Summary

Bu e-posta üstbilgi analizi aracı, herhangi bir e-postanın ham üstbilgi bloğunu okur ve alıcı posta sunucusunun zaten hesapladığı Authentication-Results satırına dayanarak SPF, DKIM ve DMARC'ın gerçekten geçip geçmediğini raporlar. Ayrıca Received satırlarından aktarım noktası sayısını sayar ve zaman damgaları izin verdiğinde noktalar arası geçiş süresini tahmin eder. Üstbilgileri Gmail'in Orijinali göster, Outlook'un kaynağı görüntüle ya da Apple Mail'in Tüm Başlıklar görünümünden yapıştırın. Hiçbir şey yüklenmez, ayrıştırma tarayıcınızda çalışır ve kayıt gerekmez.

SPF, DKIM ve DMARC’ı ham e-posta üstbilgilerinden kontrol edin

Herhangi bir e-postanın üstbilgi bloğunu yapıştırın: bu e-posta üstbilgi analizi aracı, alıcı posta sunucusunun zaten hesapladığı SPF, DKIM, DMARC sonuçlarını, aktarım noktası sayısını ve noktalar arası geçiş süresini okur. Kendi DNS sorgusu çalıştırmaz, hiçbir şeyi kendi sunucularına yüklemez; tamamen tarayıcınızda çalışır.

E-posta üstbilgi analizi

Aşağıya ham üstbilgi bloğunun tamamını yapıştırın. Ayrıştırma ve puanlama tamamen tarayıcınızda çalışır, hiçbir şey yüklenmez.

Bir e-postanın ham başlık bloğunu yapıştırın (Kaynağı görüntüle, Orijinali göster ya da Mesaj ayrıntıları). Kontrol yalnızca tarayıcınızda çalışır.

-
Dökümü görmek için yukarıya üstbilgileri yapıştırın
SPF, DKIM ve DMARC, Authentication-Results satırından okunur.
    Nasıl çalışır

    Puan aslında neyi okuyor

    Authentication-Results, ayrıştırılır

    Analiz aracı, alıcı sunucunun Authentication-Results satırını arar ve zaten hesaplanmış spf=, dkim= ve dmarc= değerlerini okur. Kendi DNS sorgusunu çalıştırmaz; mesajı gerçekten alan posta sağlayıcısının yazdığı bu satıra güvenir. RFC 8601'e göre yazılan bu satır, alıcı sunucunun SPF (RFC 7208), DKIM (RFC 6376) ve DMARC (RFC 7489) için zaten yürüttüğü doğrulamanın sonucudur; araç bu sonucu yeniden hesaplamaz, sadece okur.

    Aktarım noktaları sayılır

    Her Received satırı, posta sunucuları arasında bir aktarım noktasıdır; alttan üste doğru sırayla okunur. İki veya daha fazla noktada ayrıştırılabilir bir tarih varsa, araç ilk ve son nokta arasındaki geçiş süresini de tahmin eder; bir zaman damgası ayrıştırılamazsa tahmin yapmak yerine o istatistiği göstermez, çünkü aktarım sunucularının saatleri birbirinden bağımsız çalışır ve kayabilir. Çoğu B2B gönderisinde iki ile dört nokta arası normaldir.

    Tarayıcınızda çalışır, sunucularımızda değil

    Üstbilgiler iç host adları, talep numaraları ve rastgele bir web formuna yapıştırmak istemeyeceğiniz IP adresleri taşıyabilir. Bu araç metni hiçbir yere göndermez. Regex ayrıştırma, puanlama ve nokta sayımının tamamı şu an okuduğunuz sekmede, istemci tarafında çalışır. Sayfadan çıktığınız anda yapıştırdığınız metin de kaybolur; herhangi bir veritabanına yazılmaz.

