Perché analizzare le intestazioni email?
Le intestazioni email (chiamate anche "codice sorgente email", "intestazioni grezze" o "messaggio originale") registrano ogni passo del viaggio del tuo messaggio: server di invio, routing, controlli di sicurezza (SPF/DKIM/DMARC), verdetti anti-spam. Questo strumento online gratuito ti permette di visualizzare e decodificare il codice sorgente email per una diagnosi di deliverability completa. Senza analisi, lavori al buio.
Tre casi d'uso principali:
- Email nello spam → Scopri se è SPF, DKIM, DMARC o il contenuto
- Email non consegnata → Trova dove si è fermata e perché
- Verificare autenticità email → Rileva tentativi di phishing e spoofing
Come usare l'analizzatore in 3 passaggi
Passaggio 1: Estrarre l'intestazione grezza
Gmail / Google Workspace:
- Apri l'email
- Clicca sui 3 punti (⋮) → "Mostra originale"
- Copia tutto il testo
Outlook / Microsoft 365:
- Apri l'email
- Clicca su "Azioni" (⋯) → "Visualizza dettagli messaggio"
- Copia il contenuto
Apple Mail:
- Apri l'email
- Menu "Messaggio" → "Mostra tutte le intestazioni"
- Copia il testo
Passaggio 2: Incollare nell'analizzatore
Incolla l'intestazione grezza completa nel modulo sopra. Lo strumento analizza automaticamente:
- ✅ Autenticazione SPF, DKIM, DMARC, BIMI
- ✅ Verdetti anti-spam (Gmail, Microsoft, ecc.)
- ✅ Routing e server intermedi
- ✅ Anomalie e rischi di spoofing
Passaggio 3: Leggere i risultati
Ottieni un report chiaro con:
- Stato autenticazione (pass/fail per ogni protocollo)
- Motivo del fallimento (se applicabile)
- Azioni consigliate per correggere
Cos'è un'intestazione email?
Un'intestazione email (chiamata anche "codice sorgente email", "intestazione grezza", "messaggio originale") è la cronologia completa di un messaggio: chi l'ha inviato, attraverso quale server, quali controlli sono stati eseguiti e quale verdetto è stato emesso. Sapere come visualizzare il codice sorgente email ti aiuta a capire esattamente cosa è successo.
A differenza del corpo dell'email (che vedi), l'intestazione è immutabile: non può essere falsificata una volta inviata. Ecco perché gli investigatori di sicurezza e gli amministratori email la usano per verificare l'autenticità di un'email e identificare tentativi di phishing.
Esempio semplificato:
From: alice@captaindns.com
To: bob@captaindns.com
Date: 19 Jan 2026 10:30:00 +0000
Authentication-Results: pass spf=pass dkim=pass dmarc=pass
X-Spam-Score: 2.1 (LOW)
Received: from mail.captaindns.com (203.0.113.5) by mail.captaindns.com
Cosa analizza esattamente lo strumento?
Autenticazione email (SPF, DKIM, DMARC, BIMI)
| Protocollo | Verifica | Risultato |
|---|---|---|
| SPF | Il server di invio è autorizzato? | ✅ Pass / ❌ Fail |
| DKIM | L'email è stata modificata in transito? | ✅ Pass / ❌ Fail |
| DMARC | Il mittente è allineato con SPF/DKIM? | ✅ Pass / ❌ Fail |
| BIMI | Logo del brand autenticato? | ✅ Presente / ❌ Assente |
Verdetti anti-spam
L'analizzatore mostra verdetti di:
- Gmail (punteggio spam, verdetto finale)
- Microsoft 365 (Outlook, Exchange)
- Altri provider (rilevati nelle intestazioni)
Routing e server
Traccia completa del percorso email:
- Server di invio originale
- Server intermedi (relay)
- Server di ricezione finale
- Ritardi e timestamp
Rilevamento anomalie
Lo strumento segnala automaticamente:
- ⚠️ Spoofing potenziale (From ≠ dominio reale)
- ⚠️ Allineamento DMARC fallito
- ⚠️ Certificato DKIM non valido
- ⚠️ Routing sospetto (troppi relay)
Perché le mie email finiscono nello spam?
Questa è la domanda più frequente. L'analisi delle intestazioni di solito rivela una di queste cause:
| Causa | Cosa mostra l'intestazione | Soluzione |
|---|---|---|
| SPF fallito | spf=fail o spf=softfail | Aggiungi il server di invio al tuo record SPF |
| DKIM non valido | dkim=fail o dkim=none | Configura o ripara la firma DKIM |
| DMARC fallito | dmarc=fail con p=reject o p=quarantine | Correggi SPF/DKIM per allineare il dominio |
| Punteggio spam alto | X-Spam-Score: 8.5 o simile | Rivedi il contenuto (link, immagini, parole chiave) |
| IP in blacklist | Menzioni RBL o blocklist nelle intestazioni | Verifica la reputazione del tuo IP di invio |
Consiglio: Incolla le tue intestazioni nell'analizzatore sopra per identificare esattamente quale causa sta colpendo le tue email.
