Analisado em seu navegador. Seus cabeçalhos nunca são carregados.
Como obter seus cabeçalhos de e-mail
Cada cliente de e-mail os esconde em algum lugar diferente. Escolha o seu:
- 1Abra o e-mail que deseja verificar.
- 2Clique no menu de três pontos no canto superior direito da mensagem.
- 3Escolha "Mostrar original".
- 4Clique em "Copiar para a área de transferência" e cole-o acima.
O que é um analisador de cabeçalho de e-mail?
Cada e-mail carrega um conjunto oculto de cabeçalhos que registram sua origem, todos os servidores pelos quais passou e o que cada um desses servidores concluiu sobre ele. Um analisador de cabeçalho de e-mail lê esse bloco e o transforma em algo em que você pode realmente agir.
Seu cliente de e-mail já pode mostrar o texto bruto. A dificuldade é que ele executa centenas de linhas de carimbos de data/hora, nomes de host e fragmentos criptográficos. Esta ferramenta lê isso para você: informa se SPF, DKIM e DMARC foram aprovados, se o domínio autenticado corresponde ao remetente que seus destinatários veem, quanto tempo levou cada salto e exatamente o que corrigir.
Por que ler cabeçalhos de e-mail?
1Descubra por que o e-mail chega ao spam
Os cabeçalhos registram o veredicto do próprio servidor receptor. Quando o SPF é aprovado, mas o DMARC falha, os cabeçalhos mostram precisamente qual domínio quebrou o alinhamento.
2Verifique um e-mail suspeito
Um nome de exibição convincente não prova nada. Os cabeçalhos mostram o servidor de envio real, para onde iriam as respostas e se a assinatura realmente pertence ao domínio no endereço De.
3Diagnosticar entrega lenta
O caminho de entrega mostra por quanto tempo cada servidor manteve a mensagem, para que você possa diferenciar um problema de envio de um problema de recebimento.
4Confirmar uma alteração de configuração
Depois de atualizar o SPF, o DKIM ou um domínio de devolução personalizado, uma mensagem entregue informa se a alteração está funcionando na produção.
Como analisar um cabeçalho de e-mail
Abra a mensagem em seu cliente de e-mail e encontre os cabeçalhos brutos – no Gmail, esse é o menu de três pontos e depois “Mostrar original”.
Copie todo o bloco de cabeçalho e cole-o na caixa acima.
Leia primeiro o veredicto e o resumo: eles informam em poucas frases se o e-mail foi autenticado e o que se destaca.
Percorra as seções de autenticação e alinhamento para ver qual domínio passou e se corresponde ao remetente visível.
Use a jornada de entrega e as correções no final para resolver qualquer coisa que precise de atenção.
O que os cabeçalhos revelam com mais frequência
SPF passa, mas DMARC falha
A plataforma de envio autenticou seu próprio domínio de devolução em vez do seu. Defina um caminho de retorno personalizado ou assine com o DKIM usando seu próprio domínio.
A assinatura DKIM não será verificada
Quase sempre uma chave rotacionada que nunca foi republicada ou um seletor que não corresponde ao do DNS.
Responder para em um domínio não relacionado
Comum em configurações legítimas de helpdesk e igualmente comum em phishing. Os cabeçalhos permitem que você saiba qual deles você está vendo.
Um salto que levou minutos
Geralmente lista cinza ou nova tentativa de fila. Repetido em muitas mensagens, isso aponta para limitação por parte do provedor receptor.
Perguntas Frequentes
Sim, totalmente gratuito, sem inscrição, sem limite diário e sem conta. A análise é executada no seu navegador, portanto não há nada para medirmos.
Não. Toda a análise é executada localmente no seu navegador usando JavaScript — seus cabeçalhos nunca são enviados para nossos servidores, nunca são registrados e nunca são armazenados. Isso é importante porque os cabeçalhos contêm endereços de destinatários reais, nomes de servidores internos e endereços IP.
No Gmail, abra a mensagem, clique no menu de três pontos e escolha “Mostrar original” e depois “Copiar para área de transferência”. No Outlook, abra Arquivo → Propriedades e copie a caixa “Cabeçalhos da Internet”. No Apple Mail, use Exibir → Mensagem → Todos os cabeçalhos. As guias acima do analisador cobrem todos os principais clientes.
Porque o DMARC também requer alinhamento. Ele verifica se o domínio que passou no SPF ou DKIM é o mesmo domínio mostrado no endereço De. As plataformas de envio geralmente autenticam seu próprio domínio de rejeição ou assinatura, que passa em ambas as verificações, mas não se alinha com nenhuma delas, portanto o DMARC falha. Nossa seção de alinhamento mostra exatamente qual domínio o quebrou.
Eles fornecem evidências fortes, não provas. Falha na autenticação, resposta em um domínio não relacionado ou domínio de assinatura que não corresponde ao remetente são sinais de alerta. Mas os cabeçalhos por si só não podem confirmar a intenção, e é por isso que esta ferramenta relata sinais de risco e os explica, em vez de declarar um e-mail malicioso.
Geralmente nada de sinistro. Lista cinza, novas tentativas de fila e envio em lote causam esperas de vários minutos em e-mails totalmente legítimos. Vale a pena investigar quando o mesmo salto está lento em muitas mensagens, o que pode indicar que o provedor receptor está limitando a taxa do seu IP de envio.