    Üstbilgi kontrolü hakkında sorular

    Bu e-posta üstbilgi analizi aracı ücretsiz mi?
    Evet. Kayıt gerekmez ve istek sınırı yoktur. Puan, tarayıcınızda üstbilgi metninin ayrıştırılmasından gelir; bu yüzden bizim tarafımızda sınırlanması gereken bir istek başına maliyet yoktur.
    Bir e-postanın ham üstbilgilerini nereden alırım?
    Gmail'de mesajı açın ve Orijinali göster'i seçin. Outlook'ta Görünüm, ardından Kaynağı Görüntüle'yi ya da mesaj ayrıntıları panelini kullanın. Apple Mail'de Görünüm, Mesaj, Tüm Başlıklar yolunu izleyin. Authentication-Results ve tüm Received satırları dahil olmak üzere bloğun tamamını kopyalayın.
    Buraya yapıştırdığım üstbilgileri saklıyor musunuz?
    Hayır. Metin alanı, cihazınızda çalışan JavaScript tarafından okunur. Hiçbir şey yüklenmez, kaydedilmez ya da sunucularımıza gönderilmez. Bu sayfanın yaptığı tek ağ isteği, sitedeki her sayfada bulunan anonim sayfa görüntülenme sinyalidir.
    Neden ‘Authentication-Results üstbilgisi bulunamadı’ diyor?
    Bazı alıcı sunucular bu satırı eklemez; iletilmiş veya dışa aktarılmış kopyalar da bazen bu satırı yolda kaybeder. Bir bilet ya da konuşmadan yapıştırılan iletilmiş bir kopya yerine, mesajın ilk ulaştığı orijinal gelen kutusunu kontrol edin.
    SPF geçti ama DMARC başarısız oldu. Bu ne anlama gelir?
    DMARC, yalnızca SPF ve DKIM'in ayrı ayrı geçmesini değil, hizalamayı da kontrol eder. SPF, zarf gönderende geçebilirken görünen From alan adı domain sahibinin DMARC politikasının gerektirdiği kadar yakın eşleşmeyebilir. Burada bir DMARC hatası genellikle From alan adı ile doğrulanan alan adının farklı olduğu anlamına gelir.
    100 puan, gönderenin meşru olduğunu garanti eder mi?
    Hayır. Bu yalnızca mesajın, alıcı posta sunucusunun zaten çalıştırdığı teknik kontrollerden geçtiği anlamına gelir: gönderen sunucu o alan adı için yetkiliydi, imza ve hizalama eşleşti. Niyet hakkında hiçbir şey söylemez. Ele geçirilmiş veya taklit bir alan adından gelen doğrulanmış phishing hâlâ mümkündür.
    Neden geçiş süresi eksik ya da ‘saat kayması’ olarak görünüyor?
    Received zaman damgalarını her aktarım noktası kendi saatine göre yazar ve saatler kayar. Bir noktanın saati kendinden önceki noktadan geride kalıyorsa ya da bir üstbilgide ayrıştırılabilir bir tarih yoksa, araç arkasında duramayacağı bir sayı göstermek yerine o değeri atlar.
    Aktarım noktası sayısı tek başına bir şey anlatır mı?
    Tek başına pek fazla değil. Çoğu B2B gönderisi, kaynak sunucu ile gelen kutunuz arasında iki ila dört aktarım noktasından geçer. Yüksek bir sayı otomatik olarak şüpheli değildir; ancak zincirde tanıdık olmayan bir host adının görünmesi, gönderenin bilinen altyapısıyla karşılaştırılıp ikinci kez incelenmeye değer.

    Kendi gönderilerinizin arkasındaki altyapıyı izleyin

    Bu kontrol aracı, başkasının üstbilgilerini olay sonrası okur. Notification Harbor ise sizin kontrol ettiğiniz gönderiler içindir: domain warmup, trace seviyesinde gözlemlenebilirlik ve ilk gönderiden itibaren doğru yapılandırılmış SPF, DKIM, DMARC; bir şikâyetten sonra teşhis edilmiyor. Reputation düştüğünde gönderim otomatik olarak duraklatılır, siz fark etmeden önce.

    notificationharbor
    Ücretsiz başla