Perché analizzare le intestazioni email?
Le intestazioni email (chiamate anche "header email", "codice sorgente email" o "messaggio originale") registrano ogni passo del viaggio del tuo messaggio: indirizzo IP del server di invio, percorso del messaggio (le righe Received, hop dopo hop), controlli di sicurezza (SPF/DKIM/DMARC nel campo Authentication-Results) e verdetti anti-spam. Questo analizzatore header email gratuito ti permette di analizzare le intestazioni email e decodificare il codice sorgente email per una diagnosi di deliverability completa. Senza analisi, lavori al buio.
Tre casi d'uso principali:
- Email finita in spam → Scopri se il problema è SPF, DKIM, DMARC o il contenuto. Approfondisci nella guida perché le email finiscono in spam.
- Email non consegnata → Leggi le righe Received per trovare dove si è fermata e perché.
- Verificare autenticità email → Rileva tentativi di phishing e spoofing del mittente controllando il mittente reale.
Se è la prima volta che apri un'intestazione email, parti dalla guida come leggere header email per capire ogni campo riga per riga.
Come usare l'analizzatore in 3 passaggi
Passaggio 1: Estrarre l'intestazione grezza
Gmail / Google Workspace:
- Apri l'email
- Clicca sui 3 punti (⋮) → "Mostra originale"
- Copia tutto il testo
Outlook / Microsoft 365:
- Apri l'email
- Clicca su "Azioni" (⋯) → "Visualizza dettagli messaggio"
- Copia il contenuto
Apple Mail:
- Apri l'email
- Menu "Messaggio" → "Mostra tutte le intestazioni"
- Copia il testo
Thunderbird:
- Apri l'email
- Menu "Visualizza" → "Sorgente del messaggio" (Ctrl+U)
- Copia il testo
Passaggio 2: Incollare nell'analizzatore
Incolla l'intestazione grezza completa nel modulo sopra. Lo strumento analizza automaticamente:
- ✅ Autenticazione SPF, DKIM, DMARC, BIMI
- ✅ Verdetti anti-spam (Gmail, Microsoft, ecc.)
- ✅ Routing e server intermedi
- ✅ Anomalie e rischi di spoofing
Passaggio 3: Leggere i risultati
Ottieni un report chiaro con:
- Stato autenticazione (pass/fail per ogni protocollo)
- Motivo del fallimento (se applicabile)
- Azioni consigliate per correggere
Cos'è un'intestazione email?
Un'intestazione email (chiamata anche "header email", "codice sorgente email" o "messaggio originale") è la cronologia completa di un messaggio: chi l'ha inviato, attraverso quale server, quali controlli sono stati eseguiti e quale verdetto è stato emesso. Sapere come leggere header email e visualizzare il codice sorgente email ti aiuta a capire esattamente cosa è successo.
I campi più importanti da analizzare sono:
- Received → ogni hop server attraversato; lette dal basso verso l'alto, ricostruiscono il percorso del messaggio e rivelano l'indirizzo IP del mittente reale
- Authentication-Results → riassume i verdetti SPF, DKIM e DMARC aggiunti dal server ricevente
- Received-SPF → il verdetto SPF pass o fail per l'IP di invio
- Return-Path → l'indirizzo mailfrom usato per i bounce, confrontato con il From per rilevare lo spoofing del mittente
- Message-ID → l'identificatore univoco del messaggio, utile per tracciare un'email specifica
A differenza del corpo dell'email (che vedi), una parte dell'intestazione è scritta dai server stessi: un mittente può falsificare la riga From, ma non le righe Received e Authentication-Results che ogni server ricevente aggiunge lungo il percorso. Ecco perché gli investigatori di sicurezza e gli amministratori email le usano per verificare l'autenticità di un'email e risalire al mittente reale, identificando i tentativi di phishing.
Esempio semplificato:
From: alice@captaindns.com
To: bob@captaindns.com
Date: 19 Jan 2026 10:30:00 +0000
Authentication-Results: mail.captaindns.com; spf=pass; dkim=pass; dmarc=pass
X-Spam-Score: 2.1 (LOW)
Received: from mail.captaindns.com (203.0.113.5) by mail.captaindns.com
Cosa analizza esattamente lo strumento?
