Gratuito para sempre
Analisador de Cabeçalhos deEmail
Cole cabeçalhos de email brutos para visualizar o caminho de entrega, analisar resultados de autenticação e identificar atrasos. A linha Authentication-Results é o veredito do próprio servidor receptor, e é a única que decide algo.
Plano grátis · sem cartão de crédito · cancele quando quiser
Todo email carrega o recibo da própria jornada: os cabeçalhos. Eles registram cada servidor que tocou a mensagem (a cadeia Received), os horários exatos, o IP de origem e os vereditos de autenticação que o servidor receptor calculou para SPF, DKIM e DMARC.
A linha que resolve discussões é a Authentication-Results. Ela é escrita pelo servidor receptor sobre a mensagem que ele de fato aceitou, o que a torna a coisa mais próxima da verdade absoluta que você consegue sem perguntar ao receptor.
Como funciona
- 01Copie os cabeçalhos brutos completos da mensagem que voltou ou foi para o spam. No Gmail é Mostrar original, no Outlook Exibir origem da mensagem; você precisa de tudo, não só da linha From.
- 02O analisador processa a cadeia Received em ordem, mostrando cada salto, os atrasos entre saltos e o IP de origem onde a cadeia começa.
- 03Os resultados de autenticação são extraídos por mecanismo: qual domínio o SPF avaliou, qual seletor e domínio DKIM assinaram, e o veredito DMARC que combina os dois.
- 04Atrasos e contagem de saltos aparecem na hora, para você distinguir uma entrega lenta do lado do remetente de uma fila lenta no receptor.
Quando usar
Um destinatário disse que seu email foi para o spam ou não chegou, e você precisa ver a autenticação como o receptor viu, não como seu painel alega.
Você está caçando atrasos de entrega e quer saber onde na cadeia os minutos se perderam.
Erros comuns
Ler a cadeia Received de cima para baixo
Cada servidor prependa sua linha Received, então o salto mais recente está no topo e a origem real está embaixo. Leia de baixo para cima, ou você vai culpar o último salto pelo que o primeiro fez.
Confiar no cabeçalho From
O endereço From é o que o remetente digitou e é trivial de forjar. Os domínios que importam para autenticação são o From do envelope (Return-Path) para SPF e o domínio assinante do DKIM. Só o DMARC amarra esses dois ao From visível.
Ler uma Authentication-Results intermediária
Listas de email e encaminhadores adicionam suas próprias linhas de veredito. A única Authentication-Results que decidiu a pasta é a escrita pelo servidor receptor final, que é a última adicionada.
Não ver o desalinhamento
SPF pode passar, DKIM pode passar, e o DMARC ainda pode falhar, porque o DMARC exige que um dos dois esteja alinhado com o domínio From visível. Os cabeçalhos mostram as três linhas; o analisador destaca o desalinhamento em vez de deixar você olhando torto.
Perguntas frequentes
O que é o cabeçalho Received e por que existem vários?
Todo servidor que retransmite uma mensagem adiciona uma linha Received no topo. A pilha completa é o caminho de entrega em ordem inversa, com timestamps e o IP de onde cada servidor a recebeu. A linha de baixo descreve o primeiro salto, que normalmente é seu servidor de envio.
O que significa a Authentication-Results?
É o servidor receptor anotando os vereditos de SPF, DKIM e DMARC que ele calculou, por domínio e seletor. Diferente dos seus próprios testes, reflete a mensagem real no receptor real, por isso os times de suporte pedem essa linha.
Por que o SPF passa mas o DMARC falha?
O DMARC precisa que SPF ou DKIM passem E que o domínio que passou corresponda ao domínio From visível (alinhamento). Email enviado via provedor com domínio de envelope diferente passa no SPF mas falha no alinhamento, então o DMARC falha a menos que o DKIM assine com o domínio certo.
Como achar o IP de envio nos cabeçalhos?
Desça a cadeia Received até a entrada de baixo: o IP nela é onde a mensagem entrou no sistema de email, o IP de onde seu provedor realmente enviou. É esse IP que você deve checar em blocklists.
Os cabeçalhos dizem por que o Gmail pôs minha mensagem no spam?
Parcialmente. Cabeçalhos confirmam vereditos de autenticação, atrasos e o caminho; eles não mostram os motivos internos de filtragem do Gmail. Autenticação limpa mais um caminho sadio eliminam as causas que você pode corrigir, que é o primeiro passo necessário.
O que é Return-Path e como difere do From?
Return-Path é o remetente do envelope, o endereço para onde os bounces voltam, e o domínio que o SPF avalia. From é o endereço de exibição que as pessoas veem. Quando os dois diferem, o SPF que passa não consegue alinhar para o DMARC, o que é comum ao enviar via provedor com domínio de bounce próprio.
Do blog
- 550 5.7.515 no Outlook: o que significa e como corrigir?O Outlook.com recusou o email porque o domínio do From não passou no teste de confiança. A regra de maio de 2025 e o conserto no DNS.
- Por que o seu email falha no DMARC quando o SPF passa?O SPF valida o domínio da plataforma, não o do campo From. Esse desalinhamento, e não um registro quebrado, é a causa mais comum de falha no DMARC.
Ferramentas gratuitas relacionadas
Estas ferramentas respondem a pergunta uma vez. O monitoramento contínuo reverifica seu domínio a cada 6 horas e avisa quando a resposta muda, a partir de $14/mês. Preços · Guias · FAQ
Isso responde uma vez. O monitoramento responde a cada 6 horas.
A LitInboxes reconfere DNS, DMARC e blocklists no horário e avisa por email quando a resposta muda. Comece com 14 dias de teste grátis.
Plano grátis · sem cartão de crédito · cancele quando quiser
