Анализатор заголовков электронной почты
Вставьте любой необработанный заголовок электронного письма, чтобы получить полный, удобочитаемый анализ. Наш анализатор заголовков электронной почты декодирует отправителя (От, Кому, Тема), отслеживает путь доставки по цепочке «Получено» и отображает результаты аутентификации SPF, DKIM и DMARC. Идеально подходит для анализа электронной почты, устранения неполадок с доставкой и проверки подлинности электронной почты — вся обработка происходит локально в вашем браузере без загрузки данных.
Paste the raw email headers from any email to get a complete, human-readable analysis. The parser extracts sender and recipient info, traces the delivery path through every Received hop, and displays SPF, DKIM, and DMARC authentication results. All processing happens locally in your browser.
Paste raw email headers above to analyze
Click an example preset to get started, or paste headers from Gmail, Outlook, or any email client
Зачем использовать наш анализатор заголовков электронной почты?
- Полный анализ заголовка: вставьте любой необработанный заголовок электронного письма и получите полностью структурированную разбивку. Анализатор заголовков электронной почты извлекает и декодирует все основные заголовки, включая «От», «Кому», «Тема», «Дата», «Идентификатор сообщения», «Путь возврата», MIME-версия, «Тип контента» и другие — с автоматическим декодированием закодированных слов RFC 2047.
- Временная шкала пути доставки. Цепочка «Получено» анализируется в визуальную временную шкалу, показывающую каждый переход вашего электронного письма от отправителя к почтовому ящику. На каждом прыжке отображается сервер-отправитель (от), сервер-получатель (по), используемый протокол (ESMTP, SMTP) и точная временная метка, что позволяет легко отслеживать задержки доставки и проблемы с маршрутизацией.
- Расшифровка результатов аутентификации: результаты аутентификации SPF, DKIM, DMARC и ARC извлекаются и отображаются с четкими значками «прошел/не прошел/нейтрален». Анализатор анализирует заголовки Authentication-Results, DKIM-Signature и Received-SPF, чтобы показать проверку домена, состояние подписи и соответствие политике.
- 100% локальная обработка: заголовки ваших электронных писем никогда не покидают ваше устройство. Все обрабатывается локально в вашем браузере с использованием чистого JavaScript — данные не загружаются, журналы не сохраняются и обработка на стороне сервера не выполняется. Полностью безопасно для анализа конфиденциальных заголовков электронной почты из личной или деловой переписки.
Распространенные случаи использования анализатора заголовков электронной почты
- Криминалистика и расследование электронной почты. При расследовании подозрительных электронных писем вставьте заголовки в анализатор, чтобы отследить фактический путь доставки и проверить результаты аутентификации. Сравните заявленный домен отправителя с результатами SPF/DKIM/DMARC, чтобы обнаружить попытки подделки и выдачи себя за другое лицо.
- Устранение неполадок с доставкой электронной почты. Если законные электронные письма не приходят или помечаются как спам, проанализируйте заголовки, чтобы выявить проблемы. Проверьте наличие ошибок выравнивания SPF, отсутствия подписей DKIM или нарушений политики DMARC, которые могут привести к отклонению электронной почты или классификации спама.
- Обнаружение фишинга: используйте анализатор для проверки заголовков электронных писем подозрительных сообщений. Инструмент выделяет ошибки аутентификации (сбой SPF, сбой DKIM, сбой DMARC), которые являются убедительными индикаторами попыток фишинга, даже если отображаемое имя выглядит законным.
- Тестирование конфигурации сервера электронной почты. При настройке нового сервера электронной почты или изменении записей SPF/DKIM/DMARC отправьте тестовые электронные письма и проанализируйте заголовки, чтобы убедиться, что проверка подлинности настроена правильно. Убедитесь, что SPF проходит, подписи DKIM действительны и политики DMARC применяются.
