Analisador de Cabeçalhos de Email
Desdobra linhas de continuação RFC 5322, extrai From/To/Subject/Date/Message-ID, parseia cada linha Received (invertida pra ordem cronológica) e calcula o atraso de relógio entre saltos adjacentes, e extrai os veredictos spf/dkim/dmarc do Authentication-Results. Útil pra diagnosticar por que uma mensagem caiu no spam, detectar cadeias Received forjadas, ou identificar qual MTA introduziu um atraso.
- De"Alice Sender" <alice@example.com>
- Parauser@recipient.com
- AssuntoHello there
- DataMon, 02 Jun 2026 09:15:38 +0000
- Message-ID<abc123@example.com>
- #1from sender-host.example.com → by mail.example.comMon, 02 Jun 2026 09:15:40 +0000 (UTC)
- #2+2sfrom mail.example.com → by mx.recipient.comMon, 02 Jun 2026 09:15:42 +0000 (UTC)
Tudo é processado localmente — os cabeçalhos não saem do seu navegador.
Como usar
- Cole os cabeçalhos raw completos (tudo antes da linha vazia que separa cabeçalhos do corpo).
- Leia o bloco de metadados, os badges de auth, e a lista de saltos.
Perguntas frequentes
- Onde pego os cabeçalhos raw?
- No Gmail: menu ⋮ numa mensagem → "Mostrar original". No Outlook: Arquivo → Propriedades → Cabeçalhos de Internet. A maioria dos outros clientes tem uma opção "Ver fonte" ou "Mostrar original".
- Por que saltos às vezes mostram atraso negativo?
- Servidores frequentemente divergem no relógio por alguns segundos, e alguns MTAs retrodatam sua linha Received. Pequenos negativos são normais; grandes negativos (ou um salto faltando) podem sugerir um cabeçalho forjado.
- Até onde dá para confiar na cadeia Received?
- Só na parte acrescentada por infraestrutura que você controla. Cada servidor coloca a própria linha no topo ao aceitar a mensagem, então tudo acima do seu primeiro salto confiável foi escrito por máquinas que você não opera e pode ser forjado por inteiro. Leia a cadeia do seu lado para fora e trate os saltos mais antigos como alegações, não como provas.
- A mensagem passou no SPF e ainda assim é spam óbvio — como?
- O SPF confere o domínio do remetente do envelope contra o endereço do servidor que envia, e esse domínio não precisa ser o que o leitor vê. Um remetente pode passar no SPF com um domínio próprio enquanto exibe um From que imita outra pessoa. O DMARC existe justamente para exigir que o From visível combine com o que o SPF ou o DKIM realmente autenticaram.
Ferramentas relacionadas
Construtor de Registro SPF
Componha um registro TXT Sender Policy Framework de mecanismos, IPs e includes — com contador de buscas DNS ao vivo e avisos.
Divisor de Registro TXT (Chunks de 255 Bytes)
Divida um registro TXT SPF, DKIM ou DMARC longo nos chunks de 255 bytes que o protocolo DNS requer — emite sintaxe BIND, arquivo zone genérico, Cloudflare ou Route 53.
Construtor e parser de registros DKIM
Construa ou parseie um registro DNS TXT DKIM (DomainKeys Identified Mail) — cole sua chave pública, escolha selector, tipo de chave (RSA/Ed25519), hash e flags, e obtenha o registro completo, o hostname `selector._domainkey` e uma versão fragmentada para registros acima de 255 caracteres.
Construtor de Registro DMARC
Componha um registro TXT `_dmarc` — política, política de subdomínio, rollout por porcentagem, alinhamento, reporting rua/ruf — com avisos de segurança.
Construtor de links mailto:
Construa URLs mailto: com Para, Cc, Cco, assunto e corpo — codificados em percentual conforme RFC 6068, prontos para tags <a>.
Construtor de Cabeçalho Cache-Control
Construa um cabeçalho HTTP Cache-Control a partir de uma checklist visual — frescor, revalidação, imutabilidade e os presets comuns.