# Analiza nagłówków email: sprawdź SPF, DKIM i DMARC

URL: https://notificationharbor.com/pl/tools/analiza-naglowkow-email-spf-dkim-dmarc
Type: tool
Locale: pl
Published: 2026-09-09
Updated: 2026-09-10

---

> Darmowa analiza nagłówków email: wklej surowe nagłówki i zobacz wyniki SPF, DKIM oraz DMARC, a także liczbę przeskoków serwerów przekazujących wiadomość.

## Sprawdź SPF, DKIM i DMARC prosto z surowych nagłówków email

Wklej blok nagłówków z dowolnej wiadomości, a ta analiza nagłówków email odczyta to, co serwer odbiorcy już sprawdził: SPF, DKIM, DMARC, liczbę przeskoków serwerów i czas tranzytu między nimi.

## Analiza nagłówków email

Wklej poniżej pełny surowy blok nagłówków. Parsowanie i liczenie wyniku odbywa się w całości w Twojej przeglądarce, nic nie jest wysyłane na serwer.

*[Interactive widget — see the live page for the full experience]*

## Co naprawdę czyta ten wynik

### Authentication-Results, odczytane

Analizator szuka linii Authentication-Results dodanej przez serwer odbiorcy i odczytuje wartości spf=, dkim= oraz dmarc=, które ten serwer już obliczył. Nie wykonuje własnych zapytań DNS, tylko ufa dostawcy skrzynki, który faktycznie odebrał wiadomość i zapisał tę linię.

### Przeskoki serwerów, policzone

Każda linia Received to jeden przeskok między serwerami pocztowymi, czytany od dołu do góry. Gdy co najmniej dwa przeskoki mają datę możliwą do odczytania, narzędzie szacuje też czas tranzytu między pierwszym a ostatnim przeskokiem, pomijając tę statystykę zamiast zgadywać, jeśli znacznik czasu się nie da odczytać.

### Działa w Twojej przeglądarce, nie na naszych serwerach

Nagłówki mogą zawierać wewnętrzne nazwy hostów, numery zgłoszeń i adresy IP, których wolisz nie wklejać do przypadkowego formularza w sieci. Ten nigdzie nie wysyła tekstu. Parsowanie wyrażeniami regularnymi, liczenie wyniku i zliczanie przeskoków działają wyłącznie po stronie klienta, w karcie przeglądarki, którą właśnie czytasz.

## Pytania o sprawdzanie nagłówków

### Czy ta analiza nagłówków email jest darmowa?

Tak. Nie trzeba się rejestrować ani nie ma limitu zapytań. Wynik powstaje z parsowania tekstu nagłówków w Twojej przeglądarce, więc po naszej stronie nie ma kosztu przypadającego na zapytanie.

### Skąd wziąć surowe nagłówki z wiadomości email?

W Gmailu otwórz wiadomość i wybierz Pokaż oryginał. W Outlooku użyj Widok, a potem Wyświetl źródło, albo panelu szczegółów wiadomości. W Apple Mail wybierz Widok, Wiadomość, Wszystkie nagłówki. Skopiuj cały blok, łącznie z linią Authentication-Results i każdą linią Received.

### Czy przechowujecie nagłówki, które tu wklejam?

Nie. Pole tekstowe jest odczytywane przez JavaScript działający na Twoim urządzeniu. Nic nie jest wysyłane, logowane ani przekazywane na nasze serwery. Jedyne połączenie sieciowe, jakie wykonuje ta strona, to anonimowy beacon odsłon wspólny dla każdej strony serwisu.

### Dlaczego widzę komunikat o braku nagłówka Authentication-Results?

Niektóre serwery odbiorcze nie dodają tej linii, a przekazane lub wyeksportowane kopie czasem tracą ją po drodze. Sprawdź oryginalną skrzynkę, do której wiadomość trafiła jako pierwsza, a nie przekazaną kopię wklejoną z tickietu albo wątku.

### SPF przeszedł, ale DMARC nie. Co to oznacza?

DMARC sprawdza dopasowanie (alignment), a nie sam pojedynczy wynik SPF czy DKIM. SPF może przejść dla adresu z koperty, podczas gdy widoczna domena From nie pasuje do niej na tyle, by spełnić politykę DMARC właściciela domeny. Niezaliczenie DMARC zwykle oznacza, że domena From i domena uwierzytelniona się różnią.

### Czy wynik 100 gwarantuje, że nadawca jest legalny?

Nie. Oznacza, że wiadomość przeszła techniczne sprawdzenia, które wykonał już serwer odbiorcy: serwer wysyłający był autoryzowany dla tej domeny, a podpis i dopasowanie się zgadzały. Nie mówi nic o intencjach. Uwierzytelniony phishing z przejętej lub podobnej domeny wciąż się zdarza.

