DNS 工具箱与记录检查器
Web 与网络 按需联网
检查投递链路、认证声明、可疑链接、附件和可安全分享的脱敏报告。
From: "Billing Team" <billing@example.com> To: Alex <alex@example.net> Reply-To: support@xn--paypa1-l2c.example Return-Path: <bounce@mail.example.com> Subject: =?UTF-8?B?UGF5bWVudCBub3RpY2U=?= Date: Mon, 31 Aug 2026 10:02:08 +0800 Message-ID: <demo-8301@mail.example.com> Received: from mx.example.net (mx.example.net [203.0.113.40]) by inbox.example.net with ESMTPS id 91AA for <alex@example.net>; Mon, 31 Aug 2026 10:02:08 +0800 Received: from mail.example.com (mail.example.com [198.51.100.24]) by mx.example.net with ESMTPS id 72BB; Mon, 31 Aug 2026 10:01:22 +0800 Authentication-Results: mx.example.net; spf=pass smtp.mailfrom=mail.example.com; dkim=pass header.d=example.com; dmarc=pass header.from=example.com DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=selector1; h=from:to:subject; b=demo MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="demo-boundary" --demo-boundary Content-Type: text/html; charset=UTF-8 <p>Please review your invoice at <a href="http://203.0.113.90:8080/login">the billing portal</a>.</p> --demo-boundary Content-Type: application/octet-stream; name="invoice.pdf.exe" Content-Disposition: attachment; filename="invoice.pdf.exe" Content-Transfer-Encoding: base64 ZGVtbyBvbmx5 --demo-boundary--
粘贴源码,或导入最大 10MB 的 EML/TXT;折叠头和常见编码主题在本地解码。
检查按时间排列的投递节点、认证声明、地址不一致、可疑网址、附件及可解释的启发式评分。
按需查询公共 DNS 策略记录,隐藏邮箱、IP 和 Message-ID,再导出结构化报告。
不会。原始邮件留在浏览器;只有主动点击 DNS 检查时,才会向 Cloudflare DoH 发送页面显示的域名和记录类型。
不代表。它是接收系统的断言,只有在可信处理链内才有意义;合法域名也可能发送有害内容。
不能。它只是基于可见邮件头、网址和文件名的可解释分流提示,不是恶意软件扫描、信誉情报或取证结论。
静态邮件头分析可私密离线完成;实时 SPF、DKIM、DMARC、MX 查询必然会向 DNS 解析器披露所查域名。
继续使用其他专注的浏览器端工具。