分析邮件头部
诊断 投递问题 Decorative underline

粘贴任何邮件的原始头部,即时追踪投递路径,识别认证失败,测量跳转延迟,查看垃圾邮件评分。

无需账户。头部绝不被保存。几秒内获得结果。

请粘贴完整的邮件头部(至少 50 个字符)。
如何获取头部:Gmail → 打开邮件 → 更多(⋮)→ 显示原始邮件  |  Outlook → 文件 → 属性  |  Apple Mail → 显示 → 邮件 → 所有头部
分析前需同意条款。
分析工具提取的内容
  • 每次跳转的完整投递路径
  • 每次跳转的时间戳和延迟
  • SPF 认证结果
  • DKIM 签名验证
  • DMARC 策略结果
  • X-Spam-Score(如存在)
  • 总投递时间
  • 发送和接收服务器

当邮件出现问题时,头部告诉您真相

邮件头部是每封邮件的飞行记录仪。当邮件进入垃圾邮件、延迟到达或完全消失时,头部记录了从发送到投递的精确事件流——前提是您知道如何阅读它。

Delivery tracing 精确追踪哪些服务器处理了邮件,以及传输过程中哪里发生了延迟
Auth diagnostics 在每次跳转处诊断 SPF、DKIM、DMARC 失败——准确查看认证在哪里崩溃
Spam scoring 在重新发送或升级之前,找出垃圾邮件过滤器是否对消息评分以及原因

头部有助于诊断的常见问题

  • 邮件进入垃圾邮件——Authentication-Results 中的认证失败揭示 SPF、DKIM 还是 DMARC 触发了过滤器
  • 投递延迟——比较 Received 头部之间的时间戳,准确找出哪次跳转产生了延迟
  • 缺少 DKIM 签名——没有 DKIM-Signature 头部意味着邮件未被签名,更容易被过滤
  • SPF 对齐不匹配——信封 From 和头部 From 指向不同域名,导致 DMARC 失败
  • 垃圾邮件评分过高——头部中 X-Spam-Score 超过 5 解释了为什么合法邮件进入了垃圾邮件

DMARCFlow 头部分析工具的不同之处

不仅仅是原始头部显示——而是带有简单语言说明的结构化诊断。

Hop visualization
逐跳路径

显示邮件经过的每台邮件服务器的可视化表格,附带时间戳和跳转间延迟计算。

Auth results
认证结果

解析 Authentication-Results 头部,用清晰说明显示 SPF、DKIM、DMARC 的通过/失败状态。

Spam score
垃圾邮件评分

提取并解读 X-Spam-Score 和 X-Spam-Status 头部,帮助您理解邮件被标记的原因。

Privacy safe
隐私安全

头部不会被永久存储。数据仅用于生成分析,之后即被丢弃。

常见 问题 Decorative underline

关于邮件头部和投递诊断的必备知识

邮件头部是附在每封邮件上、记录其技术路径的元数据。包含处理消息的服务器(Received 头部)、认证结果(SPF、DKIM、DMARC)、原始发件人和收件人信息、时间戳、消息 ID、垃圾邮件评分,以及邮件服务器沿投递路径添加的其他数十个字段。默认对终端用户不可见,但可从任何邮件客户端访问。

Gmail:打开邮件,点击回复旁的三点菜单,选择「显示原始邮件」。复制弹出窗口中的所有内容。

Outlook(桌面版):打开邮件,进入文件 → 属性。头部在底部的「Internet 头部」框中。

Outlook(网页版):打开邮件,点击三点菜单,选择「显示邮件源」或「查看邮件详情」。

Apple Mail:打开邮件,进入显示 → 邮件 → 所有头部。或使用显示 → 邮件 → 原始源。

Yahoo Mail:打开邮件,点击三点菜单,选择「查看原始邮件」。

Received 头部按逆序添加。顶部第一条是最后处理消息的服务器(收件人收件箱),底部最后一条是第一台服务器(发件人邮件服务器)。从下往上读以追踪路径。每个头部显示「from [服务器 A] by [服务器 B]」并附有时间戳。比较相邻 Received 头部之间的时间戳可以找出延迟发生在哪里。

Authentication-Results 头部由接收邮件服务器添加,记录该消息的 SPF、DKIM、DMARC 检查结果。每次检查显示 pass、fail、neutral、softfail 或 none 之一。此处的 DMARC fail 意味着 SPF 和 DKIM 都没有与 From: 域名对齐通过——这通常是消息被分类到垃圾邮件或被拒绝的原因。

邮件头部可能包含您的邮件服务器 IP 地址、收件方邮件服务器、(某些情况下)您的邮件客户端 IP、发件人和收件人邮件地址以及消息 ID。不包含邮件正文或附件。与外部工具共享头部前,请注意服务器 IP 地址和内部路由路径在企业环境中可能是敏感信息。DMARCFlow 仅为分析目的处理头部,不会永久存储。

DKIM(DomainKeys Identified Mail)为发送邮件添加密码签名,接收服务器可以使用您 DNS 中发布的公钥进行验证。DKIM 验证通过即可证明邮件内容在传输过程中未被修改,且签名域名已获授权发送。没有 DKIM,邮件就缺少密码真实性证明,更可能 DMARC 失败并被作为垃圾邮件过滤。