Nasıl çalışır
Bir e-postaya dokunan her sunucu, öncekilerin üstüne adını, mesajı kendisine teslim eden sunucunun adını, protokolü ve saati içeren bir Received başlığı ekler. Aşağıdan yukarıya okunduğunda, mesajın onu oluşturan uygulamadan posta kutunuza kadar tüm yolculuğunu anlatır. Çözümleyici bunları sıraya koyar, her saati aynı saat dilimine çevirir ve her atlamanın ne kadar sürdüğünü hesaplar; bu, bir e-postanın nerede geciktiğini bulmanın en doğrudan yoludur.
Ayrıca mesajı alan sunucunun SPF, DKIM ve DMARC sonuçlarını not ettiği Authentication-Results başlığını okur ve görünen gönderen, Return-Path, Reply-To ve DKIM imzalarının alan adlarını karşılaştırır. Eşleşmemeleri her zaman kötü değildir, çünkü gönderim platformları kendi alan adlarıyla imzalar; ancak başka bir alan adından gelen Reply-To oltalamanın en yaygın işaretlerinden biridir.
Başlıklar adresler, dahili IP'ler ve kuruluşunuzun sunucu adlarını içerebilir. Bu yüzden analiz tamamen tarayıcınızda yapılır ve yapıştırılan metin paylaşım bağlantısına kaydedilmez.
Örnekler
=?UTF-8?B?Q29uZmlybWFjacOzbiBkZSBwZWRpZG8gIzEwMjQ=?=Confirmación de pedido #1024RFC 2047'ye göre kodlanmış bir sözcük: başlıklar yalnızca ASCII kabul eder; bu yüzden aksanlı konular Base64 (B) veya quoted-printable (Q) ile taşınır ve e-posta istemcisi bunları çözer.with ESMTPSAESMTP + TLS + AUTHwith ifadesi atlamanın protokolünü belirtir (RFC 3848): sondaki S, bağlantının TLS ile şifrelendiğini, A ise istemcinin kimlik doğruladığını gösterir. Genel sunucular arasında S olmadan SMTP, o bölümün düz metin olarak iletildiği anlamına gelir.13:21:12 +0000 → 10:22:39 -0300+87 sHer sunucu saati kendi saat diliminde yazar. Çıkarmadan önce hepsini UTC'ye çevirmek gerekir: UTC−3'teki 10:22:39, 13:22:39 UTC'dir; önceki atlamadan 87 saniye sonra.Kullanım senaryoları
- Saatler sonra ulaşan bir e-postanın hangi sunucuda geciktiğini bulmak.
- Tıklamadan önce şüpheli bir mesajı incelemek: onu gerçekte kimin gönderdiği, SPF, DKIM ve DMARC'den geçip geçmediği ve yanıtların nereye gideceği.
- Bir gönderim platformunu yapılandırdıktan sonra alan adınızdan çıkan e-postaların DKIM ile imzalı ve DMARC ile hizalı olduğunu doğrulamak.
- Bir e-postayı teslim eden sunucunun IP'sini bulup kara listelerde aramak veya kötüye kullanımı bildirmek.
- Rotanın herhangi bir bölümünün şifresiz iletilip iletilmediğini kontrol etmek.
- Bir sistemin =?UTF-8?B?…?= olarak gösterdiği kodlanmış konu ve adları okumak.
Sık sorulan sorular
Bir e-postanın tam başlıklarını nasıl kopyalarım?
Gmail'de mesajı açın, üç nokta menüsüne dokunun ve "Orijinali göster"i seçin. Masaüstü Outlook'ta mesajı açıp Dosya → Özellikler → İnternet üst bilgileri'ne gidin; web üzerindeki Outlook'ta mesaj menüsünde "İleti ayrıntılarını görüntüle"yi arayın. Apple Mail'de Görüntü → İleti → Tüm Başlıklar. Gövdenin üstündeki bloğun tamamını kopyalayıp buraya yapıştırın.
Received başlıkları sahte olabilir mi?
Sağlayıcınızın sunucularının eklediği, en üstteki başlıklar güvenilirdir. Alttakileri mesajı gönderen kişi ya da sizin denetiminiz dışındaki sunucular yazmıştır; bu yüzden bir saldırgan yanıltmak için onları uydurabilir. İlk güvenilir atlama, sağlayıcınızın aldığı ilk atlamadır: orada görünen IP, e-postayı gerçekten teslim edendir.
SPF geçip DMARC başarısız olursa ne anlama gelir?
SPF, kullanıcının görmediği Return-Path alan adını doğrular; DMARC ise o alan adının veya DKIM imzasının alan adının görünen gönderenle eşleşmesini ister. Bir platform kendi Return-Path'iyle gönderir ve sizin alan adınızla imzalamazsa, SPF platform için geçer ama sizinkiyle hizalanmaz ve DMARC başarısız olur. Olağan çözüm, o platformda DKIM'i kendi alan adınızla yapılandırmaktır.
Bir atlama neden öncekinden daha erken bir saate sahip?
Çünkü her sunucu kendi saatini kullanır ve biri NTP ile senkronize değilse saatler tutmaz. Birkaç saniyelik farklar normaldir; negatif dakika veya saatler görüyorsanız o sunucunun saati yanlıştır ve o bölümün gecikmeleri güvenilir değildir.
Bir iş e-postasının başlıklarını buraya yapıştırmak güvenli mi?
Analiz tarayıcınızda yapılır ve metin hiçbir sunucuya gönderilmez, paylaşım bağlantısına da kaydedilmez. Yine de başlıklar kuruluşunuzun dahili IP'lerini, sunucu adlarını ve adreslerini açığa çıkarabilir; bu yüzden onları başkalarıyla paylaşırken dikkatli olun.