邮件头与钓鱼分析器

本地 · 可选 DNS

检查投递链路、认证声明、可疑链接、附件和可安全分享的脱敏报告。

EML 与原始 RFC 5322 源码 · 最大 10MB
From: "Billing Team" <billing@example.com>
To: Alex <alex@example.net>
Reply-To: support@xn--paypa1-l2c.example
Return-Path: <bounce@mail.example.com>
Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?=
Date: Mon, 31 Aug 2026 10:02:08 +0800
Message-ID: <demo-8301@mail.example.com>
Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800
Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800
Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="demo-boundary"

--demo-boundary
Content-Type: text/html; charset=UTF-8

<p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p>
--demo-boundary
Content-Type: application/octet-stream; name="invoice.pdf.exe"
Content-Disposition: attachment; filename="invoice.pdf.exe"
Content-Transfer-Encoding: base64

ZGVtbyBvbmx5
--demo-boundary--
原始邮件留在此浏览器;实时 DNS 检查独立且需主动触发,只披露页面显示的域名与记录类型。

使用方法

  1. 01

    打开原始邮件

    粘贴源码,或导入最大 10MB 的 EML/TXT;折叠头和常见编码主题在本地解码。

  2. 02

    审查证据

    检查按时间排列的投递节点、认证声明、地址不一致、可疑网址、附件及可解释的启发式评分。

  3. 03

    核验或安全分享

    按需查询公共 DNS 策略记录,隐藏邮箱、IP 和 Message-ID,再导出结构化报告。

常见问题

邮件会上传吗?

不会。原始邮件留在浏览器;只有主动点击 DNS 检查时,才会向 Cloudflare DoH 发送页面显示的域名和记录类型。

Authentication-Results 通过就代表邮件安全吗?

不代表。它是接收系统的断言,只有在可信处理链内才有意义;合法域名也可能发送有害内容。

评分能确认钓鱼或安全性吗?

不能。它只是基于可见邮件头、网址和文件名的可解释分流提示,不是恶意软件扫描、信誉情报或取证结论。

为什么 DNS 检查是可选的?

静态邮件头分析可私密离线完成;实时 SPF、DKIM、DMARC、MX 查询必然会向 DNS 解析器披露所查域名。

继续使用其他专注的浏览器端工具。

全部工具

默认本地处理;远程数据来源会明确说明。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、本地优先实用工具。