Бесплатный инструмент

Анализ заголовков письма

Вставьте заголовки письма и прочитайте, что на самом деле решил принимающий сервер: результаты SPF, DKIM и DMARC, которые он записал, совпадают ли они с доменом в From и где письмо потеряло время по дороге.

Заголовки разбираются в запросе и удаляются — ничего не сохраняется, не кешируется и не пишется в логи.

Что на самом деле лежит в заголовках

Каждый сервер, через который проходит письмо, дописывает что-то в его начало. К моменту, когда письмо попадает во входящие, заголовки содержат полную историю: откуда оно пришло, кто что проверил и к какому выводу пришёл, — и ничего из этого не видно в почтовом клиенте.

  • Authentication-Results — собственный вердикт принимающего провайдера по SPF, DKIM и DMARC для этого письма. Не то, что написано в вашем DNS, а то, что решили Gmail или Microsoft.
  • Received — по одному на каждый узел, новые сверху, у каждого своё время. Читать снизу вверх, и промежутки между ними — это задержки.
  • Return-Path — отправитель конверта, по которому проверяется SPF; он регулярно оказывается на другом домене, чем адрес в From.
  • DKIM-Signature — домен подписи (d=) и селектор (s=). Отсюда же берётся ваш селектор для проверки DKIM.

Выравнивание, где и прячется большинство сюрпризов

Письмо может пройти SPF и DKIM и всё равно не пройти DMARC — и так происходит постоянно. DMARC сравнивает домен, прошедший проверку, с доменом, который читатель видит в From: сервис, который подписывает письма своим доменом и возвращает отказы на свой домен, аутентифицировал себя безупречно и о вас получателю не сообщил ничего.

Этот анализатор делает такое сравнение явно и называет оба домена, так что решение — подписывать вашим доменом или отправлять возвраты на его поддомен — видно сразу, а не выводится.

Что делать с результатом

  1. SPF не прошёл: проверьте запись и её лимит запросов в проверке SPF.
  2. DKIM не прошёл или отсутствует: возьмите селектор из тега s= и найдите ключ через проверку DKIM.
  3. Ничего не выровнено: это вопрос настройки сервиса отправки, а не DNS — сервис должен подписывать письма вашим доменом.
  4. Все проверки пройдены, а письма всё равно в спаме: аутентификация — это не репутация. См. репутацию домена.

Вопросы

Где взять заголовки?

Gmail: откройте письмо, ⋮ → «Показать оригинал». Outlook: «Файл» → «Свойства» → «Заголовки Интернета». Apple Mail: «Вид» → «Сообщение» → «Все заголовки». Thunderbird: Ctrl+U. Берите заголовки из полученного письма: копия из «Отправленных» никогда не проходила через принимающий сервер и вердикта не содержит.

Моё письмо куда-то отправляется?

Заголовки уходят в наш API, разбираются в этом же запросе и удаляются. Ничего не сохраняется, не кешируется, а в лог пишется только количество узлов и замечаний — без содержимого. Тело письма не читается вовсе: если вставить письмо целиком, всё после первой пустой строки игнорируется.

Всё pass, а DMARC не прошёл. Как так?

Выравнивание. DMARC спрашивает не «прошёл ли SPF или DKIM», а «совпадает ли домен, который их прошёл, с доменом в From». Сервис рассылок, который подписывает письма своим доменом и возвращает отказы на свой домен, проходит обе проверки и не совпадает ни по одной. Анализатор сравнивает их за вас и показывает, какая именно не сошлась.

Что означают задержки?

В каждом заголовке Received стоит время, когда этот узел обработал письмо, поэтому промежутки между ними — это и есть потерянное время. Разрыв в минуты обычно означает грейлистинг, когда получатель намеренно откладывает письмо от незнакомого отправителя, либо очередь. Разрывы в часы — это повторные попытки.

Заголовка Authentication-Results нет.

Значит, вставленную копию писал не тот сервер, который проверяет аутентификацию, либо заголовок был удалён. Всё остальное — путь, идентификаторы, заголовки отписки — читается по-прежнему, но вердикта по SPF/DKIM/DMARC показать нельзя, и анализатор так и говорит, а не придумывает его.

Проверить другую запись