Ανάλυση Mail Headers
Επικολλήστε τα email headers για ανάλυση hop delays, SPF/DKIM/DMARC και μεταδεδομένων.
Τι είναι η Ανάλυση Mail Headers;
Κάθε email που λαμβάνεις περιέχει «headers» — κρυμμένες μεταδεδομένα που καταγράφουν ολόκληρο το ταξίδι του μηνύματος από τον αποστολέα στον παραλήπτη. Η Ανάλυση Mail Headers αναλύει αυτά τα headers και σου δείχνει: ποιοι servers επεξεργάστηκαν το email, πόση καθυστέρηση υπήρχε σε κάθε hop, και αν πέρασαν τους ελέγχους SPF, DKIM και DMARC.
Πώς βρίσκω τα headers ενός email;
- Gmail: Άνοιξε το email → Τρεις τελείες (...) → "Show original"
- Outlook (web): Άνοιξε email → Τρεις τελείες → "View" → "View message source"
- Outlook (desktop): Άνοιξε email → File → Properties → "Internet headers"
- Apple Mail: View → Message → All Headers
- Thunderbird: View → Headers → All
Τι βλέπω στα αποτελέσματα;
- Hop path: Λίστα όλων των mail servers από αποστολέα σε παραλήπτη με timestamps.
- Hop delays: Καθυστέρηση σε κάθε βήμα — βοηθά στον εντοπισμό αργών servers.
- SPF/DKIM/DMARC: Αποτελέσματα authentication — pass, fail, softfail κ.λπ.
- Αρχικός αποστολέας: Η IP αποστολής, το reverse DNS (PTR/FCrDNS), ο πάροχος hosting και η χώρα — με links για έλεγχο blacklist & WHOIS.
- Ανάλυση DKIM-Signature: Domain (d=), selector (s=), αλγόριθμος, ευθυγράμμιση με το From, και η ισχύς του δημοσιευμένου κλειδιού.
- Αξιολόγηση spam: Το SpamAssassin score σε σχέση με το όριο και οι κανόνες που ενεργοποιήθηκαν.
- From/Reply-To/Return-Path: Ελέγξε αν ταιριάζουν (σημαντικό για phishing detection).
- Message-ID: Μοναδικό ID για tracking σε mail logs.
Πότε χρησιμοποιώ αυτό το εργαλείο;
- Email καθυστερεί ώρες να φτάσει — βρες ποιος server φταίει.
- Ύποπτο email — επαλήθευσε αν πέρασε SPF/DKIM ή αν χρησιμοποιείται spoofed sender.
- Τα emails σου πηγαίνουν spam — δες αν απέτυχε SPF/DKIM/DMARC.
- Troubleshooting mail server configuration.
Συχνές Ερωτήσεις
Πώς ξέρω αν ένα email είναι phishing από τα headers;
Ελέγξε: (1) Το «From» header ταιριάζει με το Return-Path και το envelope sender; (2) Το SPF result είναι «pass» και το signing domain DKIM ταιριάζει με το From domain; (3) Ο αρχικός server αποστολής είναι γνωστός IP/hostname. Αναντιστοιχίες υποδηλώνουν phishing ή spoofing.
Γιατί το email μου αργεί να φτάσει;
Κοίτα τα «hop delays» στην ανάλυση. Ένα hop με καθυστέρηση >60 δευτερολέπτων είναι ύποπτο. Συχνές αιτίες: ο αποδέκτης server κάνει greylisting (σκόπιμη καθυστέρηση για spam filtering), ο server αποστολής είναι στη blacklist, ή υπάρχει congestion στο δίκτυο.
Τι σημαίνει «SPF softfail» στα headers;
Σημαίνει ότι ο server αποστολής δεν αναφέρεται ρητά στο SPF record του domain αλλά η πολιτική είναι
~all (softfail) αντί για -all (fail). Το email δεν απορρίπτεται αλλά μπορεί να επισημανθεί ως spam. Για σφιχτή ασφάλεια, χρησιμοποίησε -all.Είναι ασφαλές να μοιράζομαι τα email headers;
Τα headers περιέχουν πληροφορίες για τον αποστολέα, τους servers και authentication results. Δεν περιέχουν το περιεχόμενο του email. Είναι γενικά ασφαλές να τα μοιραστείς για troubleshooting, αλλά καλό είναι να αφαιρείς τυχόν προσωπικές IP διευθύνσεις πριν το κάνεις δημόσιο.