# Analisador de Cabeçalho de Email: SPF, DKIM e DMARC

URL: https://notificationharbor.com/pt/tools/analisador-cabecalho-email
Type: tool
Locale: pt
Published: 2026-09-09
Updated: 2026-09-10

---

> Analisador de cabeçalho de email gratuito: cole os cabeçalhos brutos e veja os resultados de SPF, DKIM e DMARC, além da contagem de saltos, direto no navegador.

## Verifique SPF, DKIM e DMARC direto dos cabeçalhos brutos do email

Cole o bloco de cabeçalhos de qualquer email e este analisador de cabeçalho de email mostra o que o servidor de destino já verificou: SPF, DKIM, DMARC, número de saltos de retransmissão e tempo de trânsito entre eles.

## Analisador de cabeçalho de email

Cole abaixo o bloco completo de cabeçalhos brutos. A análise e a pontuação rodam inteiramente no seu navegador, nada é enviado.

*[Interactive widget — see the live page for the full experience]*

## O que a pontuação realmente está lendo

### Authentication-Results, interpretado

O analisador procura a linha Authentication-Results do servidor de destino e lê os valores spf=, dkim= e dmarc= que ele já calculou. A ferramenta não refaz consultas DNS por conta própria: ela confia no provedor de caixa de entrada que efetivamente recebeu a mensagem e escreveu essa linha.

### Saltos de retransmissão, contados

Cada linha Received representa um salto entre servidores de email, lido em ordem de baixo para cima. Quando dois ou mais saltos trazem uma data interpretável, a ferramenta também estima o tempo de trânsito entre o primeiro e o último salto, ocultando a estatística em vez de arriscar um palpite quando um timestamp não pode ser lido.

### Roda no seu navegador, não nos nossos servidores

Cabeçalhos podem conter hostnames internos, números de ticket e endereços IP que você prefere não colar em um formulário qualquer na web. Esta ferramenta nunca envia o texto para lugar nenhum. A leitura por regex, a pontuação e a contagem de saltos rodam inteiramente no lado do cliente, na aba que você está usando agora.

## Perguntas sobre a verificação de cabeçalho

### Esse analisador de cabeçalho de email é gratuito?

Sim. Não há cadastro nem limite de requisições. A pontuação vem da leitura do texto do cabeçalho direto no seu navegador, então não existe custo por requisição a controlar do nosso lado.

### Onde encontro os cabeçalhos brutos de um email?

No Gmail, abra a mensagem e escolha Mostrar original. No Outlook, use Exibir e depois Exibir origem, ou o painel de detalhes da mensagem. No Apple Mail, use Visualizar, Mensagem, Todos os cabeçalhos. Copie o bloco completo, incluindo Authentication-Results e todas as linhas Received.

### Vocês armazenam os cabeçalhos que eu colo aqui?

Não. O campo de texto é lido por JavaScript rodando no seu dispositivo. Nada é enviado, registrado ou mandado para nossos servidores. A única chamada de rede que esta página faz é o beacon anônimo de visualização de página comum a todas as páginas do site.

### Por que aparece a mensagem de que nenhum cabeçalho Authentication-Results foi encontrado?

Alguns servidores de destino não adicionam essa linha, e cópias encaminhadas ou exportadas às vezes a removem no processo. Verifique a caixa de entrada original onde a mensagem chegou primeiro, não uma cópia encaminhada colada de um ticket ou de uma conversa.

### O SPF passou mas o DMARC falhou. O que isso significa?

O DMARC verifica alinhamento, não apenas uma aprovação isolada de SPF e DKIM. O SPF pode passar no remetente do envelope enquanto o domínio visível em From não corresponde o suficiente à política de DMARC do dono do domínio. Uma falha de DMARC aqui geralmente significa que o domínio em From e o domínio autenticado são diferentes.

### Uma pontuação 100 garante que o remetente é legítimo?

Não. Significa que a mensagem passou nas verificações técnicas que o servidor de destino já executou: o servidor de envio estava autorizado para aquele domínio, e a assinatura e o alinhamento bateram. Isso não diz nada sobre a intenção. Phishing autenticado a partir de um domínio comprometido ou parecido ainda acontece.

