邮件头分析器
粘贴原始 Email Header,解析收发件人、主题、时间等基础信息,还原 Received 中继链路,并识别 SPF/DKIM/DMARC 认证结果,辅助判断伪造邮件。全部解析仅在你的浏览器中完成,零网络请求。
粘贴原始邮件头后点击“开始分析”。
隐私提示:原始邮件头仅在你的浏览器中本地解析,不会上传到任何服务器。请注意,完整邮件头可能包含发件人 IP、内部主机名等敏感信息,请勿将其公开分享给无关人员。
使用步骤
- 获取原始邮件头:Gmail 打开邮件 → 右上角三点菜单 → “显示原始邮件”;Outlook 网页版打开邮件 → 右上角“...”菜单 → “查看邮件源”(桌面版为“文件 → 属性 → Internet 标头”)。
- 复制粘贴:全选并复制完整原始邮件头(从顶部第一行到空行之前的全部内容),粘贴到上方输入框。
- 查看分析结果:点击“开始分析”,检查基础信息、SPF/DKIM/DMARC 认证结果与 Received 中继链路。
常见问题
邮件头在哪查看?
在 Gmail 中打开邮件,点击右上角三点菜单选择“显示原始邮件”;在 Outlook 网页版中打开邮件,点击右上角“...”菜单选择“查看邮件源”,桌面版 Outlook 可在“文件 → 属性 → Internet 标头”中查看。Foxmail、Thunderbird 等客户端也提供“查看原始邮件 / 邮件源码”入口。复制空行之前的完整头部内容粘贴到本工具即可。
Received 顺序怎么读?
邮件每经过一台服务器,该服务器就会在邮件最顶部新增一条 Received 记录。因此列表中的第一条是最后一跳(收件方邮件服务器),最后一条才是最早的发送来源。本工具按邮件头中出现的顺序编号,自下而上阅读即为“起点 → 终点”的真实传递路径。
SPF / DKIM / DMARC 分别是什么?
SPF 校验发送服务器是否得到域名所有者授权;DKIM 通过数字签名保证邮件内容在传输过程中未被篡改;DMARC 建立在 SPF 与 DKIM 之上,规定收件方应当如何处理未通过认证的邮件。三者共同用于识别伪造发件人的钓鱼邮件。
三项都 pass 就一定安全吗?
不一定。三项认证通过只能说明邮件通过了域名身份校验,账号被盗后的正规邮箱、被滥用的合法服务商仍可能发出通过认证的钓鱼或诈骗邮件。请结合发件人显示名、链接地址与邮件内容综合判断,切勿仅凭认证结果转账或透露敏感信息。