업로드 없음, 100% 로컬, 계정 없음

이메일 헤더 분석기

이메일의 전체 헤더 블록(원본 보기)을 붙여넣으면 명시된 경유 경로와 인증 결과를 볼 수 있습니다.

이메일 헤더 분석기 작동 방식

이 도구는 붙여넣은 원본 이메일 헤더를 분석합니다: Received 홉 체인, 선언된 SPF/DKIM/DMARC 결과, From/Reply-To/Return-Path 불일치까지 모두 브라우저에서만 처리합니다. DNS 조회나 DKIM 서명 검증은 하지 않습니다.

이메일 헤더 분석기 단계별 사용 방법

  1. 메일 클라이언트에서 의심스럽거나 궁금한 이메일을 열고 "원본 보기" 또는 "소스 보기"(메시지 소스 보기)를 찾으세요.
  2. 헤더 블록 전체(메시지 본문 위의 모든 내용)를 복사해서 입력창에 붙여넣으세요.
  3. Authentication-Results 패널에서 선언된 SPF/DKIM/DMARC 결과를 확인하세요.
  4. From/Reply-To/Return-Path 주소에 도메인 불일치가 있는지 확인하세요.
  5. Received 홉 체인을 읽어 메시지가 거쳤다고 주장하는 경로와 홉 사이의 시간을 확인하세요.

자주 사용되는 사례

  • 답장하기 전에 의심스러운 이메일의 Reply-To 주소가 From 주소와 다른 도메인을 몰래 가리키고 있는지 확인하기.
  • 피싱이 의심되는 이메일을 신뢰할지 결정하기 전에, 선언된 SPF/DKIM/DMARC 결과를 여러 판단 근거 중 하나로 검토하기.
  • Received 체인의 타임스탬프를 읽어 정상적인 이메일이 중간 메일 서버를 거치는 데 얼마나 걸렸는지 파악하기.
  • 실제 헤더를 붙여넣고 필드별로 분해된 모습을 보며 이메일 헤더 구조 배우기.

자주 묻는 질문

DKIM 서명을 검증하거나 DNS를 조회하나요?

아니요, 붙여넣은 헤더가 이미 선언한 내용만 읽습니다.

이것은 피싱 탐지기인가요?

아니요, 헤더 분석 도구입니다. 불일치는 조사할 신호일 뿐 증거가 아닙니다.

붙여넣은 헤더가 서버로 전송되나요?

아니요, 분석은 브라우저에서만 실행됩니다.

From/Reply-To 또는 From/Return-Path 불일치는 무엇을 의미하나요?

답장이 갈 도메인(Reply-To)이나 반송이 갈 도메인(Return-Path)이, 눈에 보이는 From 주소의 도메인과 다르다는 뜻입니다. 이는 정상적인 메일링 리스트나 마케팅 발송 설정에서도 흔하지만, 일부 피싱에서 쓰이는 수법이기도 합니다. 그래서 자동으로 악성으로 판정하지 않고 조사할 신호로만 표시됩니다.

Received 체인의 일부 홉에는 왜 타임스탬프가 없나요?

Received 헤더는 모든 메일 서버 구현에 공통으로 적용되는 완전히 표준화된 문법이 없습니다. 마지막 세미콜론 뒤의 날짜 텍스트가 유효한 날짜로 해석되지 않으면, 이 도구는 타임스탬프를 임의로 만들어내지 않고 원문 그대로 표시하며, 해당 홉을 오가는 지연 시간은 추측하지 않고 알 수 없음으로 남깁니다.

전체 헤더 대신 Subject와 From 줄만 붙여넣어도 되나요?

가능합니다. 도구는 존재하는 필드를 분석하지만, 해당 헤더들을 붙여넣지 않으면 Received 체인과 Authentication-Results 섹션은 비어 있거나 불완전하게 표시됩니다.