Autenticazione email (SPF, DKIM, DMARC, BIMI)
| Protocollo | Verifica | Risultato |
|---|---|---|
| SPF | Il server di invio è autorizzato? | ✅ Pass / ❌ Fail |
| DKIM | L'email è stata modificata in transito? | ✅ Pass / ❌ Fail |
| DMARC | Il mittente è allineato con SPF/DKIM? | ✅ Pass / ❌ Fail |
| BIMI | Logo del brand autenticato? | ✅ Presente / ❌ Assente |
Quando l'header rivela un verdetto fail, correggi la configurazione del dominio con gli strumenti dedicati: l'ispettore SPF per il record SPF, il verificatore DKIM per la firma DKIM e l'analizzatore DMARC per la politica e l'allineamento DMARC.
Verdetti anti-spam
L'analizzatore mostra verdetti di:
- Gmail (punteggio spam, verdetto finale)
- Microsoft 365 (Outlook, Exchange)
- Altri provider (rilevati nelle intestazioni)
Routing e server
Traccia completa del percorso email:
- Server di invio originale
- Server intermedi (relay)
- Server di ricezione finale
- Ritardi e timestamp
Rilevamento anomalie
Lo strumento segnala automaticamente:
- ⚠️ Spoofing potenziale (From ≠ dominio reale)
- ⚠️ Allineamento DMARC fallito
- ⚠️ Firma DKIM non valida
- ⚠️ Routing sospetto (troppi relay)
Perché le mie email finiscono nello spam?
Questa è la domanda più frequente. L'analisi delle intestazioni di solito rivela una di queste cause:
| Causa | Cosa mostra l'intestazione | Soluzione |
|---|---|---|
| SPF fallito | spf=fail o spf=softfail | Aggiungi il server di invio al tuo record SPF |
| DKIM non valido | dkim=fail o dkim=none | Configura o ripara la firma DKIM |
| DMARC fallito | dmarc=fail con p=reject o p=quarantine | Correggi SPF/DKIM per allineare il dominio |
| Punteggio spam alto | X-Spam-Score: 8.5 o simile | Rivedi il contenuto (link, immagini, parole chiave) |
| IP in blacklist | Menzioni RBL o blocklist nelle intestazioni | Verifica la reputazione del tuo IP di invio |
Consiglio: Incolla le tue intestazioni nell'analizzatore sopra per identificare esattamente quale causa sta colpendo le tue email. Per una panoramica completa delle cause, leggi la guida perché le email finiscono in spam.
Casi d'uso concreti
Incidente 1: Tutte le tue email finiscono nello spam
Sintomo: Invii newsletter, ma l'80% finisce nello spam.
Diagnosi: Incolla un'email spam nell'analizzatore.
- SPF = ❌ Fail → Il tuo server non è autorizzato
- DKIM = ✅ Pass
- DMARC = ❌ Fail (SPF fallito)
Azione: Aggiungi il tuo server al tuo record SPF.
Incidente 2: Un'email specifica non arriva
Sintomo: Invii un'email importante, il destinatario non la riceve.
Diagnosi: Chiedi al destinatario di verificare le intestazioni.
- Routing = ✅ Consegnato a Microsoft
- Verdetto = ❌ Rifiutato dal filtro anti-spam
- Punteggio Spam = 8.5 (MOLTO ALTO)
Azione: Controlla link, allegati o contenuto che attiva il filtro.
Incidente 3: Sospetti phishing
Sintomo: Un'email sostiene di provenire dalla tua banca, ma qualcosa sembra falso.
Diagnosi: Incolla l'intestazione nell'analizzatore.
- From =
noreply@captaindns.com - SPF = ❌ Fail (dominio non autorizzato)
- DKIM = ❌ Fail (firma non valida)
- DMARC = ❌ Fail
Conclusione: È phishing. L'email non proviene davvero dalla tua banca. Per verificare se gli URL nell'email sono segnalati come malevoli, usa il Phishing URL Checker.
