ブラウザ内で解析されます。ヘッダーがアップロードされることはありません。
メールヘッダーを取得する方法
すべての電子メール クライアントは、それらを別の場所に隠します。あなたのものを選んでください:
- 1確認したいメールを開きます。
- 2メッセージの右上にある三点メニューをクリックします。
- 3「オリジナルを表示」を選択します。
- 4「クリップボードにコピー」をクリックして上に貼り付けます。
電子メールヘッダーアナライザーとは何ですか?
すべての電子メールには、送信元、通過したすべてのサーバー、およびそれらの各サーバーが電子メールについて結論付けたことを記録する、隠されたヘッダーのセットが含まれています。電子メール ヘッダー アナライザーはそのブロックを読み取り、実際に操作できるものに変換します。
メールクライアントはすでに生のテキストを表示できます。問題は、タイムスタンプ、ホスト名、暗号化フラグメントが数百行に及ぶことです。このツールはそれを読み取ります。SPF、DKIM、および DMARC が合格したかどうか、認証されたドメインが受信者に表示される送信者と一致するかどうか、各ホップにかかった時間、および正確に修正すべき内容を示します。
なぜ電子メールのヘッダーを読むのでしょうか?
1メールがスパムに分類される理由を調べる
ヘッダーには、受信サーバー自身の判定が記録されます。 SPF は合格したが DMARC が失敗した場合、ヘッダーにはどのドメインがアライメントを破ったのかが正確に示されます。
2不審なメールを確認する
説得力のある表示名は何も証明しません。ヘッダーには、実際の送信サーバー、返信の宛先、および署名が実際に From アドレスのドメインに属しているかどうかが示されます。
3遅配を診断する
配信パスには、各サーバーがメッセージを保持していた時間が表示されるため、送信の問題と受信の問題を区別できます。
4構成変更の確認
SPF、DKIM、またはカスタム バウンス ドメインを更新した後、配信される 1 つのメッセージで、変更が運用環境で機能しているかどうかがわかります。
メールヘッダーを分析する方法
メール クライアントでメッセージを開き、生のヘッダーを見つけます。Gmail では、3 つのドット メニューが表示され、[オリジナルを表示] が表示されます。
ヘッダー ブロック全体をコピーし、上のボックスに貼り付けます。
まず評決と概要を読んでください。電子メールが認証されたかどうか、また何が目立っているかが数文でわかります。
認証セクションと調整セクションを実行して、どのドメインが渡されたのか、またそれが表示されている送信者と一致するかどうかを確認します。
配信プロセスと最後にある修正を使用して、注意が必要な点をすべて解決します。
ヘッダーによって最も頻繁に明らかにされること
SPF は合格しますが、DMARC は失敗します
送信プラットフォームは、ユーザーのバウンス ドメインではなく独自のバウンス ドメインを認証しました。カスタムのリターン パスを設定するか、独自のドメインを使用して DKIM で署名します。
DKIM 署名が検証されない
ほとんどの場合、再公開されていないローテーションされたキー、または DNS 内のセレクターと一致しないセレクターです。
無関係なドメインの返信先
正規のヘルプデスク設定で一般的ですが、フィッシングでも同様に一般的です。ヘッダーを見れば、どれを見ているかが分かります。
数分かかったホップ
通常はグレーリストまたはキューの再試行です。多くのメッセージにわたって繰り返され、受信プロバイダーによるスロットリングを示しています。
よくある質問 (FAQ)
はい、サインアップ、1 日の制限、アカウントなしで完全に無料です。分析はブラウザーで実行されるため、測定する必要はありません。
いいえ。分析全体は JavaScript を使用してブラウザーでローカルに実行されます。ヘッダーが当社のサーバーに送信されたり、ログに記録されたり、保存されたりすることはありません。ヘッダーには実際の受信者アドレス、内部サーバー名、IP アドレスが含まれるため、これは重要です。
Gmail でメッセージを開き、三点メニューをクリックして [オリジナルを表示]、[クリップボードにコピー] の順に選択します。 Outlook で、[ファイル] → [プロパティ] を開き、[インターネット ヘッダー] ボックスをコピーします。 Apple Mail では、[表示] → [メッセージ] → [すべてのヘッダー] を使用します。アナライザーの上にあるタブは、すべての主要なクライアントをカバーしています。
DMARC にも調整が必要なためです。 SPF または DKIM を通過したドメインが From アドレスに示されているドメインと同じかどうかを確認します。多くの場合、送信プラットフォームは独自のバウンス ドメインまたは署名ドメインを認証しますが、両方のチェックには合格しますが、どちらにも一致しないため、DMARC は失敗します。アライメントセクションでは、どのドメインがそれを壊したかを正確に示します。
彼らは証拠ではなく、強力な証拠を提供します。認証の失敗、関係のないドメインでの Reply-To、または送信者と一致しない署名ドメインはすべて警告サインです。しかし、ヘッダーだけでは意図を確認できないため、このツールは電子メールが悪意のあるものであると宣言するのではなく、リスク信号を報告し、それを説明します。
通常、悪意のあるものは何もありません。グレーリスト、キューの再試行、およびバッチ送信はすべて、完全に正規のメールで数分間の待機を引き起こします。多くのメッセージにわたって同じホップが遅い場合は、調査する価値があります。これは、受信プロバイダーが送信 IP をレート制限していることを示している可能性があります。