moldspoon

📧 メールヘッダー解析

メールヘッダーを貼り付け

ヘッダー全文の取り出し方

Gmail: 該当メールを開き、右上のメニュー(︙)から「メッセージのソースを表示」を選び、表示された内容をコピーします。

Outlook: メールを開き、「ファイル」→「プロパティ」の「インターネット ヘッダー」欄をコピーします。

Thunderbird: メールを選び、「表示」→「メッセージのソース」(Ctrl+U)でコピーします。

メールヘッダー(ヘッダ)の出し方

ふだん画面に見えている差出人・件名・日時は、ヘッダーのごく一部です。 経路や認証結果まで調べるにはヘッダー全文(メールのソース)を表示させる必要があります。 表示されたテキストをすべて選択してコピーし、上の入力欄に貼り付けてください。

メールソフト操作
Gmailメールを開き、右上のその他メニュー(︙)から「メッセージのソースを表示」
Outlookメールを開き、メニューの「表示」から「メッセージのソース」(版によっては「配信オプション」や「インターネット ヘッダー」)
Thunderbirdメールを選んで Ctrl+U(Macは Command+U)。または「表示」→「メッセージのソース」
Apple メール「表示」メニュー →「メッセージ」→「すべてのヘッダ」(または「未加工のソース」)

メニューの名前はバージョンによって変わります。見当たらない場合は「ソース」「源」「header」を含む項目を探してください。 本文まで含めて貼り付けても構いません。このツールは最初の空行までをヘッダーとして読み取り、それ以降は無視します。

メールヘッダーの読み方

メールは、送信サーバーから受信サーバーへバケツリレーのように運ばれます。中継したサーバーは、自分が受け取った記録を Received ヘッダーとして先頭に積み増していくため、ヘッダーの一番上が最後の中継、一番下が最初の送信になります。このツールはそれを逆に並べ替え、実際にメールが流れた順に表示しています。

Authentication-Results は、受信サーバーが行ったSPF・DKIM・DMARCの検証結果を書き残したものです。この行は受信サーバー自身が書いたものだけが信用でき、それより下(送信側に近い側)の行は、送信者が自由に偽装できます。

件名や差出人名に日本語が含まれる場合、「=?ISO-2022-JP?B?...?=」のような形(MIME encoded-word)で記録されます。このツールはUTF-8・ISO-2022-JP・Shift_JISを復号して、読める形で表示します。

入力内容はすべてブラウザ内で処理しており、弊社サーバーへ送信・保存することは一切ありません。

メールヘッダーには、メールアドレス・社内サーバー名・IPアドレスなどの個人情報や社内情報が含まれます。このツールは解析をすべてお使いの端末の中だけで完結させており、貼り付けた内容がネットワークへ送出されることはありません。ページを閉じれば内容は残りません。

※ Receivedヘッダーの記載内容は、送信側に近いものほど偽装されている可能性があります。判断の際は、ご自身が利用している受信サーバーが記録した行を基準にしてください。

※ 表示している「経過時間」は、各サーバーが記録した時刻の差です。サーバー間で時計がずれていると、実際の所要時間と一致しない場合があります。

受信したメールのヘッダー全文を貼り付けると、どのサーバーを経由して届いたのか(配送経路)、SPF・DKIM・DMARCの認証を通過しているのか、送信元のIPアドレスはどこかを読み解いて日本語で表示します。文字化けしがちな件名や差出人名のMIMEエンコードも復号します。

解析はすべてお使いのブラウザの中だけで行われます。貼り付けた内容が弊社サーバーへ送信されることはありません。

送信ボタンを押したときだけ送られます
こんなツールをこれからも作っていきます。もしこれは!と思っていただけましたら、シェア・応援していただけると嬉しいです!😀

X (旧Twitter)

0

Facebook

LINE

0

はてブ

リンクコピー

✅ コピーしました!

よくある質問

メールヘッダーはどこで表示できますか?

Gmailはメールを開いて右上のメニューから「メッセージのソースを表示」、Outlookはメールを開いてメニューの「表示」から「メッセージのソース」、Thunderbirdはメールを選んで Ctrl+U(Macは Command+U)、Appleの「メール」は「表示」メニューの「メッセージ」から「すべてのヘッダ」を選びます。表示されたテキストをそのまま貼り付けてください。

SPF・DKIM・DMARCの結果はどう読めばよいですか?

SPFは送信元のサーバーが、そのドメインの送信を許されたサーバーかどうかの確認です。DKIMはメールに付けられた電子署名が壊れていないかの確認で、途中で改ざんや書き換えがあるとfailになります。DMARCはこの2つの結果と差出人ドメインの一致をまとめた判定です。DMARCがpassなら差出人の詐称は考えにくく、failなら詐称の疑いがあります。ただしメーリングリストや転送を経由するとDKIMやSPFがfailになることがあり、failが必ずしも攻撃を意味するわけではありません。

Receivedヘッダーはどちらが最初の中継サーバーですか?

生のヘッダーでは一番下が最初(送信側に近いもの)で、上へ行くほど新しくなります。中継するサーバーが自分の記録を先頭に足していくためです。このツールでは古い順に並べ替えて表示するので、上から順に読めば送信元から受信先までの経路をたどれます。

なりすましメールかどうかを判定できますか?

手がかりは得られますが、断定はできません。DMARCがfailである、表示されている差出人とReturn-Pathのドメインが違う、送信元IPが差出人のドメインと無関係、といった点は疑う材料になります。一方で、認証がすべてpassでも差出人と似たドメインを取得して送られている場合があるため、ドメイン名そのものも目視で確認してください。

貼り付けたヘッダーは送信されますか?

送信されません。解析はすべてお使いのブラウザの中のJavaScriptで行っており、貼り付けた内容が弊社サーバーへ送られることも保存されることもありません。宛先やIPアドレスを含むヘッダーをそのまま貼り付けても外に出ません。