Herramienta gratuita · sin registro

Analizador de cabeceras de email

Un analizador de cabeceras lee las cabeceras ocultas de un mensaje y te dice de dónde viene, por qué servidores pasó, cuánto tardó cada salto y si SPF, DKIM y DMARC dieron pass. Pega aquí las cabeceras en bruto y obtienes todo eso más la IP de origen. Gratis, sin registro y el mensaje nunca sale de tu navegador.

Funciona por completo en tu navegador. Nada de lo que pegues se sube, se registra ni se almacena.

Gmail: ⋮ → Mostrar original

Pega las cabeceras arriba. No se sube nada, lo que aquí importa: un mensaje en bruto contiene todo el cuerpo y todos los destinatarios.

  • Ruta de entrega salto a salto, del más antiguo al más reciente, tal como viajó el mensaje
  • Retraso por salto para que veas qué servidor se quedó con él
  • Veredictos de SPF, DKIM y DMARC leídos de Authentication-Results
  • IP de origen y host emisor, además del desajuste entre Return-Path y From
  • Descodifica asuntos codificados según RFC 2047 (=?UTF-8?B?…?=)
  • Tabla completa de cabeceras, con búsqueda y los valores en bruto intactos

Cómo usarla

Cuatro pasos, unos treinta segundos

  1. 01

    Abre el mensaje original

    En Gmail: menú ⋮ → Mostrar original. En Outlook: Archivo → Propiedades → Encabezados de Internet. En Apple Mail: Visualización → Mensaje → Todas las cabeceras.

  2. 02

    Copia las cabeceras

    Selecciona todo desde la primera línea hasta la línea en blanco anterior al cuerpo del mensaje. Copiar el original completo también vale.

  3. 03

    Pega y lee la ruta

    Los saltos se reordenan del más antiguo al más reciente, con el retraso de cada uno: el salto lento suele saltar a la vista.

  4. 04

    Comprueba los tres veredictos

    SPF, DKIM y DMARC se extraen por separado. Un pass de DMARC es el que significa que la dirección From es auténtica.

Dónde encontrarlas

Cómo sacar las cabeceras en bruto de tu cliente de correo

Cada cliente las esconde en un sitio distinto, y casi todos las esconden bien. Copia todo desde la primera línea hasta la línea en blanco anterior al cuerpo del mensaje, o simplemente copia el original completo, que esta herramienta gestiona sin problema.

ClienteDóndeNota
Gmail (web)Abre el mensaje → menú ⋮ del mensaje → Mostrar originalLa página que se abre tiene un botón de descarga del original, que te da un .eml.
Outlook (escritorio)Abrir en su propia ventana → Archivo → Propiedades → Encabezados de InternetEl cuadro es pequeño y tiene barra de desplazamiento; selecciona todo dentro de él.
Outlook en la webAbre el mensaje → ⋯ → Ver → Ver detalles del mensajeEs un diálogo de solo lectura: copia desde ahí.
Apple MailVisualización → Mensaje → Todas las cabeceras (⇧⌘H)Las muestra en línea, encima del mensaje.
ThunderbirdVer → Encabezados → Todos, o Ctrl+U para el código fuenteCtrl+U te da el mensaje completo en bruto.
Yahoo / Proton⋯ → Ver mensaje originalProton muestra las cabeceras que registraron sus propios servidores.

Cómo leerlas

En qué mitad de una cabecera se puede confiar

Esta es la idea que hace útil el análisis de cabeceras. Cada servidor que gestiona un mensaje *antepone* su propia línea Received, así que el archivo en bruto se lee de más reciente a más antiguo: la entrada de abajo es el salto más antiguo y la de arriba es tu propio proveedor. Esta herramienta las invierte para que la lista se lea tal como viajó el mensaje.

Todo lo escrito antes de que el mensaje llegara a tu proveedor se puede falsificar, incluidas la línea From, el Reply-To y las cabeceras Received anteriores inventadas por un script emisor. Lo que no se puede falsificar es lo que escribió tu proveedor al recibirlo: su propia línea Received y el Authentication-Results que calculó. Cuando eso no cuadra con el resto de las cabeceras, cree a tu proveedor.

