AZ Tools

邮件头分析器

网络

展开 RFC 5322 续行,提取 From/To/Subject/Date/Message-ID,解析每条 Received 行(按时间反序)并计算相邻跳之间的实际延迟,从 Authentication-Results 中提取 spf/dkim/dmarc 的结果。适用于诊断邮件为何被归入垃圾箱、发现伪造的 Received 链、定位是哪个 MTA 引入了延迟。

  • 发件人"Alice Sender" <alice@example.com>
  • 收件人user@recipient.com
  • 主题Hello there
  • 日期Mon, 02 Jun 2026 09:15:38 +0000
  • Message-ID<abc123@example.com>
认证
SPFpassDKIMpassDMARCpass
跳数(最旧 → 最新)
  1. #1
    from sender-host.example.com → by mail.example.com
    Mon, 02 Jun 2026 09:15:40 +0000 (UTC)
  2. #2+2s
    from mail.example.com → by mx.recipient.com
    Mon, 02 Jun 2026 09:15:42 +0000 (UTC)

全部在本地处理 — 邮件头不会离开你的浏览器。

使用方法

  1. 粘贴完整的原始邮件头(在分隔头与正文的空行之前的所有内容)。
  2. 查看元数据块、认证徽章与跳列表。

常见问题

原始邮件头从哪里获取?
Gmail:消息的 ⋮ 菜单 →「显示原始邮件」。Outlook:文件 → 属性 → Internet 邮件头。大多数其他客户端也有「查看源代码」或「显示原始」选项。
为什么跳数有时显示负延迟?
服务器时钟之间常有几秒差异,且部分 MTA 会回填 Received 行。轻微负值正常;大幅负值(或缺失跳)可能暗示头部被伪造。

相关工具