# Analisis Header Email: Cek SPF, DKIM & DMARC Gratis

URL: https://notificationharbor.com/id/tools/analisis-header-email
Type: tool
Locale: id
Published: 2026-09-09
Updated: 2026-09-10

---

> Analisis header email gratis: tempel header mentah dan lihat hasil SPF, DKIM, dan DMARC plus jumlah hop relay, semua diproses di browser Anda.

## Analisis header email: cek SPF, DKIM, dan DMARC langsung dari header mentah

Tempel blok header dari email mana pun, dan alat analisis header email ini membaca apa yang sudah diperiksa oleh server penerima: SPF, DKIM, DMARC, jumlah hop relay, dan waktu transit antar-hop.

## Analisis header email

Tempel seluruh blok header mentah di bawah ini. Parsing dan penilaian berjalan sepenuhnya di browser Anda, tidak ada yang diunggah.

*[Interactive widget — see the live page for the full experience]*

## Apa sebenarnya yang dibaca oleh skor ini

### Authentication-Results, diurai

Alat analisis ini mencari baris Authentication-Results dari server penerima dan membaca nilai spf=, dkim=, dan dmarc= yang sudah dihitung sebelumnya. Ia tidak menjalankan ulang DNS lookup sendiri, melainkan mempercayai penyedia mailbox yang benar-benar menerima pesan dan menulis baris tersebut.

### Hop relay, dihitung

Setiap baris Received adalah satu hop antar-server email, dibaca berurutan dari bawah ke atas. Jika dua hop atau lebih punya tanggal yang bisa diproses, alat ini juga memperkirakan waktu transit antara hop pertama dan terakhir, dan melewatkan angka ini alih-alih menebak jika ada timestamp yang tidak bisa diproses.

### Berjalan di browser Anda, bukan di server kami

Header bisa memuat hostname internal, nomor tiket, dan alamat IP yang sebaiknya tidak Anda tempel ke sembarang formulir web. Alat ini tidak pernah mengirim teksnya ke mana pun. Parsing regex, penilaian, dan penghitungan hop semuanya berjalan di sisi klien, di tab yang sedang Anda baca ini.

## Pertanyaan seputar pemeriksaan header

### Apakah alat analisis header email ini gratis digunakan?

Ya. Tidak perlu daftar dan tidak ada batas penggunaan. Skornya berasal dari parsing teks header di browser Anda, jadi tidak ada biaya per permintaan yang perlu kami batasi.

### Dari mana saya mendapatkan header mentah sebuah email?

Di Gmail, buka pesan lalu pilih Show original. Di Outlook, gunakan View, lalu View Source, atau panel detail pesan. Di Apple Mail, gunakan View, Message, All Headers. Salin seluruh blok, termasuk Authentication-Results dan setiap baris Received.

### Apakah header yang saya tempel di sini disimpan?

Tidak. Kotak teks ini dibaca oleh JavaScript yang berjalan di perangkat Anda. Tidak ada yang diunggah, dicatat, atau dikirim ke server kami. Satu-satunya panggilan jaringan dari halaman ini adalah beacon page-view anonim yang sama dengan yang ada di setiap halaman situs.

### Kenapa muncul pesan header Authentication-Results tidak ditemukan?

Sebagian server penerima tidak menambahkan baris itu, dan salinan yang di-forward atau diekspor kadang menghilangkannya. Periksa inbox asli tempat pesan pertama kali masuk, bukan salinan hasil forward yang ditempel dari tiket atau thread.

### SPF lolos tapi DMARC gagal. Apa artinya?

DMARC memeriksa alignment, bukan sekadar apakah SPF dan DKIM masing-masing lolos. SPF bisa lolos pada envelope sender, sementara domain From yang terlihat tidak cukup cocok dengan kebijakan DMARC pemilik domain. Kegagalan DMARC di sini biasanya berarti domain From dan domain yang terautentikasi berbeda.

### Apakah skor 100 menjamin pengirimnya sah?

Tidak. Artinya pesan itu lolos pemeriksaan teknis yang sudah dijalankan server penerima: server pengirim berwenang untuk domain tersebut, dan tanda tangan serta alignment-nya cocok. Ini tidak bicara soal niat. Phishing yang terautentikasi dari domain yang dibobol atau domain mirip tetap bisa terjadi.

