📍 隆重推出 MapLeads:把 Google 地圖、Bing 地圖、Apple 地圖變成你的客戶名單。了解 MapLeads
免費郵件頭分析器

郵件頭分析器

粘貼原始郵件頭區塊,這款免費郵件頭分析器會顯示 SPF、DKIM、DMARC 判定、完整投遞路徑與所有關鍵欄位。直接在瀏覽器中免費線上解析郵件頭,不會將任何郵件頭文字上傳至其他地方。

將郵件頭粘貼到郵件頭分析器

What Are Email Headers and What Do They Contain?

Every email message contains two parts: the visible body (the text, images, and HTML you read) and the technical headers that live above the body. Headers record the full routing history of the message, authentication results, spam scores, and metadata like the sender, recipient, subject, and timestamps. Most email clients hide headers from normal view, but they are always present and can be revealed through your mail client's "show original" or "view headers" option.

Analyzing email headers is one of the most reliable ways to diagnose delivery problems, investigate suspected phishing messages, and verify that your authentication setup (SPF, DKIM, DMARC) is working correctly for a real message.

How to Find Email Headers in Different Mail Clients

  • Gmail:Open the message, click the three-dot menu (⋮) in the top-right corner, and select "Show original". Copy all content from the popup.
  • Outlook (web):Open the message, click the three-dot menu, then View → View message source.
  • Apple Mail:Open the message, then View → Message → All Headers, or press Shift + Command + H.
  • Thunderbird:Open the message, then View → Headers → All.
  • Yahoo Mail:Open the message, click More → View Raw Message.

Copy everything from the first header line (usually Delivered-To: or Return-Path:) down to the blank line before the email body.

Key Headers to Look For

The most important headers for diagnosing delivery issues are:

  • Authentication-Results: Shows SPF, DKIM, and DMARC pass/fail results as evaluated by the receiving server. This is the most important header for diagnosing authentication failures.
  • Received: One entry per hop in the delivery path. Reading from bottom to top gives chronological order. Each entry usually includes the server hostname, IP address, and timestamp.
  • X-Spam-Score / X-Spam-Status: Added by spam filters like SpamAssassin. Shows the numeric score and which rules were triggered.
  • DKIM-Signature: The actual DKIM signature attached by the sending server. Contains the selector, domain, and cryptographic signature.
  • Return-Path: The envelope sender — the address used for bounce notifications, checked by SPF.
  • Message-ID: A unique identifier for the message, useful for tracking it through log files.

What Authentication Results Mean for Deliverability

A message showing spf=pass dkim=pass dmarc=pass in the Authentication-Results header has the best chance of inbox placement. Any failure here should be investigated. An SPF failure often means the sending IP is not listed in your SPF record. A DKIM failure may mean the signature is missing, expired, or the public key in DNS does not match the private key used for signing. A DMARC failure means neither SPF nor DKIM aligned with the From domain.

Header analysis tells you what happened with a specific message. To prevent problems before sending, use email verification on your list and verify your authentication configuration with our SPF, DKIM, and DMARC generator tools. For large lists, bulk verification and the validation API let you integrate checks into your workflow.

郵件頭包含什麼

免費郵件頭分析器會讀取哪些內容

每封郵件都帶有收件人看不到的郵件頭區塊。免費郵件頭分析器會解析這些內容,提取真正能說明郵件經歷的欄位。

Received 郵件頭鏈就是投遞路徑

每臺處理郵件的伺服器都會在最前面加入自己的 Received 頭,因此郵件頭鏈要從下往上讀,最早的一跳位於末尾。郵件頭分析器會將其反轉為時間順序,只有這樣才能看懂延遲。

