Zusammenfassung

Dieser E-Mail-Header-Analysator liest den rohen Header-Block einer beliebigen E-Mail und zeigt, ob SPF, DKIM und DMARC tatsächlich bestanden haben, basierend auf der Authentication-Results-Zeile, die der empfangende Mailserver bereits berechnet hat. Zusätzlich zählt er die Relay-Hops anhand der Received-Zeilen und schätzt die Laufzeit zwischen ihnen, sofern die Zeitstempel das zulassen. Header lassen sich aus Gmails Original anzeigen, Outlooks Quelltextansicht oder Apple Mails Alle Kopfzeilen einfügen. Es wird nichts hochgeladen, die Auswertung läuft im Browser, und eine Registrierung ist nicht nötig.

E-Mail Header analysieren: SPF, DKIM und DMARC direkt prüfen

Fügen Sie den Header-Block einer beliebigen E-Mail ein: Dieser E-Mail-Header-Analysator liest aus, was der empfangende Mailserver bereits geprüft hat: SPF, DKIM, DMARC, die Anzahl der Relay-Hops und die Laufzeit zwischen den Hops.

E-Mail-Header-Analysator

Fügen Sie unten den vollständigen rohen Header-Block ein. Auswertung und Scoring laufen komplett in Ihrem Browser, es wird nichts hochgeladen.

Fügen Sie den rohen Header-Block einer E-Mail ein (Quelltext anzeigen, Original anzeigen oder Nachrichtendetails). Die Prüfung läuft ausschließlich in Ihrem Browser.

-
Header oben einfügen, um die Auswertung zu sehen
SPF, DKIM und DMARC werden aus der Authentication-Results-Zeile gelesen.
    So funktioniert es

    Was der Score wirklich ausliest

    Authentication-Results ausgewertet

    Der Analysator sucht nach der Authentication-Results-Zeile des empfangenden Servers und liest die bereits berechneten Werte spf=, dkim= und dmarc= aus. Eigene DNS-Abfragen führt er nicht durch: Er vertraut dem Mailbox-Provider, der die Nachricht tatsächlich empfangen und diese Zeile geschrieben hat.

    Relay-Hops gezählt

    Jede Received-Zeile ist ein Hop zwischen Mailservern, gelesen von unten nach oben. Tragen zwei oder mehr Hops ein auswertbares Datum, schätzt das Tool zusätzlich die Laufzeit zwischen erstem und letztem Hop ab, statt zu raten lässt es den Wert lieber weg, wenn ein Zeitstempel nicht geparst werden kann.

    Läuft in Ihrem Browser, nicht auf unseren Servern

    Header können interne Hostnamen, Ticketnummern und IP-Adressen enthalten, die man nicht in ein beliebiges Webformular einfügen möchte. Dieses Tool sendet den Text nirgendwohin. Das Regex-Parsing, das Scoring und die Hop-Zählung laufen vollständig clientseitig, direkt in diesem Tab.

    Fragen zur Header-Prüfung

    Ist dieser E-Mail-Header-Analysator kostenlos?
    Ja. Es gibt keine Registrierung und kein Anfragelimit. Der Score entsteht durch das Parsen von Header-Text in Ihrem Browser, dadurch fallen auf unserer Seite keine Kosten pro Anfrage an, die wir begrenzen müssten.
    Wo finde ich die rohen Header einer E-Mail?
    In Gmail öffnen Sie die Nachricht und wählen Original anzeigen. In Outlook nutzen Sie Ansicht, dann Quelltext anzeigen, oder das Nachrichtendetails-Panel. In Apple Mail wählen Sie Ansicht, Nachricht, Alle Kopfzeilen. Kopieren Sie den vollständigen Block, einschließlich Authentication-Results und jeder Received-Zeile.
    Speichern Sie die Header, die ich hier einfüge?
    Nein. Das Textfeld wird von JavaScript ausgelesen, das auf Ihrem Gerät läuft. Nichts wird hochgeladen, protokolliert oder an unsere Server gesendet. Der einzige Netzwerkaufruf dieser Seite ist das anonyme Page-View-Beacon, das auf jeder Seite der Website läuft.
    Warum steht dort, dass kein Authentication-Results-Header gefunden wurde?
    Manche empfangenden Server fügen diese Zeile nicht hinzu, und weitergeleitete oder exportierte Kopien verlieren sie manchmal auf dem Weg. Prüfen Sie den ursprünglichen Posteingang, in dem die Nachricht zuerst ankam, nicht eine weitergeleitete Kopie aus einem Ticket oder Thread.
    SPF hat bestanden, DMARC ist fehlgeschlagen. Was bedeutet das?
    DMARC prüft die Alignment, nicht nur ein isoliertes Bestehen von SPF und DKIM. SPF kann beim Envelope-Sender bestehen, während die sichtbare From-Domain nicht eng genug damit übereinstimmt, wie es die DMARC-Policy des Domain-Inhabers verlangt. Ein DMARC-Fehler bedeutet hier meist, dass From-Domain und authentifizierte Domain voneinander abweichen.
    Garantiert ein Score von 100, dass der Absender legitim ist?
    Nein. Er bedeutet nur, dass die Nachricht die technischen Prüfungen bestanden hat, die der empfangende Mailserver bereits durchgeführt hat: Der sendende Server war für diese Domain autorisiert, und Signatur sowie Alignment stimmten überein. Über die Absicht sagt das nichts aus. Authentifiziertes Phishing von einer kompromittierten oder täuschend ähnlichen Domain kommt weiterhin vor.
    Warum fehlt die Laufzeit oder zeigt eine Uhrenabweichung?
    Received-Zeitstempel werden von der jeweils eigenen Uhr des Relays gesetzt, und Uhren laufen auseinander. Zeigt die Uhr eines Hops einen früheren Stand als die des vorherigen, oder enthält ein Header kein auswertbares Datum, lässt das Tool den Wert lieber weg, statt eine Zahl zu zeigen, für die es nicht garantieren kann.
    Sagt die Anzahl der Relay-Hops allein schon etwas aus?
    Für sich genommen nicht viel. Die meisten B2B-Sends durchlaufen zwei bis vier Relays zwischen Ursprungsserver und Posteingang. Eine höhere Anzahl ist nicht automatisch verdächtig, aber ein unbekannter Hostname in der Kette lohnt einen zweiten Blick gegen die bekannte Infrastruktur des Absenders.

    Behalten Sie die Infrastruktur hinter Ihren eigenen Sends im Blick

    Dieser Checker liest fremde Header im Nachhinein aus. Notification Harbor ist für die Sends gedacht, die Sie selbst kontrollieren: Domain-Warmup, Observability auf Trace-Ebene und SPF, DKIM sowie DMARC, die von Anfang an korrekt konfiguriert sind, statt erst nach einer Beschwerde diagnostiziert zu werden.

    notificationharbor
    Kostenlos starten