Pega las cabeceras sin procesar de cualquier correo para reconstruir su recorrido, ver cuánto tardó cada salto y leer los veredictos de SPF, DKIM y DMARC. Todo se analiza localmente: nada se envía a ningún sitio.
Cada correo lleva un bloque de cabeceras sobre el cuerpo del mensaje. Registran de dónde vino el mensaje, cada servidor por el que pasó, cuándo ocurrió cada traspaso y los resultados de las comprobaciones de autenticación. La mayor parte está oculta por defecto, pero es el primer lugar donde mirar cuando investigas un mensaje sospechoso, un retraso en la entrega o un problema con la carpeta de spam.
Este analizador lee esas cabeceras y las convierte en una línea de tiempo legible: la ruta de entrega desde el servidor emisor hasta la bandeja de entrada, el retraso en cada salto, los veredictos de SPF, DKIM y DMARC y los campos clave como De, Asunto y la dirección IP de origen.
Copia todo desde la primera línea Received o From en adelante y pégalo en el cuadro de arriba.
SPF confirma que el servidor emisor puede enviar por el dominio del sobre. DKIM confirma que el mensaje lleva una firma criptográfica válida y no se alteró. DMARC los une y comprueba que el dominio autenticado coincide con la dirección De visible. Un mensaje correcto suele mostrar «pass» en los tres.
Un fallo no siempre es malicioso (las listas de correo y los reenviadores a menudo rompen SPF o DKIM), pero un fallo de DMARC combinado con un Reply-To que no coincide es una señal clásica de un intento de suplantación o phishing que conviene investigar.
Las cabeceras de correo pueden contener información personal, por eso esta herramienta nunca las envía a ningún sitio. Las cabeceras se analizan dentro de tu sesión y no se almacenan, registran ni reenvían. Para probar tu propio correo de extremo a extremo, envía un mensaje a una dirección temporal gratuita de TempBox y analiza las cabeceras que reciba.
Lee las cabeceras técnicas de un correo y las presenta de forma legible: la cadena de servidores por los que pasó el mensaje, el retraso en cada salto, los resultados de SPF, DKIM y DMARC y la dirección IP de origen.
En Gmail elige «Mostrar original», en Outlook abre Archivo → Propiedades y copia los encabezados de Internet, en Apple Mail usa Visualización → Mensaje → Todas las cabeceras. Después pega todo en el cuadro de arriba.
La ruta de entrega muestra el retraso en cada salto. Un retraso grande en un paso suele indicar greylisting, un servidor encolado o sobrecargado, o un filtro de spam lento en el lado receptor.
Significa que el mensaje no pasó esa comprobación de autenticación. Puede ser una mala configuración, un mensaje reenviado o de lista de correo, o un intento de suplantación. El fallo de DMARC es el más significativo porque rige la dirección De visible.
Las cabeceras dan pistas sólidas: un DMARC fallido, una IP de origen que no coincide con el remitente declarado o un Reply-To en otro dominio son señales de alerta. Por sí solas no son prueba definitiva, pero juntas resultan reveladoras.
No. El analizador se ejecuta dentro de tu sesión y no almacena, registra ni transmite las cabeceras. Solo salen de tu navegador para ser analizadas.
Sí. Es totalmente gratuito, no requiere registro y mantiene privadas las cabeceras que pegas.