每條 Received 頭上的時間戳記都能顯示郵件停留的位置。兩跳之間相隔 12 小時,表示郵件曾在佇列中等待,而不是網路問題;郵件頭分析器會立即呈現這段延遲。

Authentication-Results 頭記錄認證判定

接收伺服器會把自己的結論寫入該郵件頭。免費郵件頭分析器讀取的是這些已有判定,而不是重新執行檢查,因為真正決定郵件投遞結果的是接收方的判定。

這是診斷仿冒與送達率問題最有用的一個郵件頭。三項判定集中在一個郵件頭中,分析器會將它們分開,避免把 DKIM 通過誤認為 DMARC 通過。

Return-Path 頭與 From 頭並不相同

Return-Path 頭是 SPF 授權的信封發件人,From 頭則是收件人看到的地址。當兩者不一致時,DMARC 對齊會判斷這是合法轉發還是仿冒。

郵件頭分析器將兩個欄位並排顯示,讓你一眼發現不一致;直接閱讀原始郵件頭則可能需要幾分鐘。

Message-ID、Date 與垃圾郵件評分欄位

Message-ID 頭是郵件的唯一標識,也是服務商支援團隊會索取的資訊。Date 頭只是發件方聲明的時間,並非實際投遞時間;Received 郵件頭鏈才記錄真實過程。

