Sieć/HTTP
Email Header Analyzer
Rozbij surowe nagłówki wiadomości e-mail (View Source / Show Original) — podstawowe pola, łańcuch Received z czasami, SPF/DKIM/DMARC, oznaki podszywania się pod From/Reply-To.
A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.
How to use it
- Paste raw email headers and the tool extracts the main fields (From, To, Subject, Date) along with the Received chain and the timing of each hop.
- SPF, DKIM, and DMARC results are shown separately with an explanation of what each status (pass, fail, none) means.
- A mismatch between the From and Reply-To headers is flagged — a common sign of phishing.
Common uses
- Checking a suspicious email for signs of phishing before trusting its links or attachments.
- Debugging why a legitimate email lands in spam by checking its SPF/DKIM/DMARC status.
- Tracing an email's actual path through servers to understand a delivery delay.
Things to keep in mind
The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.
Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.
Artykuł o tym narzędziu: Nagłówki email: jak prześledzić drogę wiadomości od nadawcy do ciebie
Najczęstsze pytania
Co nagłówki e-mail mogą mi faktycznie powiedzieć, czego nie może treść wiadomości?
Nagłówki ujawniają ścieżkę, jaką e-mail przebył przez serwery pocztowe (linie Received), wyniki uwierzytelniania (SPF, DKIM, DMARC) oraz prawdziwy serwer źródłowy — przydatne do wykrywania sfałszowanych lub phishingowych e-maili.
Jak sprawdzić, czy SPF, DKIM lub DMARC faktycznie przeszły?
Szukaj pass, fail lub none w nagłówku Authentication-Results — "pass" we wszystkich trzech to silny (choć nie absolutny) sygnał, że wiadomość nie została sfałszowana, podczas gdy niepowodzenia w kontrolach krytycznych dla nadawcy to sygnał ostrzegawczy.
Czy wklejenie tutaj nagłówków e-mail przesyła je gdzieś?
Nie. Nagłówki są analizowane całkowicie w Twojej przeglądarce — nic nie jest wysyłane na serwer, więc analiza rzeczywistych nagłówków jest bezpieczna.
Do czego służy nagłówek Message-ID?
To unikalny identyfikator nadawany każdej wiadomości e-mail, używany przez klientów poczty do grupowania wiadomości w wątki za pomocą nagłówka In-Reply-To, który łączy odpowiedź z Message-ID oryginalnej wiadomości.
Dlaczego nagłówek Date może nie zgadzać się ze znacznikami czasu nagłówków Received?
Date jest ustawiany przez klienta poczty nadawcy i może być błędny, jeśli jego zegar jest niezsynchronizowany, podczas gdy znaczniki czasu Received są dodawane przez serwery w momencie rzeczywistego doręczenia, więc są bardziej wiarygodne.