Mạng/HTTP
Email Header Analyzer
Phân tách header thô của email (View Source / Show Original) — các trường cơ bản, chuỗi Received kèm thời gian, SPF/DKIM/DMARC, dấu hiệu giả mạo From/Reply-To.
A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.
How to use it
- Paste raw email headers and the tool extracts the main fields (From, To, Subject, Date) along with the Received chain and the timing of each hop.
- SPF, DKIM, and DMARC results are shown separately with an explanation of what each status (pass, fail, none) means.
- A mismatch between the From and Reply-To headers is flagged — a common sign of phishing.
Common uses
- Checking a suspicious email for signs of phishing before trusting its links or attachments.
- Debugging why a legitimate email lands in spam by checking its SPF/DKIM/DMARC status.
- Tracing an email's actual path through servers to understand a delivery delay.
Things to keep in mind
The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.
Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.
Bài viết về công cụ này: Header email: cách theo dấu hành trình một email từ người gửi đến bạn
Câu hỏi thường gặp
Header email thực sự có thể cho tôi biết điều gì mà nội dung thư không thể?
Header tiết lộ đường đi của email qua các máy chủ thư (dòng Received), kết quả xác thực (SPF, DKIM, DMARC), và máy chủ gốc thực sự — hữu ích để phát hiện email giả mạo hoặc lừa đảo.
Làm sao biết SPF, DKIM hoặc DMARC có thực sự vượt qua không?
Tìm pass, fail, hoặc none trong header Authentication-Results — "pass" ở cả ba là tín hiệu mạnh (dù không tuyệt đối) rằng thư không bị giả mạo, trong khi thất bại ở các kiểm tra quan trọng với người gửi là dấu hiệu cảnh báo.
Dán header email vào đây có tải chúng lên đâu không?
Không. Header được phân tích hoàn toàn trong trình duyệt của bạn — không có gì được gửi tới máy chủ, nên phân tích header thật là an toàn.
Header Message-ID dùng để làm gì?
Đó là một định danh duy nhất được gán cho mỗi email, được các ứng dụng email dùng để nhóm thông điệp thành chuỗi hội thoại thông qua header In-Reply-To, liên kết một trả lời với Message-ID của thông điệp gốc.
Vì sao header Date có thể không khớp với dấu thời gian của header Received?
Date được thiết lập bởi ứng dụng email của người gửi và có thể sai nếu đồng hồ của họ không đồng bộ, trong khi dấu thời gian của Received được các server thêm vào lúc gửi thực tế, nên đáng tin cậy hơn.