### Dlaczego czas tranzytu jest pusty albo pokazuje rozjazd zegarów?

Znaczniki czasu Received ustawia zegar każdego przekaźnika z osobna, a zegary się rozjeżdżają. Jeśli zegar jednego przeskoku pokazuje czas wcześniejszy niż poprzedni, albo nagłówek nie ma daty możliwej do odczytania, narzędzie pomija liczbę zamiast pokazywać coś, za czym nie może stać.

### Czy liczba przeskoków serwerów mówi cokolwiek sama w sobie?

Niewiele. Większość wysyłek B2B przechodzi przez dwa do czterech przekaźników między serwerem źródłowym a Twoją skrzynką. Wyższa liczba nie jest sama w sobie podejrzana, ale nieznana nazwa hosta w łańcuchu zasługuje na dodatkowe sprawdzenie względem znanej infrastruktury nadawcy.

## Śledź infrastrukturę stojącą za Twoimi własnymi wysyłkami

Ten checker czyta cudze nagłówki po fakcie. Notification Harbor jest dla wysyłek, które kontrolujesz: domain warmup, obserwowalność na poziomie trace oraz SPF, DKIM i DMARC skonfigurowane poprawnie od pierwszej wysyłki, a nie diagnozowane po skardze.

*Call to action: Zobacz, jak działa Notification Harbor*


## FAQ

### Czy ta analiza nagłówków email jest darmowa?

Tak. Nie trzeba się rejestrować ani nie ma limitu zapytań. Wynik powstaje z parsowania tekstu nagłówków w Twojej przeglądarce, więc po naszej stronie nie ma kosztu przypadającego na zapytanie.

### Skąd wziąć surowe nagłówki z wiadomości email?

W Gmailu otwórz wiadomość i wybierz Pokaż oryginał. W Outlooku użyj Widok, a potem Wyświetl źródło, albo panelu szczegółów wiadomości. W Apple Mail wybierz Widok, Wiadomość, Wszystkie nagłówki. Skopiuj cały blok, łącznie z linią Authentication-Results i każdą linią Received.

### Czy przechowujecie nagłówki, które tu wklejam?

Nie. Pole tekstowe jest odczytywane przez JavaScript działający na Twoim urządzeniu. Nic nie jest wysyłane, logowane ani przekazywane na nasze serwery. Jedyne połączenie sieciowe, jakie wykonuje ta strona, to anonimowy beacon odsłon wspólny dla każdej strony serwisu.

### Dlaczego widzę komunikat o braku nagłówka Authentication-Results?

Niektóre serwery odbiorcze nie dodają tej linii, a przekazane lub wyeksportowane kopie czasem tracą ją po drodze. Sprawdź oryginalną skrzynkę, do której wiadomość trafiła jako pierwsza, a nie przekazaną kopię wklejoną z tickietu albo wątku.

### SPF przeszedł, ale DMARC nie. Co to oznacza?

DMARC sprawdza dopasowanie (alignment), a nie sam pojedynczy wynik SPF czy DKIM. SPF może przejść dla adresu z koperty, podczas gdy widoczna domena From nie pasuje do niej na tyle, by spełnić politykę DMARC właściciela domeny. Niezaliczenie DMARC zwykle oznacza, że domena From i domena uwierzytelniona się różnią.

### Czy wynik 100 gwarantuje, że nadawca jest legalny?

Nie. Oznacza, że wiadomość przeszła techniczne sprawdzenia, które wykonał już serwer odbiorcy: serwer wysyłający był autoryzowany dla tej domeny, a podpis i dopasowanie się zgadzały. Nie mówi nic o intencjach. Uwierzytelniony phishing z przejętej lub podobnej domeny wciąż się zdarza.

### Dlaczego czas tranzytu jest pusty albo pokazuje rozjazd zegarów?

Znaczniki czasu Received ustawia zegar każdego przekaźnika z osobna, a zegary się rozjeżdżają. Jeśli zegar jednego przeskoku pokazuje czas wcześniejszy niż poprzedni, albo nagłówek nie ma daty możliwej do odczytania, narzędzie pomija liczbę zamiast pokazywać coś, za czym nie może stać.

### Czy liczba przeskoków serwerów mówi cokolwiek sama w sobie?

Niewiele. Większość wysyłek B2B przechodzi przez dwa do czterech przekaźników między serwerem źródłowym a Twoją skrzynką. Wyższa liczba nie jest sama w sobie podejrzana, ale nieznana nazwa hosta w łańcuchu zasługuje na dodatkowe sprawdzenie względem znanej infrastruktury nadawcy.