邮件分析器
仅限客户端分析和检查邮件头信息。
- 适配 SOC
SPF
—
DKIM
—
DMARC
—
Identity
- From
- —
- To
- —
- Subject
- —
- Date
- —
- Return-Path
- —
- Reply-To
- —
Findings
0Run analysis to see signals and mismatches.
URLs
0No URLs extracted yet.
Routing Hops
0No routing data yet.
What these checks mean
- SPF: Did the sending IP align with the envelope sender domain (
MAIL FROM)? - DKIM: Is the message content signed, and does the signature validate for the signing domain?
- DMARC: Does From: align with SPF and/or DKIM, and what’s the policy outcome?
This tool reads the results already present in the email headers (e.g., Authentication-Results). It does not perform live DNS lookups or cryptographic verification.
Common header fields
| Header | Why it matters |
|---|---|
From | Displayed sender identity (user-facing) |
Return-Path | Envelope sender (SPF typically evaluates this) |
Reply-To | Where replies go (often abused in BEC) |
Received | Mail hops + IP clues (spoofing / relays) |
Authentication-Results | SPF/DKIM/DMARC outcomes from the receiver |
邮件身份验证详解
邮件身份验证是一系列用于提供邮件来源可验证信息的技术。通过验证发件人的身份,这些协议帮助邮件服务器区分合法邮件与伪造或欺诈性邮件(如钓鱼邮件)。现代邮件身份验证的三大支柱是 SPF、DKIM 和 DMARC。
当邮件被接收时,接收服务器会执行这些检查,并将结果记录在邮件头部中,本工具会为您解析这些内容。
SPF/DKIM/DMARC
- SPF(发件人策略框架):一种基于 DNS 的机制,列出获授权代表您的域名发送邮件的 IP 地址和域名。
- DKIM(域名密钥识别邮件):为邮件添加数字签名,使接收方能够验证邮件确实是由域名所有者发送,且在传输过程中未被篡改。
- DMARC(基于域名的消息认证、报告和一致性):将 SPF 与 DKIM 结合在一起。它告诉接收方在身份验证失败时应采取什么措施(例如“无操作”“隔离”或“拒绝”),并为接收方提供向发件人反馈报告的方式。
钓鱼检测
钓鱼邮件通常使用“伪造”手法,使其看起来像是来自可信来源。我们的分析工具会查找常见的危险信号,例如“From”地址(用户看到的地址)与“Return-Path”(邮件的实际来源)之间的不匹配。我们还会提取并分析邮件正文中的 URL,以识别可疑链接,例如使用 Punycode(仿冒域名)或以 IP 地址代替主机名的链接。
通过查看“发现的问题”部分,您可以快速识别这些信号,并判断该邮件是否可以安全地进行交互。
专业提示
- 始终首先检查 “Authentication-Results” 头部;它提供了您的邮件服务商执行安全检查的确定性结果。
- 在与他人共享报告时,请使用 “脱敏 PII” 选项以保护敏感的邮箱地址和 IP 信息。
- 请密切关注 “Reply-To” 头部;如果它与“From”地址不同,可能是商业邮件欺诈(BEC)攻击的迹象。
- 查看 “路由跳数” 以了解邮件经过的路径;经过未知服务器的异常冗长或复杂路径,可能是中继滥用的迹象。