Ağ/HTTP
Email Header Analyzer
E-postanın ham başlıklarını (View Source / Show Original) ayırır — temel alanlar, zamanlamalı Received zinciri, SPF/DKIM/DMARC, From/Reply-To sahteciliği belirtileri.
A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.
How to use it
- Paste raw email headers and the tool extracts the main fields (From, To, Subject, Date) along with the Received chain and the timing of each hop.
- SPF, DKIM, and DMARC results are shown separately with an explanation of what each status (pass, fail, none) means.
- A mismatch between the From and Reply-To headers is flagged — a common sign of phishing.
Common uses
- Checking a suspicious email for signs of phishing before trusting its links or attachments.
- Debugging why a legitimate email lands in spam by checking its SPF/DKIM/DMARC status.
- Tracing an email's actual path through servers to understand a delivery delay.
Things to keep in mind
The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.
Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.
Sıkça sorulan sorular
E-posta başlıkları mesaj gövdesinin söyleyemediği neyi söyleyebilir?
Başlıklar, bir e-postanın posta sunucuları üzerinden izlediği yolu (Received satırları), kimlik doğrulama sonuçlarını (SPF, DKIM, DMARC) ve gerçek kaynak sunucuyu ortaya çıkarır — sahte veya kimlik avı e-postalarını tespit etmek için kullanışlıdır.
SPF, DKIM veya DMARC'ın gerçekten geçip geçmediğini nasıl anlarım?
Authentication-Results başlığında pass, fail veya none arayın — üçünde de "pass" olması mesajın sahte olmadığına dair güçlü (ancak kesin olmayan) bir sinyaldir; gönderen için kritik kontrollerdeki başarısızlıklar ise bir uyarı işaretidir.
Buraya e-posta başlıkları yapıştırmak onları bir yere yüklüyor mu?
Hayır. Başlıklar tamamen tarayıcınızda ayrıştırılır — hiçbir şey sunucuya gönderilmez, bu yüzden gerçek başlıkları analiz etmek güvenlidir.
Message-ID başlığı ne işe yarar?
Her e-postaya verilen benzersiz bir tanımlayıcıdır; e-posta istemcileri, bir yanıtı orijinal mesajın Message-ID'siyle bağlayan In-Reply-To başlığı aracılığıyla mesajları konuşma zincirlerine gruplamak için bunu kullanır.
Date başlığı, Received başlıklarının zaman damgalarıyla neden eşleşmeyebilir?
Date, gönderenin e-posta istemcisi tarafından ayarlanır ve saati senkron değilse hatalı olabilir; Received'ın zaman damgaları ise gerçek teslimat sırasında sunucular tarafından eklenir, bu yüzden daha güvenilirdir.