Herramienta gratuita · sin registro
Analizador gratuito de cabeceras de email
Un analizador de cabeceras lee las cabeceras ocultas de un mensaje y te dice de dónde viene, por qué servidores pasó, cuánto tardó cada salto y si SPF, DKIM y DMARC dieron pass. Pega aquí las cabeceras en bruto y obtienes todo eso más la IP de origen. Gratis, sin registro y el mensaje nunca sale de tu navegador.
Funciona por completo en tu navegador. Nada de lo que pegues se sube, se registra ni se almacena.
Pega las cabeceras arriba. No se sube nada, lo que aquí importa: un mensaje en bruto contiene todo el cuerpo y todos los destinatarios.
- Ruta de entrega salto a salto, del más antiguo al más reciente, tal como viajó el mensaje
- Retraso por salto para que veas qué servidor se quedó con él
- Veredictos de SPF, DKIM y DMARC leídos de Authentication-Results
- IP de origen y host emisor, además del desajuste entre Return-Path y From
- Descodifica asuntos codificados según RFC 2047 (=?UTF-8?B?…?=)
- Tabla completa de cabeceras, con búsqueda y los valores en bruto intactos
Cómo usarla
Cuatro pasos, unos treinta segundos
- 01
Abre el mensaje original
En Gmail: menú ⋮ → Mostrar original. En Outlook: Archivo → Propiedades → Encabezados de Internet. En Apple Mail: Visualización → Mensaje → Todas las cabeceras.
- 02
Copia las cabeceras
Selecciona todo desde la primera línea hasta la línea en blanco anterior al cuerpo del mensaje. Copiar el original completo también vale.
- 03
Pega y lee la ruta
Los saltos se reordenan del más antiguo al más reciente, con el retraso de cada uno: el salto lento suele saltar a la vista.
- 04
Comprueba los tres veredictos
SPF, DKIM y DMARC se extraen por separado. Un pass de DMARC es el que significa que la dirección From es auténtica.
Dónde encontrarlas
Cómo sacar las cabeceras en bruto de tu cliente de correo
Cada cliente las esconde en un sitio distinto, y casi todos las esconden bien. Copia todo desde la primera línea hasta la línea en blanco anterior al cuerpo del mensaje, o simplemente copia el original completo, que esta herramienta gestiona sin problema.
| Cliente | Dónde | Nota |
|---|---|---|
| Gmail (web) | Abre el mensaje → menú ⋮ del mensaje → Mostrar original | La página que se abre tiene un botón de descarga del original, que te da un .eml. |
| Outlook (escritorio) | Abrir en su propia ventana → Archivo → Propiedades → Encabezados de Internet | El cuadro es pequeño y tiene barra de desplazamiento; selecciona todo dentro de él. |
| Outlook en la web | Abre el mensaje → ⋯ → Ver → Ver detalles del mensaje | Es un diálogo de solo lectura: copia desde ahí. |
| Apple Mail | Visualización → Mensaje → Todas las cabeceras (⇧⌘H) | Las muestra en línea, encima del mensaje. |
| Thunderbird | Ver → Encabezados → Todos, o Ctrl+U para el código fuente | Ctrl+U te da el mensaje completo en bruto. |
| Yahoo / Proton | ⋯ → Ver mensaje original | Proton muestra las cabeceras que registraron sus propios servidores. |
Cómo leerlas
En qué mitad de una cabecera se puede confiar
Esta es la idea que hace útil el análisis de cabeceras. Cada servidor que gestiona un mensaje *antepone* su propia línea Received, así que el archivo en bruto se lee de más reciente a más antiguo: la entrada de abajo es el salto más antiguo y la de arriba es tu propio proveedor. Esta herramienta las invierte para que la lista se lea tal como viajó el mensaje.
Todo lo escrito antes de que el mensaje llegara a tu proveedor se puede falsificar, incluidas la línea From, el Reply-To y las cabeceras Received anteriores inventadas por un script emisor. Lo que no se puede falsificar es lo que escribió tu proveedor al recibirlo: su propia línea Received y el Authentication-Results que calculó. Cuando eso no cuadra con el resto de las cabeceras, cree a tu proveedor.
