Netzwerk/HTTP

Email Header Analyzer

Rohe E-Mail-Header (View Source / Show Original) zerlegen — Grundfelder, Received-Kette mit Zeitangaben, SPF/DKIM/DMARC, Anzeichen für Fälschung von From/Reply-To.

A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.

How to use it

Common uses

Things to keep in mind

The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.

Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.

Artikel zu diesem Tool: E-Mail-Header: wie man den Weg einer Nachricht vom Absender bis zu Ihnen zurückverfolgt

Häufig gestellte Fragen

Was können E-Mail-Header tatsächlich verraten, was der Nachrichtentext nicht kann?

Header zeigen den Weg, den eine E-Mail durch Mailserver genommen hat (Received-Zeilen), Authentifizierungsergebnisse (SPF, DKIM, DMARC) und den tatsächlichen Ursprungsserver — nützlich, um gefälschte oder Phishing-E-Mails zu erkennen.

Wie erkenne ich, ob SPF, DKIM oder DMARC tatsächlich bestanden haben?

Suchen Sie im Authentication-Results-Header nach pass, fail oder none — ein "pass" bei allen drei ist ein starkes (wenn auch nicht absolutes) Signal, dass die Nachricht nicht gefälscht wurde, während Fehler bei absenderkritischen Prüfungen ein Warnsignal sind.

Werden hier eingefügte E-Mail-Header irgendwohin hochgeladen?

Nein. Header werden vollständig in Ihrem Browser geparst — nichts wird an einen Server gesendet, daher ist es sicher, echte Header zu analysieren.

Wozu dient der Message-ID-Header?

Er ist eine eindeutige Kennung, die jeder E-Mail zugewiesen wird und von Mail-Clients genutzt wird, um Nachrichten über den In-Reply-To-Header, der eine Antwort mit der Message-ID der ursprünglichen Nachricht verknüpft, in Threads zu gruppieren.

Warum kann der Date-Header nicht mit den Zeitstempeln der Received-Header übereinstimmen?

Date wird vom Mail-Client des Absenders gesetzt und kann falsch sein, wenn dessen Uhr unsynchron ist, während die Received-Zeitstempel von den Servern bei der tatsächlichen Zustellung hinzugefügt werden und daher zuverlässiger sind.

Artikel: Netzwerk/HTTP