電子郵件標頭分析工具 的運作方式
此工具會解析你貼上的原始郵件標頭:Received跳轉鏈、宣告的SPF/DKIM/DMARC結果,以及任何From/Reply-To/Return-Path不符,全部在你的瀏覽器中完成。它不進行DNS查詢,也不驗證DKIM簽章。
貼上電子郵件完整標頭區塊(顯示原始郵件/檢視原始資料),查看宣告的傳遞路徑與驗證結果。
此工具會解析你貼上的原始郵件標頭:Received跳轉鏈、宣告的SPF/DKIM/DMARC結果,以及任何From/Reply-To/Return-Path不符,全部在你的瀏覽器中完成。它不進行DNS查詢,也不驗證DKIM簽章。
不會,它只讀取貼上的郵件標頭已經宣告的內容。
不是,這是一個郵件標頭解析工具;不符是一個需要調查的信號,而不是證據。
不會,解析完全在你的瀏覽器中進行。
這代表回覆會送達的網域(Reply-To)或退信會送達的網域(Return-Path),與可見的 From 位址所顯示的網域不同。這在正常的郵件清單與行銷系統中很常見,但也是部分釣魚郵件使用的手法,因此工具只會將其標示為一項訊號,而不會自動判定為惡意。
各家郵件伺服器對 Received 標頭的寫法並沒有完全統一的標準格式;當最後一個分號後面的日期文字無法解析成有效日期時,這個工具會直接顯示原始文字,而不會自行編造時間戳記,該節點前後的延遲時間也會標示為未知,而不是用猜的。
可以,工具會解析所有存在的欄位,但如果沒有貼上對應的標頭,Received 鏈與 Authentication-Results 區塊就會是空白或不完整。