Pengepala e-mel ialah bahagian metadata yang dilampirkan pada setiap mesej e-mel yang mengandungi maklumat penghalaan dan pengesahan penting. Pengepala termasuk alamat pengirim dan penerima, cap masa, baris subjek, dan rekod terperinci pelayan yang dilalui mesej semasa penghantaran. Data teknikal ini membolehkan pelayan e-mel menghalakan mesej dengan betul, mengesahkan kesahihan pengirim, dan membantu sistem keselamatan mengesan percubaan spoofing atau gangguan.
Pengepala e-mel sangat penting untuk keselamatan dan kebolehhantaran. Bagi profesional keselamatan, pengepala mendedahkan asal sebenar e-mel, mendedahkan percubaan phishing yang berpotensi walaupun medan 'From' yang kelihatan nampak sah. Dengan memeriksa rantaian Received dan keputusan pengesahan, anda boleh mengesahkan sama ada e-mel benar-benar datang dari pengirim yang didakwa. Dari perspektif kebolehhantaran, pengepala mengandungi isyarat pengesahan yang digunakan pembekal peti masuk untuk memutuskan sama ada untuk menerima, mengkuarantin, atau menolak mel masuk. E-mel dengan pengepala pengesahan yang betul menunjukkan kelulusan SPF, DKIM, dan DMARC jauh lebih berkemungkinan mencapai peti masuk berbanding yang gagal dalam semakan ini. Pengepala juga menyediakan maklumat nyahpepijat penting apabila e-mel hilang atau masuk ke spam. Pasukan sokongan teknikal bergantung pada analisis pengepala untuk mendiagnosis kegagalan penghantaran, mengenal pasti IP yang disenarai hitam, dan menyelesaikan masalah penghalaan.
Setiap e-mel terdiri daripada dua bahagian: pengepala dan badan. Sementara badan mengandungi mesej sebenar anda, pengepala menyimpan maklumat teknikal yang membolehkan penghantaran e-mel. Apabila anda menghantar e-mel, pelayan mel anda menambah medan pengepala awal seperti From, To, Date, dan Subject. Semasa mesej melintasi internet, setiap pelayan mel yang dilaluinya menambah entri pengepala 'Received', mencipta jejak kronologi perjalanan e-mel. Entri ini disusun dalam susunan terbalik, jadi pelayan terbaru muncul di atas. Rantaian ini membantu menyelesaikan masalah penghantaran dan mengesan corak penghalaan yang mencurigakan. Pengepala pengesahan seperti Authentication-Results, DKIM-Signature, dan Received-SPF ditambah oleh pelayan penerima selepas menyemak rekod SPF, DKIM, dan DMARC. Pengepala ini menunjukkan sama ada e-mel lulus atau gagal pelbagai semakan pengesahan, membantu penapis spam dan penerima menilai kesahihan mesej.
Dalam Gmail, buka e-mel dan klik menu tiga titik, kemudian pilih 'Tunjukkan asal'. Dalam Outlook, buka mesej, pergi ke Fail > Properties, dan lihat bahagian pengepala Internet. Kebanyakan klien e-mel mempunyai pilihan serupa 'lihat sumber' atau 'tunjukkan asal' dalam menu mesej.
Fokus pada Authentication-Results (menunjukkan SPF/DKIM/DMARC lulus atau gagal), pengepala Received (mendedahkan laluan dan asal sebenar), Return-Path (alamat pengirim sampul), dan DKIM-Signature (pengesahan kriptografi). Perbezaan antara ini dan alamat From yang kelihatan sering menunjukkan spoofing.
Sesetengah pengepala seperti From dan Subject boleh dipalsukan dengan mudah oleh pengirim. Walau bagaimanapun, pengepala Received yang ditambah oleh setiap pelayan dalam rantaian lebih boleh dipercayai, dan pengepala pengesahan seperti DKIM-Signature menggunakan kriptografi yang tidak boleh dipalsukan penyerang tanpa akses kepada kunci persendirian domain.
Setiap pelayan yang memproses e-mel menambah pengepalanya sendiri, dan e-mel mungkin melalui penapis spam, get laluan keselamatan, dan berbilang pelayan mel sebelum sampai kepada anda. E-mel pemasaran yang dihantar melalui ESP sering mempunyai pengepala penjejakan dan pengesahan tambahan, menghasilkan bahagian pengepala yang panjang.
Mula gunakan EmailVerify hari ini. Sahkan e-mel dengan ketepatan 99.9%.