メールヘッダー解析の仕組み
このツールは、貼り付けた生のメールヘッダーを解析します。Receivedの中継チェーン、宣言されたSPF/DKIM/DMARCの結果、From/Reply-To/Return-Pathの不一致まで、すべてブラウザ内で行います。DNS照会もDKIM署名の検証も行いません。
メールのヘッダーブロック全体(ソースの表示/元のメッセージを表示)を貼り付けると、宣言された経路と認証結果が表示されます。
このツールは、貼り付けた生のメールヘッダーを解析します。Receivedの中継チェーン、宣言されたSPF/DKIM/DMARCの結果、From/Reply-To/Return-Pathの不一致まで、すべてブラウザ内で行います。DNS照会もDKIM署名の検証も行いません。
いいえ、貼り付けられたヘッダーがすでに宣言している内容を読み取るだけです。
いいえ、ヘッダー解析ツールです。不一致は調査すべき兆候であり、証拠ではありません。
いいえ、解析はすべてブラウザ内で行われます。
返信の宛先(Reply-To)や、不達時の戻り先(Return-Path)のドメインが、表示されているFromアドレスのドメインと異なることを意味します。これは正規のメーリングリストやマーケティング配信でもよく見られる構成であり、一部のフィッシングで使われる手口でもあるため、悪意があると自動的に判定されるのではなく、注意すべき兆候として表示されます。
Receivedヘッダーには、すべてのメールサーバー実装で共通の厳密な標準文法があるわけではありません。最後のセミコロンの後の日付テキストが有効な日付として解析できない場合、このツールはタイムスタンプを作り出すのではなく、生のテキストをそのまま表示し、その中継地点への/からの遅延は推測せず不明のままにします。
貼り付け可能です。存在するフィールドはツールが解析しますが、それらの特定のヘッダーが貼り付けられていないと、Receivedチェーンとauthentication-Resultsのセクションは空または不完全になります。