粘贴任意邮件的原始标头,以重建其路径、查看每跳耗时并读取 SPF、DKIM 和 DMARC 的判定。所有内容均在本地解析——不会发送到任何地方。
每封邮件在正文之上都带有一段标头。它们记录邮件的来源、所经过的每台服务器、每次交接的时间以及身份验证检查的结果。默认情况下大部分是隐藏的,但当您调查可疑邮件、投递延迟或垃圾邮件文件夹问题时,这是首先要查看的地方。
此分析器读取这些标头并将其转换为可读的时间线:从发送服务器到收件箱的投递路径、每跳的延迟、SPF、DKIM 和 DMARC 的判定,以及发件人、主题和源 IP 地址等关键字段。
从第一行 Received 或 From 开始,向下复制全部内容并粘贴到上方的框中。
SPF 确认发送服务器被允许为信封域名发送邮件。DKIM 确认邮件带有有效的加密签名且未被篡改。DMARC 将二者结合,并检查已验证的域名是否与可见的发件人地址一致。正常邮件通常三者都显示“pass”。
失败并不总是恶意的——邮件列表和转发常会破坏 SPF 或 DKIM——但 DMARC 失败加上不匹配的 Reply-To 是伪造或钓鱼企图的典型迹象,值得调查。
邮件标头可能包含个人信息,因此此工具绝不会将其发送到任何地方。标头在您的会话内解析,不会被存储、记录或转发。要端到端测试您自己的邮件,请向免费的 TempBox 临时地址发送一封邮件并分析其收到的标头。
它读取邮件的技术标头并以可读形式呈现:邮件经过的服务器链条、每跳的延迟、SPF、DKIM 和 DMARC 的结果以及源 IP 地址。
在 Gmail 中选择“显示原始邮件”,在 Outlook 中打开 文件 → 属性并复制 Internet 标头,在 Apple Mail 中使用 显示 → 邮件 → 所有标头。然后将全部内容粘贴到上方的框中。
投递路径会显示每跳的延迟。某一步的较大延迟通常指向灰名单、排队或过载的服务器,或接收方较慢的垃圾邮件过滤器。
这表示邮件未通过该项身份验证检查。可能是配置错误、转发或邮件列表邮件,或是伪造企图。DMARC 失败最为重要,因为它管理可见的发件人地址。
标头提供有力线索:DMARC 失败、与所称发件人不符的源 IP,或位于其他域名的 Reply-To 都是警示信号。单独看它们并非确凿证据,但结合起来很有说服力。
不会。分析器在您的会话内运行,不会存储、记录或传输标头。它们只为被解析而离开您的浏览器。
是的。它完全免费、无需注册,并对您粘贴的标头保密。