Analizador de cabeceras de correo

Pega las cabeceras sin procesar de cualquier correo para reconstruir su recorrido, ver cuánto tardó cada salto y leer los veredictos de SPF, DKIM y DMARC. Todo se analiza localmente: nada se envía a ningún sitio.

En la mayoría de los clientes de correo: abre el mensaje, elige «Mostrar original» o «Ver código fuente» y copia todo.

¿Qué son las cabeceras de correo?

Cada correo lleva un bloque de cabeceras sobre el cuerpo del mensaje. Registran de dónde vino el mensaje, cada servidor por el que pasó, cuándo ocurrió cada traspaso y los resultados de las comprobaciones de autenticación. La mayor parte está oculta por defecto, pero es el primer lugar donde mirar cuando investigas un mensaje sospechoso, un retraso en la entrega o un problema con la carpeta de spam.

Este analizador lee esas cabeceras y las convierte en una línea de tiempo legible: la ruta de entrega desde el servidor emisor hasta la bandeja de entrada, el retraso en cada salto, los veredictos de SPF, DKIM y DMARC y los campos clave como De, Asunto y la dirección IP de origen.

Cómo obtener las cabeceras sin procesar

  • Gmail — abre el mensaje, haz clic en el menú de tres puntos y elige «Mostrar original».
  • Outlook — abre el mensaje, luego Archivo → Propiedades, y copia el cuadro «Encabezados de Internet».
  • Apple Mail — selecciona el mensaje, luego Visualización → Mensaje → Todas las cabeceras (o Código fuente).
  • Yahoo / otros — busca «Ver mensaje sin procesar», «Mostrar original» o «Ver código fuente» en el menú del mensaje.

Copia todo desde la primera línea Received o From en adelante y pégalo en el cuadro de arriba.

Qué muestra el analizador

  • La ruta de entrega, reconstruida a partir de las cabeceras Received en orden cronológico.
  • El retraso introducido en cada salto, para ver exactamente dónde se retuvo un mensaje.
  • Los resultados de SPF, DKIM y DMARC extraídos de la cabecera Authentication-Results.
  • Las cabeceras clave: De, Para, Asunto, Fecha, Message-ID, Return-Path y Reply-To.
  • La dirección IP de origen anunciada por el primer servidor de la cadena.

Leer los resultados de autenticación

SPF confirma que el servidor emisor puede enviar por el dominio del sobre. DKIM confirma que el mensaje lleva una firma criptográfica válida y no se alteró. DMARC los une y comprueba que el dominio autenticado coincide con la dirección De visible. Un mensaje correcto suele mostrar «pass» en los tres.

Un fallo no siempre es malicioso (las listas de correo y los reenviadores a menudo rompen SPF o DKIM), pero un fallo de DMARC combinado con un Reply-To que no coincide es una señal clásica de un intento de suplantación o phishing que conviene investigar.

Privado por diseño

Las cabeceras de correo pueden contener información personal, por eso esta herramienta nunca las envía a ningún sitio. Las cabeceras se analizan dentro de tu sesión y no se almacenan, registran ni reenvían. Para probar tu propio correo de extremo a extremo, envía un mensaje a una dirección temporal gratuita de TempBox y analiza las cabeceras que reciba.

Preguntas frecuentes

¿Qué hace un analizador de cabeceras de correo?

Lee las cabeceras técnicas de un correo y las presenta de forma legible: la cadena de servidores por los que pasó el mensaje, el retraso en cada salto, los resultados de SPF, DKIM y DMARC y la dirección IP de origen.

¿Cómo encuentro las cabeceras de un correo?

En Gmail elige «Mostrar original», en Outlook abre Archivo → Propiedades y copia los encabezados de Internet, en Apple Mail usa Visualización → Mensaje → Todas las cabeceras. Después pega todo en el cuadro de arriba.

¿Por qué un correo tarda tanto en llegar?

La ruta de entrega muestra el retraso en cada salto. Un retraso grande en un paso suele indicar greylisting, un servidor encolado o sobrecargado, o un filtro de spam lento en el lado receptor.

¿Qué significa un «fallo» de SPF, DKIM o DMARC?

Significa que el mensaje no pasó esa comprobación de autenticación. Puede ser una mala configuración, un mensaje reenviado o de lista de correo, o un intento de suplantación. El fallo de DMARC es el más significativo porque rige la dirección De visible.

¿Puedo saber si un correo es falso por las cabeceras?

Las cabeceras dan pistas sólidas: un DMARC fallido, una IP de origen que no coincide con el remitente declarado o un Reply-To en otro dominio son señales de alerta. Por sí solas no son prueba definitiva, pero juntas resultan reveladoras.

¿Almacenáis las cabeceras que pego?

No. El analizador se ejecuta dentro de tu sesión y no almacena, registra ni transmite las cabeceras. Solo salen de tu navegador para ser analizadas.

¿Este analizador de cabeceras es gratuito?

Sí. Es totalmente gratuito, no requiere registro y mantiene privadas las cabeceras que pegas.

Más herramientas de correo gratuitas