Analizador de Encabezados de Email
Despliega líneas de continuación RFC 5322, extrae From/To/Subject/Date/Message-ID, parsea cada línea Received (invertida a orden cronológico) y calcula el retardo de reloj entre saltos adyacentes, y extrae los veredictos spf/dkim/dmarc de Authentication-Results. Útil para diagnosticar por qué un mensaje cayó en spam, detectar cadenas Received falsificadas, o identificar qué MTA introdujo un retraso.
- De"Alice Sender" <alice@example.com>
- Parauser@recipient.com
- AsuntoHello there
- FechaMon, 02 Jun 2026 09:15:38 +0000
- Message-ID<abc123@example.com>
- #1from sender-host.example.com → by mail.example.comMon, 02 Jun 2026 09:15:40 +0000 (UTC)
- #2+2sfrom mail.example.com → by mx.recipient.comMon, 02 Jun 2026 09:15:42 +0000 (UTC)
Todo se procesa localmente — los encabezados no salen de tu navegador.
Cómo usar
- Pega los encabezados raw completos (todo antes de la línea vacía que separa encabezados del cuerpo).
- Lee el bloque de metadatos, los badges de auth, y la lista de saltos.
Preguntas frecuentes
- ¿Dónde obtengo los encabezados raw?
- En Gmail: menú ⋮ en un mensaje → "Mostrar original". En Outlook: Archivo → Propiedades → Encabezados de Internet. La mayoría de los otros clientes tienen una opción "Ver fuente" o "Mostrar original".
- ¿Por qué los saltos a veces muestran retardo negativo?
- Los servidores a menudo discrepan en el reloj por unos segundos, y algunos MTAs antedatan su línea Received. Pequeños negativos son normales; grandes negativos (o un salto faltante) pueden sugerir un encabezado falsificado.
- ¿Hasta dónde puedo fiarme de la cadena Received?
- Solo de la parte que añadió infraestructura bajo tu control. Cada servidor antepone su propia línea al aceptar el mensaje, así que todo lo que está por encima de tu primer salto de confianza lo escribieron máquinas que no administras y puede estar fabricado por completo. Lee la cadena desde tu lado hacia fuera y trata los saltos más antiguos como afirmaciones, no como pruebas.
- El mensaje pasó SPF y aun así es spam evidente, ¿cómo?
- SPF comprueba el dominio del remitente del sobre contra la dirección del servidor que envía, y ese dominio no tiene por qué ser el que ve el lector. Un remitente puede pasar SPF con un dominio propio mientras muestra un From que imita a otra persona. DMARC existe justamente para exigir que el From visible cuadre con lo que SPF o DKIM autenticaron de verdad.
Herramientas relacionadas
Constructor de Registro SPF
Compón un registro TXT Sender Policy Framework a partir de mecanismos, IPs e includes — con contador de búsquedas DNS en vivo y advertencias.
Divisor de Registro TXT (Chunks de 255 Bytes)
Divide un registro TXT SPF, DKIM o DMARC largo en los chunks de 255 bytes que requiere el protocolo DNS — emite sintaxis BIND, archivo zone genérico, Cloudflare o Route 53.
Generador y parser de registros DKIM
Construye o parsea un registro DNS TXT DKIM (DomainKeys Identified Mail) — pega tu clave pública, elige selector, tipo de clave (RSA/Ed25519), hash y flags, y obtén el registro completo, el nombre `selector._domainkey` y una versión troceada para registros que superan 255 caracteres.
Constructor de Registro DMARC
Compón un registro TXT `_dmarc` — política, política de subdominio, despliegue por porcentaje, alineación, reporting rua/ruf — con advertencias de seguridad.
Constructor de enlaces mailto:
Construye URLs mailto: con Para, Cc, Cco, asunto y cuerpo — codificadas con porcentaje según RFC 6068, listas para etiquetas <a>.
Constructor de Encabezado Cache-Control
Construye un encabezado HTTP Cache-Control desde un checklist visual — frescura, revalidación, inmutabilidad y los presets comunes.