Gratis E-mailheader- analyzer
De gratis Email Header Analyzer van DMARC Report ontleedt ruwe e-mailheaders en toont direct het volledige bezorgpad met tijdsvertragingen per hop, plus SPF-, DKIM-, DMARC- en ARC-resultaten in één oogopslag. Het ontleden gebeurt volledig in uw browser - er wordt niets geüpload, opgeslagen of gelogd - en er is geen registratie vereist.
Wat vertelt elke hop u?
Een Received:-regel wordt op het bericht gestempeld telkens wanneer een e-mailserver het in beheer neemt. De regel legt vast wie het bericht heeft overgedragen, wie het heeft ontvangen, het gebruikte protocol, de identifier van de server en een tijdstempel. Wanneer u het in ruwe vorm van boven naar beneden leest, leest u van de laatste hop terug naar de oorsprong. De analyzer draait dit om zodat het pad natuurlijk leest, van oud naar nieuw.
De vertraging tussen twee aangrenzende hops is het nuttigste getal op de pagina. Vertragingen van minder dan een seconde zijn normaal. Vertragingen van meerdere seconden of minuten wijzen meestal op een wachtrij- of greylisting-probleem aan de ontvangende kant. Vertragingen van meerdere uren betekenen bijna altijd dat een wachtrij is opgelopen door een probleem verderop in de keten (vaak snelheidsbeperking door een spamfilter of een DNS-storing).
Hoe u de resultaten leest
Bezorgpad
Elke genummerde hop is één server die het bericht in beheer neemt. De +tijd bij elke hop is de verstreken tijd sinds de vorige hop. De totale transittijd bovenaan gaat van de oorsprong tot de laatste hop.
Authenticatieresultaten
SPF, DKIM, DMARC en alle andere methoden die de ontvangende e-mailserver heeft gecontroleerd. Een pass op alle drie is het doel. Een fail op DKIM terwijl SPF slaagt, betekent meestal dat het bericht onderweg is gewijzigd (een forwarder die headers herschrijft). Weet u niet zeker wat deze betekenen? Lees wat is DMARC en controleer daarna uw beleid met onze DMARC-checker.
Berichtidentiteit
From, Return-Path en het DKIM-ondertekeningsdomein (d=). Wanneer deze niet overeenkomen, kijkt u waarschijnlijk naar een externe afzender die namens iemand anders verzendt - dat is prima als SPF/DKIM overeenstemmen, verdacht als dat niet zo is.
ARC-keten
Als het bericht via een forwarder of mailinglijst is gegaan, bewaren de ARC-headers de oorspronkelijke authenticatieresultaten. Het aantal ARC-instanties vertelt u door hoeveel forwarders het bericht is gegaan.
Eén mislukt bericht is een aanwijzing. Elk mislukt bericht is een patroon.
De header-analyzer laat u zien waarom één bericht is mislukt. DMARC Report verwerkt de aggregatierapporten van elke mailboxprovider, classificeert elke afzender per leverancier en laat u precies zien welke bronnen SPF of DKIM niet doorstaan in uw hele domein - zodat u de oorzaak aanpakt, niet het symptoom.
Veelgestelde vragen
Wat is een e-mailheader?
E-mailheaders zijn de metadata die aan elk bericht worden toegevoegd: de From-, To-, Subject-, Date- en Message-ID-regels die u al kunt zien, plus de Received:-keten die elke server registreert die het bericht op weg naar uw inbox heeft aangeraakt, de SPF- / DKIM- / DMARC-resultaten en de DKIM-handtekeningen. Headers reizen met het bericht mee en vormen de manier waarop u een bezorgprobleem terugleidt naar de oorzaak.
Hoe verkrijg ik de ruwe headers uit mijn e-mailclient?
Gmail: open het bericht, klik op het menu met drie puntjes en kies Origineel weergeven. Outlook op het web: open het bericht, menu met drie puntjes, Weergeven, Berichtbron weergeven. Apple Mail: menu Weergave, Bericht, Alle headers. Outlook desktop: open het bericht, Bestand, Eigenschappen, Internetheaders. Kopieer het volledige blok en plak het in de analyzer.
Hoe lees ik het bezorgpad?
Elke Received:-header wordt toegevoegd door een e-mailserver zodra het bericht deze passeert. De meest recente server staat bovenaan de ruwe headers. De analyzer keert ze om zodat de oorsprong (waar het bericht voor het eerst is opgesteld of doorgestuurd) eerst verschijnt en de uiteindelijke bezorgende server als laatste. De +tijd bij elke hop is hoe lang het bericht tussen die server en de vorige heeft gewacht.
Wat is de relatie tussen de header-analyzer en mijn DMARC-rapporten?
De header-analyzer leest de SPF-, DKIM- en DMARC-resultaten die de ontvanger op één specifiek bericht heeft gestempeld - het is forensisch onderzoek per bericht. Uw aggregatierapporten van DMARC vormen het overzicht op populatieniveau: elke bron die namens uw domein verzendt, met slaag-/faaltellingen in de loop van de tijd. Gebruik de analyzer om te achterhalen waarom één bericht is mislukt, en gebruik vervolgens DMARC Report om te bevestigen of die mislukking op zichzelf staat of systemisch is bij al uw afzenders.
Een hop toont een negatieve vertraging. Wat betekent dat?
Negatieve of nul-vertragingen duiden meestal op klokverschillen tussen e-mailservers. Het betekent niet dat er met iets is geknoeid. Sommige servers lopen iets voor of achter ten opzichte van UTC en de tijdstempels op aangrenzende Received:-regels kunnen enkele seconden van elkaar afwijken.
Waarom zijn SPF, DKIM en DMARC leeg?
De analyzer leest de Authentication-Results-header die de ontvangende e-mailserver toevoegt. Als u headers hebt geplakt van een server die vóór de uiteindelijke bezorging ligt (bijvoorbeeld een forwarder of relay), of van een verzendende server, zal die header niet aanwezig zijn. Plak altijd de headers zoals ze in de doelmailbox zijn aangekomen.
Worden de headers die ik plak ergens naartoe gestuurd?
Nee. Het ontleden gebeurt volledig in uw browser. Er wordt niets geüpload, opgeslagen of gelogd. U kunt dit bevestigen door de DevTools te openen en het tabblad Netwerk te bekijken terwijl u plakt.
Stop met het handmatig lezen van headers
DMARC Report bewaakt SPF, DKIM en DMARC op al uw domeinen en laat u precies zien welke afzenders mislukken - en hoe u ze corrigeert. Instellen duurt 60 seconden.
Start gratis proefperiode