电子邮件头部分析器
解析原始电子邮件头部,以揭示发件人、包含每跳延迟的投递跳跃链、SPF/DKIM/DMARC身份验证结果、垃圾邮件筛选器分数以及按用途分组的所有头部 — 完全在您的浏览器中运行。
输入
输出
摘要
| 字段 | 值 |
|---|---|
| No data yet | |
身份验证结果
| 检查 | 结果 | 详细信息 |
|---|---|---|
| No data yet | ||
投递路径(跳跃链)
| # | 来自 | 经由 | 时间(UTC) | 延迟 |
|---|---|---|---|---|
| No data yet | ||||
垃圾邮件分析
| 指标 | 值 |
|---|---|
| No data yet | |
所有头部
| 组 | 头部 | 值 |
|---|---|---|
| No data yet | ||
使用此工具的更多方式
REST API
curl -X POST https://api.iotools.cloud/v1/tool/email-header-analyzer \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"rawHeaders": "Delivered-To: recipient@example.com\nReceived: by…"
}'替换成您账户中的密钥。工具的字段即为请求体——没有额外包装。
让 AI 代理执行
Use the IOTools `email-header-analyzer` tool (Email Header Analyzer) on this input:
YOUR_INPUT_HERE将此粘贴给任何已连接 IOTools MCP 服务器的代理,再加上您的输入内容。
嵌入式小组件
<iframe
src="https://iotools.cloud/embed/email-header-analyzer/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="电子邮件头部分析器 — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>把它放到您自己的页面上——免费,无需密钥,只需保留一个反向链接。
| 每次 API/MCP 调用费用 | 5 积分起 |
|---|---|
| 需要更多积分? | 查看定价 |
也可通过
使用指南
每一封电子邮件都包含一个隐藏的技术头部块,记录了真正的发件人、转发它的服务器以及它是否通过了业界的反欺骗检查。电子邮件头部分析器解析该原始块并将其转换为纯文本报告 — 发件人和主题、完整的投递路径、SPF/DKIM/DMARC结果、垃圾邮件筛选器分数以及按用途分组的每一个头部。
它为任何诊断可疑邮件、追踪合法电子邮件为何落入垃圾邮件、或测量投递延迟在何处累积的人而构建。
使用方式
- 在邮件客户端中打开邮件并查看其原始/原始源。在Gmail中这是显示原始内容;在Outlook中这是文件 → 属性 → 互联网头部;在Apple Mail中这是视图 → 邮件 → 原始源。
- 复制整个头部块 — 从第一行
Received:或Delivered-To:到最后一个X-头部的所有内容。 - 粘贴到输入框。当您输入时分析会实时更新。
输出分为几个部分:
- 摘要 — 发件人、收件人、主题、日期、邮件ID、源IP地址、单行身份验证判决和总投递时间。
- 身份验证结果 — SPF、DKIM和DMARC,各自带有结果和简短的含义解释。
- 投递路径(跳跃链) — 邮件经过的每个邮件服务器,按时间顺序排列,带有到达时间和跳跃之间的延迟。超过30秒的延迟会被标记。
- 垃圾邮件分析 — SpamAssassin分数、Microsoft SCL、Barracuda和Gmail信号,以及简单的风险评估。
- 所有头部 — 每一个解析的头部,按路由、身份验证、发件人/收件人、内容和自定义/X头部分组。
MIME编码的主题和名称(例如=?UTF-8?B?...?=)会自动解码,以便国际文本正确显示。
SPF、DKIM和DMARC是什么意思?
SPF检查发送服务器是否被授权为该域发送邮件。DKIM验证一个密码签名,证明邮件在传输中未被改动。DMARC将两者联系在一起,要求它们与可见的From地址一致。所有三个上的pass是发件人为真实的强烈迹象;SPF或DMARC上的fail是欺骗或网络钓鱼的常见指标。
我如何读取跳跃链?
从上到下阅读:第一行是距离发件人最近的服务器,最后一行是将邮件投递给您的服务器。跳跃之间的大幅延迟通常意味着队列或灰名单,而不是邮件本身的问题。
它能明确告诉我邮件是虚假的吗?
没有单一的头部能证明意图。From地址可能被伪造,但身份验证结果、不匹配的源IP和可疑的跳跃链合在一起提供了有力的证据。如果邮件声称来自银行或知名品牌且SPF或DMARC失败,请将其视为严重警告。
该工具是否与任何服务器联系或执行实时查询?
不。它只读取接收服务器已在头部中记录的结果;它不重新运行SPF、DKIM或DMARC,也不查询DNS。
隐私
所有解析完全在您的浏览器中进行。您的头部永远不会被上传、记录或发送到任何地方 — 由于电子邮件头部可能包含私人路由详细信息,该工具永远不会在可共享链接中包含粘贴的内容。