Analisador de Cabeçalhos de E-mail (メールヘッダー解析ツール)
Cole os cabeçalhos brutos de um e-mail recebido (Received:, Authentication-Results:, etc.) para ver o caminho de entrega detalhado salto a salto, junto com os resultados de SPF/DKIM/DMARC. A análise ocorre 100% no seu navegador.
O que cada cláusula de Received: significa
| Cláusula | Significado |
|---|---|
| from | O nome de host/endereço IP do servidor que entregou esta mensagem. Pode ser falsificado, por isso o salto mais antigo (o de baixo) é a fonte mais confiável para o IP de origem real. |
| by | O nome de host do servidor que recebeu a mensagem neste salto (por exemplo, o seu próprio servidor de e-mail). |
| with | O protocolo de entrega utilizado (por exemplo, ESMTP, ESMTPS, SMTP). ESMTPS indica que a conexão foi criptografada com TLS. |
| for | O endereço do destinatário para o qual a mensagem foi entregue. Costuma ser omitido em listas de e-mail ou mensagens com vários destinatários. |
| timestamp | A data e hora em que este salto recebeu a mensagem (com o fuso horário local do servidor remetente). A diferença entre saltos dá uma medida aproximada do atraso de entrega. |
O que cada campo de Authentication-Results: significa
| Campo | Significado |
|---|---|
| SPF | Resultado de SPF (Sender Policy Framework): indica se o IP remetente está entre os endereços que o registro DNS do domínio permite. |
| DKIM | Resultado de DKIM (DomainKeys Identified Mail): indica se a assinatura criptográfica do corpo e dos principais cabeçalhos foi verificada com a chave pública do domínio remetente. |
| DMARC | Resultado de DMARC (Domain-based Message Authentication, Reporting & Conformance): um veredito geral que verifica o alinhamento de SPF/DKIM com o domínio do cabeçalho From. |
Dicas
- No Gmail, abra a mensagem, clique no menu de três pontos no canto superior direito e escolha "Mostrar original" para obter os cabeçalhos brutos. No Outlook, use Arquivo > Propriedades > Cabeçalhos da Internet.
- Os cabeçalhos Received: são adicionados à mensagem do mais novo para o mais antigo (o lado receptor aparece primeiro), então esta ferramenta os reordena cronologicamente do remetente ao destinatário para você.
- Se os servidores de e-mail no caminho tiverem relógios levemente dessincronizados, o "atraso em relação ao salto anterior" pode aparecer como um número negativo. Um valor negativo pequeno normalmente reflete apenas a diferença de relógio, não um problema real de entrega.
- Mesmo que SPF, DKIM e DMARC sejam todos aprovados, isso não garante que a mensagem não seja um golpe. A autenticação só verifica se a configuração do próprio dono do domínio foi seguida corretamente — não detecta um invasor que possui legitimamente um domínio parecido.
- Se o atraso aumentar bruscamente entre dois saltos específicos, é provável que naquele trecho do caminho tenha ocorrido um gargalo de entrega ou uma retenção por filtro antispam.
Perguntas frequentes
Curiosidade — Cabeçalhos de e-mail são uma pilha de carimbos digitais
Assim como o carimbo dos correios em uma carta registra qual agência a processou e quando, os cabeçalhos Received: de um e-mail são uma pilha de "carimbos digitais" — cada servidor que retransmitiu a mensagem grava nela seu próprio registro de data e hora. O protocolo SMTP (RFC 5321) exige que todo servidor retransmissor adicione suas próprias informações no topo do bloco de cabeçalhos, de modo que um registro completo do caminho de entrega se acumula naturalmente a cada mensagem.
Isso se mostra especialmente útil para rastrear a origem de spam. Qualquer pessoa pode reescrever livremente o cabeçalho From, mas desde que o remetente tenha usado o SMTP padrão, o salto Received mais antigo — aquele em que a mensagem foi injetada pela primeira vez no sistema de e-mail — registra um endereço IP de conexão genuinamente difícil de falsificar. Esse salto mais antigo é exatamente o primeiro item que investigadores de spam verificam.
SPF, DKIM e DMARC foram adicionados depois para conter falsificações que os carimbos por si só não conseguem impedir. O SPF verifica se o IP remetente está na lista permitida do domínio, o DKIM confirma uma assinatura criptográfica para garantir que o conteúdo não foi alterado, e o DMARC combina as duas verificações com o domínio do cabeçalho From para um veredito geral. Depois que Google e Yahoo passaram a exigir DMARC na prática para remetentes em massa em 2024, os cabeçalhos Authentication-Results se tornaram algo comum nas caixas de entrada do dia a dia.
Cabeçalhos de e-mail são algo que quase ninguém abre, mas no momento em que você abre, encontra um registro de viagem preciso e invisível: por quais servidores do mundo uma única mensagem passou e quantos segundos levou em cada etapa.