Capire davvero cosa è successo al messaggio
Le intestazioni sono l'unica traccia affidabile del percorso di un'email. Indicano chi ha inviato, quale infrastruttura ha inoltrato e come ogni controllo di sicurezza ha giudicato il messaggio. Incollando il blocco grezzo, l'analizzatore struttura le informazioni e mette in evidenza ciò che conta: domini allineati, verdetti di autenticazione e passaggi di inoltro.
Attori a colpo d'occhio
- Identità visibili. L'analisi raccoglie
From,Sender,Reply-To,To,CceBccper confrontare i nomi mostrati con gli indirizzi effettivi e smascherare lo spoofing. - Return-Path ed envelope. Visualizzare il dominio di rimbalzo accanto al From aiuta a diagnosticare problemi di allineamento SPF o loop di inoltro.
- Identificativi del messaggio. Oggetto, Message-ID e data di invio (normalizzata in RFC 3339 se possibile) vengono estratti per documentare ticket e incidenti.
Verdetti di autenticazione con contesto
- SPF, DKIM, DMARC. Ogni meccanismo è riassunto con dominio valutato, scope o selettore e risultato restituito dal server destinatario. L'allineamento è segnalato chiaramente per verificare se il From visibile coincide con l'identità autenticata.
- Traccia Received-SPF. Quando un relay aggiunge
Received-SPF, puoi vedere l'IP valutato, l'envelope-from e gli eventuali commenti: essenziale quando terzi inoltrano i tuoi messaggi. - Mappa delle Authentication-Results. Ogni
Authentication-ResultseARC-Authentication-Resultsè trasformato in un elenco leggibile mantenendo il valore grezzo per audit.
Seguire la catena di instradamento
- Catena Received. L'analizzatore conserva la cronologia di
ReceivedeX-Receivedper mostrare ogni hop, inclusi i percorsi specifici di provider come Google. - Indizi di inoltro. Campi come
Delivered-To,X-Original-To,X-Forwarded-Toe gli indicatori Google svelano alias, catch-all e liste di distribuzione.
Usa l'analizzatore quando gestisci segnalazioni di abuso, risolvi problemi di allineamento o documenti un incidente di deliverability. Abbinalo agli inspector DMARC, DKIM e SPF per confrontare configurazione teorica e comportamento reale.