AZ Tools

Analizador de Encabezados de Email

Red

Despliega líneas de continuación RFC 5322, extrae From/To/Subject/Date/Message-ID, parsea cada línea Received (invertida a orden cronológico) y calcula el retardo de reloj entre saltos adyacentes, y extrae los veredictos spf/dkim/dmarc de Authentication-Results. Útil para diagnosticar por qué un mensaje cayó en spam, detectar cadenas Received falsificadas, o identificar qué MTA introdujo un retraso.

  • De"Alice Sender" <alice@example.com>
  • Parauser@recipient.com
  • AsuntoHello there
  • FechaMon, 02 Jun 2026 09:15:38 +0000
  • Message-ID<abc123@example.com>
Autenticación
SPFpassDKIMpassDMARCpass
Saltos (más antiguo → más nuevo)
  1. #1
    from sender-host.example.com → by mail.example.com
    Mon, 02 Jun 2026 09:15:40 +0000 (UTC)
  2. #2+2s
    from mail.example.com → by mx.recipient.com
    Mon, 02 Jun 2026 09:15:42 +0000 (UTC)

Todo se procesa localmente — los encabezados no salen de tu navegador.

Cómo usar

  1. Pega los encabezados raw completos (todo antes de la línea vacía que separa encabezados del cuerpo).
  2. Lee el bloque de metadatos, los badges de auth, y la lista de saltos.

Preguntas frecuentes

¿Dónde obtengo los encabezados raw?
En Gmail: menú ⋮ en un mensaje → "Mostrar original". En Outlook: Archivo → Propiedades → Encabezados de Internet. La mayoría de los otros clientes tienen una opción "Ver fuente" o "Mostrar original".
¿Por qué los saltos a veces muestran retardo negativo?
Los servidores a menudo discrepan en el reloj por unos segundos, y algunos MTAs antedatan su línea Received. Pequeños negativos son normales; grandes negativos (o un salto faltante) pueden sugerir un encabezado falsificado.

Herramientas relacionadas