Email Header Analyzer
Rohen E-Mail-Header einfügen und den Zustellweg samt SPF-, DKIM- und DMARC-Ergebnissen lesen.
Jede E-Mail trägt in ihrem Header die vollständige Zustellhistorie. Dieses Werkzeug nimmt den rohen Header (aus Outlook „Internetkopfzeilen“, aus Thunderbird „Quelltext anzeigen“, bei Gmail „Original anzeigen“) und macht daraus eine lesbare Übersicht. Es findet keine Netzwerkabfrage statt, der Text wird nur lokal ausgewertet.
Angezeigt werden der Weg über alle Received-Stationen mit dem Zeitverzug je Schritt, die einliefernde IP, die Authentication-Results mit SPF, DKIM und DMARC im Klartext, die DKIM-Signature-Header mit Domain, Selektor und Algorithmus sowie die Absender-Identität (From, Return-Path, Reply-To, Message-ID).
Typische Auffälligkeiten werden markiert: mehrere From-Header, SPF- oder DKIM-Fehler, ein abgelaufenes DKIM-Ablaufdatum, ungewöhnliche Zeitsprünge zwischen Stationen und Spam-Bewertungen des empfangenden Systems.
Häufige Fragen
- Wo finde ich den Roh-Header?
- Outlook: Datei > Eigenschaften > Internetkopfzeilen. Thunderbird: Strg+U (Quelltext). Gmail: Menü der Nachricht > Original anzeigen. Apple Mail: Darstellung > E-Mail > Alle Header.
- Werden meine Daten übertragen?
- Nein. Der eingefügte Text wird nur zum Anzeigen ausgewertet und nicht dauerhaft gespeichert. Es gibt keine DNS- oder sonstige Netzwerkabfrage.
- Prüft das Werkzeug die DKIM-Signatur kryptografisch?
- Nein. Es zeigt, was im Header steht, auch die Authentication-Results des empfangenden Servers. Eine echte Signaturprüfung bräuchte die komplette Roh-Mail.
- Warum steht bei manchen Stationen kein TLS?
- Der Header verrät nur für sichtbare Stationen, ob TLS benutzt wurde (z. B. <code>with ESMTPS</code>). Fehlt die Angabe, hat die Station es nicht vermerkt; ein sicherer Rückschluss auf „unverschlüsselt“ ist nicht möglich.