接收方加入過濾評分時,可能會出現 X-Spam-Status 等郵件頭。郵件頭分析器會呈現接收系統實際寫入的任何相關郵件頭。

解讀判定

每種郵件頭判定代表什麼

免費郵件頭分析器在 Authentication-Results 頭中顯示的結果,幾乎都可歸入以下四種組合。

SPF 通過、DKIM 通過、DMARC 通過

認證與對齊全部通過。如果郵件仍進入垃圾郵件匣,原因就不是認證,應檢查內容、信譽與投訴記錄。

這就是郵件頭分析器中正常郵件頭的樣子。值得分析一次自己發出的郵件,熟悉這類結果的結構。

SPF 失敗、DKIM 通過、DMARC 通過

這是轉發郵件的典型特徵。轉發會改寫投遞 IP,導致 SPF 失敗;DKIM 簽名則會完整保留並維持 DMARC 對齊。

這不是問題。若郵件頭分析器將這種組合標為失敗,反而會誤導你。

SPF 通過、DKIM 失敗、DMARC 通過

郵件通常在傳輸中被修改過,例如郵件列表加上頁尾,或安全裝置改寫連結。此時簽名不再與正文相符。

SPF 仍保持對齊,因此投遞正常。如果每次發送都出現這種情況,值得用免費郵件頭分析器進一步調查。

DMARC 失敗

SPF 和 DKIM 都沒有產生對齊的通過結果。在強制執行策略下,郵件會被隔離或直接拒絕。

查看郵件頭分析器提取的 Authentication-Results 頭,找出失敗的機制,再修復發件方的相應記錄。

使用場景

何時免費線上解析郵件頭

郵件頭分析器能回答其他工具無法回答的問題,而且依據的是你已經擁有的郵件頭。

  1. 1

    郵件延遲到達

    從下往上讀取 Received 郵件頭鏈,檢查時間戳記之間的間隔。時間突然跳變的那一跳就是讓郵件進入佇列的位置,只有郵件頭會記錄它。

    其他資訊無法說明這段過程。你這端的投遞日誌只記錄到交接為止,郵件頭則記錄後續旅程。

  2. 2

    郵件看起來像是仿冒郵件

    對比 Return-Path 頭與 From 頭,再查看 DMARC 判定。這兩項郵件頭檢查能在不到一分鐘內判斷大多數可疑郵件。

    免費郵件頭分析器只分析已經到達的這封郵件。對於發件地址本身,請使用 此郵箱是否可信 來確認背後是否有正常運作的郵箱。

  3. 3

    你發出的郵件進入垃圾郵件匣

    向其他服務商的帳戶發送郵件,再從收到的副本中免費線上解析郵件頭。接收方自己的郵件頭判定比任何預測都更有用。

    如果郵件頭分析器顯示認證全部通過,問題就在內容或信譽,而不是設定。

  4. 4

    你需要向支援團隊提供 Message-ID

    服務商在著手調查前,會先索取 Message-ID 頭。郵件頭分析器會直接提取該欄位,無需你在原始文字中捲動查找。

    請從郵件頭分析器中完整複製,包括尖括號。

限制

郵件頭分析器無法告訴你什麼

郵件頭是事件記錄,不是預測,也不是身分證明。

可信跳點之前的郵件頭可以偽造

發件人寫入的任何郵件頭都可以偽造。只有你信任的伺服器加入的 Received 頭才可靠,因此應從接收端開始向上讀取郵件頭鏈。

免費郵件頭分析器會顯示完整鏈路,但仍需由你判斷郵件頭中的信任邊界從哪裡開始。

它不會檢查你的發件設定

郵件頭分析器讀取的是一封已經到達的郵件。郵件頭無法判斷你的 SPF 記錄是否符合 10 次查詢上限,也無法判斷 DMARC 策略是否設定正確。

這些問題應使用發件方檢查器,而不是郵件頭分析器——郵件頭只能證明一封郵件發生了什麼,無法說明你的整體設定。

它看不到內部過濾決策

大型郵箱服務商很少在郵件頭中解釋郵件為何進入垃圾郵件匣。郵件頭中沒有解釋,並不代表什麼都沒發生。

服務商提供的 Postmaster 工具是查看這一層資訊的唯一途徑。

它無法說明收件地址是否有效

解析郵件頭只能說明一封已送達郵件的情況。列表中的地址是否存在,是郵件頭無法回答的另一個問題。

為此,請使用 郵箱驗證器;郵件頭乾淨與收件地址失效完全可能同時存在。

參考資料

郵件頭規範與相關工具

郵件頭語法由 IETF 定義,免費郵件頭分析器旁的相關工具則涵蓋發件方檢查。

RFC 5322 定義郵件頭欄位

IETF 的 RFC 5322 定義了每款郵件頭分析器都會解析的欄位語法,包括 Received、From 和 Message-ID。

Authentication-Results 由 RFC 8601 單獨定義,因此郵件頭分析器會將其作為獨立區塊處理。

不要只看郵件頭,也要檢查自己的記錄

郵件頭顯示的是接收方的判定。 SPF 檢查器 和 DMARC 檢查器會說明你自己的記錄設定能否通過認證。

免費線上解析郵件頭可以了解已經發生的情況;使用這些工具則能改變下一次的結果。

接著驗證列表

認證只完成了一半工作。 批量郵箱驗證 可以移除會損害發件信譽的失效地址,無論你的郵件頭多麼乾淨。

免費郵件頭分析器與經過驗證的列表,分別解決同一送達率問題的一半。

常見問題

1. 我的郵件頭會發送到你們的伺服器嗎?

不會。郵件頭分析器完全在你的瀏覽器中執行。你粘貼的郵件頭文字絕不會離開當前頁面,因此無需帳戶即可免費線上解析郵件頭,也不必擔心郵件頭包含的內容。

2. 如何從 Gmail 取得郵件頭並進行分析?

打開郵件,點選三點選單並選擇「顯示原始郵件」。複製該頁面頂部的郵件頭區塊,再粘貼到郵件頭分析器中。Outlook 將同一畫面稱為「郵件詳細資訊」,郵件頭分析器支援這兩種格式。

3. 郵件頭顯示 SPF 失敗但 DKIM 通過,這有問題嗎?

通常沒有。這是轉發郵件的典型特徵:轉發會改寫投遞 IP,導致 SPF 失敗;DKIM 簽名則會保留下來並維持 DMARC 對齊。若免費郵件頭分析器將其標為失敗,反而會誤導你。

4. 為什麼郵件頭會顯示多臺伺服器?

每臺處理郵件的伺服器都會在最前面加入自己的 Received 頭。郵件頭鏈要從下往上讀,最早的一跳位於末尾。郵件頭分析器會將郵件頭反轉為時間順序,讓你看清郵件究竟在哪裡等待過。

5. Message-ID 頭有什麼作用?

它是郵件的唯一標識,也是服務商支援團隊首先會索取的資訊。郵件頭分析器會直接提取它,無需你在原始郵件頭文字中捲動查找。

6. 郵件頭顯示 DMARC 失敗,如何修復?

DMARC 失敗表示 SPF 和 DKIM 都沒有產生對齊的通過結果。查看郵件頭分析器提取的 Authentication-Results 頭,確定失敗的機制,再用 SPF 或 DMARC 檢查器修復發件方的相應記錄。

郵件頭分析器

發送前驗證郵箱地址

郵件頭只能說明一封已送達郵件的情況。無效地址會造成郵件頭分析器無法解決的退信——先在此免費線上解析郵件頭,再驗證列表。

免費線上解析郵件頭 · 郵件頭分析器在瀏覽器中執行 · 郵件頭中的 SPF、DKIM、DMARC 判定 · 郵件頭分析器,無需帳戶

99.9%
準確率
Real-time
API 速度
$0.00014
每封郵件
600/mo
永久免費