Analizador de Cabeceras de Correo (メールヘッダー解析ツール)

Pega las cabeceras sin procesar de un correo recibido (Received:, Authentication-Results:, etc.) para ver la ruta de entrega salto por salto, junto con los resultados de SPF/DKIM/DMARC. El análisis se realiza 100% en tu navegador.

Qué significa cada cláusula de Received:

Cláusula Significado
from El nombre de host/dirección IP del servidor que entregó este mensaje. Puede falsificarse, por lo que el salto más antiguo (el de más abajo) es la fuente más fiable para la IP de origen real.
by El nombre de host del servidor que recibió el mensaje en este salto (por ejemplo, tu propio servidor de correo).
with El protocolo de entrega utilizado (por ejemplo, ESMTP, ESMTPS, SMTP). ESMTPS indica que la conexión se cifró con TLS.
for La dirección del destinatario para la que se entregó el mensaje. Suele omitirse en listas de correo o mensajes con varios destinatarios.
timestamp La fecha y hora en que este salto recibió el mensaje (con la zona horaria local del servidor emisor). La diferencia entre saltos da una medida aproximada del retraso de entrega.

Qué significa cada campo de Authentication-Results:

Campo Significado
SPF Resultado de SPF (Sender Policy Framework): indica si la IP emisora figura entre las direcciones que el registro DNS del dominio permite.
DKIM Resultado de DKIM (DomainKeys Identified Mail): indica si la firma criptográfica del cuerpo y las cabeceras principales se verificó con la clave pública del dominio emisor.
DMARC Resultado de DMARC (Domain-based Message Authentication, Reporting & Conformance): un veredicto global que comprueba la alineación de SPF/DKIM con el dominio de la cabecera From.

Consejos

  • En Gmail, abre el mensaje, haz clic en el menú de tres puntos arriba a la derecha y elige "Mostrar original" para obtener las cabeceras sin procesar. En Outlook, usa Archivo > Propiedades > Encabezados de Internet.
  • Las cabeceras Received: se añaden al mensaje en orden del más nuevo al más antiguo (el lado receptor aparece primero), por lo que esta herramienta las reordena cronológicamente de emisor a receptor por ti.
  • Si los servidores de correo de la ruta tienen relojes ligeramente desincronizados, el "retraso desde el salto anterior" puede mostrar un número negativo. Un valor negativo pequeño suele reflejar solo desfase de reloj, no un problema real de entrega.
  • Aunque SPF, DKIM y DMARC pasen todos, eso no garantiza que el mensaje no sea una estafa. La autenticación solo verifica que se siguió correctamente la configuración del propio dueño del dominio, no puede detectar a un atacante que posee legítimamente un dominio parecido.
  • Si el retraso aumenta bruscamente entre dos saltos concretos, es probable que en ese tramo de la ruta haya ocurrido un cuello de botella de entrega o una retención por un filtro antispam.

Preguntas frecuentes

En Gmail: abre el mensaje, haz clic en el menú de tres puntos arriba a la derecha y elige "Mostrar original". En Outlook: Archivo > Propiedades > Encabezados de Internet. En Apple Mail: Ver > Mensaje > Todos los encabezados. Copia el texto completo mostrado y pégalo en esta herramienta.

No, por sí sola no — la cabecera From puede configurarla libremente el remitente. Para comprobar el origen real, revisa la dirección IP registrada en el salto Received más antiguo (el que aparece más arriba en esta herramienta) junto con los resultados de SPF/DKIM/DMARC.

No es una garantía total. Estas comprobaciones solo verifican que el mensaje pasó por la configuración que el propietario del dominio de la cabecera From estableció. Un atacante que registre un dominio muy parecido (por ejemplo, con una sola letra distinta de uno legítimo) y lo configure correctamente con SPF/DKIM/DMARC puede pasar todas las comprobaciones y aun así enviar un mensaje fraudulento.

No. Todo el análisis se realiza en el JavaScript de tu navegador y nada se envía a un servidor externo. Las cabeceras de correo pueden contener detalles sobre la configuración interna del servidor de correo, por lo que esta herramienta se diseñó pensando en la privacidad.

Cada servidor de retransmisión marca la hora del mensaje con su propio reloj, así que si dos servidores tienen los relojes ligeramente desincronizados, un salto procesado en realidad después puede quedar registrado con una hora anterior al salto previo. Un valor negativo de pocos segundos suele ser solo desfase de reloj, no un problema real de retraso.
ツールくん

A propósito — Las cabeceras de correo son una pila de matasellos digitales

Igual que el matasellos de una carta registra qué oficina postal la procesó y cuándo, las cabeceras Received: de un correo son una pila de "matasellos digitales": cada servidor que retransmitió el mensaje estampa en él su propia marca de tiempo. El protocolo SMTP (RFC 5321) exige que cada servidor de retransmisión añada su propia información al principio del bloque de cabeceras, de modo que un registro completo de la ruta de entrega se acumula de forma natural con cada mensaje.

Esto resulta especialmente útil para rastrear el origen del correo no deseado. Cualquiera puede reescribir libremente la cabecera From, pero mientras el remitente haya usado el SMTP estándar, el salto Received más antiguo —aquel en el que el mensaje se inyectó por primera vez en el sistema de correo— registra una dirección IP de conexión genuinamente difícil de falsificar. Ese salto más antiguo es precisamente lo primero que revisan los investigadores de correo no deseado.

SPF, DKIM y DMARC se añadieron más tarde para frenar la suplantación que los matasellos por sí solos no pueden evitar. SPF comprueba si la IP emisora está en la lista permitida del dominio, DKIM verifica una firma criptográfica para confirmar que el contenido no fue alterado, y DMARC combina ambas comprobaciones frente al dominio de la cabecera From para emitir un veredicto global. Después de que Google y Yahoo exigieran de facto DMARC a los remitentes masivos en 2024, las cabeceras Authentication-Results pasaron a ser algo habitual en las bandejas de entrada cotidianas.

Las cabeceras de correo son algo que casi nadie abre nunca, pero en el momento en que lo haces, encuentras un registro de viaje preciso e invisible: por qué servidores del mundo pasó un único mensaje y cuántos segundos tardó en cada etapa.