网络 / 电子邮件
邮件头分析工具:路径、延迟、SPF、DKIM、DMARC
粘贴邮件的原始邮件头,查看邮件经过的邮件服务器路径、每次中转耗时、总投递时间,以及是否通过SPF、DKIM和DMARC,邮件头不会发送到任何地方。
邮件头分析工具:路径、延迟、SPF、DKIM、DMARC: 工具会展开并按顺序读取邮件头行。Received邮件头会从最早的记录开始列出,最早记录位于邮件底部,直到最新记录,同时显示每台服务器标记的时间,以及与上一台服务器之间的延迟;延迟超过一分钟时会特别标记。SPF、DKIM和DMARC结果取自接收服务器添加的Authentication-Results邮件头。 完全在浏览器中本地运行,文件不会上传到服务器。
- 类别
- 网络工具
- 使用次数
- 在浏览器中
- 费用
- 免费·无需注册
- 可用性
- 可直接使用
完全在浏览器中运行
| # | 发件人 | 由 | 协议 | 时间 | 延迟 |
|---|---|---|---|---|---|
| 1 | laptop.local (unknown [192.0.2.10]) | mail.example.org | ESMTPSA | 2026-10-05 10:00:02 | — |
| 2 | mail.example.org (mail.example.org [203.0.113.5]) | mx.example.com | ESMTPS | 2026-10-05 10:00:07 | 5秒 |
- from
- Alex <alex@example.org>
- to
- Sam <sam@example.com>
- subject
- Project update
- date
- Mon, 05 Oct 2026 10:00:01 +0000
- message-id
- <abc123@example.org>
每台处理邮件的服务器都会在顶部添加Received标头,因此应从下往上读取路径;延迟列显示每一跳耗时,依据的是各服务器的时钟,而这些时钟可能并不一致。SPF、DKIM和DMARC结果来自接收服务器添加的Authentication-Results标头。三项全部通过,表示邮件确实来自From地址中的域名。标头会保留在浏览器中。
读取Received标头
每台服务器都会将自己的Received行添加到其他行的上方,因此最先处理邮件的服务器位于底部。下方的行由发件人控制的服务器写入,可能经过伪造;请只信任由你熟悉的服务器添加的行。
修复验证失败
如果你自己的邮件未通过SPF或DMARC验证,请使用SPF记录生成器和DMARC记录生成器发布或更正相关记录。
使用方法
- 在邮件应用中打开邮件的原始邮件头或源代码邮件头并复制。
- 将邮件头粘贴到这里。
- 查看中转记录、延迟和身份验证结果。
隐私与限制
邮件头在你的浏览器中分析,不会上传。
相关工具
常见问题
如何获取邮件头?
在Gmail中打开邮件,依次选择“更多”和“显示原始邮件”;在Outlook中打开邮件的“属性”;在Apple Mail中依次选择“显示”、“邮件”和“所有邮件头”。
DMARC失败意味着什么?
邮件未能通过其From地址所在域名的SPF或DKIM验证,因此邮件可能是伪造的,也可能是发件人的记录配置错误。
为什么有些延迟是负数?
这些时间来自各台服务器的时钟,而不同服务器的时钟可能相差几秒。
免费工具·使用在浏览器中次·无需账户