Received 邮件头链就是投递路径
每台处理邮件的服务器都会在最前面添加自己的 Received 头,因此邮件头链要从下往上读,最早的一跳位于末尾。邮件头分析器会将其反转为时间顺序,只有这样才能看懂延迟。
每条 Received 头上的时间戳都能显示邮件停留的位置。两跳之间相隔 12 小时,说明邮件曾在队列中等待,并非网络问题;邮件头分析器会立即呈现这段延迟。
粘贴原始邮件头区块,这款免费邮件头分析器会显示 SPF、DKIM、DMARC 判定、完整投递路径与所有关键字段。直接在浏览器中免费在线解析邮件头,不会上传任何邮件头文本。
Every email message contains two parts: the visible body (the text, images, and HTML you read) and the technical headers that live above the body. Headers record the full routing history of the message, authentication results, spam scores, and metadata like the sender, recipient, subject, and timestamps. Most email clients hide headers from normal view, but they are always present and can be revealed through your mail client's "show original" or "view headers" option.
Analyzing email headers is one of the most reliable ways to diagnose delivery problems, investigate suspected phishing messages, and verify that your authentication setup (SPF, DKIM, DMARC) is working correctly for a real message.
Copy everything from the first header line (usually Delivered-To: or Return-Path:) down to the blank line before the email body.
The most important headers for diagnosing delivery issues are:
A message showing spf=pass dkim=pass dmarc=pass in the Authentication-Results header has the best chance of inbox placement. Any failure here should be investigated. An SPF failure often means the sending IP is not listed in your SPF record. A DKIM failure may mean the signature is missing, expired, or the public key in DNS does not match the private key used for signing. A DMARC failure means neither SPF nor DKIM aligned with the From domain.
Header analysis tells you what happened with a specific message. To prevent problems before sending, use email verification on your list and verify your authentication configuration with our SPF, DKIM, and DMARC generator tools. For large lists, bulk verification and the validation API let you integrate checks into your workflow.
邮件头包含什么
每封邮件都带有收件人平时看不到的邮件头区块。免费邮件头分析器会解析这些内容,提取真正能说明邮件经历的字段。
每台处理邮件的服务器都会在最前面添加自己的 Received 头,因此邮件头链要从下往上读,最早的一跳位于末尾。邮件头分析器会将其反转为时间顺序,只有这样才能看懂延迟。
每条 Received 头上的时间戳都能显示邮件停留的位置。两跳之间相隔 12 小时,说明邮件曾在队列中等待,并非网络问题;邮件头分析器会立即呈现这段延迟。
接收服务器会把自己的结论写入该邮件头。免费邮件头分析器读取的是这些已有判定,而不是重新运行检查,因为真正决定邮件投递结果的是接收方的判定。
这是诊断仿冒和送达率问题最有用的单个邮件头。三个判定集中在一个邮件头中,分析器会将它们分开,避免把 DKIM 通过误认为 DMARC 通过。
Return-Path 头是 SPF 授权的信封发件人,From 头则是收件人看到的地址。当两者不一致时,DMARC 对齐会判断这是合法转发还是仿冒。
邮件头分析器将两个字段并排显示,让你一眼发现不一致;直接阅读原始邮件头则可能需要几分钟。
Message-ID 头是邮件的唯一标识,也是服务商支持团队会索要的信息。Date 头只是发件方声明的时间,并非实际投递时间;Received 邮件头链才记录真实过程。
接收方添加过滤评分时,可能会出现 X-Spam-Status 等邮件头。邮件头分析器会呈现接收系统实际写入的对应字段。
解读判定
