Summary

Ta analiza nagłówków email odczytuje surowy blok nagłówków dowolnej wiadomości i pokazuje, czy SPF, DKIM i DMARC faktycznie przeszły, na podstawie linii Authentication-Results, którą serwer odbiorcy już obliczył. Narzędzie liczy też przeskoki serwerów z linii Received i szacuje czas tranzytu między nimi, gdy znaczniki czasu na to pozwalają. Nagłówki wklejasz z widoku Pokaż oryginał w Gmailu, źródła wiadomości w Outlooku albo All Headers w Apple Mail. Nic nie jest wysyłane na serwer, parsowanie działa w przeglądarce, a rejestracja nie jest potrzebna.

Sprawdź SPF, DKIM i DMARC prosto z surowych nagłówków email

Wklej blok nagłówków z dowolnej wiadomości, a ta analiza nagłówków email odczyta to, co serwer odbiorcy już sprawdził: SPF, DKIM, DMARC, liczbę przeskoków serwerów i czas tranzytu między nimi.

Analiza nagłówków email

Wklej poniżej pełny surowy blok nagłówków. Parsowanie i liczenie wyniku odbywa się w całości w Twojej przeglądarce, nic nie jest wysyłane na serwer.

Wklej surowy blok nagłówków z e-maila (widok źródła, Pokaż oryginał lub szczegóły wiadomości). Sprawdzanie działa wyłącznie w Twojej przeglądarce.

-
Wklej nagłówki powyżej, aby zobaczyć wynik
SPF, DKIM i DMARC są odczytywane z linii Authentication-Results.
    Jak to działa

    Co naprawdę czyta ten wynik

    Authentication-Results, odczytane

    Analizator szuka linii Authentication-Results dodanej przez serwer odbiorcy i odczytuje wartości spf=, dkim= oraz dmarc=, które ten serwer już obliczył. Nie wykonuje własnych zapytań DNS, tylko ufa dostawcy skrzynki, który faktycznie odebrał wiadomość i zapisał tę linię.

    Przeskoki serwerów, policzone

    Każda linia Received to jeden przeskok między serwerami pocztowymi, czytany od dołu do góry. Gdy co najmniej dwa przeskoki mają datę możliwą do odczytania, narzędzie szacuje też czas tranzytu między pierwszym a ostatnim przeskokiem, pomijając tę statystykę zamiast zgadywać, jeśli znacznik czasu się nie da odczytać.

    Działa w Twojej przeglądarce, nie na naszych serwerach

    Nagłówki mogą zawierać wewnętrzne nazwy hostów, numery zgłoszeń i adresy IP, których wolisz nie wklejać do przypadkowego formularza w sieci. Ten nigdzie nie wysyła tekstu. Parsowanie wyrażeniami regularnymi, liczenie wyniku i zliczanie przeskoków działają wyłącznie po stronie klienta, w karcie przeglądarki, którą właśnie czytasz.

    Pytania o sprawdzanie nagłówków

    Czy ta analiza nagłówków email jest darmowa?
    Tak. Nie trzeba się rejestrować ani nie ma limitu zapytań. Wynik powstaje z parsowania tekstu nagłówków w Twojej przeglądarce, więc po naszej stronie nie ma kosztu przypadającego na zapytanie.
    Skąd wziąć surowe nagłówki z wiadomości email?
    W Gmailu otwórz wiadomość i wybierz Pokaż oryginał. W Outlooku użyj Widok, a potem Wyświetl źródło, albo panelu szczegółów wiadomości. W Apple Mail wybierz Widok, Wiadomość, Wszystkie nagłówki. Skopiuj cały blok, łącznie z linią Authentication-Results i każdą linią Received.
    Czy przechowujecie nagłówki, które tu wklejam?
    Nie. Pole tekstowe jest odczytywane przez JavaScript działający na Twoim urządzeniu. Nic nie jest wysyłane, logowane ani przekazywane na nasze serwery. Jedyne połączenie sieciowe, jakie wykonuje ta strona, to anonimowy beacon odsłon wspólny dla każdej strony serwisu.
    Dlaczego widzę komunikat o braku nagłówka Authentication-Results?
    Niektóre serwery odbiorcze nie dodają tej linii, a przekazane lub wyeksportowane kopie czasem tracą ją po drodze. Sprawdź oryginalną skrzynkę, do której wiadomość trafiła jako pierwsza, a nie przekazaną kopię wklejoną z tickietu albo wątku.
    SPF przeszedł, ale DMARC nie. Co to oznacza?
    DMARC sprawdza dopasowanie (alignment), a nie sam pojedynczy wynik SPF czy DKIM. SPF może przejść dla adresu z koperty, podczas gdy widoczna domena From nie pasuje do niej na tyle, by spełnić politykę DMARC właściciela domeny. Niezaliczenie DMARC zwykle oznacza, że domena From i domena uwierzytelniona się różnią.
    Czy wynik 100 gwarantuje, że nadawca jest legalny?
    Nie. Oznacza, że wiadomość przeszła techniczne sprawdzenia, które wykonał już serwer odbiorcy: serwer wysyłający był autoryzowany dla tej domeny, a podpis i dopasowanie się zgadzały. Nie mówi nic o intencjach. Uwierzytelniony phishing z przejętej lub podobnej domeny wciąż się zdarza.
    Dlaczego czas tranzytu jest pusty albo pokazuje rozjazd zegarów?
    Znaczniki czasu Received ustawia zegar każdego przekaźnika z osobna, a zegary się rozjeżdżają. Jeśli zegar jednego przeskoku pokazuje czas wcześniejszy niż poprzedni, albo nagłówek nie ma daty możliwej do odczytania, narzędzie pomija liczbę zamiast pokazywać coś, za czym nie może stać.
    Czy liczba przeskoków serwerów mówi cokolwiek sama w sobie?
    Niewiele. Większość wysyłek B2B przechodzi przez dwa do czterech przekaźników między serwerem źródłowym a Twoją skrzynką. Wyższa liczba nie jest sama w sobie podejrzana, ale nieznana nazwa hosta w łańcuchu zasługuje na dodatkowe sprawdzenie względem znanej infrastruktury nadawcy.

    Śledź infrastrukturę stojącą za Twoimi własnymi wysyłkami

    Ten checker czyta cudze nagłówki po fakcie. Notification Harbor jest dla wysyłek, które kontrolujesz: domain warmup, obserwowalność na poziomie trace oraz SPF, DKIM i DMARC skonfigurowane poprawnie od pierwszej wysyłki, a nie diagnozowane po skardze.

    notificationharbor
    Zacznij za darmo