เครื่องมือวิเคราะห์ส่วนหัวของอีเมล
วิเคราะห์เส้นทางการส่งและผลการยืนยันตัวตนจากส่วนหัวของอีเมลแบบดิบด้วยภาพ
ตรวจสอบผลการยืนยัน SPF/DKIM/DMARC ได้อย่างรวดเร็ว
📋 สรุป (ข้อมูลพื้นฐาน)
🛡️ ผลการยืนยันตัวตน
🛣️ เส้นทางการส่ง (ขั้นตอน Received)
| ขั้นตอน | จาก (ผู้ส่ง) | โดย (ผู้รับ) | เวลา / ความล่าช้า |
|---|
🔒ข้อมูลส่วนหัวจะไม่ถูกส่งไปยังเซิร์ฟเวอร์
เกี่ยวกับเครื่องมือวิเคราะห์ส่วนหัวของอีเมล
เครื่องมือวิเคราะห์ส่วนหัวของอีเมลเป็นเครื่องมือฟรีที่ช่วยให้คุณวิเคราะห์ด้วยภาพว่าอีเมลมาจากไหนและใช้เส้นทางใด เพียงแค่วางส่วนหัวแบบดิบของอีเมลที่ได้รับ
โดยการถอดรหัสที่อยู่ IP และเวลาของเซิร์ฟเวอร์รีเลย์ (ขั้นตอน) จากส่วนหัว "Received" คุณสามารถระบุสาเหตุของความล่าช้าและระบุผู้ส่งได้ นอกจากนี้ยังดึงผลการประเมิน (PASS/FAIL) ของการยืนยันตัวตนอีเมล เช่น SPF, DKIM และ DMARC จากส่วนหัว "Authentication-Results" —ซึ่งมักจะถูกเพิ่มเมื่อรับผ่าน Gmail หรือ Yahoo! Mail— เพื่อให้เกณฑ์ในการพิจารณาว่าอีเมลนั้นถูกปลอมแปลงหรือเป็นสแปมหรือไม่
วิธีใช้
รับส่วนหัว
เปิดแอปพลิเคชันอีเมลของคุณ (เช่น Gmail, Outlook, Thunderbird) แล้วคัดลอก "แสดงต้นฉบับ" หรือ "ส่วนหัวแบบดิบ" ของอีเมลที่คุณต้องการวิเคราะห์
ป้อนส่วนหัว
วางข้อความที่คัดลอกลงในพื้นที่ป้อนข้อมูลของเครื่องมือนี้
ดำเนินการวิเคราะห์
คลิกที่ปุ่ม "วิเคราะห์ส่วนหัว" การประมวลผลจะเสร็จสิ้นในเครื่องทันที
ตรวจสอบผลลัพธ์
ผู้ส่ง ผลการยืนยันตัวตน (SPF ฯลฯ) และรายการขั้นตอนจะแสดงขึ้น
คำศัพท์เกี่ยวกับส่วนหัวของอีเมล
- ส่วนหัวของอีเมล
- ข้อมูลเมตาที่ซ่อนอยู่ซึ่งแยกจากเนื้อหาของอีเมล โดยบันทึกผู้ส่ง ผู้รับ หัวข้อ วันที่ส่ง และบันทึกของเซิร์ฟเวอร์รีเลย์
- ส่วนหัว Received
- บันทึกของเซิร์ฟเวอร์อีเมล (MTA) ที่อีเมลส่งผ่านเพื่อไปยังผู้รับ บันทึกใหม่จะถูกเพิ่มจากล่างขึ้นบน ทำให้มีประโยชน์ในการติดตามเส้นทาง
- Authentication-Results
- ส่วนหัวที่เซิร์ฟเวอร์อีเมลผู้รับบันทึกผลลัพธ์ (เช่น PASS หรือ FAIL) ของการตรวจสอบความถูกต้องของผู้ส่งโดยใช้เทคโนโลยีการยืนยันตัวตนอีเมล เช่น SPF, DKIM และ DMARC
- Return-Path (Envelope From)
- ที่อยู่ซึ่งข้อความตีกลับ (ข้อผิดพลาดในการส่ง) จะถูกส่งกลับไป การยืนยันตัวตน SPF จะดำเนินการโดยใช้โดเมน Return-Path นี้
- Message-ID
- ตัวระบุ (ID) ที่ไม่ซ้ำกันทั่วโลกซึ่งกำหนดให้กับอีเมลแต่ละฉบับ ใช้สำหรับติดตามเธรดและกำจัดความซ้ำซ้อน
คำถามที่พบบ่อย
- ถาม:ส่วนหัวของอีเมลถูกบันทึกไว้บนเซิร์ฟเวอร์หรือไม่?
