📧 郵件標頭解析工具

郵件標頭解析工具

貼上原始郵件標頭,自動還原傳遞路徑、彙總 SPF / DKIM / DMARC / ARC 認證結果並分析傳送延遲。

🛣️ 傳遞路徑還原

逐跳解析 Received 中繼記錄,還原郵件從寄信伺服器到收件信箱的完整鏈路,並查詢每一跳的 IP 所屬地。

🛡️ 認證結果彙總

自動擷取 SPF、DKIM、DMARC、ARC 驗證結果,一眼判斷郵件是否遭偽造。

⏱️ 延遲與網域複查

統計每一跳延遲與端對端傳送耗時,並即時複查寄信網域的 SPF / DKIM / DMARC / MX 記錄。

單次提交上限 256 KB · 解析結果預設不保存,點選分享後才會公開儲存
⚠️ 隱私提示:解析僅在伺服器記憶體中臨時完成,預設不保存任何資料。郵件標頭包含寄件 IP、電子郵件地址等敏感資訊;僅當你主動點選「產生分享連結」時,結果才會被公開永久儲存,任何持有連結者均可檢視。

使用教學

三個步驟,定位郵件延遲與偽造風險

  1. 1

    取得原始郵件標頭

    在郵件用戶端開啟「顯示原始郵件」或「郵件內容」,完整複製郵件標頭;各用戶端的操作位置見下方說明。

  2. 2

    貼上並解析

    將郵件標頭貼入下方輸入框,點選「解析郵件標頭」。直接貼上整封郵件原始碼也可以,內文會自動忽略。

  3. 3

    閱讀報告並分享

    檢視傳遞路徑、認證結果與延遲分析;點選「複製連結」,即可將解析報告分享給同事或 IT 支援人員。

主流用戶端檢視郵件標頭的位置

  • 📮 Gmail:郵件右上角 ⋮ →「顯示原始郵件」(Show original),複製全部內容。
  • 📮 Outlook(桌面版):開啟郵件 → 檔案 → 內容 →「網際網路標頭」。
  • 📮 Apple Mail:選單「顯示方式 → 郵件」→「所有標頭」或「原始碼」。
  • 📮 Thunderbird:快速鍵 Ctrl+U 檢視原始碼。

常見問題

什麼是郵件標頭?它和內文有什麼不同?

郵件標頭(Email Header)是附加在內文之外的技術中繼資料,記錄了郵件經過的每台中繼伺服器、收發時間、TLS 加密資訊與 SPF / DKIM / DMARC 認證結果。排查傳送延遲、判斷偽造郵件,依靠的都是郵件標頭而非內文。

解析紀錄會被公開嗎?

不會自動公開。解析結果預設不保存,伺服器只做臨時解析;只有當你點選「產生分享連結」時,該結果才會被公開永久儲存,任何持有連結的人都可以檢視。郵件標頭包含寄件 IP 與電子郵件地址,分享前請確認內容不敏感;結果頁已設定 noindex,不會被搜尋引擎收錄。

SPF、DKIM、DMARC 分別是什麼?

SPF 驗證寄信伺服器 IP 是否經寄信網域授權;DKIM 以數位簽章驗證郵件在傳輸過程中未被竄改;DMARC 則由網域發布政策,統一裁定前兩者的結果,並決定收件方如何處理未通過的郵件。三者皆通過,才能認定這封郵件的「寄件者」身分可信。

為什麼 DMARC 顯示 bestguesspass?

bestguesspass 是 Microsoft Exchange 的專用值:當寄信網域沒有發布 DMARC 記錄時,微軟依內部已知寄件者政策推測認證結論。它不等同於正式的 DMARC 通過,建議請寄信網域管理員補上 DMARC 記錄。

延遲分析裡的時間是什麼時區?

每一跳的抵達時間顯示各中繼伺服器記錄的原始時區,不做換算;「較上一跳延遲」與端對端總耗時基於時間戳記差值計算,不受時區影響,結果是精確的。

郵件標頭裡的 IP 一定是寄件者的真實 IP 嗎?

不一定。偽造的 Received 標頭可以插入虛假 IP,但從下往上的完整中繼鏈、認證結果與 IP 所屬地會相互印證,通常能識別出異常。最後一跳(最底部的 Received)一般最接近真實的寄信環境。