免费邮件头分析器在 Authentication-Results 头中显示的结果,几乎都可归入以下四种组合。
认证与对齐全部通过。如果邮件仍进入垃圾箱,原因就不是认证,应检查内容、信誉与投诉历史。
这就是邮件头分析器中健康邮件头的样子。建议分析一次自己发出的邮件,熟悉这种结果结构。
这是转发邮件的典型特征。转发会改写投递 IP,导致 SPF 失败;DKIM 签名则会完整保留并维持 DMARC 对齐。
这不是问题。若邮件头分析器将这种组合标为失败,反而会误导你。
邮件通常在传输中被修改过,例如邮件列表追加页脚,或安全设备改写链接。此时签名不再与正文匹配。
SPF 仍保持对齐,因此投递没有问题。如果每次发送都出现这种情况,值得用免费邮件头分析器进一步调查。
SPF 和 DKIM 都没有产生对齐的通过结果。在强制执行策略下,邮件会被隔离或直接拒绝。
查看邮件头分析器提取的 Authentication-Results 头,找出失败的机制,再修复发件方的相应记录。
使用场景
邮件头分析器能回答其他工具无法回答的问题,而且依据的是你已经拥有的邮件头。
从下往上读取 Received 邮件头链,检查时间戳之间的间隔。时间突然跳变的那一跳就是邮件排队的位置,只有邮件头会记录它。
其他信息无法说明这段过程。你一侧的投递日志会在交接时结束,邮件头则记录后续旅程。
对比 Return-Path 头与 From 头,再查看 DMARC 判定。这两项邮件头检查能在不到一分钟内判断大多数可疑邮件。
免费邮件头分析器只分析已经到达的这封邮件。对于发件地址本身,请使用此邮箱是否可信确认其背后是否有正常工作的邮箱。
向其他服务商的账户发送邮件,再从收到的副本中免费在线解析邮件头。接收方自己的邮件头判定比任何预测都更有用。
如果邮件头分析器显示认证全部通过,问题就在内容或信誉,而不是配置。
服务商通常会先索要 Message-ID 头,再着手调查。邮件头分析器会直接提取该字段,无需你在原始文本中滚动查找。
请从邮件头分析器中完整复制,包括尖括号。
局限
邮件头是事件记录,不是预测,也不是身份证明。
发件人写入的任何邮件头都可以伪造。只有你信任的服务器添加的 Received 头才可靠,因此应从接收端开始向上读取邮件头链。
免费邮件头分析器会显示完整链路,但仍需由你判断邮件头中的信任边界从哪里开始。
邮件头分析器读取的是一封已经到达的邮件。邮件头无法判断你的 SPF 记录是否低于 10 次查询上限,也无法判断 DMARC 策略是否配置正确。
这些问题应使用发件方检查器,而不是邮件头分析器——邮件头只能证明一封邮件发生了什么,无法说明你的整体配置。
大型邮箱服务商很少在邮件头中解释邮件为何进入垃圾箱。邮件头中没有解释,并不代表什么都没发生。
只有服务商提供的 Postmaster 工具才能查看这一层信息。
解析邮件头只能说明一封已送达邮件的情况。名单中的地址是否存在,是邮件头无法回答的另一个问题。
为此,请使用邮箱验证器;邮件头干净与收件地址失效完全可能同时存在。
参考资料
邮件头语法由 IETF 定义,免费邮件头分析器旁的相关工具则覆盖发件方检查。
IETF 的 RFC 5322 定义了每款邮件头分析器都会解析的字段语法,包括 Received、From 和 Message-ID。
Authentication-Results 由 RFC 8601 单独定义,因此邮件头分析器会将其作为独立部分处理。
邮件头显示的是接收方的判定。SPF 检查器和 DMARC 检查器会说明你自己的记录能否通过认证。
免费在线解析邮件头可以了解已经发生的情况;使用这些工具则能改变下一次的结果。
认证只完成了一半工作。批量邮箱验证可以移除失效地址;无论邮件头多么干净,这些地址都会损害发件信誉。
免费邮件头分析器与经过验证的名单,分别解决同一送达率问题的两个方面。
不会。邮件头分析器完全在你的浏览器中运行。你粘贴的邮件头文本绝不会离开当前页面,因此无需账户即可免费在线解析邮件头,也不必担心邮件头包含的内容。
打开邮件,点击三点菜单并选择“显示原始邮件”。复制该页面顶部的邮件头区块,再粘贴到邮件头分析器中。Outlook 将同一视图称为“邮件详细信息”,邮件头分析器支持这两种格式。
通常没有。这是转发邮件的典型特征:转发会改写投递 IP,导致 SPF 失败;DKIM 签名则会保留下来并维持 DMARC 对齐。若免费邮件头分析器将其标为失败,反而会误导你。
每台处理邮件的服务器都会在最前面添加自己的 Received 头。邮件头链要从下往上读,最早的一跳位于末尾。邮件头分析器会将顺序反转为时间顺序,让你看清邮件究竟在哪里等待过。
它是邮件的唯一标识,也是服务商支持团队首先会索要的信息。邮件头分析器会直接提取它,无需你在原始邮件头文本中滚动查找。
DMARC 失败表示 SPF 和 DKIM 都没有产生对齐的通过结果。查看邮件头分析器提取的 Authentication-Results 头,确定失败的机制,再用 SPF 或 DMARC 检查器修复发件方的相应记录。
除付费 AI 功能外,还有 19 款免费工具,全部无需账户。
邮件工具
免费邮件送达率测试:发送一封邮件,即可获得认证、DNS、垃圾过滤器、黑名单、邮件头和内容评分。免费测试邮件能否进入收件箱,无需注册。
发件人或邮件诊断——不是地址发现。
邮件工具
免费邮件退信率计算器:算出硬退信率和软退信率,并根据公开基准检查可接受的邮件退信率阈值。
邮件工具
免费邮箱反查:从邮箱地址查看域名、组织、邮件路由、角色账号模式及公开资料,免费查找邮箱所有者。
邮箱验证工具
用免费邮箱验证器检查邮箱是否有效,无需注册——覆盖语法、MX、SMTP 邮箱、一次性、角色和 Catch-all 检查。
收件人证据——不是发件人或 DNS 配置。
免费工具
免费查询任意域名的 A、AAAA、MX、TXT、NS、CNAME 和 SOA 记录,直接从权威域名服务器实时解析。无需注册,不使用缓存。
域名或基础设施证据——不是邮箱存在证明。
邮箱验证工具
邮箱列表清洗服务逐行执行实时 SMTP 验证:去重、抑制硬退信并保留原因。免费试用邮箱列表清洗工具,无需注册。