Casi d'uso concreti
Incidente 1: Tutte le tue email finiscono nello spam
Sintomo: Invii newsletter, ma l'80% finisce nello spam.
Diagnosi: Incolla un'email spam nell'analizzatore.
- SPF = ❌ Fail → Il tuo server non è autorizzato
- DKIM = ✅ Pass
- DMARC = ❌ Fail (SPF fallito)
Azione: Aggiungi il tuo server al tuo record SPF.
Incidente 2: Un'email specifica non arriva
Sintomo: Invii un'email importante, il destinatario non la riceve.
Diagnosi: Chiedi al destinatario di verificare le intestazioni.
- Routing = ✅ Consegnato a Microsoft
- Verdetto = ❌ Rifiutato dal filtro anti-spam
- Punteggio Spam = 8.5 (MOLTO ALTO)
Azione: Controlla link, allegati o contenuto che attiva il filtro.
Incidente 3: Sospetti phishing
Sintomo: Un'email sostiene di provenire dalla tua banca, ma qualcosa sembra falso.
Diagnosi: Incolla l'intestazione nell'analizzatore.
- From =
noreply@captaindns.com - SPF = ❌ Fail (dominio non autorizzato)
- DKIM = ❌ Fail (firma non valida)
- DMARC = ❌ Fail
Conclusione: È phishing. L'email non proviene davvero dalla tua banca.
Incidente 4: Inoltro che fallisce
Sintomo: Inoltri email a un collega, ma finiscono nello spam.
Diagnosi: L'analizzatore mostra:
- Routing = 3 server (originale → tuo server → server del collega)
- DKIM = ❌ Fail (firma rotta dopo l'inoltro)
- SPF = ✅ Pass (ma DMARC fallisce)
Azione: Configura DMARC con p=none o usa ARC (Authenticated Received Chain).
FAQ - Domande frequenti
D: Cos'è esattamente un'intestazione email?
R: È la cronologia completa di un'email: mittente, destinatario, server attraversati, controlli di sicurezza (SPF/DKIM/DMARC), verdetti anti-spam. L'intestazione non può essere falsificata.
D: Come estraggo le intestazioni dalla mia email?
R: Dipende dal tuo client:
- Gmail: Apri email → 3 punti (⋮) → "Mostra originale"
- Outlook: Apri email → "Azioni" → "Visualizza dettagli messaggio"
- Apple Mail: Menu "Messaggio" → "Mostra tutte le intestazioni"
D: Perché la mia email finisce nello spam?
R: Le ragioni più comuni:
- SPF fallito: Il tuo server di invio non è autorizzato
- DKIM non valido: L'email è stata modificata o la firma è rotta
- DMARC fallito: SPF o DKIM fallito + dominio non allineato
- Contenuto: Link sospetti, allegati o parole chiave "spam"
- Reputazione: Il tuo IP o dominio ha cattiva reputazione
D: Qual è la differenza tra SPF, DKIM e DMARC?
R:
- SPF: "Chi può inviare dal mio dominio?" (whitelist di IP/server)
- DKIM: "Questa email è stata modificata?" (firma crittografica)
- DMARC: "SPF e DKIM sono allineati?" (politica di autenticazione)
Analogia: SPF = lista corrieri autorizzati, DKIM = sigillo sul pacco, DMARC = verifica che sigillo e corriere corrispondano.
D: Lo strumento è gratuito?
R: Sì, l'analizzatore di intestazioni è 100% gratuito senza registrazione. Incolla le tue intestazioni e ottieni risultati istantanei.
D: Le mie intestazioni sono sicure?
R: Sì. Le intestazioni mai contengono dati sensibili (niente password, niente contenuto privato). Contengono solo informazioni tecniche (server, domini, verdetti). Non conserviamo i tuoi dati.
D: Cosa devo fare dopo l'analisi?
R: Dipende dai risultati:
- SPF fallito → Aggiungi il tuo server al tuo record SPF
- DKIM fallito → Controlla la tua chiave DKIM o rigenerala
- DMARC fallito → Configura DMARC con politica appropriata
- Spam alto → Controlla il contenuto
Strumenti complementari
| Strumento | Scopo |
|---|---|
| Ispettore SPF | Verificare e correggere il record SPF |
| Ispettore DKIM | Validare la firma DKIM |
| Ispettore DMARC | Configurare e testare la politica DMARC |
| Verificatore propagazione DNS | Confermare che i record DNS sono propagati globalmente |
| Verificatore blacklist IP | Verificare se il tuo IP è in una blacklist |
| Verificatore blacklist dominio | Verificare se il tuo dominio è in blacklist |
Risorse utili
- RFC 5322 - Formato messaggi Internet (specifica ufficiale intestazioni)
- Google - Autenticare email (guida Gmail)
- Microsoft - Autenticazione email (guida Outlook/Microsoft 365)