Saltar al contenido
AZ Tools

Analizador de Encabezados de Email

Despliega líneas de continuación RFC 5322, extrae From/To/Subject/Date/Message-ID, parsea cada línea Received (invertida a orden cronológico) y calcula el retardo de reloj entre saltos adyacentes, y extrae los veredictos spf/dkim/dmarc de Authentication-Results. Útil para diagnosticar por qué un mensaje cayó en spam, detectar cadenas Received falsificadas, o identificar qué MTA introdujo un retraso.

  • De"Alice Sender" <alice@example.com>
  • Parauser@recipient.com
  • AsuntoHello there
  • FechaMon, 02 Jun 2026 09:15:38 +0000
  • Message-ID<abc123@example.com>
Autenticación
SPFpassDKIMpassDMARCpass
Saltos (más antiguo → más nuevo)
  1. #1
    from sender-host.example.com → by mail.example.com
    Mon, 02 Jun 2026 09:15:40 +0000 (UTC)
  2. #2+2s
    from mail.example.com → by mx.recipient.com
    Mon, 02 Jun 2026 09:15:42 +0000 (UTC)

Todo se procesa localmente — los encabezados no salen de tu navegador.

Cómo usar

  1. Pega los encabezados raw completos (todo antes de la línea vacía que separa encabezados del cuerpo).
  2. Lee el bloque de metadatos, los badges de auth, y la lista de saltos.

Preguntas frecuentes

¿Dónde obtengo los encabezados raw?
En Gmail: menú ⋮ en un mensaje → "Mostrar original". En Outlook: Archivo → Propiedades → Encabezados de Internet. La mayoría de los otros clientes tienen una opción "Ver fuente" o "Mostrar original".
¿Por qué los saltos a veces muestran retardo negativo?
Los servidores a menudo discrepan en el reloj por unos segundos, y algunos MTAs antedatan su línea Received. Pequeños negativos son normales; grandes negativos (o un salto faltante) pueden sugerir un encabezado falsificado.
¿Hasta dónde puedo fiarme de la cadena Received?
Solo de la parte que añadió infraestructura bajo tu control. Cada servidor antepone su propia línea al aceptar el mensaje, así que todo lo que está por encima de tu primer salto de confianza lo escribieron máquinas que no administras y puede estar fabricado por completo. Lee la cadena desde tu lado hacia fuera y trata los saltos más antiguos como afirmaciones, no como pruebas.
El mensaje pasó SPF y aun así es spam evidente, ¿cómo?
SPF comprueba el dominio del remitente del sobre contra la dirección del servidor que envía, y ese dominio no tiene por qué ser el que ve el lector. Un remitente puede pasar SPF con un dominio propio mientras muestra un From que imita a otra persona. DMARC existe justamente para exigir que el From visible cuadre con lo que SPF o DKIM autenticaron de verdad.

Herramientas relacionadas