Перейти к основному содержанию

Анализатор заголовков электронной почты

API reference

Анализируйте необработанные заголовки электронной почты, чтобы выявить отправителя, цепь хопов доставки с задержками между ними, результаты аутентификации SPF/DKIM/DMARC, оценки спам-фильтра и все заголовки, сгруппированные по назначению — все в вашем браузере.

Ввод

Вывод

Итоги

Результат
ПолеЗначение
No data yet

Результаты аутентификации

Результат
ПроверкаРезультатСведения
No data yet

Путь доставки (цепь хопов)

Результат
№ОтНаВремя (UTC)Задержка
No data yet

Анализ спама

Результат
ПоказательЗначение
No data yet

Все заголовки

Результат
ГруппаЗаголовокЗначение
No data yet
Это было полезно?

Другие способы использовать этот инструмент

REST API

curl -X POST https://api.iotools.cloud/v1/tool/email-header-analyzer \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "rawHeaders": "Delivered-To: recipient@example.com\nReceived: by…"
  }'

Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.

Спросите у ИИ-агента

Use the IOTools `email-header-analyzer` tool (Email Header Analyzer) on this input:

YOUR_INPUT_HERE

Вставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.

Виджет для встраивания

<iframe
  src="https://iotools.cloud/embed/email-header-analyzer/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Анализатор заголовков электронной почты — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.

Стоимость вызова API/MCPОт 5 кредитов
Нужно больше кредитов?Посмотреть тарифы

Также доступно через

Руководства

Каждое письмо содержит скрытый блок технических заголовков, которые записывают, кто его на самом деле отправил, какие серверы его перенаправили и прошел ли он проверки анти-спуфинга отрасли. Анализатор заголовков электронной почты анализирует этот необработанный блок и превращает его в отчет на простом языке — отправителя и тему, полный путь доставки, результаты SPF/DKIM/DMARC, оценки спам-фильтра и все заголовки, сгруппированные по назначению.

Он создан для всех, кто диагностирует подозрительные сообщения, отслеживает, почему законное письмо попало в спам, или измеряет, где накопились задержки доставки.

Как его использовать

  1. Откройте сообщение в почтовом клиенте и просмотрите его исходный / необработанный источник. В Gmail это Показать оригинал; в Outlook это Файл → Свойства → Заголовки Интернета; в Apple Mail это Вид → Сообщение → Исходный код.
  2. Скопируйте весь блок заголовка — все от первой строки Received: или Delivered-To: до последнего заголовка X-.
  3. Вставьте в поле ввода. Анализ обновляется по мере ввода.

Результат разделен на разделы:

  • Итоги — От, Кому, Тема, Дата, ID сообщения, исходный IP-адрес, вердикт аутентификации в одну строку и общее время доставки.
  • Результаты аутентификации — SPF, DKIM и DMARC, каждый с результатом и кратким объяснением его значения.
  • Путь доставки (цепь хопов) — каждый почтовый сервер, через который прошло сообщение, в хронологическом порядке, со временем прибытия и задержкой между хопами. Задержки более 30 секунд отмечены.
  • Анализ спама — оценки SpamAssassin, Microsoft SCL, сигналы Barracuda и Gmail, а также простая оценка риска.
  • Все заголовки — все проанализированные заголовки, сгруппированные по маршрутизации, аутентификации, отправителю/получателю, содержимому и пользовательским заголовкам/X.

Кодированные слова MIME в предметах и именах (например, =?UTF-8?B?...?=) автоматически декодируются, поэтому международный текст читается правильно.

Что означают SPF, DKIM и DMARC?

SPF проверяет, что отправляющий сервер авторизирован отправлять почту для домена. DKIM проверяет криптографическую подпись, доказывающую, что сообщение не было изменено при передаче. DMARC связывает оба вместе и требует, чтобы они совпадали с видимым адресом From. pass по всем трем — это сильный признак того, что отправитель подлинен; fail на SPF или DMARC — обычный показатель спуфинга или фишинга.

Как прочитать цепь хопов?

Читайте сверху вниз: первая строка — это сервер, ближайший к отправителю, а последняя строка — это тот, который доставил вам. Большие промежутки между хопами обычно означают очередь или greylisting, а не проблему с самим сообщением.

Может ли оно сказать мне с уверенностью, что письмо поддельное?

Ни один заголовок не доказывает намерение. Адрес From может быть подделан, но результаты аутентификации, несовпадающий исходный IP и подозрительная цепь хопов вместе дают веские доказательства. Рассматривайте ошибку SPF или DMARC в сообщении, якобы от банка или известного бренда, как серьезное предупреждение.

Инструмент обращается к каким-либо серверам или выполняет живые поиски?

Нет. Он только читает результаты, уже записанные в заголовках принимающими серверами; он не переустанавливает SPF, DKIM или DMARC и не запрашивает DNS.

Конфиденциальность

Весь анализ происходит полностью в вашем браузере. Ваши заголовки никогда не загружаются, не регистрируются и не отправляются никуда — и поскольку заголовки электронной почты могут содержать приватные детали маршрутизации, этот инструмент никогда не включает вставленный контент в ссылки для общего доступа.

emailheadersspfdkimdmarcspamdeliverabilityphishing

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.