### Kenapa waktu transit hilang atau menunjukkan selisih jam?

Timestamp Received ditentukan oleh jam masing-masing relay, dan jam itu bisa melenceng. Jika jam suatu hop menunjukkan waktu lebih mundur dari hop sebelumnya, atau sebuah header tidak punya tanggal yang bisa diproses, alat ini melewatkan angkanya daripada menampilkan angka yang tidak bisa dipertanggungjawabkan.

### Apakah jumlah hop relay saja sudah bermakna?

Tidak terlalu, jika berdiri sendiri. Sebagian besar pengiriman B2B melewati dua sampai empat relay antara server asal dan inbox Anda. Jumlah yang lebih tinggi tidak otomatis mencurigakan, tapi hostname asing yang muncul di rantai itu layak diperiksa ulang terhadap infrastruktur pengirim yang dikenal.

## Pantau infrastruktur di balik pengiriman email Anda sendiri

Alat pemeriksa ini membaca header orang lain setelah kejadian. Notification Harbor dibuat untuk pengiriman yang Anda kendalikan sendiri: domain warmup, observability tingkat trace, serta SPF, DKIM, dan DMARC yang dikonfigurasi dengan benar sejak pengiriman pertama, bukan didiagnosis setelah ada komplain.

*Call to action: Lihat cara kerja Notification Harbor*


## FAQ

### Apakah alat analisis header email ini gratis digunakan?

Ya. Tidak perlu daftar dan tidak ada batas penggunaan. Skornya berasal dari parsing teks header di browser Anda, jadi tidak ada biaya per permintaan yang perlu kami batasi.

### Dari mana saya mendapatkan header mentah sebuah email?

Di Gmail, buka pesan lalu pilih Show original. Di Outlook, gunakan View, lalu View Source, atau panel detail pesan. Di Apple Mail, gunakan View, Message, All Headers. Salin seluruh blok, termasuk Authentication-Results dan setiap baris Received.

### Apakah header yang saya tempel di sini disimpan?

Tidak. Kotak teks ini dibaca oleh JavaScript yang berjalan di perangkat Anda. Tidak ada yang diunggah, dicatat, atau dikirim ke server kami. Satu-satunya panggilan jaringan dari halaman ini adalah beacon page-view anonim yang sama dengan yang ada di setiap halaman situs.

### Kenapa muncul pesan header Authentication-Results tidak ditemukan?

Sebagian server penerima tidak menambahkan baris itu, dan salinan yang di-forward atau diekspor kadang menghilangkannya. Periksa inbox asli tempat pesan pertama kali masuk, bukan salinan hasil forward yang ditempel dari tiket atau thread.

### SPF lolos tapi DMARC gagal. Apa artinya?

DMARC memeriksa alignment, bukan sekadar apakah SPF dan DKIM masing-masing lolos. SPF bisa lolos pada envelope sender, sementara domain From yang terlihat tidak cukup cocok dengan kebijakan DMARC pemilik domain. Kegagalan DMARC di sini biasanya berarti domain From dan domain yang terautentikasi berbeda.

### Apakah skor 100 menjamin pengirimnya sah?

Tidak. Artinya pesan itu lolos pemeriksaan teknis yang sudah dijalankan server penerima: server pengirim berwenang untuk domain tersebut, dan tanda tangan serta alignment-nya cocok. Ini tidak bicara soal niat. Phishing yang terautentikasi dari domain yang dibobol atau domain mirip tetap bisa terjadi.

### Kenapa waktu transit hilang atau menunjukkan selisih jam?

Timestamp Received ditentukan oleh jam masing-masing relay, dan jam itu bisa melenceng. Jika jam suatu hop menunjukkan waktu lebih mundur dari hop sebelumnya, atau sebuah header tidak punya tanggal yang bisa diproses, alat ini melewatkan angkanya daripada menampilkan angka yang tidak bisa dipertanggungjawabkan.

### Apakah jumlah hop relay saja sudah bermakna?

Tidak terlalu, jika berdiri sendiri. Sebagian besar pengiriman B2B melewati dua sampai empat relay antara server asal dan inbox Anda. Jumlah yang lebih tinggi tidak otomatis mencurigakan, tapi hostname asing yang muncul di rantai itu layak diperiksa ulang terhadap infrastruktur pengirim yang dikenal.