Analizador de cabeceras de correo gratuito
Lo que un mensaje dice realmente de su remitente.
Un mensaje muestra un remitente; sus cabeceras dicen quién lo entregó realmente. Este analizador lee los veredictos SPF, DKIM y DMARC del servidor de recepción, recalcula la alineación y reconstruye el trayecto salto a salto.
- Gratuito
- Sin cuenta
- Resultado inmediato
- Análisis en el navegador
Analizar un mensaje
Cómo funciona
- 1
Copie el mensaje original
En Gmail, «Mostrar original»; en Outlook, «Propiedades» y luego «Encabezados de Internet». Basta con el bloque de cabeceras.
- 2
Péguelo en el campo
El análisis se ejecuta en el navegador: las cabeceras no se envían a ningún servidor y el cuerpo del mensaje nunca se lee.
- 3
Veredicto inmediato
Los veredictos SPF, DKIM y DMARC aparecen con su alineación, la cadena ARC y el trayecto por todos los servidores atravesados.
Por qué es importante
Un mensaje de phishing muestra un remitente creíble; solo las cabeceras añadidas por el servidor de recepción dicen de dónde viene de verdad. A la inversa, un mensaje legítimo que acabó en la carpeta de correo no deseado deja la causa en esas mismas cabeceras: firma ausente, alineación rota por un enrutador externo o un relé que rompe SPF.
Suplantación invisible
Un campo «From:» se falsifica en una línea. Sin leer los veredictos de autenticación, nada distingue en pantalla lo auténtico de lo falso.
Alineación rota
SPF puede ser válido para el sobre de un enrutador externo sin cubrir el dominio mostrado — DMARC falla entonces pese a un «pass».
Correo no deseado sin explicación
Sin sus cabeceras, un mensaje filtrado no revela su causa: firma ausente, relé intermedio o retraso en la entrega.
Qué contienen las cabeceras
Un mensaje transporta decenas de campos técnicos que los programas de correo ocultan. «Authentication-Results» (RFC 8601) lleva los veredictos SPF, DKIM y DMARC emitidos por el servidor que aceptó el mensaje. «DKIM-Signature» nombra el dominio firmante y su selector. Los campos «Received:», antepuestos por cada relé, trazan el trayecto al revés. «ARC-Seal» (RFC 8617) da fe de los veredictos originales cuando un relé modificó el mensaje en tránsito.
Para recordar — Una cabecera «Authentication-Results» la escribe libremente el remitente: solo cuenta la que añade el servidor de recepción. El analizador muestra su authserv-id para que la pregunta siga planteada.
Cómo funciona el analizador
El análisis es un tratamiento de texto ejecutado en el navegador: separar los campos, desplegar las líneas de continuación, leer los veredictos y recalcular después la alineación entre el dominio firmante, el dominio del sobre y el del campo «From:». Ninguna petición de red, ninguna conservación. A cambio, no se recalcula ninguna firma: al no disponer del cuerpo del mensaje, el analizador lee los veredictos existentes en vez de rehacerlos.
Preguntas frecuentes
- ¿Se envían a algún sitio las cabeceras pegadas?
- No. El análisis lo realiza el navegador, en la propia página. Nada se transmite a un servidor, nada se conserva, y cerrar la pestaña lo borra todo.
- ¿El analizador verifica realmente la firma DKIM?
- No, y es un límite deliberado: verificar una firma exige el cuerpo completo del mensaje. El analizador lee el veredicto emitido por el servidor de recepción, que sí disponía del mensaje entero.
- ¿Por qué falla DMARC si SPF pasa?
- Porque SPF valida el dominio del sobre, no el mostrado en el campo «From:». Cuando un enrutador externo envía con su propio sobre, SPF pasa sin estar alineado — DMARC exige entonces una firma DKIM del dominio mostrado.
Leer lo que un mensaje no muestra
Analizar un mensajeGratuito e inmediato — el análisis se queda en el navegador, sin cuenta.
