郵件標頭解析工具
貼上原始郵件標頭,自動還原傳遞路徑、彙總 SPF / DKIM / DMARC / ARC 認證結果並分析傳送延遲。
逐跳解析 Received 中繼記錄,還原郵件從寄信伺服器到收件信箱的完整鏈路,並查詢每一跳的 IP 所屬地。
自動擷取 SPF、DKIM、DMARC、ARC 驗證結果,一眼判斷郵件是否遭偽造。
統計每一跳延遲與端對端傳送耗時,並即時複查寄信網域的 SPF / DKIM / DMARC / MX 記錄。
使用教學
三個步驟,定位郵件延遲與偽造風險
-
1
取得原始郵件標頭
在郵件用戶端開啟「顯示原始郵件」或「郵件內容」,完整複製郵件標頭;各用戶端的操作位置見下方說明。
-
2
貼上並解析
將郵件標頭貼入下方輸入框,點選「解析郵件標頭」。直接貼上整封郵件原始碼也可以,內文會自動忽略。
-
3
閱讀報告並分享
檢視傳遞路徑、認證結果與延遲分析;點選「複製連結」,即可將解析報告分享給同事或 IT 支援人員。
主流用戶端檢視郵件標頭的位置
- 📮 Gmail:郵件右上角 ⋮ →「顯示原始郵件」(Show original),複製全部內容。
- 📮 Outlook(桌面版):開啟郵件 → 檔案 → 內容 →「網際網路標頭」。
- 📮 Apple Mail:選單「顯示方式 → 郵件」→「所有標頭」或「原始碼」。
- 📮 Thunderbird:快速鍵 Ctrl+U 檢視原始碼。
常見問題
什麼是郵件標頭?它和內文有什麼不同? +
郵件標頭(Email Header)是附加在內文之外的技術中繼資料,記錄了郵件經過的每台中繼伺服器、收發時間、TLS 加密資訊與 SPF / DKIM / DMARC 認證結果。排查傳送延遲、判斷偽造郵件,依靠的都是郵件標頭而非內文。
解析紀錄會被公開嗎? +
不會自動公開。解析結果預設不保存,伺服器只做臨時解析;只有當你點選「產生分享連結」時,該結果才會被公開永久儲存,任何持有連結的人都可以檢視。郵件標頭包含寄件 IP 與電子郵件地址,分享前請確認內容不敏感;結果頁已設定 noindex,不會被搜尋引擎收錄。
SPF、DKIM、DMARC 分別是什麼? +
SPF 驗證寄信伺服器 IP 是否經寄信網域授權;DKIM 以數位簽章驗證郵件在傳輸過程中未被竄改;DMARC 則由網域發布政策,統一裁定前兩者的結果,並決定收件方如何處理未通過的郵件。三者皆通過,才能認定這封郵件的「寄件者」身分可信。
為什麼 DMARC 顯示 bestguesspass? +
bestguesspass 是 Microsoft Exchange 的專用值:當寄信網域沒有發布 DMARC 記錄時,微軟依內部已知寄件者政策推測認證結論。它不等同於正式的 DMARC 通過,建議請寄信網域管理員補上 DMARC 記錄。
延遲分析裡的時間是什麼時區? +
每一跳的抵達時間顯示各中繼伺服器記錄的原始時區,不做換算;「較上一跳延遲」與端對端總耗時基於時間戳記差值計算,不受時區影響,結果是精確的。
郵件標頭裡的 IP 一定是寄件者的真實 IP 嗎? +
不一定。偽造的 Received 標頭可以插入虛假 IP,但從下往上的完整中繼鏈、認證結果與 IP 所屬地會相互印證,通常能識別出異常。最後一跳(最底部的 Received)一般最接近真實的寄信環境。