# Analysera e-posthuvud: SPF-, DKIM- och DMARC-kontroll

URL: https://notificationharbor.com/sv/tools/analysera-e-posthuvud
Type: tool
Locale: sv
Published: 2026-09-09
Updated: 2026-09-10

---

> Gratis verktyg för att analysera e-posthuvud: klistra in råa headers och se SPF-, DKIM- och DMARC-resultat samt antal relähopp, allt i din webbläsare.

## Analysera e-posthuvud: kontrollera SPF, DKIM och DMARC direkt

Klistra in headerblocket från valfritt e-postmeddelande, så läser den här analysatorn av det som den mottagande e-postservern redan har kontrollerat: SPF, DKIM, DMARC, antal relähopp och transporttid mellan hoppen.

## Analysera e-posthuvud

Klistra in hela det råa headerblocket nedan. Tolkning och poängsättning körs helt i din webbläsare, ingenting laddas upp.

*[Interactive widget — see the live page for the full experience]*

## Vad poängen faktiskt läser av

### Authentication-Results, uppläst

Analysatorn letar efter den mottagande serverns Authentication-Results-rad och läser av värdena spf=, dkim= och dmarc= som redan har beräknats där. Den kör inga egna DNS-uppslag, utan litar på den e-postleverantör som faktiskt tog emot meddelandet och skrev raden.

### Relähopp, räknade

Varje Received-rad är ett hopp mellan e-postservrar, lästa i ordning från nederst till överst. När två eller fler hopp har en tolkningsbar tidsstämpel uppskattar verktyget också transporttiden mellan första och sista hoppet, och hoppar hellre över siffran än gissar om en tidsstämpel inte går att tolka.

### Körs i din webbläsare, inte på våra servrar

Headers kan innehålla interna värdnamn, ärendenummer och IP-adresser som du helst inte vill klistra in i ett slumpmässigt webbformulär. Det här verktyget skickar aldrig texten någonstans. Regex-tolkningen, poängsättningen och räkningen av hopp körs allihop klientsidan, i fliken du läser just nu.

## Vanliga frågor om headerkontrollen

### Är den här e-posthuvudanalysatorn gratis att använda?

Ja. Det krävs ingen registrering och det finns ingen gräns för antal analyser. Poängen bygger på att headertexten tolkas i din webbläsare, så det finns ingen kostnad per körning att begränsa på vår sida.

### Var hittar jag de råa headers för ett e-postmeddelande?

I Gmail öppnar du meddelandet och väljer Visa original. I Outlook använder du Visa, sedan Visa källkod, eller panelen för meddelandeinformation. I Apple Mail går du via Visa, Meddelande, Alla headers. Kopiera hela blocket, inklusive Authentication-Results och varje Received-rad.

### Sparar ni headers jag klistrar in här?

Nej. Textfältet läses av JavaScript som körs på din enhet. Ingenting laddas upp, loggas eller skickas till våra servrar. Det enda nätverksanropet den här sidan gör är den anonyma sidvisningssignal som finns på alla sidor på webbplatsen.

### Varför säger den att ingen Authentication-Results-header hittades?

Vissa mottagande servrar lägger inte till den raden, och vidarebefordrade eller exporterade kopior tappar den ibland på vägen. Kontrollera originalkopian i den inkorg där meddelandet först landade, inte en vidarebefordrad kopia klistrad från ett ärende eller en tråd.

### SPF godkändes men DMARC underkändes. Vad betyder det?

DMARC kontrollerar inriktning (alignment), inte bara att SPF och DKIM var för sig blir godkända. SPF kan bli godkänt på kuvertavsändaren samtidigt som den synliga From-domänen inte matchar den tillräckligt väl för domänägarens DMARC-policy. Ett DMARC-underkännande här betyder oftast att From-domänen och den autentiserade domänen skiljer sig åt.

### Garanterar en poäng på 100 att avsändaren är legitim?

Nej. Det betyder att meddelandet klarade de tekniska kontroller som den mottagande e-postservern redan körde: den sändande servern var auktoriserad för domänen, och signaturen och inriktningen stämde. Det säger ingenting om avsikt. Autentiserad nätfiske från en komprometterad eller efterliknande domän förekommer fortfarande.

