Мережа/HTTP
Email Header Analyzer
Розібрати сирі заголовки листа (View Source / Show Original) — основні поля, ланцюжок Received з таймінгами, SPF/DKIM/DMARC, ознаки підробки From/Reply-To.
Повні заголовки листа (View Source чи Show Original у поштовому клієнті) містять весь шлях повідомлення через сервери, а також результати перевірок автентичності відправника. Інструмент розбирає ці заголовки на зрозумілі поля й підсвічує ознаки підробки.
Як користуватися
- Вставте сирі заголовки листа — інструмент виокремить основні поля (From, To, Subject, Date) і ланцюжок Received з таймінгами кожного переходу.
- Результати SPF, DKIM і DMARC показуються окремо з поясненням, що означає кожен статус (pass, fail, none).
- Розбіжності між заголовками From і Reply-To підсвічуються — це поширена ознака фішингу.
Типові сценарії
- Перевірка підозрілого листа на ознаки фішингу перед тим, як довіряти посиланням чи вкладенням.
- Діагностика, чому легітимний лист потрапляє в спам, — перевірка статусів SPF/DKIM/DMARC.
- Відстеження реального шляху листа через сервери для розуміння затримки доставки.
Що варто памʼятати
Заголовок Date встановлює клієнт відправника й може бути некоректним; для точної хронології довіряйте міткам часу в ланцюжку Received, які додають самі поштові сервери.
Проходження SPF/DKIM/DMARC підтверджує лише те, що лист технічно авторизований доменом відправника, — це не гарантує, що вміст листа не є фішингом чи спамом.
Стаття про цей інструмент: Заголовки email: як простежити шлях листа від відправника до вас
Часті запитання
Що насправді можуть розповісти заголовки email, чого не може тіло листа?
Заголовки показують шлях, який пройшов лист через поштові сервери (рядки Received), результати автентифікації (SPF, DKIM, DMARC) та справжній сервер-відправник — це корисно для виявлення підроблених чи фішингових листів.
Як зрозуміти, чи справді пройшли перевірки SPF, DKIM або DMARC?
Шукайте pass, fail або none в заголовку Authentication-Results — "pass" за всіма трьома є сильним (хоча й не абсолютним) сигналом, що лист не підроблений, тоді як провали критичних для відправника перевірок є тривожним знаком.
Чи завантажуються вставлені сюди заголовки email кудись?
Ні. Заголовки аналізуються повністю у вашому браузері — нічого не надсилається на сервер, тож аналізувати реальні заголовки безпечно.
Для чого потрібен заголовок Message-ID?
Це унікальний ідентифікатор конкретного листа, який поштовий сервіс використовує для групування переписки в "гілки" — коли ви відповідаєте на лист, ваш клієнт записує оригінальний Message-ID у заголовок In-Reply-To.
Чому дата у заголовку Date може не збігатися з часом заголовків Received?
Заголовок Date встановлює клієнт відправника й теоретично може містити будь-яке значення (зокрема неправильне через розсинхронізований годинник), тоді як мітки часу в Received додають самі поштові сервери під час фактичної передачі — тому для точного відтворення хронології довіряти варто саме Received.