नेटवर्क/HTTP

Email Header Analyzer

ईमेल के सादा हेडर (View Source / Show Original) को विभाजित करें — मुख्य फ़ील्ड, टाइमिंग के साथ Received श्रृंखला, SPF/DKIM/DMARC, From/Reply-To की जालसाजी के संकेत।

A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.

How to use it

Common uses

Things to keep in mind

The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.

Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.

इस टूल के बारे में लेख: ईमेल हेडर: SPF, DKIM और DMARC असली भेजने वाले को कैसे जाँचते हैं

अक्सर पूछे जाने वाले प्रश्न

ईमेल हेडर मुझे वास्तव में क्या बता सकते हैं जो मैसेज बॉडी नहीं बता सकती?

हेडर मेल सर्वरों के माध्यम से ईमेल के लिए गए रास्ते (Received लाइनें), प्रमाणीकरण परिणाम (SPF, DKIM, DMARC), और वास्तविक मूल सर्वर को उजागर करते हैं — यह नकली या फ़िशिंग ईमेल पहचानने में उपयोगी है।

मुझे कैसे पता चले कि SPF, DKIM, या DMARC वास्तव में पास हुए?

Authentication-Results हेडर में pass, fail, या none देखें — तीनों पर "pass" एक मज़बूत (हालांकि पूर्ण नहीं) संकेत है कि मैसेज नकली नहीं है, जबकि सेंडर-क्रिटिकल जांच में विफलता एक चेतावनी संकेत है।

क्या यहां ईमेल हेडर पेस्ट करने पर वे कहीं अपलोड होते हैं?

नहीं। हेडर पूरी तरह आपके ब्राउज़र में पार्स होते हैं — कुछ भी सर्वर पर नहीं भेजा जाता, इसलिए वास्तविक हेडर्स का विश्लेषण करना सुरक्षित है।

Message-ID हेडर किस काम आता है?

यह हर ईमेल को दिया गया एक यूनीक पहचानकर्ता है, जिसका इस्तेमाल मेल क्लाइंट In-Reply-To हेडर के ज़रिए मैसेज को थ्रेड में जोड़ने के लिए करते हैं, जो किसी जवाब को ओरिजिनल मैसेज के Message-ID से लिंक करता है।

Date हेडर, Received हेडर की टाइमस्टैम्प से मेल क्यों नहीं खा सकती?

Date भेजने वाले के मेल क्लाइंट द्वारा सेट होती है और अगर उसकी घड़ी असिंक्रोनाइज़्ड हो तो ग़लत हो सकती है, जबकि Received की टाइमस्टैम्प सर्वर असली डिलीवरी के दौरान जोड़ते हैं, इसलिए ज़्यादा भरोसेमंद होती हैं।

लेख: नेटवर्क/HTTP

URL पार्सिंग: वेब एड्रेस किन हिस्सों से बनता है

URL के फ़्रैगमेंट हिस्से (# के बाद) को सर्वर कभी नहीं देखता, सिर्फ़ ब्राउज़र प्रोसेस करता है।

क्वेरी स्ट्रिंग बनाम JSON: जटिल डेटा भेजने के लिए कौन बेहतर

क्वेरी स्ट्रिंग में ऐरे भेजने का कोई एक स्टैंडर्ड तरीक़ा क्यों नहीं है।

User-Agent: Chrome के स्ट्रिंग में "Mozilla" और "Safari" क्यों हैं

Chrome का User-Agent ख़ुद को "Mozilla" और "Safari" क्यों बताता है, जबकि वह कोई भी नहीं है।

HTTP Basic Auth: Authorization हेडर कैसे बनता है

Base64 एन्क्रिप्शन नहीं है — Basic Auth का पासवर्ड कुछ ही सेकंड में डिकोड किया जा सकता है।

HTTP हेडर: रिक्वेस्ट और रिस्पॉन्स के साथ क्या मेटाडेटा जाता है

Content-Type हेडर ब्राउज़र को यह कैसे बताता है कि रिस्पॉन्स को HTML, JSON या इमेज की तरह समझना है।

कुकीज़: Secure, HttpOnly और SameSite एट्रिब्यूट क्यों मायने रखते हैं

HttpOnly कुकी XSS अटैक में सेशन कुकी चोरी होने से क्यों बचाती है।

CORS एरर: ब्राउज़र रिस्पॉन्स को क्यों ब्लॉक करता है

Postman में रिक्वेस्ट काम करती है पर ब्राउज़र में CORS एरर क्यों आती है।