von „Received“-Headern, die den Weg verfolgen, den eine E-Mail vom ursprünglichen Absender bis zu Ihrem Posteingang zurückgelegt hat. Jeder Mailserver fügt seinen eigenen Empfangsheader hinzu, der den Servernamen, die IP-Adresse, den Zeitstempel und das verwendete Protokoll enthält. Durch die Analyse der Empfangskette können Sie jeden Hop sehen, den die Nachricht durchlaufen hat, Verzögerungen identifizieren, Spoofing-Versuche erkennen und den E-Mail-Zustellungspfad nachvollziehen – all dies stellt unser E-Mail-Header-Analysator in einer leicht verständlichen Zeitleiste dar.

SPF (Sender Policy Framework) überprüft, ob der sendende Server berechtigt ist, E-Mails für die Domäne zu senden. DKIM (DomainKeys Identified Mail) verwendet digitale Signaturen, um zu überprüfen, ob die E-Mail während der Übertragung nicht manipuliert wurde. DMARC (Domain-based Message Authentication, Reporting & Conformance) teilt Empfängern mit, was mit E-Mails zu tun ist, die die SPF- oder DKIM-Prüfungen nicht bestehen. Unser E-Mail-Header-Analysator extrahiert und zeigt diese Authentifizierungsergebnisse an, damit Sie die Legitimität jeder E-Mail beurteilen können.

Absolut. Unser E-Mail-Header-Analysator verarbeitet alles lokal in Ihrem Browser mithilfe von JavaScript. Die von Ihnen eingefügten E-Mail-Header verlassen niemals Ihr Gerät – es werden keine Daten hochgeladen, keine Protokolle gespeichert und es findet keine serverseitige Verarbeitung statt. Dies macht die Analyse sensibler E-Mail-Header aus privater oder geschäftlicher Korrespondenz völlig sicher.

Der Authentication-Results-Header wird von empfangenden Mailservern hinzugefügt, um die Ergebnisse von E-Mail-Authentifizierungsprüfungen (SPF, DKIM, DMARC) aufzuzeichnen. Es zeigt, welche Authentifizierungsmethoden angewendet wurden, welche Identität überprüft wurde und ob jede Prüfung erfolgreich war oder nicht. Das Format folgt RFC 7601. Unser E-Mail-Header-Analysator analysiert diesen Header, um die Authentifizierungsergebnisse in einem klaren, farbcodierten Format anzuzeigen, das den Pass/Fail-Status für jede Methode anzeigt.

Unser E-Mail-Header-Analysator trifft zwar keine Sicherheitsentscheidungen, liefert aber alle Informationen, die Sie zur Beurteilung der Legitimität einer E-Mail benötigen. Durch die klare Anzeige der SPF-, DKIM- und DMARC-Ergebnisse können Sie erkennen, ob eine E-Mail die Authentifizierungsprüfungen nicht bestanden hat – ein häufiges Anzeichen für Spoofing. Die Empfangskette zeigt auch den tatsächlichen Zustellungspfad an, der mit dem angegebenen Absender verglichen werden kann, um Inkonsistenzen zu erkennen.

Die Nachrichten-ID ist eine eindeutige Kennung, die jeder E-Mail-Nachricht zugewiesen wird und normalerweise als Zeichenfolge in spitzen Klammern formatiert ist (z. B. <[email protected]>). Es wird für Threading, Deduplizierung und Nachverfolgung verwendet. Unser E-Mail-Header-Analysator extrahiert die Nachrichten-ID und erleichtert das Kopieren als Referenz bei der Verfolgung bestimmter Nachrichten.

Ja, der E-Mail-Header-Analysator ist für immer völlig kostenlos. Die gesamte Analyse erfolgt lokal in Ihrem Browser mit reinem JavaScript – keine Anmeldung, keine API-Schlüssel, keine Nutzungsbeschränkungen und keine Daten-Uploads. Verwenden Sie es so oft wie nötig für E-Mail-Forensik, Fehlerbehebung bei der Zustellung oder Sicherheitsanalyse.