Сеть/HTTP

Email Header Analyzer

Разобрать сырые заголовки письма (View Source / Show Original) — основные поля, цепочка Received с таймингами, SPF/DKIM/DMARC, признаки подделки From/Reply-To.

A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.

How to use it

Common uses

Things to keep in mind

The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.

Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.

Статья об этом инструменте: Заголовки email: как проследить путь письма от отправителя до вас

Часто задаваемые вопросы

Что на самом деле могут рассказать заголовки email, чего не может тело письма?

Заголовки показывают путь, который прошло письмо через почтовые серверы (строки Received), результаты аутентификации (SPF, DKIM, DMARC) и настоящий сервер-отправитель — это полезно для выявления поддельных или фишинговых писем.

Как понять, действительно ли прошли проверки SPF, DKIM или DMARC?

Ищите pass, fail или none в заголовке Authentication-Results — "pass" по всем трём — сильный (хотя и не абсолютный) сигнал, что письмо не подделано, тогда как провалы критичных для отправителя проверок — тревожный знак.

Загружаются ли вставленные сюда заголовки email куда-либо?

Нет. Заголовки анализируются полностью в вашем браузере — ничего не отправляется на сервер, поэтому анализировать реальные заголовки безопасно.

Для чего нужен заголовок Message-ID?

Это уникальный идентификатор конкретного письма, который почтовый сервис использует для группировки переписки в "ветки" — когда вы отвечаете на письмо, ваш клиент записывает исходный Message-ID в заголовок In-Reply-To.

Почему дата в заголовке Date может не совпадать со временем заголовков Received?

Заголовок Date устанавливает клиент отправителя и теоретически может содержать любое значение (в том числе неверное из-за рассинхронизированных часов), тогда как временные метки в Received добавляют сами почтовые серверы во время фактической передачи — поэтому для точного восстановления хронологии доверять стоит именно Received.

Статьи: Сеть/HTTP

Разбор URL: из каких частей состоит веб-адрес

Почему в URL есть часть после символа #, которую сервер даже не получает.

Query String против JSON: почему GET-параметры такие ограниченные

Почему передать массив или вложенный объект через query string URL не так просто, как через JSON.

User-Agent: почему эта строка такая запутанная

Почему Chrome, Safari и Edge все содержат в User-Agent слова "Mozilla" и "Safari" одновременно.

Basic Authentication: как простейший способ аутентификации работает в HTTP

Почему Basic Auth обязательно требует HTTPS, ведь Base64 — это не шифрование, а лишь кодирование.

HTTP-заголовки: что скрыто в каждом запросе и ответе

Почему заголовок Content-Type определяет, как браузер интерпретирует тело ответа сервера.

Cookies: как небольшой кусок текста хранит состояние сессии

Почему атрибут HttpOnly защищает cookie от кражи через вредоносный JavaScript-код.

CORS: почему браузер блокирует "обычные" запросы к другому домену

Почему ошибка CORS возникает в браузере, а не на стороне сервера, и кто на самом деле блокирует запрос.