Resumo

Este analisador de cabeçalho de email lê o bloco de cabeçalhos brutos de qualquer mensagem e mostra se SPF, DKIM e DMARC realmente passaram, com base na linha Authentication-Results que o servidor de destino já calculou. A ferramenta também conta os saltos de retransmissão pelas linhas Received e estima o tempo de trânsito entre eles quando os timestamps permitem. Cole os cabeçalhos a partir de Mostrar original no Gmail, Exibir origem no Outlook, ou Todos os cabeçalhos no Apple Mail. Nada é enviado, a análise roda no seu navegador, e não é preciso se cadastrar.

Verifique SPF, DKIM e DMARC direto dos cabeçalhos brutos do email

Cole o bloco de cabeçalhos de qualquer email e este analisador de cabeçalho de email mostra o que o servidor de destino já verificou: SPF, DKIM, DMARC, número de saltos de retransmissão e tempo de trânsito entre eles.

Analisador de cabeçalho de email

Cole abaixo o bloco completo de cabeçalhos brutos. A análise e a pontuação rodam inteiramente no seu navegador, nada é enviado.

Cole o bloco de cabeçalhos brutos de um email (Ver origem, Mostrar original, ou Detalhes da mensagem). A verificação roda somente no seu navegador.

-
Cole os cabeçalhos acima para ver o detalhamento
SPF, DKIM e DMARC são lidos a partir da linha Authentication-Results.
    Como funciona

    O que a pontuação realmente está lendo

    Authentication-Results, interpretado

    O analisador procura a linha Authentication-Results do servidor de destino e lê os valores spf=, dkim= e dmarc= que ele já calculou. A ferramenta não refaz consultas DNS por conta própria: ela confia no provedor de caixa de entrada que efetivamente recebeu a mensagem e escreveu essa linha.

    Saltos de retransmissão, contados

    Cada linha Received representa um salto entre servidores de email, lido em ordem de baixo para cima. Quando dois ou mais saltos trazem uma data interpretável, a ferramenta também estima o tempo de trânsito entre o primeiro e o último salto, ocultando a estatística em vez de arriscar um palpite quando um timestamp não pode ser lido.

    Roda no seu navegador, não nos nossos servidores

    Cabeçalhos podem conter hostnames internos, números de ticket e endereços IP que você prefere não colar em um formulário qualquer na web. Esta ferramenta nunca envia o texto para lugar nenhum. A leitura por regex, a pontuação e a contagem de saltos rodam inteiramente no lado do cliente, na aba que você está usando agora.

    Perguntas sobre a verificação de cabeçalho

    Esse analisador de cabeçalho de email é gratuito?
    Sim. Não há cadastro nem limite de requisições. A pontuação vem da leitura do texto do cabeçalho direto no seu navegador, então não existe custo por requisição a controlar do nosso lado.
    Onde encontro os cabeçalhos brutos de um email?
    No Gmail, abra a mensagem e escolha Mostrar original. No Outlook, use Exibir e depois Exibir origem, ou o painel de detalhes da mensagem. No Apple Mail, use Visualizar, Mensagem, Todos os cabeçalhos. Copie o bloco completo, incluindo Authentication-Results e todas as linhas Received.
    Vocês armazenam os cabeçalhos que eu colo aqui?
    Não. O campo de texto é lido por JavaScript rodando no seu dispositivo. Nada é enviado, registrado ou mandado para nossos servidores. A única chamada de rede que esta página faz é o beacon anônimo de visualização de página comum a todas as páginas do site.
    Por que aparece a mensagem de que nenhum cabeçalho Authentication-Results foi encontrado?
    Alguns servidores de destino não adicionam essa linha, e cópias encaminhadas ou exportadas às vezes a removem no processo. Verifique a caixa de entrada original onde a mensagem chegou primeiro, não uma cópia encaminhada colada de um ticket ou de uma conversa.
    O SPF passou mas o DMARC falhou. O que isso significa?
    O DMARC verifica alinhamento, não apenas uma aprovação isolada de SPF e DKIM. O SPF pode passar no remetente do envelope enquanto o domínio visível em From não corresponde o suficiente à política de DMARC do dono do domínio. Uma falha de DMARC aqui geralmente significa que o domínio em From e o domínio autenticado são diferentes.
    Uma pontuação 100 garante que o remetente é legítimo?
    Não. Significa que a mensagem passou nas verificações técnicas que o servidor de destino já executou: o servidor de envio estava autorizado para aquele domínio, e a assinatura e o alinhamento bateram. Isso não diz nada sobre a intenção. Phishing autenticado a partir de um domínio comprometido ou parecido ainda acontece.
    Por que o tempo de trânsito aparece ausente ou mostra divergência de relógio?
    Os timestamps de Received são definidos pelo relógio de cada retransmissor, e relógios sofrem desvio. Se o relógio de um salto marca um horário anterior ao do salto de antes, ou se um cabeçalho não tem uma data interpretável, a ferramenta oculta o número em vez de mostrar um valor em que não pode confiar.
    A contagem de saltos de retransmissão diz algo por si só?
    Pouca coisa sozinha. A maioria dos envios B2B atravessa de dois a quatro relays entre o servidor de origem e sua caixa de entrada. Uma contagem maior não é automaticamente suspeita, mas um hostname desconhecido aparecendo na cadeia merece uma segunda olhada em comparação com a infraestrutura conhecida do remetente.

    Acompanhe a infraestrutura por trás dos seus próprios envios

    Este verificador lê cabeçalhos de outra pessoa depois do fato. O Notification Harbor é para os envios que você controla: domain warmup, observabilidade em nível de trace, e SPF, DKIM e DMARC configurados corretamente desde o primeiro envio, não diagnosticados depois de uma reclamação.

    notificationharbor
    Comece grátis