Анализатор заголовков электронной почты
Анализируйте необработанные заголовки электронной почты, чтобы выявить отправителя, цепь хопов доставки с задержками между ними, результаты аутентификации SPF/DKIM/DMARC, оценки спам-фильтра и все заголовки, сгруппированные по назначению — все в вашем браузере.
Ввод
Вывод
Итоги
| Поле | Значение |
|---|---|
| No data yet | |
Результаты аутентификации
| Проверка | Результат | Сведения |
|---|---|---|
| No data yet | ||
Путь доставки (цепь хопов)
| № | От | На | Время (UTC) | Задержка |
|---|---|---|---|---|
| No data yet | ||||
Анализ спама
| Показатель | Значение |
|---|---|
| No data yet | |
Все заголовки
| Группа | Заголовок | Значение |
|---|---|---|
| No data yet | ||
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/email-header-analyzer \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"rawHeaders": "Delivered-To: recipient@example.com\nReceived: by…"
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `email-header-analyzer` tool (Email Header Analyzer) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
Виджет для встраивания
<iframe
src="https://iotools.cloud/embed/email-header-analyzer/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Анализатор заголовков электронной почты — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|---|
| Нужно больше кредитов? | Посмотреть тарифы |
Также доступно через
Руководства
Каждое письмо содержит скрытый блок технических заголовков, которые записывают, кто его на самом деле отправил, какие серверы его перенаправили и прошел ли он проверки анти-спуфинга отрасли. Анализатор заголовков электронной почты анализирует этот необработанный блок и превращает его в отчет на простом языке — отправителя и тему, полный путь доставки, результаты SPF/DKIM/DMARC, оценки спам-фильтра и все заголовки, сгруппированные по назначению.
Он создан для всех, кто диагностирует подозрительные сообщения, отслеживает, почему законное письмо попало в спам, или измеряет, где накопились задержки доставки.
Как его использовать
- Откройте сообщение в почтовом клиенте и просмотрите его исходный / необработанный источник. В Gmail это Показать оригинал; в Outlook это Файл → Свойства → Заголовки Интернета; в Apple Mail это Вид → Сообщение → Исходный код.
- Скопируйте весь блок заголовка — все от первой строки
Received:илиDelivered-To:до последнего заголовкаX-. - Вставьте в поле ввода. Анализ обновляется по мере ввода.
Результат разделен на разделы:
- Итоги — От, Кому, Тема, Дата, ID сообщения, исходный IP-адрес, вердикт аутентификации в одну строку и общее время доставки.
- Результаты аутентификации — SPF, DKIM и DMARC, каждый с результатом и кратким объяснением его значения.
- Путь доставки (цепь хопов) — каждый почтовый сервер, через который прошло сообщение, в хронологическом порядке, со временем прибытия и задержкой между хопами. Задержки более 30 секунд отмечены.
- Анализ спама — оценки SpamAssassin, Microsoft SCL, сигналы Barracuda и Gmail, а также простая оценка риска.
- Все заголовки — все проанализированные заголовки, сгруппированные по маршрутизации, аутентификации, отправителю/получателю, содержимому и пользовательским заголовкам/X.
Кодированные слова MIME в предметах и именах (например, =?UTF-8?B?...?=) автоматически декодируются, поэтому международный текст читается правильно.
Что означают SPF, DKIM и DMARC?
SPF проверяет, что отправляющий сервер авторизирован отправлять почту для домена. DKIM проверяет криптографическую подпись, доказывающую, что сообщение не было изменено при передаче. DMARC связывает оба вместе и требует, чтобы они совпадали с видимым адресом From. pass по всем трем — это сильный признак того, что отправитель подлинен; fail на SPF или DMARC — обычный показатель спуфинга или фишинга.
Как прочитать цепь хопов?
Читайте сверху вниз: первая строка — это сервер, ближайший к отправителю, а последняя строка — это тот, который доставил вам. Большие промежутки между хопами обычно означают очередь или greylisting, а не проблему с самим сообщением.
Может ли оно сказать мне с уверенностью, что письмо поддельное?
Ни один заголовок не доказывает намерение. Адрес From может быть подделан, но результаты аутентификации, несовпадающий исходный IP и подозрительная цепь хопов вместе дают веские доказательства. Рассматривайте ошибку SPF или DMARC в сообщении, якобы от банка или известного бренда, как серьезное предупреждение.
Инструмент обращается к каким-либо серверам или выполняет живые поиски?
Нет. Он только читает результаты, уже записанные в заголовках принимающими серверами; он не переустанавливает SPF, DKIM или DMARC и не запрашивает DNS.
Конфиденциальность
Весь анализ происходит полностью в вашем браузере. Ваши заголовки никогда не загружаются, не регистрируются и не отправляются никуда — и поскольку заголовки электронной почты могут содержать приватные детали маршрутизации, этот инструмент никогда не включает вставленный контент в ссылки для общего доступа.