邮件头分析
粘贴邮件头,分析认证结果与投递路径
请粘贴邮件头,分析邮件的投递路径、认证状态,并识别潜在的投递问题或安全风险。
邮件头输入
粘贴完整的邮件头(包括 Received、Authentication-Results 等)
关于此工具
当邮件进入垃圾箱、被拒收或认证失败时,使用这款免费邮件头分析工具。粘贴完整原始邮件头,即可检查 Received 路由链、SPF/DKIM/DMARC 的通过/失败结果、中继跳数与头部异常,快速定位缺失的认证记录、SPF/DKIM 选择器配置错误与多余中继等问题,适合邮箱管理员、发件人与运维人员排查退信和垃圾邮件问题。
如何获取邮件头
Gmail:
- 打开要分析的邮件
- 点击右上角的三点菜单(⋮)
- 选择「显示原始内容」
- 复制出现的全部内容
Outlook(网页版):
- 打开邮件
- 点击「回复」旁的三点菜单(...)
- 选择「查看邮件源」
- 从弹窗中复制邮件头
Apple 邮件:
- 选择邮件
- 前往「显示」→「邮件」→「全部邮件头」
- 或使用快捷键 Shift+Cmd+H
- 复制显示的邮件头
Thunderbird:
- 打开邮件
- 按 Ctrl+U(Mac 上为 Cmd+U)
- 或前往「查看」→「邮件源」
- 从源码视图中复制邮件头
理解邮件头
邮件头记录了邮件从发件人到收件人的旅程元数据,包括路由信息、认证结果与安全检查,有助于识别投递问题并验证邮件真实性。
主要邮件头分类:
路由头
追踪邮件经过的邮件服务器路径(Received、Return-Path)
认证头
验证发件人身份与邮件完整性(DKIM、SPF、DMARC)
内容头
基础邮件信息(From、To、Subject、Date)
安全头
垃圾邮件过滤与安全扫描结果
邮件认证协议
SPF(发件人策略框架)
SPF 允许域名所有者指定哪些邮件服务器有权以该域名发送邮件,从而防止邮件伪造。
DKIM(域名密钥识别邮件)
DKIM 为邮件添加数字签名,让收件方验证邮件内容在传输过程中未被篡改。
DMARC(基于域名的消息认证)
DMARC 基于 SPF 和 DKIM 提供策略式认证,告诉接收服务器如何处理未通过认证的邮件。
ARC(认证接收链)
ARC 在邮件经过邮件列表或转发服务等中间服务器时保留认证结果。
常见问题与解决方案
认证失败
- 检查 SPF 记录语法与授权服务器
- 验证 DKIM 密钥配置与选择器
- 确认 DMARC 策略对齐设置
- 监控认证报告,寻找规律
投递问题
- 检查路由路径是否存在延迟或循环
- 检查是否被列入黑名单
- 验证 DNS 配置与传播
- 分析垃圾邮件评分因素
缺少邮件头
- 确保邮件客户端显示完整邮件头
- 检查邮件头是否被转发剥离
- 验证邮件服务器配置
- 在邮件源码/原始视图中查找邮件头
邮件头最佳实践
给邮件管理员:
- 配置 SPF、DKIM、DMARC 认证
- 定期监控认证报告
- 使用一致的邮件服务器配置
- 启用正确的 TLS 加密
- 配置反向 DNS(PTR)记录
排查建议:
- 始终查看完整邮件头,而不只是可见内容
- 寻找认证失败中的规律
- 追踪路由路径以定位投递问题
- 对比成功与失败邮件的邮件头
- 对复杂问题使用邮件头分析工具
安全注意事项:
- 分享邮件头时需谨慎(可能包含敏感信息)
- 通过多种认证方式核实发件人身份
- 警惕可疑的路由模式
- 检查是否存在邮件伪造或钓鱼迹象
- 验证邮件传输中 SSL/TLS 的使用
