Summary

Alat analisis header email ini membaca blok header mentah dari email apa pun dan melaporkan apakah SPF, DKIM, dan DMARC benar-benar lolos, berdasarkan baris Authentication-Results yang sudah dihitung oleh server email penerima. Alat ini juga menghitung jumlah hop relay dari baris Received dan memperkirakan waktu transit di antaranya jika timestamp-nya memungkinkan. Tempel header dari Show original di Gmail, View Source di Outlook, atau All Headers di Apple Mail. Tidak ada yang diunggah, parsing berjalan di browser Anda, dan tidak perlu mendaftar.

Analisis header email: cek SPF, DKIM, dan DMARC langsung dari header mentah

Tempel blok header dari email mana pun, dan alat analisis header email ini membaca apa yang sudah diperiksa oleh server penerima: SPF, DKIM, DMARC, jumlah hop relay, dan waktu transit antar-hop.

Analisis header email

Tempel seluruh blok header mentah di bawah ini. Parsing dan penilaian berjalan sepenuhnya di browser Anda, tidak ada yang diunggah.

Tempel blok header mentah dari sebuah email (View source, Show original, atau Message details). Pemeriksaan ini berjalan sepenuhnya di browser Anda.

-
Tempel header di atas untuk melihat rinciannya
SPF, DKIM, dan DMARC dibaca dari baris Authentication-Results.
    Cara kerjanya

    Apa sebenarnya yang dibaca oleh skor ini

    Authentication-Results, diurai

    Alat analisis ini mencari baris Authentication-Results dari server penerima dan membaca nilai spf=, dkim=, dan dmarc= yang sudah dihitung sebelumnya. Ia tidak menjalankan ulang DNS lookup sendiri, melainkan mempercayai penyedia mailbox yang benar-benar menerima pesan dan menulis baris tersebut.

    Hop relay, dihitung

    Setiap baris Received adalah satu hop antar-server email, dibaca berurutan dari bawah ke atas. Jika dua hop atau lebih punya tanggal yang bisa diproses, alat ini juga memperkirakan waktu transit antara hop pertama dan terakhir, dan melewatkan angka ini alih-alih menebak jika ada timestamp yang tidak bisa diproses.

    Berjalan di browser Anda, bukan di server kami

    Header bisa memuat hostname internal, nomor tiket, dan alamat IP yang sebaiknya tidak Anda tempel ke sembarang formulir web. Alat ini tidak pernah mengirim teksnya ke mana pun. Parsing regex, penilaian, dan penghitungan hop semuanya berjalan di sisi klien, di tab yang sedang Anda baca ini.

    Pertanyaan seputar pemeriksaan header

    Apakah alat analisis header email ini gratis digunakan?
    Ya. Tidak perlu daftar dan tidak ada batas penggunaan. Skornya berasal dari parsing teks header di browser Anda, jadi tidak ada biaya per permintaan yang perlu kami batasi.
    Dari mana saya mendapatkan header mentah sebuah email?
    Di Gmail, buka pesan lalu pilih Show original. Di Outlook, gunakan View, lalu View Source, atau panel detail pesan. Di Apple Mail, gunakan View, Message, All Headers. Salin seluruh blok, termasuk Authentication-Results dan setiap baris Received.
    Apakah header yang saya tempel di sini disimpan?
    Tidak. Kotak teks ini dibaca oleh JavaScript yang berjalan di perangkat Anda. Tidak ada yang diunggah, dicatat, atau dikirim ke server kami. Satu-satunya panggilan jaringan dari halaman ini adalah beacon page-view anonim yang sama dengan yang ada di setiap halaman situs.
    Kenapa muncul pesan header Authentication-Results tidak ditemukan?
    Sebagian server penerima tidak menambahkan baris itu, dan salinan yang di-forward atau diekspor kadang menghilangkannya. Periksa inbox asli tempat pesan pertama kali masuk, bukan salinan hasil forward yang ditempel dari tiket atau thread.
    SPF lolos tapi DMARC gagal. Apa artinya?
    DMARC memeriksa alignment, bukan sekadar apakah SPF dan DKIM masing-masing lolos. SPF bisa lolos pada envelope sender, sementara domain From yang terlihat tidak cukup cocok dengan kebijakan DMARC pemilik domain. Kegagalan DMARC di sini biasanya berarti domain From dan domain yang terautentikasi berbeda.
    Apakah skor 100 menjamin pengirimnya sah?
    Tidak. Artinya pesan itu lolos pemeriksaan teknis yang sudah dijalankan server penerima: server pengirim berwenang untuk domain tersebut, dan tanda tangan serta alignment-nya cocok. Ini tidak bicara soal niat. Phishing yang terautentikasi dari domain yang dibobol atau domain mirip tetap bisa terjadi.
    Kenapa waktu transit hilang atau menunjukkan selisih jam?
    Timestamp Received ditentukan oleh jam masing-masing relay, dan jam itu bisa melenceng. Jika jam suatu hop menunjukkan waktu lebih mundur dari hop sebelumnya, atau sebuah header tidak punya tanggal yang bisa diproses, alat ini melewatkan angkanya daripada menampilkan angka yang tidak bisa dipertanggungjawabkan.
    Apakah jumlah hop relay saja sudah bermakna?
    Tidak terlalu, jika berdiri sendiri. Sebagian besar pengiriman B2B melewati dua sampai empat relay antara server asal dan inbox Anda. Jumlah yang lebih tinggi tidak otomatis mencurigakan, tapi hostname asing yang muncul di rantai itu layak diperiksa ulang terhadap infrastruktur pengirim yang dikenal.

    Pantau infrastruktur di balik pengiriman email Anda sendiri

    Alat pemeriksa ini membaca header orang lain setelah kejadian. Notification Harbor dibuat untuk pengiriman yang Anda kendalikan sendiri: domain warmup, observability tingkat trace, serta SPF, DKIM, dan DMARC yang dikonfigurasi dengan benar sejak pengiriman pertama, bukan didiagnosis setelah ada komplain.

    notificationharbor
    Mulai gratis