Nagłówek e-mail to sekcja metadanych dołączona do każdej wiadomości e-mail, zawierająca istotne informacje o routingu i uwierzytelnianiu. Nagłówki obejmują adresy nadawcy i odbiorcy, znaczniki czasowe, tematy oraz szczegółowy zapis serwerów, przez które wiadomość przeszła podczas dostarczania. Te dane techniczne umożliwiają serwerom poczty prawidłowe kierowanie wiadomości, weryfikację autentyczności nadawcy oraz pomagają systemom bezpieczeństwa wykrywać próby podszywania się lub manipulacji.
Nagłówki e-mail są kluczowe zarówno dla bezpieczeństwa, jak i dostarczalności. Dla specjalistów ds. bezpieczeństwa nagłówki ujawniają prawdziwe pochodzenie e-maila, odsłaniając potencjalne próby phishingu, nawet gdy widoczne pole 'From' wydaje się legalne. Badając łańcuch Received i wyniki uwierzytelniania, możesz zweryfikować, czy e-mail rzeczywiście pochodzi od deklarowanego nadawcy. Z perspektywy dostarczalności nagłówki zawierają sygnały uwierzytelniające, których dostawcy skrzynek pocztowych używają do decydowania, czy akceptować, poddać kwarantannie, czy odrzucić przychodzącą pocztę. E-maile z prawidłowymi nagłówkami uwierzytelniającymi pokazującymi przejście SPF, DKIM i DMARC mają znacznie większe szanse dotarcia do skrzynki odbiorczej niż te, które nie przechodzą tych kontroli. Nagłówki dostarczają również niezbędnych informacji debugowania, gdy e-maile giną lub trafiają do spamu. Zespoły wsparcia technicznego polegają na analizie nagłówków, aby diagnozować błędy dostarczania, identyfikować adresy IP na czarnej liście i rozwiązywać problemy z routingiem.
Każdy e-mail składa się z dwóch części: nagłówka i treści. Podczas gdy treść zawiera właściwą wiadomość, nagłówek przechowuje informacje techniczne umożliwiające dostarczenie e-maila. Gdy wysyłasz e-mail, Twój serwer pocztowy dodaje początkowe pola nagłówka, takie jak From, To, Date i Subject. Gdy wiadomość podróżuje przez Internet, każdy serwer pocztowy, przez który przechodzi, dodaje wpis nagłówka 'Received', tworząc chronologiczny ślad podróży e-maila. Te wpisy są układane w odwrotnej kolejności, więc najnowszy serwer pojawia się na górze. Ten łańcuch pomaga w rozwiązywaniu problemów z dostarczaniem i wykrywaniu podejrzanych wzorców routingu. Nagłówki uwierzytelniające, takie jak Authentication-Results, DKIM-Signature i Received-SPF, są dodawane przez serwery odbierające po sprawdzeniu rekordów SPF, DKIM i DMARC. Te nagłówki wskazują, czy e-mail przeszedł lub nie przeszedł różnych kontroli uwierzytelniania, pomagając filtrom antyspamowym i odbiorcom ocenić wiarygodność wiadomości.
W Gmail otwórz e-mail i kliknij menu trzech kropek, następnie wybierz 'Pokaż oryginał'. W Outlook otwórz wiadomość, przejdź do Plik > Właściwości i wyświetl sekcję nagłówków internetowych. Większość klientów poczty ma podobną opcję 'pokaż źródło' lub 'pokaż oryginał' w menu wiadomości.
Skup się na Authentication-Results (pokazuje przejście lub niepowodzenie SPF/DKIM/DMARC), nagłówkach Received (ujawniają rzeczywistą ścieżkę i pochodzenie), Return-Path (adres nadawcy koperty) oraz DKIM-Signature (weryfikacja kryptograficzna). Rozbieżności między nimi a widocznym adresem From często wskazują na podszywanie się.
Niektóre nagłówki, takie jak From i Subject, mogą być łatwo sfałszowane przez nadawców. Jednak nagłówki Received dodawane przez każdy serwer w łańcuchu są bardziej wiarygodne, a nagłówki uwierzytelniające, takie jak DKIM-Signature, używają kryptografii, której atakujący nie mogą sfałszować bez dostępu do klucza prywatnego domeny.
Każdy serwer przetwarzający e-mail dodaje własne nagłówki, a e-maile mogą przechodzić przez filtry antyspamowe, bramy bezpieczeństwa i wiele serwerów pocztowych, zanim do Ciebie dotrą. E-maile marketingowe wysyłane przez ESP często mają dodatkowe nagłówki śledzenia i uwierzytelniania, co skutkuje długimi sekcjami nagłówków.
Zacznij korzystać z EmailVerify już dziś. Weryfikuj e-maile z 99,9% dokładnością.