邮件标头分析器

粘贴任意邮件的原始标头,以重建其路径、查看每跳耗时并读取 SPF、DKIM 和 DMARC 的判定。所有内容均在本地解析——不会发送到任何地方。

在大多数邮件客户端中:打开邮件,选择“显示原始邮件”或“查看源代码”,然后复制全部内容。

什么是邮件标头?

每封邮件在正文之上都带有一段标头。它们记录邮件的来源、所经过的每台服务器、每次交接的时间以及身份验证检查的结果。默认情况下大部分是隐藏的,但当您调查可疑邮件、投递延迟或垃圾邮件文件夹问题时,这是首先要查看的地方。

此分析器读取这些标头并将其转换为可读的时间线:从发送服务器到收件箱的投递路径、每跳的延迟、SPF、DKIM 和 DMARC 的判定,以及发件人、主题和源 IP 地址等关键字段。

如何获取原始标头

  • Gmail — 打开邮件,点击三点菜单并选择“显示原始邮件”。
  • Outlook — 打开邮件,然后选择 文件 → 属性,复制“Internet 标头”框中的内容。
  • Apple Mail — 选择邮件,然后选择 显示 → 邮件 → 所有标头(或原始源码)。
  • Yahoo / 其他 — 在邮件菜单中查找“查看原始邮件”“显示原始邮件”或“查看源代码”。

从第一行 Received 或 From 开始,向下复制全部内容并粘贴到上方的框中。

分析器显示的内容

  • 根据 Received 标头按时间顺序重建的投递路径。
  • 每跳引入的延迟,让您准确看到邮件在何处被滞留。
  • 从 Authentication-Results 标头提取的 SPF、DKIM 和 DMARC 结果。
  • 关键标头——发件人、收件人、主题、日期、Message-ID、Return-Path 和 Reply-To。
  • 链条中第一台服务器所声明的源 IP 地址。

解读身份验证结果

SPF 确认发送服务器被允许为信封域名发送邮件。DKIM 确认邮件带有有效的加密签名且未被篡改。DMARC 将二者结合,并检查已验证的域名是否与可见的发件人地址一致。正常邮件通常三者都显示“pass”。

失败并不总是恶意的——邮件列表和转发常会破坏 SPF 或 DKIM——但 DMARC 失败加上不匹配的 Reply-To 是伪造或钓鱼企图的典型迹象,值得调查。

设计即隐私

邮件标头可能包含个人信息,因此此工具绝不会将其发送到任何地方。标头在您的会话内解析,不会被存储、记录或转发。要端到端测试您自己的邮件,请向免费的 TempBox 临时地址发送一封邮件并分析其收到的标头。

常见问题

邮件标头分析器有什么用?

它读取邮件的技术标头并以可读形式呈现:邮件经过的服务器链条、每跳的延迟、SPF、DKIM 和 DMARC 的结果以及源 IP 地址。

如何找到邮件的标头?

在 Gmail 中选择“显示原始邮件”,在 Outlook 中打开 文件 → 属性并复制 Internet 标头,在 Apple Mail 中使用 显示 → 邮件 → 所有标头。然后将全部内容粘贴到上方的框中。

为什么一封邮件要很久才到达?

投递路径会显示每跳的延迟。某一步的较大延迟通常指向灰名单、排队或过载的服务器,或接收方较慢的垃圾邮件过滤器。

SPF、DKIM 或 DMARC“失败”是什么意思?

这表示邮件未通过该项身份验证检查。可能是配置错误、转发或邮件列表邮件,或是伪造企图。DMARC 失败最为重要,因为它管理可见的发件人地址。

能从标头判断邮件是否伪造吗?

标头提供有力线索:DMARC 失败、与所称发件人不符的源 IP,或位于其他域名的 Reply-To 都是警示信号。单独看它们并非确凿证据,但结合起来很有说服力。

你们会存储我粘贴的标头吗?

不会。分析器在您的会话内运行,不会存储、记录或传输标头。它们只为被解析而离开您的浏览器。

这个邮件标头分析器免费吗?

是的。它完全免费、无需注册,并对您粘贴的标头保密。

更多免费邮件工具