Autenticación
SPF, DKIM y DMARC: qué demuestra realmente cada veredicto
Los tres pueden decir “pass” y solo uno te dice que el mensaje es de quien dice ser.
| Veredicto | Qué demuestra | Qué no demuestra |
|---|---|---|
| spf=pass | La IP del servidor emisor está autorizada por el dominio del remitente del sobre (Return-Path). | Nada sobre la dirección From que ves. Un suplantador que envía desde su propio dominio autenticado obtiene spf=pass. |
| dkim=pass | El mensaje lleva una firma intacta del dominio firmante y no se alteró en tránsito. | Que el dominio firmante coincida con el From visible. Firmar es barato: cualquiera puede firmar su propio correo. |
| dmarc=pass | SPF o DKIM dieron pass Y su dominio está alineado con la dirección From que ves. Este es el que importa. | Que el contenido sea seguro o el remitente honesto: solo que el dominio es realmente suyo. |
| dmarc=fail con p=reject | El propietario del dominio ha dicho a los receptores que tiren mensajes como este, y aun así ha llegado. | Merece atención: o una ruta de reenvío rompió la alineación, o el mensaje es una falsificación. |
Retrasos
Cómo leer el retraso y qué significa cada tipo
Los retrasos por salto responden a la pregunta más habitual que se le hace a una cabecera: ¿por qué ha tardado tres horas? Tres patrones cubren casi todos los casos.
Un hueco de unos minutos en un salto, al principio. Normalmente greylisting: el servidor receptor rechazó a propósito el primer intento y aceptó el reintento. Es normal, e invisible para todos menos para ti.
Un hueco largo en el último salto antes del buzón. Eso es el filtrado del destinatario o una cola llena de su lado. Nada de tu envío lo causó y nada de tu envío lo va a arreglar.
Un hueco entre la cabecera Date y el primer Received. El mensaje se quedó en la bandeja de salida del remitente: un portátil dormido o un cliente sin conexión. El reloj de esa máquina también puede estar sencillamente mal, que es por lo que de vez en cuando aparece un retraso negativo.
Siguiente
Comprobaciones relacionadas
Las cabeceras responden a “qué le pasó a este mensaje”. Si tienes el mensaje entero guardado como archivo, el visor de EML lo abre y muestra la misma tabla de cabeceras junto al cuerpo legible y la lista de adjuntos. Y si lo que persigues son direcciones y no rutas, el extractor de emails saca todas las direcciones de un mensaje pegado, incluidas las enterradas en las cabeceras.
Preguntas
Preguntas frecuentes
Respuestas breves, incluidas aquellas en las que la respuesta honesta es “esta herramienta no puede hacerlo”.
Abre el mensaje, haz clic en el menú de tres puntos de la parte superior derecha del mensaje (no de la ventana) y elige Mostrar original. La página que se abre contiene el mensaje completo en bruto: cópialo todo y pégalo aquí.
Sigue explorando
Herramientas gratuitas relacionadas
Visor EML
Abre un archivo .
Abrir herramientaExtractor de emails
Pega texto, HTML, CSV o una página entera y obtén una lista limpia y sin duplicados de direcciones de email.
Abrir herramientaGenerador de búsquedas de Gmail
Crea una búsqueda de Gmail de forma visual —remitente, asunto, fechas, tamaño, etiquetas— y obtén la consulta exacta y un enlace de un clic.
Abrir herramientaAI Emaily hace la parte que esta herramienta no puede: la respuesta.
Una herramienta gratuita limpia una lista o crea un enlace. AI Emaily lee el hilo, redacta la respuesta con el tono que tú defines y espera un clic — en Gmail, Outlook, iCloud y cualquier buzón IMAP. Tú apruebas cada envío.
Un correo, por fin, digno de tu atención.
Empieza tu prueba gratuita de 7 días. Cancela cuando quieras.
- Prueba gratuita de 7 días
- Cancela cuando quieras
- Todos los proveedores