### Varför saknas transporttiden eller visar klockglapp?

Received-tidsstämplar sätts av varje reläs egen klocka, och klockor går fel över tid. Om ett hopps klocka visar en tidigare tid än det föregående, eller om en header saknar en tolkningsbar tidsstämpel, hoppar verktyget över siffran istället för att visa en det inte kan stå för.

### Säger antalet relähopp något i sig självt?

Inte särskilt mycket på egen hand. De flesta B2B-utskick passerar två till fyra reläer mellan ursprungsservern och din inkorg. Ett högre antal är inte automatiskt misstänkt, men ett okänt värdnamn i kedjan är värt en extra titt mot avsändarens kända infrastruktur.

## Följ infrastrukturen bakom dina egna utskick

Den här kontrollen läser någon annans headers i efterhand. Notification Harbor är för utskicken du själv styr: domain warmup, spårbarhet på transaktionsnivå, och SPF, DKIM och DMARC rätt konfigurerat från första utskicket, inte diagnostiserat efter ett klagomål.

*Call to action: Se hur Notification Harbor fungerar*


## FAQ

### Är den här e-posthuvudanalysatorn gratis att använda?

Ja. Det krävs ingen registrering och det finns ingen gräns för antal analyser. Poängen bygger på att headertexten tolkas i din webbläsare, så det finns ingen kostnad per körning att begränsa på vår sida.

### Var hittar jag de råa headers för ett e-postmeddelande?

I Gmail öppnar du meddelandet och väljer Visa original. I Outlook använder du Visa, sedan Visa källkod, eller panelen för meddelandeinformation. I Apple Mail går du via Visa, Meddelande, Alla headers. Kopiera hela blocket, inklusive Authentication-Results och varje Received-rad.

### Sparar ni headers jag klistrar in här?

Nej. Textfältet läses av JavaScript som körs på din enhet. Ingenting laddas upp, loggas eller skickas till våra servrar. Det enda nätverksanropet den här sidan gör är den anonyma sidvisningssignal som finns på alla sidor på webbplatsen.

### Varför säger den att ingen Authentication-Results-header hittades?

Vissa mottagande servrar lägger inte till den raden, och vidarebefordrade eller exporterade kopior tappar den ibland på vägen. Kontrollera originalkopian i den inkorg där meddelandet först landade, inte en vidarebefordrad kopia klistrad från ett ärende eller en tråd.

### SPF godkändes men DMARC underkändes. Vad betyder det?

DMARC kontrollerar inriktning (alignment), inte bara att SPF och DKIM var för sig blir godkända. SPF kan bli godkänt på kuvertavsändaren samtidigt som den synliga From-domänen inte matchar den tillräckligt väl för domänägarens DMARC-policy. Ett DMARC-underkännande här betyder oftast att From-domänen och den autentiserade domänen skiljer sig åt.

### Garanterar en poäng på 100 att avsändaren är legitim?

Nej. Det betyder att meddelandet klarade de tekniska kontroller som den mottagande e-postservern redan körde: den sändande servern var auktoriserad för domänen, och signaturen och inriktningen stämde. Det säger ingenting om avsikt. Autentiserad nätfiske från en komprometterad eller efterliknande domän förekommer fortfarande.

### Varför saknas transporttiden eller visar klockglapp?

Received-tidsstämplar sätts av varje reläs egen klocka, och klockor går fel över tid. Om ett hopps klocka visar en tidigare tid än det föregående, eller om en header saknar en tolkningsbar tidsstämpel, hoppar verktyget över siffran istället för att visa en det inte kan stå för.

### Säger antalet relähopp något i sig självt?

Inte särskilt mycket på egen hand. De flesta B2B-utskick passerar två till fyra reläer mellan ursprungsservern och din inkorg. Ett högre antal är inte automatiskt misstänkt, men ett okänt värdnamn i kedjan är värt en extra titt mot avsändarens kända infrastruktur.