이메일 헤더 분석기 작동 방식
이 도구는 붙여넣은 원본 이메일 헤더를 분석합니다: Received 홉 체인, 선언된 SPF/DKIM/DMARC 결과, From/Reply-To/Return-Path 불일치까지 모두 브라우저에서만 처리합니다. DNS 조회나 DKIM 서명 검증은 하지 않습니다.
이메일의 전체 헤더 블록(원본 보기)을 붙여넣으면 명시된 경유 경로와 인증 결과를 볼 수 있습니다.
이 도구는 붙여넣은 원본 이메일 헤더를 분석합니다: Received 홉 체인, 선언된 SPF/DKIM/DMARC 결과, From/Reply-To/Return-Path 불일치까지 모두 브라우저에서만 처리합니다. DNS 조회나 DKIM 서명 검증은 하지 않습니다.
아니요, 붙여넣은 헤더가 이미 선언한 내용만 읽습니다.
아니요, 헤더 분석 도구입니다. 불일치는 조사할 신호일 뿐 증거가 아닙니다.
아니요, 분석은 브라우저에서만 실행됩니다.
답장이 갈 도메인(Reply-To)이나 반송이 갈 도메인(Return-Path)이, 눈에 보이는 From 주소의 도메인과 다르다는 뜻입니다. 이는 정상적인 메일링 리스트나 마케팅 발송 설정에서도 흔하지만, 일부 피싱에서 쓰이는 수법이기도 합니다. 그래서 자동으로 악성으로 판정하지 않고 조사할 신호로만 표시됩니다.
Received 헤더는 모든 메일 서버 구현에 공통으로 적용되는 완전히 표준화된 문법이 없습니다. 마지막 세미콜론 뒤의 날짜 텍스트가 유효한 날짜로 해석되지 않으면, 이 도구는 타임스탬프를 임의로 만들어내지 않고 원문 그대로 표시하며, 해당 홉을 오가는 지연 시간은 추측하지 않고 알 수 없음으로 남깁니다.
가능합니다. 도구는 존재하는 필드를 분석하지만, 해당 헤더들을 붙여넣지 않으면 Received 체인과 Authentication-Results 섹션은 비어 있거나 불완전하게 표시됩니다.