邮件头分析工具 的工作原理
此工具会解析你粘贴的原始邮件头:Received跳转链、声明的SPF/DKIM/DMARC结果,以及任何From/Reply-To/Return-Path不匹配,全部在你的浏览器中完成。它不进行DNS查询,也不验证DKIM签名。
粘贴邮件的完整头部内容(查看原始邮件/显示原文),查看其声明的跳转记录和身份验证结果。
此工具会解析你粘贴的原始邮件头:Received跳转链、声明的SPF/DKIM/DMARC结果,以及任何From/Reply-To/Return-Path不匹配,全部在你的浏览器中完成。它不进行DNS查询,也不验证DKIM签名。
不会,它只读取粘贴的邮件头已经声明的内容。
不是,这是一个邮件头解析工具;不匹配是一个需要调查的信号,而不是证据。
不会,解析完全在你的浏览器中进行。
这意味着回复邮件会发往的域名(Reply-To)或退信会发往的域名(Return-Path),与可见的From地址所显示的域名不同。这在正规的邮件列表和营销系统中很常见,也是某些钓鱼邮件使用的手法,因此这里只是把它作为一个信号报告出来,而不会自动标记为恶意。
Received邮件头在不同邮件服务器的实现中并没有一套完全统一的标准语法;当最后一个分号后面的日期文本无法解析为有效日期时,本工具会直接显示原始文本,而不会凭空生成时间戳,该跳转前后的延迟也会保持未知,而不是被猜测出来。
可以,工具会解析已粘贴的所有字段,但如果没有粘贴对应的邮件头,Received链和Authentication-Results部分会为空或不完整。