Qué partes de una cabecera de email son fiablesCada servidor añade las cabeceras Received de arriba abajo, así que la más nueva va primero. Todo lo que está por encima de la línea de tu propio proveedor lo escribieron sistemas que no controlas y puede falsificarse; la línea que añadió tu proveedor al recibir el mensaje, y sus veredictos de autenticación, son la parte fiable.Falsificable: escrito antes de llegar a tiFrom: "Riya Singh" <[email protected]>Received: from smtp.brightlane.example …Reply-To: …↑ todo lo que está por encima de esta línea puede ser falsoFiable: registrado por tu propio proveedor al recibirloReceived: by mx.google.com …Authentication-Results: spf=pass dkim=pass dmarc=passSolo el veredicto DMARC demuestra que la dirección From visible es auténtica.
La confianza fluye hacia arriba desde la línea de tu propio proveedor, no hacia abajo desde la dirección From.

Autenticación

SPF, DKIM y DMARC: qué demuestra realmente cada veredicto

Los tres pueden decir “pass” y solo uno te dice que el mensaje es de quien dice ser.

VeredictoQué demuestraQué no demuestra
spf=passLa IP del servidor emisor está autorizada por el dominio del remitente del sobre (Return-Path).Nada sobre la dirección From que ves. Un suplantador que envía desde su propio dominio autenticado obtiene spf=pass.
dkim=passEl mensaje lleva una firma intacta del dominio firmante y no se alteró en tránsito.Que el dominio firmante coincida con el From visible. Firmar es barato: cualquiera puede firmar su propio correo.
dmarc=passSPF o DKIM dieron pass Y su dominio está alineado con la dirección From que ves. Este es el que importa.Que el contenido sea seguro o el remitente honesto: solo que el dominio es realmente suyo.
dmarc=fail con p=rejectEl propietario del dominio ha dicho a los receptores que tiren mensajes como este, y aun así ha llegado.Merece atención: o una ruta de reenvío rompió la alineación, o el mensaje es una falsificación.
Un mensaje legítimo reenviado a través de una lista de correo a menudo falla en SPF y pasa DKIM, que es exactamente lo que la alineación de DMARC existe para resolver.

Retrasos

Cómo leer el retraso y qué significa cada tipo

Los retrasos por salto responden a la pregunta más habitual que se le hace a una cabecera: ¿por qué ha tardado tres horas? Tres patrones cubren casi todos los casos.

Un hueco de unos minutos en un salto, al principio. Normalmente greylisting: el servidor receptor rechazó a propósito el primer intento y aceptó el reintento. Es normal, e invisible para todos menos para ti.

Un hueco largo en el último salto antes del buzón. Eso es el filtrado del destinatario o una cola llena de su lado. Nada de tu envío lo causó y nada de tu envío lo va a arreglar.

Un hueco entre la cabecera Date y el primer Received. El mensaje se quedó en la bandeja de salida del remitente: un portátil dormido o un cliente sin conexión. El reloj de esa máquina también puede estar sencillamente mal, que es por lo que de vez en cuando aparece un retraso negativo.

Siguiente

Comprobaciones relacionadas

Las cabeceras responden a “qué le pasó a este mensaje”. Si tienes el mensaje entero guardado como archivo, el visor de EML lo abre y muestra la misma tabla de cabeceras junto al cuerpo legible y la lista de adjuntos. Y si lo que persigues son direcciones y no rutas, el extractor de emails saca todas las direcciones de un mensaje pegado, incluidas las enterradas en las cabeceras.

Preguntas

Preguntas frecuentes

Respuestas breves, incluidas aquellas en las que la respuesta honesta es “esta herramienta no puede hacerlo”.

Abre el mensaje, haz clic en el menú de tres puntos de la parte superior derecha del mensaje (no de la ventana) y elige Mostrar original. La página que se abre contiene el mensaje completo en bruto: cópialo todo y pégalo aquí.

El producto detrás de la herramienta

AI Emaily hace la parte que esta herramienta no puede: la respuesta.

Una herramienta gratuita limpia una lista o crea un enlace. AI Emaily lee el hilo, redacta la respuesta con el tono que tú defines y espera un clic — en Gmail, Outlook, iCloud y cualquier buzón IMAP. Tú apruebas cada envío.

Cuando quieras

Un correo, por fin, digno de tu atención.

Empieza tu prueba gratuita de 7 días. Cancela cuando quieras.

  • Prueba gratuita de 7 días
  • Cancela cuando quieras
  • Todos los proveedores