在浏览器中进行分析。您的标头永远不会上传。
如何获取您的电子邮件标头
每个电子邮件客户端都将它们隐藏在不同的地方。选择你的:
- 1打开您要查看的电子邮件。
- 2单击消息右上角的三点菜单。
- 3选择“显示原件”。
- 4单击“复制到剪贴板”,然后将其粘贴到上面。
什么是电子邮件标头分析器?
每封电子邮件都带有一组隐藏的标头,记录其来源、经过的每台服务器以及每台服务器得出的结论。电子邮件标头分析器会读取该块并将其转换为您可以实际操作的内容。
您的邮件客户端已经可以向您显示原始文本。困难在于它运行了数百行时间戳、主机名和加密片段。该工具会为您读取这些信息:它会告诉您 SPF、DKIM 和 DMARC 是否通过、经过身份验证的域是否与收件人看到的发件人匹配、每个跃点花费了多长时间以及到底需要修复什么。
为什么要阅读电子邮件标题?
1了解邮件为何会成为垃圾邮件
标头记录接收服务器自己的判断。当 SPF 通过但 DMARC 失败时,标头会准确显示哪个域破坏了对齐。
2验证可疑电子邮件
一个令人信服的显示名称并不能证明什么。标头显示真实的发送服务器、回复的去向以及签名是否实际上属于发件人地址中的域。
3诊断交货缓慢
传递路径显示每台服务器保留消息的时间,因此您可以区分发送问题和接收问题。
4确认配置更改
更新 SPF、DKIM 或自定义退回域后,一条已发送的消息会告诉您更改是否在生产中有效。
如何分析电子邮件标头
在邮件客户端中打开邮件并找到原始标头 - 在 Gmail 中,这是三点菜单,然后是“显示原始标头”。
复制整个标题块并将其粘贴到上面的框中。
首先阅读判决书和摘要:他们用几句话告诉您电子邮件是否经过验证以及哪些内容值得注意。
完成身份验证和对齐部分,查看哪个域通过了以及它是否与可见发件人匹配。
使用交付过程和最后的修复来解决任何需要注意的问题。
标题最常显示哪些内容
SPF 通过但 DMARC 失败
发送平台验证了自己的退回域名,而不是您的。设置自定义返回路径,或使用您自己的域通过 DKIM 进行签名。
DKIM 签名无法验证
几乎总是一个从未重新发布的轮换密钥,或者一个与 DNS 中的选择器不匹配的选择器。
在不相关的域上回复
在合法的帮助台设置中很常见,在网络钓鱼中也同样常见。标题可以让您知道您正在查看哪一个。
花了几分钟的跳跃
通常是灰名单或队列重试。在许多消息中重复出现,这表明接收提供商进行了限制。
常见问题解答
是的,完全免费,无需注册,无每日限制,也无需帐户。分析在您的浏览器中运行,因此我们无需测量任何内容。
不会。整个分析使用 JavaScript 在您的浏览器本地运行 - 您的标头永远不会发送到我们的服务器,永远不会记录,也永远不会存储。这很重要,因为标头包含真实的收件人地址、内部服务器名称和 IP 地址。
在 Gmail 中,打开邮件,点击三点菜单并选择“显示原始内容”,然后选择“复制到剪贴板”。在 Outlook 中,打开文件 → 属性并复制“Internet 标头”框。在 Apple Mail 中,使用查看 → 邮件 → 所有标头。分析器上方的选项卡涵盖了每个主要客户。
因为DMARC也需要对齐。它检查通过 SPF 或 DKIM 的域是否与发件人地址中显示的域相同。发送平台通常会验证自己的退回域或签名域,这些域通过了两项检查,但与两者都不相符,因此 DMARC 失败。我们的对齐部分准确显示了哪个域破坏了它。
他们给你的是强有力的证据,而不是证据。身份验证失败、对不相关域的回复或与发件人不匹配的签名域都是警告信号。但仅标题无法确认意图,这就是为什么该工具会报告风险信号并对其进行解释,而不是声明电子邮件是恶意的。
通常没有什么险恶的事情。灰名单、队列重试和批量发送都会导致完全合法的邮件等待多分钟。当同一跳在许多消息中速度缓慢时,值得进行调查,这可能表明接收提供商正在对您的发送 IP 进行速率限制。