Fügen Sie die rohen Header einer beliebigen E-Mail ein, um ihren Weg zu rekonstruieren, zu sehen, wie lange jeder Hop gedauert hat, und die SPF-, DKIM- und DMARC-Ergebnisse zu lesen. Alles wird lokal ausgewertet – nichts wird irgendwohin gesendet.
Jede E-Mail trägt über dem Nachrichtentext einen Block aus Headern. Sie halten fest, woher die Nachricht kam, jeden Server, den sie durchlaufen hat, wann jede Übergabe erfolgte und die Ergebnisse der Authentifizierungsprüfungen. Das meiste davon ist standardmäßig verborgen, aber es ist die erste Anlaufstelle, wenn Sie eine verdächtige Nachricht, eine Zustellverzögerung oder ein Spam-Ordner-Problem untersuchen.
Diese Analyse liest diese Header und wandelt sie in eine lesbare Zeitleiste um: den Zustellweg vom sendenden Server bis zum Posteingang, die Verzögerung bei jedem Hop, die SPF-, DKIM- und DMARC-Ergebnisse und die wichtigsten Felder wie Von, Betreff und die Ursprungs-IP-Adresse.
Kopieren Sie alles ab der ersten Received- oder From-Zeile und fügen Sie es in das Feld oben ein.
SPF bestätigt, dass der sendende Server für die Envelope-Domain senden darf. DKIM bestätigt, dass die Nachricht eine gültige kryptografische Signatur trägt und nicht verändert wurde. DMARC verbindet beide und prüft, ob die authentifizierte Domain mit der sichtbaren Von-Adresse übereinstimmt. Eine einwandfreie Nachricht zeigt in der Regel bei allen dreien „pass“.
Ein Fehlschlag ist nicht immer bösartig – Mailinglisten und Weiterleitungen brechen oft SPF oder DKIM –, aber ein DMARC-Fehlschlag in Kombination mit einem abweichenden Reply-To ist ein klassisches Zeichen für einen Spoofing- oder Phishing-Versuch, der eine Untersuchung wert ist.
E-Mail-Header können persönliche Informationen enthalten, daher sendet dieses Tool sie niemals irgendwohin. Die Header werden innerhalb Ihrer Sitzung ausgewertet und nicht gespeichert, protokolliert oder weitergeleitet. Um Ihre eigene E-Mail durchgängig zu testen, senden Sie eine Nachricht an eine kostenlose temporäre TempBox-Adresse und analysieren Sie die empfangenen Header.
Sie liest die technischen Header einer E-Mail und stellt sie in lesbarer Form dar: die Kette der Server, die die Nachricht durchlaufen hat, die Verzögerung bei jedem Hop, die SPF-, DKIM- und DMARC-Ergebnisse und die Ursprungs-IP-Adresse.
In Gmail wählen Sie „Original anzeigen“, in Outlook öffnen Sie Datei → Eigenschaften und kopieren die Internetkopfzeilen, in Apple Mail nutzen Sie Darstellung → E-Mail → Alle Header. Fügen Sie dann alles in das Feld oben ein.
Der Zustellweg zeigt die Verzögerung bei jedem Hop. Eine große Verzögerung an einem Schritt deutet meist auf Greylisting, einen in der Warteschlange stehenden oder überlasteten Server oder einen langsamen Spamfilter auf der Empfängerseite hin.
Es bedeutet, dass die Nachricht diese Authentifizierungsprüfung nicht bestanden hat. Das kann eine Fehlkonfiguration, eine weitergeleitete oder Mailinglisten-Nachricht oder ein Spoofing-Versuch sein. Ein DMARC-Fehlschlag ist am bedeutsamsten, weil er die sichtbare Von-Adresse regelt.
Die Header geben starke Hinweise: ein fehlgeschlagenes DMARC, eine Ursprungs-IP, die nicht zum angeblichen Absender passt, oder ein Reply-To auf einer anderen Domain sind alles Warnzeichen. Für sich allein sind sie kein endgültiger Beweis, aber zusammen sind sie aufschlussreich.
Nein. Die Analyse läuft innerhalb Ihrer Sitzung und speichert, protokolliert oder überträgt die Header nicht. Sie verlassen Ihren Browser nur zur Auswertung.
Ja. Sie ist völlig kostenlos, erfordert keine Registrierung und hält die eingefügten Header privat.