跳到主要内容

电子邮件头部分析器

API reference

解析原始电子邮件头部,以揭示发件人、包含每跳延迟的投递跳跃链、SPF/DKIM/DMARC身份验证结果、垃圾邮件筛选器分数以及按用途分组的所有头部 — 完全在您的浏览器中运行。

输入

输出

摘要

结果
字段值
No data yet

身份验证结果

结果
检查结果详细信息
No data yet

投递路径(跳跃链)

结果
#来自经由时间(UTC)延迟
No data yet

垃圾邮件分析

结果
指标值
No data yet

所有头部

结果
组头部值
No data yet
这对您有帮助吗?

使用此工具的更多方式

REST API

curl -X POST https://api.iotools.cloud/v1/tool/email-header-analyzer \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "rawHeaders": "Delivered-To: recipient@example.com\nReceived: by…"
  }'

替换成您账户中的密钥。工具的字段即为请求体——没有额外包装。

让 AI 代理执行

Use the IOTools `email-header-analyzer` tool (Email Header Analyzer) on this input:

YOUR_INPUT_HERE

将此粘贴给任何已连接 IOTools MCP 服务器的代理,再加上您的输入内容。

嵌入式小组件

<iframe
  src="https://iotools.cloud/embed/email-header-analyzer/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="电子邮件头部分析器 — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

把它放到您自己的页面上——免费,无需密钥,只需保留一个反向链接。

每次 API/MCP 调用费用5 积分起
需要更多积分?查看定价

也可通过

使用指南

每一封电子邮件都包含一个隐藏的技术头部块,记录了真正的发件人、转发它的服务器以及它是否通过了业界的反欺骗检查。电子邮件头部分析器解析该原始块并将其转换为纯文本报告 — 发件人和主题、完整的投递路径、SPF/DKIM/DMARC结果、垃圾邮件筛选器分数以及按用途分组的每一个头部。

它为任何诊断可疑邮件、追踪合法电子邮件为何落入垃圾邮件、或测量投递延迟在何处累积的人而构建。

使用方式

  1. 在邮件客户端中打开邮件并查看其原始/原始源。在Gmail中这是显示原始内容;在Outlook中这是文件 → 属性 → 互联网头部;在Apple Mail中这是视图 → 邮件 → 原始源。
  2. 复制整个头部块 — 从第一行Received:或Delivered-To:到最后一个X-头部的所有内容。
  3. 粘贴到输入框。当您输入时分析会实时更新。

输出分为几个部分:

  • 摘要 — 发件人、收件人、主题、日期、邮件ID、源IP地址、单行身份验证判决和总投递时间。
  • 身份验证结果 — SPF、DKIM和DMARC,各自带有结果和简短的含义解释。
  • 投递路径(跳跃链) — 邮件经过的每个邮件服务器,按时间顺序排列,带有到达时间和跳跃之间的延迟。超过30秒的延迟会被标记。
  • 垃圾邮件分析 — SpamAssassin分数、Microsoft SCL、Barracuda和Gmail信号,以及简单的风险评估。
  • 所有头部 — 每一个解析的头部,按路由、身份验证、发件人/收件人、内容和自定义/X头部分组。

MIME编码的主题和名称(例如=?UTF-8?B?...?=)会自动解码,以便国际文本正确显示。

SPF、DKIM和DMARC是什么意思?

SPF检查发送服务器是否被授权为该域发送邮件。DKIM验证一个密码签名,证明邮件在传输中未被改动。DMARC将两者联系在一起,要求它们与可见的From地址一致。所有三个上的pass是发件人为真实的强烈迹象;SPF或DMARC上的fail是欺骗或网络钓鱼的常见指标。

我如何读取跳跃链?

从上到下阅读:第一行是距离发件人最近的服务器,最后一行是将邮件投递给您的服务器。跳跃之间的大幅延迟通常意味着队列或灰名单,而不是邮件本身的问题。

它能明确告诉我邮件是虚假的吗?

没有单一的头部能证明意图。From地址可能被伪造,但身份验证结果、不匹配的源IP和可疑的跳跃链合在一起提供了有力的证据。如果邮件声称来自银行或知名品牌且SPF或DMARC失败,请将其视为严重警告。

该工具是否与任何服务器联系或执行实时查询?

不。它只读取接收服务器已在头部中记录的结果;它不重新运行SPF、DKIM或DMARC,也不查询DNS。

隐私

所有解析完全在您的浏览器中进行。您的头部永远不会被上传、记录或发送到任何地方 — 由于电子邮件头部可能包含私人路由详细信息,该工具永远不会在可共享链接中包含粘贴的内容。

emailheadersspfdkimdmarcspamdeliverabilityphishing

喜欢这些工具?去掉广告吧。

一次性付款即可永久移除您账户中的所有广告。无需订阅,不追踪。