- Изучение протоколов электронной почты. Используйте анализатор в качестве учебного пособия, чтобы понять, как работает доставка электронной почты. Проследите цепочку «Получено», чтобы увидеть, как электронные письма перемещаются между серверами, узнать, что означает каждый заголовок, и понять, как SPF, DKIM и DMARC работают вместе для аутентификации сообщений.
- Анализ массовой рассылки по электронной почте: отделы маркетинга и информационных бюллетеней могут анализировать заголовки электронных писем, чтобы убедиться, что их инфраструктура отправки правильно настроена. Убедитесь, что подписи DKIM присутствуют, SPF согласован и политики DMARC соблюдаются для повышения скорости доставки входящих сообщений.
Как работает наш анализатор заголовков электронной почты
- Анализ и развертывание: необработанный текст заголовка сначала разворачивается путем соединения строк продолжения (строки, начинающиеся с пробела) с их родительским элементом. Затем каждая строка заголовка разделяется на первое двоеточие, чтобы извлечь имя и значение заголовка.
- Категоризация и декодирование. Каждый заголовок классифицируется по типу (идентификация, метаданные, контент, доставка, аутентификация или получение). Заголовки удостоверений и метаданных со словами в кодировке RFC 2047 (например, =?UTF-8?B?base64?=) автоматически декодируются в читаемый текст.
- Отслеживание пути доставки: полученные заголовки анализируются в обратном порядке для создания хронологической шкалы доставки. Каждый переход разбивается на составляющие: сервер-отправитель (от), сервер-получатель (по), протокол (с) и временная метка.
- Извлечение результатов аутентификации. Заголовок Authentication-Results анализируется для извлечения результатов SPF, DKIM, DMARC и ARC с их доменами и статусом «прошел/не прошел». Заголовки DKIM-Signature и Received-SPF также проверяются на наличие дополнительных данных аутентификации.
Ключевые стандарты аутентификации электронной почты
- SPF (структура политики отправителей): проверяет, авторизован ли IP-адрес отправляющего сервера владельцем домена. Опубликовано в записях DNS TXT. Результаты: Пройден (разрешено), Не пройден (не авторизован), Нейтрально (нет политики), Мягкий сбой (временно).
- DKIM (DomainKeys Identified Mail): использует криптографию с открытым ключом для подписи заголовков и тела электронной почты. Подпись проверяется по открытому ключу, опубликованному в DNS. Результат Pass гарантирует, что электронное письмо не было изменено при передаче.
- DMARC (Аутентификация сообщений на основе домена): сообщает принимающим серверам, что делать в случае сбоя SPF и/или DKIM. Политики: Нет (только мониторинг), Карантин (отправить в спам), Отклонить (блокировать письмо). DMARC помогает предотвратить подделку домена.
- ARC (цепочка полученных с проверкой подлинности): сохраняет результаты аутентификации электронной почты в промежуточных службах пересылки (например, списках рассылки), которые могут нарушить проверку SPF или DKIM.
Часто задаваемые вопросы
Анализатор заголовков электронной почты — это инструмент, который анализирует необработанные заголовки электронной почты и представляет их в удобочитаемом формате. Заголовки электронной почты содержат метаданные о сообщении, включая отправителя, получателя, тему, путь доставки (цепочка получения), результаты аутентификации (SPF, DKIM, DMARC) и временные метки. Наш анализатор заголовков электронной почты расшифровывает всю эту информацию, что позволяет легко отслеживать путь электронного письма, проверять его подлинность и диагностировать проблемы с доставкой.
В Gmail откройте электронное письмо, щелкните трехточечное меню («Еще») и выберите «Показать оригинал». В Outlook откройте электронное письмо и выберите «Файл» > «Свойства». В Apple Mail откройте электронное письмо и выберите «Просмотр» > «Сообщение» > «Необработанный источник». В большинстве почтовых клиентов вы можете найти опцию «Показать оригинал» или «Просмотреть источник» в меню сообщений. Скопируйте весь блок заголовка и вставьте его в наш анализатор заголовков электронной почты.