- ไม่ เครื่องมือนี้ทำการวิเคราะห์ข้อความทั้งหมดในเบราว์เซอร์ของคุณ (ฝั่งไคลเอนต์) ด้วย JavaScript ส่วนหัวของอีเมลและเนื้อหาของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ภายนอก
- ถาม:ผลการยืนยันตัวตน (SPF/DKIM/DMARC) ไม่แสดงผล
- หากเซิร์ฟเวอร์ที่รับอีเมลไม่รองรับการยืนยันตัวตน (เช่น เซิร์ฟเวอร์อีเมลโดเมนที่กำหนดเองรุ่นเก่า) ส่วนหัว Authentication-Results จะไม่ถูกเพิ่มเข้าไป และจะไม่แสดงผลลัพธ์ ลองทดสอบด้วยอีเมลที่ได้รับผ่าน Gmail
- ถาม:ฉันจะดูแหล่งที่มาของอีเมล (ส่วนหัวแบบดิบ) ได้อย่างไร?
- ใน Gmail ให้คลิก "⋮ (เพิ่มเติม)" ที่มุมขวาบน เลือก "แสดงต้นฉบับ" และคลิก "คัดลอกไปยังคลิปบอร์ด" ใน Outlook คุณสามารถคัดลอกได้จากส่วน "ส่วนหัวของอินเทอร์เน็ต" ใน "คุณสมบัติ"
- ถาม:เหตุใดจำนวนขั้นตอน Received จึงมีมากกว่า/น้อยกว่าจำนวนเซิร์ฟเวอร์จริง?
- จำนวนขั้นตอนอาจแตกต่างกันไปหากผู้ส่งที่เป็นอันตรายเพิ่มส่วนหัว Received ปลอมไว้ที่ด้านล่าง (ฝั่งผู้ส่ง) เพื่อปกปิดต้นทาง หรือเนื่องจากการส่งต่อโดยเราเตอร์ภายในเครือข่ายขององค์กร
กรณีการใช้งาน
การตรวจสอบสแปม/ฟิชชิง
เมื่อคุณได้รับอีเมลที่น่าสงสัย ให้วิเคราะห์ส่วนหัวเพื่อตรวจสอบที่อยู่ IP จริงของผู้ส่ง หรือหากการยืนยันตัวตน SPF/DKIM ล้มเหลว ซึ่งจะช่วยให้คุณตรวจจับอีเมลฉ้อโกงได้
การระบุสาเหตุที่อีเมลล่าช้า
เมื่อประสบปัญหาเช่น "ส่งอีเมลล่าช้า" ให้ตรวจสอบความแตกต่างของเวลา (การประทับเวลา) ระหว่างแต่ละขั้นตอนในส่วนหัว Received เพื่อระบุว่าเซิร์ฟเวอร์ใดเป็นสาเหตุของความล่าช้า
การทดสอบการส่งอีเมลจากบริษัทของคุณ
วิเคราะห์ส่วนหัวของอีเมลทดสอบที่ส่งจากเซิร์ฟเวอร์ของคุณเองหรือระบบส่งอีเมล (เช่น SendGrid) เพื่อยืนยันว่าการยืนยันตัวตน DMARC ส่งผลให้เกิด "PASS" อย่างถูกต้อง
การพัฒนาระบบและการแก้ไขข้อบกพร่อง
ตรวจสอบว่าส่วนหัวของอีเมลแจ้งเตือนอัตโนมัติที่ส่งจากแอปพลิเคชันได้รับการกำหนดค่าอย่างถูกต้องและใช้เส้นทางที่ตั้งใจไว้หรือไม่
ส่งความคิดเห็น
โปรดแจ้งให้เราทราบความคิดเห็นของคุณเพื่อช่วยปรับปรุงเครื่องมือ
การส่งความคิดเห็นถูกระงับชั่วคราว
เซิร์ฟเวอร์ไม่ว่างหรือระบบป้องกันสแปมทำงานอยู่ โปรดลองอีกครั้งในภายหลัง