Analisador de Cabeçalhos de E-mail (メールヘッダー解析ツール)

Cole os cabeçalhos brutos de um e-mail recebido (Received:, Authentication-Results:, etc.) para ver o caminho de entrega detalhado salto a salto, junto com os resultados de SPF/DKIM/DMARC. A análise ocorre 100% no seu navegador.

O que cada cláusula de Received: significa

Cláusula Significado
from O nome de host/endereço IP do servidor que entregou esta mensagem. Pode ser falsificado, por isso o salto mais antigo (o de baixo) é a fonte mais confiável para o IP de origem real.
by O nome de host do servidor que recebeu a mensagem neste salto (por exemplo, o seu próprio servidor de e-mail).
with O protocolo de entrega utilizado (por exemplo, ESMTP, ESMTPS, SMTP). ESMTPS indica que a conexão foi criptografada com TLS.
for O endereço do destinatário para o qual a mensagem foi entregue. Costuma ser omitido em listas de e-mail ou mensagens com vários destinatários.
timestamp A data e hora em que este salto recebeu a mensagem (com o fuso horário local do servidor remetente). A diferença entre saltos dá uma medida aproximada do atraso de entrega.

O que cada campo de Authentication-Results: significa

Campo Significado
SPF Resultado de SPF (Sender Policy Framework): indica se o IP remetente está entre os endereços que o registro DNS do domínio permite.
DKIM Resultado de DKIM (DomainKeys Identified Mail): indica se a assinatura criptográfica do corpo e dos principais cabeçalhos foi verificada com a chave pública do domínio remetente.
DMARC Resultado de DMARC (Domain-based Message Authentication, Reporting & Conformance): um veredito geral que verifica o alinhamento de SPF/DKIM com o domínio do cabeçalho From.

Dicas

  • No Gmail, abra a mensagem, clique no menu de três pontos no canto superior direito e escolha "Mostrar original" para obter os cabeçalhos brutos. No Outlook, use Arquivo > Propriedades > Cabeçalhos da Internet.
  • Os cabeçalhos Received: são adicionados à mensagem do mais novo para o mais antigo (o lado receptor aparece primeiro), então esta ferramenta os reordena cronologicamente do remetente ao destinatário para você.
  • Se os servidores de e-mail no caminho tiverem relógios levemente dessincronizados, o "atraso em relação ao salto anterior" pode aparecer como um número negativo. Um valor negativo pequeno normalmente reflete apenas a diferença de relógio, não um problema real de entrega.
  • Mesmo que SPF, DKIM e DMARC sejam todos aprovados, isso não garante que a mensagem não seja um golpe. A autenticação só verifica se a configuração do próprio dono do domínio foi seguida corretamente — não detecta um invasor que possui legitimamente um domínio parecido.
  • Se o atraso aumentar bruscamente entre dois saltos específicos, é provável que naquele trecho do caminho tenha ocorrido um gargalo de entrega ou uma retenção por filtro antispam.

Perguntas frequentes

No Gmail: abra a mensagem, clique no menu de três pontos no canto superior direito e escolha "Mostrar original". No Outlook: Arquivo > Propriedades > Cabeçalhos da Internet. No Apple Mail: Visualizar > Mensagem > Todos os cabeçalhos. Copie o texto completo exibido e cole nesta ferramenta.

Não, não apenas por si só — o cabeçalho From pode ser definido livremente pelo remetente. Para verificar a origem real, observe o endereço IP registrado no salto Received mais antigo (o que aparece mais acima nesta ferramenta) junto com os resultados de SPF/DKIM/DMARC.

Não é uma garantia total. Essas verificações apenas confirmam que a mensagem passou pela configuração que o próprio dono do domínio do cabeçalho From estabeleceu. Um invasor que registre um domínio parecido (por exemplo, com apenas uma letra diferente de um legítimo) e o configure corretamente com SPF/DKIM/DMARC ainda pode passar em todas as verificações e mesmo assim enviar uma mensagem fraudulenta.

Não. Toda a análise ocorre no JavaScript do seu navegador, e nada é enviado para um servidor externo. Cabeçalhos de e-mail podem conter detalhes sobre a configuração interna do servidor de e-mail, por isso esta ferramenta foi projetada pensando em privacidade.

Cada servidor retransmissor marca a hora da mensagem com seu próprio relógio, então, se dois servidores tiverem relógios levemente dessincronizados, um salto processado na verdade depois pode acabar registrado com um horário anterior ao do salto anterior. Um valor negativo de poucos segundos normalmente é apenas diferença de relógio, não um problema real de atraso.
ツールくん

Curiosidade — Cabeçalhos de e-mail são uma pilha de carimbos digitais

Assim como o carimbo dos correios em uma carta registra qual agência a processou e quando, os cabeçalhos Received: de um e-mail são uma pilha de "carimbos digitais" — cada servidor que retransmitiu a mensagem grava nela seu próprio registro de data e hora. O protocolo SMTP (RFC 5321) exige que todo servidor retransmissor adicione suas próprias informações no topo do bloco de cabeçalhos, de modo que um registro completo do caminho de entrega se acumula naturalmente a cada mensagem.

Isso se mostra especialmente útil para rastrear a origem de spam. Qualquer pessoa pode reescrever livremente o cabeçalho From, mas desde que o remetente tenha usado o SMTP padrão, o salto Received mais antigo — aquele em que a mensagem foi injetada pela primeira vez no sistema de e-mail — registra um endereço IP de conexão genuinamente difícil de falsificar. Esse salto mais antigo é exatamente o primeiro item que investigadores de spam verificam.

SPF, DKIM e DMARC foram adicionados depois para conter falsificações que os carimbos por si só não conseguem impedir. O SPF verifica se o IP remetente está na lista permitida do domínio, o DKIM confirma uma assinatura criptográfica para garantir que o conteúdo não foi alterado, e o DMARC combina as duas verificações com o domínio do cabeçalho From para um veredito geral. Depois que Google e Yahoo passaram a exigir DMARC na prática para remetentes em massa em 2024, os cabeçalhos Authentication-Results se tornaram algo comum nas caixas de entrada do dia a dia.

Cabeçalhos de e-mail são algo que quase ninguém abre, mas no momento em que você abre, encontra um registro de viagem preciso e invisível: por quais servidores do mundo uma única mensagem passou e quantos segundos levou em cada etapa.