Netzwerk/HTTP
Email Header Analyzer
Rohe E-Mail-Header (View Source / Show Original) zerlegen — Grundfelder, Received-Kette mit Zeitangaben, SPF/DKIM/DMARC, Anzeichen für Fälschung von From/Reply-To.
A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.
How to use it
- Paste raw email headers and the tool extracts the main fields (From, To, Subject, Date) along with the Received chain and the timing of each hop.
- SPF, DKIM, and DMARC results are shown separately with an explanation of what each status (pass, fail, none) means.
- A mismatch between the From and Reply-To headers is flagged — a common sign of phishing.
Common uses
- Checking a suspicious email for signs of phishing before trusting its links or attachments.
- Debugging why a legitimate email lands in spam by checking its SPF/DKIM/DMARC status.
- Tracing an email's actual path through servers to understand a delivery delay.
Things to keep in mind
The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.
Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.
Häufig gestellte Fragen
Was können E-Mail-Header tatsächlich verraten, was der Nachrichtentext nicht kann?
Header zeigen den Weg, den eine E-Mail durch Mailserver genommen hat (Received-Zeilen), Authentifizierungsergebnisse (SPF, DKIM, DMARC) und den tatsächlichen Ursprungsserver — nützlich, um gefälschte oder Phishing-E-Mails zu erkennen.
Wie erkenne ich, ob SPF, DKIM oder DMARC tatsächlich bestanden haben?
Suchen Sie im Authentication-Results-Header nach pass, fail oder none — ein "pass" bei allen drei ist ein starkes (wenn auch nicht absolutes) Signal, dass die Nachricht nicht gefälscht wurde, während Fehler bei absenderkritischen Prüfungen ein Warnsignal sind.
Werden hier eingefügte E-Mail-Header irgendwohin hochgeladen?
Nein. Header werden vollständig in Ihrem Browser geparst — nichts wird an einen Server gesendet, daher ist es sicher, echte Header zu analysieren.
Wozu dient der Message-ID-Header?
Er ist eine eindeutige Kennung, die jeder E-Mail zugewiesen wird und von Mail-Clients genutzt wird, um Nachrichten über den In-Reply-To-Header, der eine Antwort mit der Message-ID der ursprünglichen Nachricht verknüpft, in Threads zu gruppieren.
Warum kann der Date-Header nicht mit den Zeitstempeln der Received-Header übereinstimmen?
Date wird vom Mail-Client des Absenders gesetzt und kann falsch sein, wenn dessen Uhr unsynchron ist, während die Received-Zeitstempel von den Servern bei der tatsächlichen Zustellung hinzugefügt werden und daher zuverlässiger sind.