search
Ana Sayfa
Ağ
Alt Ağ HesaplayıcısıcURL DönüştürücüDNS SorgusuE-posta başlıklarıGenel IP AdresimHTTP başlıklarıIP coğrafi konumlandırmasıIPv4'ten IPv6'yaKara Liste KontrolcüsüMAC OUI AramaPingSPF, DKIM ve DMARCSSL SertifikasıTrace RouteWhois Lookup
Donanım ve cihazlar
Bluetooth (BLE) tarayıcıCihaz bilgileriEkran testiFare testiGüç kaynağı ve UPS tüketimiKamera testiKlavye testiMikrofon ve hoparlör testiNFC okuyucu ve yazıcıPCI tanımlayıcıları (satıcı/cihaz)RAID HesaplayıcıSensör testiUSB tanımlayıcıları (VID/PID)WebUSB inceleyici
Dönüşümler
Chmod İzinleriCoğrafi referans dönüştürücüCron ifadelericURL DönüştürücüDepolama birimleriIPv4'ten IPv6'yaJSON'dan ModelePHP ↔ JSONRenklerSayısal tabanlarSVG'den CSS'yeTarih ve saatVeri formatları
Görseller
BlurHash ve LQIPEXIF üst verileriFavicon oluşturucuFormat dönüştürücüGörseli Base64'eOCR: görüntü ve PDF'ten metneRenk çıkarıcıSıkıştırıcıSVG’den PNG / JPG’yeYeniden boyutlandır ve kırp
Haritalar
Coğrafi referans dönüştürücüGenel IP AdresimHarita DüzenleyiciIP coğrafi konumlandırması
Kod formatlama
CSS / SCSS / LESSHTMLJavaScript / TSJS / TS KarartmaJSONKüçültmeSQLXML
Kodlama
Base64 GörselBase64 StringHTML VarlıklarıSVG'den CSS'yeTers bölü Escape / UnescapeURL AyrıştırıcıURL Kodlama / Kod Çözme
Kriptografi
AsimetrikHash fonksiyonlarıJSON Web Tokenları (JWT)Sırları paylaşmakSimetrikSSL SertifikasıŞifre oluşturucuUUID oluşturucuWordPress
Metin
ASCII sanat oluşturucuDüzenli ifadelerKelime sayacıLorem Ipsum OluşturucuMetin karşılaştırıcısıMetin Stili DönüştürücüMetin TemizleyiciOCR: görüntü ve PDF'ten metne
QR & Barkodlar
Barkod OluşturucuOkuyucuQR Oluşturucu
Referans
ASCII TablosuChmod İzinleriCron ifadeleriDNS kayıtlarıHTML VarlıklarıHTTP Durum KodlarıMAC OUI AramaMIME tipleriPCI tanımlayıcıları (satıcı/cihaz)TCP ve UDP portlarıUSB tanımlayıcıları (VID/PID)
Şartlar·Gizlilik
Scientia

E-posta başlığı çözümleyici

IT Tools
forward_to_inboxMesaj başlıkları
info_outline
Bir e-postanın hangi sunuculardan geçtiğini ve her birinde ne kadar kaldığını, SPF, DKIM ve DMARC sonuçlarını ve başka bir alan adından Reply-To gibi sahtecilik işaretleri olup olmadığını görmek için başlıklarını yapıştırın. Analiz tarayıcınızda yapılır: başlıklar hiçbir sunucuya gönderilmez.
Gmail'de: ⋮ → Orijinali göster. Outlook'ta: Dosya → Özellikler → İnternet üst bilgileri.

Nasıl çalışır

Bir e-postaya dokunan her sunucu, öncekilerin üstüne adını, mesajı kendisine teslim eden sunucunun adını, protokolü ve saati içeren bir Received başlığı ekler. Aşağıdan yukarıya okunduğunda, mesajın onu oluşturan uygulamadan posta kutunuza kadar tüm yolculuğunu anlatır. Çözümleyici bunları sıraya koyar, her saati aynı saat dilimine çevirir ve her atlamanın ne kadar sürdüğünü hesaplar; bu, bir e-postanın nerede geciktiğini bulmanın en doğrudan yoludur.

Ayrıca mesajı alan sunucunun SPF, DKIM ve DMARC sonuçlarını not ettiği Authentication-Results başlığını okur ve görünen gönderen, Return-Path, Reply-To ve DKIM imzalarının alan adlarını karşılaştırır. Eşleşmemeleri her zaman kötü değildir, çünkü gönderim platformları kendi alan adlarıyla imzalar; ancak başka bir alan adından gelen Reply-To oltalamanın en yaygın işaretlerinden biridir.

Başlıklar adresler, dahili IP'ler ve kuruluşunuzun sunucu adlarını içerebilir. Bu yüzden analiz tamamen tarayıcınızda yapılır ve yapıştırılan metin paylaşım bağlantısına kaydedilmez.

