Analizador de cabeceras de correo y saltos
Pega las cabeceras para reconstruir el recorrido del mensaje. Los resultados de autenticación se leen del texto; no se verifican de forma independiente.
Se ejecuta localmente en tu navegadorPega las cabeceras para reconstruir el recorrido del mensaje. Los resultados de autenticación se leen del texto; no se verifican de forma independiente.
Se ejecuta localmente en tu navegadorPega el bloque de cabeceras de un mensaje — el texto que hay detrás de «Mostrar original» en Gmail, «Ver origen del mensaje» en Outlook o «Todas las cabeceras» en Apple Mail — y pulsa Analizar localmente. La herramienta lista cada línea Received como un salto, pone el tiempo entre saltos consecutivos en la columna Retraso y lee los resultados de autenticación que declara el propio mensaje.
Todo se analiza en la pestaña: no se envía ninguna petición, no se guarda nada y las cabeceras no salen de tu dispositivo. Ese es también el límite de la respuesta. VoriTools muestra lo que dicen las cabeceras; no contacta con ningún servidor de correo, no consulta registros DNS ni verifica una firma.
Cada servidor de correo inserta su propia línea Received al principio del mensaje, así que el bloque va de más reciente a más antiguo: la línea Received más cercana al cuerpo la escribió el primer servidor que trató el mensaje y la línea superior la escribió el servidor que lo entregó al buzón. El analizador lee el bloque de abajo arriba, por eso el salto 1 es el más antiguo y la última fila es la entrega al buzón.
El retraso es la diferencia entre dos marcas de tiempo, y cada marca viene del reloj del servidor que la escribió, en su propia zona horaria. Un retraso largo significa que el mensaje esperó en algún sitio — un servidor con lista gris, un filtro antispam, una cola de reintentos — así que el panel señala el salto, no el motivo. Los retrasos de más de cinco minutos (300 s) aparecen como hallazgos, y un salto con una marca anterior al salto previo se informa como tiempos que retroceden: eso es un reloj atrasado, no un retraso negativo.
El resumen es una lectura del texto de las cabeceras, no una verificación. Cada par mecanismo=resultado se lista en orden, bestguesspass se muestra tal cual y no se trata como fallo, y neutral o none se quedan sin marcar. fail, softfail, temperror y permerror se repiten en los hallazgos con el mecanismo que los declaró.
Un mismo mecanismo aparece a menudo más de una vez: un mensaje que pasó por una lista de correo lleva una firma de la lista y otra del remitente, así que un dkim=pass puede estar junto a un dkim=fail. Los resultados que un intermediario registró en ARC-Authentication-Results llevan la marca ARC y se muestran junto a los del servidor receptor; si solo hay resultados ARC, el panel lo dice, porque no los produjo el proveedor que recibió el mensaje. Confirmar cualquiera de ellos sigue exigiendo revisar el selector DKIM, el registro SPF o la política DMARC con una herramienta de DNS.
Los hallazgos cubren la falta de Message-ID o Date, un dominio Reply-To distinto del dominio From, saltos con retraso y marcas de tiempo que retroceden. La ausencia de una cabecera Authentication-Results se informa de forma distinta a una cabecera presente que no contiene ningún resultado SPF, DKIM, DMARC o ARC, y un texto sin líneas de cabecera recibe un solo error claro en lugar de una lista de campos ausentes.
Dos límites conviene conocerlos. Las cabeceras son texto que controla el remitente, así que un bloque falsificado se muestra tal como se escribió y una línea pass no prueba nada por sí sola. Y solo se lee el bloque de cabeceras — la primera línea vacía lo cierra —, así que las líneas X-Received y otras trazas con otro nombre no son saltos, y un bloque de cabeceras antiguo citado dentro del cuerpo de un mensaje reenviado no aporta nada.