E-posta Başlık Analizi
Ham başlıkları yapıştırın; teslimat yolunu, hop gecikmelerini ve SPF/DKIM/DMARC sonucunu görün.
Ham başlıkları yapıştırın
Gmail: ⋮ → Orijinali göster · Outlook: Dosya → Özellikler → İnternet başlıkları · Apple Mail: Görünüm → Mesaj → Tüm Başlıklar
E-posta Başlık Analizi Nedir?
E-posta Başlık Analizi, ham başlıklardan teslimat yolunu yeniden kurar: her Received adımını kronolojik sıraya çevirir, adımlar arasındaki gecikmeyi hesaplar ve şifreli taşınan adımları işaretler.
Alıcı sunucunun kaydettiği kimlik doğrulama sonuçları (SPF, DKIM, DMARC, ARC, iprev) ayrıştırılır; From ile Return-Path alan adlarının hizalı olup olmadığı ve mesajın internete girdiği ilk genel IP adresi gösterilir. Bu IP'yi tek tıkla kara liste veya konum sorgusuna gönderebilirsiniz.
Analiz tamamen tarayıcınızda çalışır. Başlıklar alıcı adreslerini, konu satırını ve iç sunucu adlarını içerdiğinden bu bilinçli bir tercihtir: veriler cihazınızdan çıkmaz, sunucuya gönderilmez ve hiçbir yere kaydedilmez.
Sık Sorulan Sorular
11 soruYapıştırdığım başlıklar sunucuya gönderiliyor mu?
Hayır. Bu aracın arkasında API yoktur; ayrıştırma tamamen tarayıcınızda çalışır. Başlıklar alıcı adreslerini, konu satırını ve iç sunucu adlarını içerdiğinden bu kasıtlı bir tasarım tercihidir — veriler cihazınızdan çıkmaz ve sorgu kaydına düşmez.
Ham başlıkları nereden alırım?
Gmail: mesajı açın → sağ üstteki ⋮ → "Orijinali göster". Outlook (masaüstü): Dosya → Özellikler → İnternet başlıkları. Outlook.com: ⋯ → Görünüm → Mesaj kaynağını görüntüle. Apple Mail: Görünüm → Mesaj → Tüm Başlıklar. Thunderbird: Ctrl+U.
Hop sırası neden ters?
Her sunucu kendi Received başlığını en üste ekler, yani ham başlıkta en üstteki satır sonuncu adımdır. Bu araç sıralamayı çevirir ve 1 numaralı hop mesajın ilk geçtiği makinedir — okuduğunuz sıra gerçek zaman sırasıdır.
Bir hop'ta uzun gecikme görüyorum, sebebi ne olabilir?
En yaygın üç sebep: greylisting (alıcı sunucu ilk denemeyi kasıtlı reddeder, gönderen birkaç dakika sonra tekrar dener), kuyruk birikmesi ve antivirüs/spam taraması. 5 dakikanın üzerindeki tek seferlik gecikmeler genellikle greylisting'dir ve normaldir.
Authentication-Results satırına güvenebilir miyim?
Yalnızca sizin alıcı sunucunuzun eklediği satıra güvenin — genellikle en üstteki. Bir saldırgan mesajın içine sahte Authentication-Results başlıkları koyabilir; alt sıralardaki satırlar bu yüzden kanıt sayılmaz.
From ile Return-Path farklıysa mesaj sahte mi?
Hayır, tek başına değil. Pazarlama servisleri, bülten platformları ve bilet sistemleri Return-Path'i kendi alan adlarına ayarlar; bu normaldir. Bu durumda DMARC hizalamasının DKIM üzerinden sağlanması gerekir — DKIM de hizalı değilse mesaj gerçekten şüphelidir.
Bir e-postanın sahte olduğunu nasıl anlarım?
Tek bir işarete bakmayın. En güçlü sinyal, alıcı sunucunuzun eklediği Authentication-Results satırında DMARC sonucunun fail olmasıdır — bu, From başlığındaki alan adının doğrulanamadığı anlamına gelir. Buna Reply-To uyumsuzluğu ve tanımadığınız bir çıkış IP'si eklenirse şüphe güçlenir.
Received zincirinin alt satırlarına güvenebilir miyim?
Hayır. Bir saldırgan mesaja istediği kadar sahte Received başlığı ekleyebilir; yalnızca sizin altyapınızın eklediği üst satırlar güvenilirdir. Kural şudur: kendi sunucunuzun eklediği ilk satırdan aşağısı iddiadır, kanıt değil.
X-Spam-Status ve benzeri başlıklar nereden geliyor?
Alıcı taraftaki filtreleme yazılımından: SpamAssassin, Rspamd, Microsoft Exchange Online Protection gibi. Bunlar standart değildir, her sistem farklı adlandırır ve puanlama ölçekleri birbiriyle karşılaştırılamaz.
Aynı mesajın başlıkları neden alıcıya göre değişiyor?
Her sunucu kendi Received satırını ve kendi kimlik doğrulama sonucunu ekler. Aynı mesaj iki farklı alıcıya gittiğinde teslimat yolları ve dolayısıyla başlıklar farklı olur — sorun teşhisinde şikayetçi kullanıcının kendi kopyasını istemek bu yüzden önemlidir.
ARC başlıkları ne anlama geliyor?
ARC (Authenticated Received Chain), bir posta listesi ya da yönlendirici mesajı değiştirdiğinde orijinal doğrulama sonucunu taşıyabilmesi için tasarlandı. SPF ve DKIM aracıda bozulduğunda alıcı, ARC zincirine bakarak mesajın ilk girişte doğrulanmış olduğunu görebilir.