Örnekler

=?UTF-8?B?Q29uZmlybWFjacOzbiBkZSBwZWRpZG8gIzEwMjQ=?=Confirmación de pedido #1024RFC 2047'ye göre kodlanmış bir sözcük: başlıklar yalnızca ASCII kabul eder; bu yüzden aksanlı konular Base64 (B) veya quoted-printable (Q) ile taşınır ve e-posta istemcisi bunları çözer.
with ESMTPSAESMTP + TLS + AUTHwith ifadesi atlamanın protokolünü belirtir (RFC 3848): sondaki S, bağlantının TLS ile şifrelendiğini, A ise istemcinin kimlik doğruladığını gösterir. Genel sunucular arasında S olmadan SMTP, o bölümün düz metin olarak iletildiği anlamına gelir.
13:21:12 +0000 → 10:22:39 -0300+87 sHer sunucu saati kendi saat diliminde yazar. Çıkarmadan önce hepsini UTC'ye çevirmek gerekir: UTC−3'teki 10:22:39, 13:22:39 UTC'dir; önceki atlamadan 87 saniye sonra.

Kullanım senaryoları

  • Saatler sonra ulaşan bir e-postanın hangi sunucuda geciktiğini bulmak.
  • Tıklamadan önce şüpheli bir mesajı incelemek: onu gerçekte kimin gönderdiği, SPF, DKIM ve DMARC'den geçip geçmediği ve yanıtların nereye gideceği.
  • Bir gönderim platformunu yapılandırdıktan sonra alan adınızdan çıkan e-postaların DKIM ile imzalı ve DMARC ile hizalı olduğunu doğrulamak.
  • Bir e-postayı teslim eden sunucunun IP'sini bulup kara listelerde aramak veya kötüye kullanımı bildirmek.
  • Rotanın herhangi bir bölümünün şifresiz iletilip iletilmediğini kontrol etmek.
  • Bir sistemin =?UTF-8?B?…?= olarak gösterdiği kodlanmış konu ve adları okumak.

Sık sorulan sorular

Bir e-postanın tam başlıklarını nasıl kopyalarım?

Gmail'de mesajı açın, üç nokta menüsüne dokunun ve "Orijinali göster"i seçin. Masaüstü Outlook'ta mesajı açıp Dosya → Özellikler → İnternet üst bilgileri'ne gidin; web üzerindeki Outlook'ta mesaj menüsünde "İleti ayrıntılarını görüntüle"yi arayın. Apple Mail'de Görüntü → İleti → Tüm Başlıklar. Gövdenin üstündeki bloğun tamamını kopyalayıp buraya yapıştırın.

Received başlıkları sahte olabilir mi?

Sağlayıcınızın sunucularının eklediği, en üstteki başlıklar güvenilirdir. Alttakileri mesajı gönderen kişi ya da sizin denetiminiz dışındaki sunucular yazmıştır; bu yüzden bir saldırgan yanıltmak için onları uydurabilir. İlk güvenilir atlama, sağlayıcınızın aldığı ilk atlamadır: orada görünen IP, e-postayı gerçekten teslim edendir.

SPF geçip DMARC başarısız olursa ne anlama gelir?

SPF, kullanıcının görmediği Return-Path alan adını doğrular; DMARC ise o alan adının veya DKIM imzasının alan adının görünen gönderenle eşleşmesini ister. Bir platform kendi Return-Path'iyle gönderir ve sizin alan adınızla imzalamazsa, SPF platform için geçer ama sizinkiyle hizalanmaz ve DMARC başarısız olur. Olağan çözüm, o platformda DKIM'i kendi alan adınızla yapılandırmaktır.

Bir atlama neden öncekinden daha erken bir saate sahip?

Çünkü her sunucu kendi saatini kullanır ve biri NTP ile senkronize değilse saatler tutmaz. Birkaç saniyelik farklar normaldir; negatif dakika veya saatler görüyorsanız o sunucunun saati yanlıştır ve o bölümün gecikmeleri güvenilir değildir.

Bir iş e-postasının başlıklarını buraya yapıştırmak güvenli mi?

Analiz tarayıcınızda yapılır ve metin hiçbir sunucuya gönderilmez, paylaşım bağlantısına da kaydedilmez. Yine de başlıklar kuruluşunuzun dahili IP'lerini, sunucu adlarını ve adreslerini açığa çıkarabilir; bu yüzden onları başkalarıyla paylaşırken dikkatli olun.

Ayrıca bakınız

  • Bir alan adının SPF, DKIM ve DMARC kayıtlarını kontrol et
  • Bir IP'yi kara listelerde ara
  • Bir sunucunun IP'sinin konumunu bul
  • Base64 metni çöz