Tiada muat naik, 100% setempat, tiada akaun

Penganalisis pengepala e-mel

Tampalkan blok pengepala penuh e-mel (lihat sumber / tunjuk asal) untuk melihat lompatan yang diisytiharkan dan hasil pengesahan.

Cara Penganalisis pengepala e-mel berfungsi

Alat ini menghurai pengepala e-mel mentah yang anda tampal: rantai lompatan Received, keputusan SPF/DKIM/DMARC yang diisytiharkan, dan sebarang ketidaksepadanan From/Reply-To/Return-Path, sepenuhnya dalam pelayar anda. Ia tidak membuat carian DNS atau pengesahan tandatangan DKIM.

Cara menggunakan Penganalisis pengepala e-mel, langkah demi langkah

  1. Buka e-mel yang mencurigakan atau menarik dalam klien e-mel anda dan cari "show original" atau "view source" (lihat sumber mesej).
  2. Salin keseluruhan blok pengepala (segala-galanya di atas kandungan mesej) dan tampalkannya ke dalam kotak input.
  3. Semak panel Authentication-Results untuk keputusan SPF/DKIM/DMARC yang diisytiharkan.
  4. Semak alamat From/Reply-To/Return-Path untuk sebarang ketidaksepadanan domain.
  5. Baca rantai lompatan Received untuk melihat laluan yang didakwa dilalui mesej itu dan masa antara setiap lompatan.

Kes penggunaan biasa

  • Menyemak sama ada alamat Reply-To e-mel yang mencurigakan menunjuk secara senyap ke domain berbeza daripada alamat From, sebelum membalas.
  • Menyemak keputusan SPF/DKIM/DMARC yang diisytiharkan pada e-mel yang disyaki pancingan data, sebagai salah satu daripada beberapa petunjuk sebelum memutuskan sama ada untuk mempercayainya.
  • Memahami berapa lama e-mel yang sah mengambil masa untuk melalui pelayan mel perantaraan dengan membaca cap masa rantai Received.
  • Mempelajari struktur pengepala e-mel dengan menampal pengepala sebenar dan melihatnya dipecahkan medan demi medan.

Soalan lazim

Adakah ia mengesahkan tandatangan DKIM atau membuat carian DNS?

Tidak, ia hanya membaca apa yang pengepala yang ditampal sudah isytiharkan.

Adakah ini pengesan pancingan data?

Tidak, ia adalah penghurai pengepala; ketidaksepadanan adalah isyarat untuk disiasat, bukan bukti.

Adakah pengepala yang saya tampal dihantar ke pelayan?

Tidak, analisis berjalan sepenuhnya dalam pelayar anda.

Apakah maksud ketidaksepadanan From/Reply-To atau From/Return-Path?

Ia bermaksud domain yang akan menerima balasan (Reply-To) atau mesej pantulan (Return-Path) berbeza daripada domain yang ditunjukkan pada alamat From yang kelihatan. Ini lazim dalam persediaan senarai mel dan pemasaran yang sah, dan juga satu teknik yang digunakan dalam sesetengah pancingan data, jadi ia dilaporkan sebagai isyarat, bukan ditanda secara automatik sebagai berniat jahat.

Mengapa sesetengah lompatan dalam rantai Received tidak menunjukkan cap masa?

Pengepala Received tidak mempunyai satu tatabahasa piawai yang lengkap merentasi setiap pelaksanaan pelayan mel; apabila teks tarikh selepas tanda koma bertitik terakhir tidak dapat dihurai sebagai tarikh yang sah, alat ini melaporkan teks mentah tanpa mereka cap masa, dan lengah masa ke/dari lompatan itu dibiarkan tidak diketahui berbanding diteka.

Bolehkah saya menampal hanya baris Subject dan From, bukannya pengepala penuh?

Boleh, dan alat ini akan menghurai apa-apa medan yang ada, tetapi bahagian rantai Received dan Authentication-Results akan kosong atau tidak lengkap tanpa pengepala khusus itu ditampal.