Wszystkie artykuły

Nagłówki email: jak prześledzić drogę wiadomości od nadawcy do ciebie

Każdy email niesie ze sobą ukrytą historię techniczną — zestaw nagłówków, które program pocztowy zwykle ukrywa, ale które uczciwie zapisują, przez jakie serwery przeszła wiadomość i czy nadawca naprawdę jest tym, za kogo się podaje.

Dlaczego temat czasem wygląda jak «=?UTF-8?B?...?=»

Nagłówki emaili zaprojektowano dekady temu z myślą wyłącznie o 7-bitowym ASCII, więc temat w stylu „Spotkanie jutro — pozdrawiam, Łukasz" nie może zostać zapisany w nagłówku wprost, bo polskie znaki (ą, ć, ę, ł, ń, ó, ś, ź, ż) wykraczają poza ten zakres. RFC 2047 rozwiązuje to za pomocą składni „encoded word": =?UTF-8?B?U3BvdGthbmllIGp1dHJvIC0gxYF1a2Fzeg==?= — najpierw kodowanie znaków (UTF-8), potem B dla Base64 albo Q dla quoted-printable, a na końcu zakodowane bajty. To właśnie ten mechanizm sprawia, że surowy nagłówek z polskim tematem wygląda jak nieczytelny ciąg znaków, dopóki się go nie zdekoduje — a każdy polski znak diakrytyczny w UTF-8 zajmuje dwa bajty, więc krótki temat po zakodowaniu staje się zauważalnie dłuższy.

Nagłówki Received: mapa trasy wiadomości

Każdy serwer pocztowy, przez który przechodzi wiadomość, dodaje własny nagłówek Received na górze listy — dlatego żeby odtworzyć rzeczywistą trasę wiadomości od nadawcy do skrzynki odbiorczej, nagłówki trzeba czytać od dołu do góry, w kolejności odwrotnej do tej, w jakiej były dodawane.

SPF, DKIM i DMARC: trzy niezależne kontrole zaufania

SPF (Sender Policy Framework) to rekord DNS domeny, który wymienia serwery uprawnione do wysyłania poczty w jej imieniu; nagłówek Received-SPF pokazuje, czy serwer nadawcy znajdował się na tej liście. DKIM dodaje do wiadomości podpis kryptograficzny, weryfikowalny kluczem publicznym opublikowanym w DNS nadawcy, co potwierdza, że treść nie została zmieniona po drodze. DMARC z kolei mówi serwerowi odbiorcy, co zrobić z pocztą, która nie przejdzie SPF lub DKIM: odrzucić, oznaczyć jako spam albo dostarczyć z ostrzeżeniem. Te trzy mechanizmy są szczególnie przydatne przy rozpoznawaniu maili podszywających się pod banki, kurierów czy urzędy, które wykorzystują domeny łudząco podobne do oryginalnych.

Do czego to się przydaje

  • Sprawdzenie, czy podejrzany email jest próbą phishingu z podszytym adresem nadawcy.
  • Zdekodowanie tematu lub nazwy nadawcy, który dotarł jako nieczytelny ciąg =?UTF-8?B?...?=.
  • Zdiagnozowanie, dlaczego własne emaile trafiają do folderu spam u odbiorców.

Do czego służy Message-ID

Nagłówek Message-ID to unikalny identyfikator nadawany przez program pocztowy w momencie wysyłki, który teoretycznie nigdy nie powtarza się w żadnym innym emailu na świecie. Jest kluczowy dla grupowania korespondencji w „wątki": gdy odpowiadasz na wiadomość, program pocztowy kopiuje oryginalny Message-ID do nagłówka In-Reply-To, i to właśnie to powiązanie pozwala usługom pocztowym wyświetlać wiadomości jako jedną rozmowę zamiast osobnych wpisów.

Wypróbuj narzędzie