Анализатор извлекает и отображает все основные заголовки электронных писем в структурированном формате: «От», «Кому», «Тема», «Дата», «Идентификатор сообщения», «Путь возврата», «Кому ответа» и MIME-версия. Он анализирует цепочку «Получено», чтобы показать полный путь доставки с метками времени и именами серверов. Он также декодирует результаты аутентификации, включая SPF (прошел/не прошел/нейтраль), DKIM (проверка подписи) и DMARC (соответствие политике). Также отображаются любые другие пользовательские или необычные заголовки.
Цепочка «Получено» представляет собой серию заголовков «Получено», которые отслеживают путь электронного письма от исходного отправителя до вашего почтового ящика. Каждый почтовый сервер добавляет свой собственный заголовок «Received», показывающий имя сервера, IP-адрес, метку времени и используемый протокол. Анализируя цепочку «Получено», вы можете увидеть каждый этап, через который прошло сообщение, выявить задержки, обнаружить попытки спуфинга и понять путь доставки электронной почты — все это наш анализатор заголовков электронной почты представляет на удобной временной шкале.
SPF (Sender Policy Framework) проверяет, имеет ли сервер-отправитель право отправлять электронную почту для домена. DKIM (DomainKeys Identified Mail) использует цифровые подписи для проверки того, что электронное письмо не было подделано во время передачи. DMARC (Аутентификация, отчетность и соответствие сообщений на основе домена) сообщает получателям, что делать с электронными письмами, которые не прошли проверку SPF или DKIM. Наш анализатор заголовков электронных писем извлекает и отображает результаты аутентификации, чтобы вы могли оценить легитимность любого электронного письма.
Абсолютно. Наш анализатор заголовков электронной почты обрабатывает все локально в вашем браузере с помощью JavaScript. Вставляемые вами заголовки электронных писем никогда не покидают ваше устройство: данные не загружаются, журналы не сохраняются и обработка на стороне сервера не выполняется. Это делает его абсолютно безопасным для анализа конфиденциальных заголовков электронных писем из личной или деловой переписки.
Заголовок Authentication-Results добавляется принимающими почтовыми серверами для записи результатов проверок аутентификации электронной почты (SPF, DKIM, DMARC). Он показывает, какие методы аутентификации были применены, какие удостоверения были проверены, а также была ли каждая проверка пройдена или не пройдена. Формат соответствует RFC 7601. Наш анализатор заголовков электронной почты анализирует этот заголовок, чтобы отобразить результаты аутентификации в четком формате с цветовой кодировкой, показывающем статус прохождения/неудачи для каждого метода.
Хотя наш анализатор заголовков электронных писем не принимает решений по безопасности, он предоставляет всю информацию, необходимую для оценки легитимности электронного письма. Четкое отображение результатов SPF, DKIM и DMARC помогает вам определить, не прошла ли проверка аутентификации электронного письма — распространенный признак подделки. Цепочка «Получено» также показывает фактический путь доставки, который можно сравнить с заявленным отправителем для выявления несоответствий.
Идентификатор сообщения — это уникальный идентификатор, присваиваемый каждому сообщению электронной почты, обычно форматируемый как строка, заключенная в угловые скобки (например, <[email protected]>). Он используется для потоковой обработки, дедупликации и отслеживания. Наш анализатор заголовков электронной почты извлекает идентификатор сообщения и позволяет легко копировать его для использования при отслеживании конкретных сообщений.
Да, анализатор заголовков электронной почты навсегда и полностью бесплатен. Весь анализ происходит локально в вашем браузере с использованием чистого JavaScript — без регистрации, без ключей API, без ограничений на использование и без загрузки данных. Используйте его столько раз, сколько вам нужно для анализа электронной почты, устранения неполадок доставки или анализа безопасности.