Incidente 4: Inoltro che fallisce
Sintomo: Inoltri email a un collega, ma finiscono nello spam.
Diagnosi: L'analizzatore mostra:
- Routing = 3 server (originale → tuo server → server del collega)
- DKIM = ❌ Fail (firma rotta dopo l'inoltro)
- SPF = ✅ Pass (ma DMARC fallisce)
Azione: Configura DMARC con p=none o usa ARC (Authenticated Received Chain).
FAQ - Domande frequenti
D: Cos'è esattamente un'intestazione email?
R: È la cronologia completa di un'email: mittente, destinatario, server attraversati, controlli di sicurezza (SPF/DKIM/DMARC), verdetti anti-spam. Un mittente può falsificare la riga From, ma non le righe Received e Authentication-Results che i server riceventi aggiungono lungo il percorso.
D: Come estraggo le intestazioni dalla mia email?
R: Dipende dal tuo client:
- Gmail: Apri email → 3 punti (⋮) → "Mostra originale"
- Outlook: Apri email → "Azioni" → "Visualizza dettagli messaggio"
- Apple Mail: Menu "Messaggio" → "Mostra tutte le intestazioni"
D: Perché la mia email finisce nello spam?
R: Le ragioni più comuni:
- SPF fallito: Il tuo server di invio non è autorizzato
- DKIM non valido: L'email è stata modificata o la firma è rotta
- DMARC fallito: SPF o DKIM fallito + dominio non allineato
- Contenuto: Link sospetti, allegati o parole chiave "spam"
- Reputazione: Il tuo IP o dominio ha cattiva reputazione
D: Qual è la differenza tra SPF, DKIM e DMARC?
R:
- SPF: "Chi può inviare dal mio dominio?" (whitelist di IP/server)
- DKIM: "Questa email è stata modificata?" (firma crittografica)
- DMARC: "SPF e DKIM sono allineati?" (politica di autenticazione)
Analogia: SPF = lista corrieri autorizzati, DKIM = sigillo sul pacco, DMARC = verifica che sigillo e corriere corrispondano.
D: Lo strumento è gratuito?
R: Sì, l'analizzatore di intestazioni è 100% gratuito senza registrazione. Incolla le tue intestazioni e ottieni risultati istantanei.
D: Le mie intestazioni sono sicure?
R: Sì. Le intestazioni non contengono mai dati sensibili (niente password, niente contenuto privato). Contengono solo informazioni tecniche (server, domini, verdetti). Non conserviamo i tuoi dati.
D: Cosa devo fare dopo l'analisi?
R: Dipende dai risultati:
- SPF fallito → Aggiungi il tuo server al tuo record SPF
- DKIM fallito → Controlla la tua chiave DKIM o rigenerala
- DMARC fallito → Configura DMARC con politica appropriata
- Spam alto → Controlla il contenuto
Strumenti complementari
| Strumento | Scopo |
|---|---|
| Ispettore SPF | Verificare e correggere il record SPF |
| Ispettore DKIM | Validare la firma DKIM |
| Ispettore DMARC | Configurare e testare la politica DMARC |
| Verificatore propagazione DNS | Confermare che i record DNS siano propagati globalmente |
| Verificatore blacklist IP | Verificare se il tuo IP è in una blacklist |
| Verificatore blacklist dominio | Verificare se il tuo dominio è in blacklist |
| Phishing URL Checker | Verificare se un URL è segnalato come phishing o malware |
| Monitoring DMARC | Ricevere e analizzare automaticamente i tuoi report DMARC aggregati |
Guide per approfondire
- Come leggere gli header email: la lettura campo per campo della catena Received, di Authentication-Results, del Return-Path e del From.
- Perché le email finiscono in spam: l'elenco completo dei segnali di intestazione che mandano i messaggi nella cartella spam, e come correggerli.
Risorse utili
- RFC 5322 - Formato messaggi Internet (specifica ufficiale intestazioni)
- Google - Autenticare email (guida Gmail)
- Microsoft - Autenticazione email (guida Outlook/Microsoft 365)