### Por que o tempo de trânsito aparece ausente ou mostra divergência de relógio?

Os timestamps de Received são definidos pelo relógio de cada retransmissor, e relógios sofrem desvio. Se o relógio de um salto marca um horário anterior ao do salto de antes, ou se um cabeçalho não tem uma data interpretável, a ferramenta oculta o número em vez de mostrar um valor em que não pode confiar.

### A contagem de saltos de retransmissão diz algo por si só?

Pouca coisa sozinha. A maioria dos envios B2B atravessa de dois a quatro relays entre o servidor de origem e sua caixa de entrada. Uma contagem maior não é automaticamente suspeita, mas um hostname desconhecido aparecendo na cadeia merece uma segunda olhada em comparação com a infraestrutura conhecida do remetente.

## Acompanhe a infraestrutura por trás dos seus próprios envios

Este verificador lê cabeçalhos de outra pessoa depois do fato. O Notification Harbor é para os envios que você controla: domain warmup, observabilidade em nível de trace, e SPF, DKIM e DMARC configurados corretamente desde o primeiro envio, não diagnosticados depois de uma reclamação.

*Call to action: Veja como o Notification Harbor funciona*


## FAQ

### Esse analisador de cabeçalho de email é gratuito?

Sim. Não há cadastro nem limite de requisições. A pontuação vem da leitura do texto do cabeçalho direto no seu navegador, então não existe custo por requisição a controlar do nosso lado.

### Onde encontro os cabeçalhos brutos de um email?

No Gmail, abra a mensagem e escolha Mostrar original. No Outlook, use Exibir e depois Exibir origem, ou o painel de detalhes da mensagem. No Apple Mail, use Visualizar, Mensagem, Todos os cabeçalhos. Copie o bloco completo, incluindo Authentication-Results e todas as linhas Received.

### Vocês armazenam os cabeçalhos que eu colo aqui?

Não. O campo de texto é lido por JavaScript rodando no seu dispositivo. Nada é enviado, registrado ou mandado para nossos servidores. A única chamada de rede que esta página faz é o beacon anônimo de visualização de página comum a todas as páginas do site.

### Por que aparece a mensagem de que nenhum cabeçalho Authentication-Results foi encontrado?

Alguns servidores de destino não adicionam essa linha, e cópias encaminhadas ou exportadas às vezes a removem no processo. Verifique a caixa de entrada original onde a mensagem chegou primeiro, não uma cópia encaminhada colada de um ticket ou de uma conversa.

### O SPF passou mas o DMARC falhou. O que isso significa?

O DMARC verifica alinhamento, não apenas uma aprovação isolada de SPF e DKIM. O SPF pode passar no remetente do envelope enquanto o domínio visível em From não corresponde o suficiente à política de DMARC do dono do domínio. Uma falha de DMARC aqui geralmente significa que o domínio em From e o domínio autenticado são diferentes.

### Uma pontuação 100 garante que o remetente é legítimo?

Não. Significa que a mensagem passou nas verificações técnicas que o servidor de destino já executou: o servidor de envio estava autorizado para aquele domínio, e a assinatura e o alinhamento bateram. Isso não diz nada sobre a intenção. Phishing autenticado a partir de um domínio comprometido ou parecido ainda acontece.

### Por que o tempo de trânsito aparece ausente ou mostra divergência de relógio?

Os timestamps de Received são definidos pelo relógio de cada retransmissor, e relógios sofrem desvio. Se o relógio de um salto marca um horário anterior ao do salto de antes, ou se um cabeçalho não tem uma data interpretável, a ferramenta oculta o número em vez de mostrar um valor em que não pode confiar.

### A contagem de saltos de retransmissão diz algo por si só?

Pouca coisa sozinha. A maioria dos envios B2B atravessa de dois a quatro relays entre o servidor de origem e sua caixa de entrada. Uma contagem maior não é automaticamente suspeita, mas um hostname desconhecido aparecendo na cadeia merece uma segunda olhada em comparação com a infraestrutura conhecida do remetente.