Ir para o conteúdo
AZ Tools

Analisador de Cabeçalhos de Email

Desdobra linhas de continuação RFC 5322, extrai From/To/Subject/Date/Message-ID, parseia cada linha Received (invertida pra ordem cronológica) e calcula o atraso de relógio entre saltos adjacentes, e extrai os veredictos spf/dkim/dmarc do Authentication-Results. Útil pra diagnosticar por que uma mensagem caiu no spam, detectar cadeias Received forjadas, ou identificar qual MTA introduziu um atraso.

  • De"Alice Sender" <alice@example.com>
  • Parauser@recipient.com
  • AssuntoHello there
  • DataMon, 02 Jun 2026 09:15:38 +0000
  • Message-ID<abc123@example.com>
Autenticação
SPFpassDKIMpassDMARCpass
Saltos (mais antigo → mais novo)
  1. #1
    from sender-host.example.com → by mail.example.com
    Mon, 02 Jun 2026 09:15:40 +0000 (UTC)
  2. #2+2s
    from mail.example.com → by mx.recipient.com
    Mon, 02 Jun 2026 09:15:42 +0000 (UTC)

Tudo é processado localmente — os cabeçalhos não saem do seu navegador.

Como usar

  1. Cole os cabeçalhos raw completos (tudo antes da linha vazia que separa cabeçalhos do corpo).
  2. Leia o bloco de metadados, os badges de auth, e a lista de saltos.

Perguntas frequentes

Onde pego os cabeçalhos raw?
No Gmail: menu ⋮ numa mensagem → "Mostrar original". No Outlook: Arquivo → Propriedades → Cabeçalhos de Internet. A maioria dos outros clientes tem uma opção "Ver fonte" ou "Mostrar original".
Por que saltos às vezes mostram atraso negativo?
Servidores frequentemente divergem no relógio por alguns segundos, e alguns MTAs retrodatam sua linha Received. Pequenos negativos são normais; grandes negativos (ou um salto faltando) podem sugerir um cabeçalho forjado.
Até onde dá para confiar na cadeia Received?
Só na parte acrescentada por infraestrutura que você controla. Cada servidor coloca a própria linha no topo ao aceitar a mensagem, então tudo acima do seu primeiro salto confiável foi escrito por máquinas que você não opera e pode ser forjado por inteiro. Leia a cadeia do seu lado para fora e trate os saltos mais antigos como alegações, não como provas.
A mensagem passou no SPF e ainda assim é spam óbvio — como?
O SPF confere o domínio do remetente do envelope contra o endereço do servidor que envia, e esse domínio não precisa ser o que o leitor vê. Um remetente pode passar no SPF com um domínio próprio enquanto exibe um From que imita outra pessoa. O DMARC existe justamente para exigir que o From visível combine com o que o SPF ou o DKIM realmente autenticaram.

Ferramentas relacionadas