E-Mail-Header-Analyse

Fügen Sie die rohen Header einer beliebigen E-Mail ein, um ihren Weg zu rekonstruieren, zu sehen, wie lange jeder Hop gedauert hat, und die SPF-, DKIM- und DMARC-Ergebnisse zu lesen. Alles wird lokal ausgewertet – nichts wird irgendwohin gesendet.

In den meisten E-Mail-Programmen: Nachricht öffnen, „Original anzeigen“ oder „Quelltext anzeigen“ wählen und alles kopieren.

Was sind E-Mail-Header?

Jede E-Mail trägt über dem Nachrichtentext einen Block aus Headern. Sie halten fest, woher die Nachricht kam, jeden Server, den sie durchlaufen hat, wann jede Übergabe erfolgte und die Ergebnisse der Authentifizierungsprüfungen. Das meiste davon ist standardmäßig verborgen, aber es ist die erste Anlaufstelle, wenn Sie eine verdächtige Nachricht, eine Zustellverzögerung oder ein Spam-Ordner-Problem untersuchen.

Diese Analyse liest diese Header und wandelt sie in eine lesbare Zeitleiste um: den Zustellweg vom sendenden Server bis zum Posteingang, die Verzögerung bei jedem Hop, die SPF-, DKIM- und DMARC-Ergebnisse und die wichtigsten Felder wie Von, Betreff und die Ursprungs-IP-Adresse.

So erhalten Sie die rohen Header

  • Gmail — Nachricht öffnen, auf das Drei-Punkte-Menü klicken und „Original anzeigen“ wählen.
  • Outlook — Nachricht öffnen, dann Datei → Eigenschaften, und das Feld „Internetkopfzeilen“ kopieren.
  • Apple Mail — Nachricht auswählen, dann Darstellung → E-Mail → Alle Header (oder Rohformat).
  • Yahoo / andere — Suchen Sie im Nachrichtenmenü nach „Rohnachricht anzeigen“, „Original anzeigen“ oder „Quelltext anzeigen“.

Kopieren Sie alles ab der ersten Received- oder From-Zeile und fügen Sie es in das Feld oben ein.

Was die Analyse zeigt

  • Den Zustellweg, rekonstruiert aus den Received-Headern in chronologischer Reihenfolge.
  • Die bei jedem Hop entstandene Verzögerung, damit Sie genau sehen, wo eine Nachricht aufgehalten wurde.
  • Die SPF-, DKIM- und DMARC-Ergebnisse aus dem Authentication-Results-Header.
  • Die wichtigsten Header – Von, An, Betreff, Datum, Message-ID, Return-Path und Reply-To.
  • Die Ursprungs-IP-Adresse, die der erste Server in der Kette angekündigt hat.

Die Authentifizierungsergebnisse lesen

SPF bestätigt, dass der sendende Server für die Envelope-Domain senden darf. DKIM bestätigt, dass die Nachricht eine gültige kryptografische Signatur trägt und nicht verändert wurde. DMARC verbindet beide und prüft, ob die authentifizierte Domain mit der sichtbaren Von-Adresse übereinstimmt. Eine einwandfreie Nachricht zeigt in der Regel bei allen dreien „pass“.

Ein Fehlschlag ist nicht immer bösartig – Mailinglisten und Weiterleitungen brechen oft SPF oder DKIM –, aber ein DMARC-Fehlschlag in Kombination mit einem abweichenden Reply-To ist ein klassisches Zeichen für einen Spoofing- oder Phishing-Versuch, der eine Untersuchung wert ist.

Privat durch Design

E-Mail-Header können persönliche Informationen enthalten, daher sendet dieses Tool sie niemals irgendwohin. Die Header werden innerhalb Ihrer Sitzung ausgewertet und nicht gespeichert, protokolliert oder weitergeleitet. Um Ihre eigene E-Mail durchgängig zu testen, senden Sie eine Nachricht an eine kostenlose temporäre TempBox-Adresse und analysieren Sie die empfangenen Header.

Häufig gestellte Fragen

Was macht eine E-Mail-Header-Analyse?

Sie liest die technischen Header einer E-Mail und stellt sie in lesbarer Form dar: die Kette der Server, die die Nachricht durchlaufen hat, die Verzögerung bei jedem Hop, die SPF-, DKIM- und DMARC-Ergebnisse und die Ursprungs-IP-Adresse.

Wie finde ich die Header einer E-Mail?

In Gmail wählen Sie „Original anzeigen“, in Outlook öffnen Sie Datei → Eigenschaften und kopieren die Internetkopfzeilen, in Apple Mail nutzen Sie Darstellung → E-Mail → Alle Header. Fügen Sie dann alles in das Feld oben ein.

Warum braucht eine E-Mail so lange bis zur Zustellung?

Der Zustellweg zeigt die Verzögerung bei jedem Hop. Eine große Verzögerung an einem Schritt deutet meist auf Greylisting, einen in der Warteschlange stehenden oder überlasteten Server oder einen langsamen Spamfilter auf der Empfängerseite hin.

Was bedeutet ein SPF-, DKIM- oder DMARC-„Fehlschlag“?

Es bedeutet, dass die Nachricht diese Authentifizierungsprüfung nicht bestanden hat. Das kann eine Fehlkonfiguration, eine weitergeleitete oder Mailinglisten-Nachricht oder ein Spoofing-Versuch sein. Ein DMARC-Fehlschlag ist am bedeutsamsten, weil er die sichtbare Von-Adresse regelt.

Kann ich an den Headern erkennen, ob eine E-Mail gefälscht ist?

Die Header geben starke Hinweise: ein fehlgeschlagenes DMARC, eine Ursprungs-IP, die nicht zum angeblichen Absender passt, oder ein Reply-To auf einer anderen Domain sind alles Warnzeichen. Für sich allein sind sie kein endgültiger Beweis, aber zusammen sind sie aufschlussreich.

Speichern Sie die eingefügten Header?

Nein. Die Analyse läuft innerhalb Ihrer Sitzung und speichert, protokolliert oder überträgt die Header nicht. Sie verlassen Ihren Browser nur zur Auswertung.

Ist diese E-Mail-Header-Analyse kostenlos?

Ja. Sie ist völlig kostenlos, erfordert keine Registrierung und hält die eingefügten Header privat.

Weitere kostenlose E-Mail-Tools