Мережа/HTTP

Email Header Analyzer

Розібрати сирі заголовки листа (View Source / Show Original) — основні поля, ланцюжок Received з таймінгами, SPF/DKIM/DMARC, ознаки підробки From/Reply-To.

Повні заголовки листа (View Source чи Show Original у поштовому клієнті) містять весь шлях повідомлення через сервери, а також результати перевірок автентичності відправника. Інструмент розбирає ці заголовки на зрозумілі поля й підсвічує ознаки підробки.

Як користуватися

Типові сценарії

Що варто памʼятати

Заголовок Date встановлює клієнт відправника й може бути некоректним; для точної хронології довіряйте міткам часу в ланцюжку Received, які додають самі поштові сервери.

Проходження SPF/DKIM/DMARC підтверджує лише те, що лист технічно авторизований доменом відправника, — це не гарантує, що вміст листа не є фішингом чи спамом.

Стаття про цей інструмент: Заголовки email: як простежити шлях листа від відправника до вас

Часті запитання

Що насправді можуть розповісти заголовки email, чого не може тіло листа?

Заголовки показують шлях, який пройшов лист через поштові сервери (рядки Received), результати автентифікації (SPF, DKIM, DMARC) та справжній сервер-відправник — це корисно для виявлення підроблених чи фішингових листів.

Як зрозуміти, чи справді пройшли перевірки SPF, DKIM або DMARC?

Шукайте pass, fail або none в заголовку Authentication-Results — "pass" за всіма трьома є сильним (хоча й не абсолютним) сигналом, що лист не підроблений, тоді як провали критичних для відправника перевірок є тривожним знаком.

Чи завантажуються вставлені сюди заголовки email кудись?

Ні. Заголовки аналізуються повністю у вашому браузері — нічого не надсилається на сервер, тож аналізувати реальні заголовки безпечно.

Для чого потрібен заголовок Message-ID?

Це унікальний ідентифікатор конкретного листа, який поштовий сервіс використовує для групування переписки в "гілки" — коли ви відповідаєте на лист, ваш клієнт записує оригінальний Message-ID у заголовок In-Reply-To.

Чому дата у заголовку Date може не збігатися з часом заголовків Received?

Заголовок Date встановлює клієнт відправника й теоретично може містити будь-яке значення (зокрема неправильне через розсинхронізований годинник), тоді як мітки часу в Received додають самі поштові сервери під час фактичної передачі — тому для точного відтворення хронології довіряти варто саме Received.

Статті: Мережа/HTTP

Розбір URL: з яких частин складається веб-адреса

Чому в URL є частина після символу # , яку сервер навіть не отримує.

Query String проти JSON: чому GET-параметри такі обмежені

Чому передати масив або вкладений об'єкт через query string URL не так просто, як через JSON.

User-Agent: чому цей рядок такий заплутаний

Чому Chrome, Safari та Edge всі містять у User-Agent слова "Mozilla" і "Safari" одночасно.

Basic Authentication: як найпростіший спосіб автентифікації працює в HTTP

Чому Basic Auth обов'язково потребує HTTPS, адже Base64 — це не шифрування, а лише кодування.

HTTP-заголовки: що приховано в кожному запиті й відповіді

Чому заголовок Content-Type визначає, як браузер інтерпретує тіло відповіді сервера.

Cookies: як невеликий шматок тексту зберігає стан сесії

Чому атрибут HttpOnly захищає cookie від крадіжки через шкідливий JavaScript-код.

CORS: чому браузер блокує "звичайні" запити до іншого домену

Чому помилка CORS виникає в браузері, а не на боці сервера, і хто насправді блокує запит.