Qué lee el analizador
Cada servidor de correo que gestiona un mensaje añade una cabecera Received encima de las existentes, de modo que la lista se lee de abajo (el primer servidor) arriba (su buzón). El analizador despliega las cabeceras, ordena los saltos cronológicamente, convierte cada marca de tiempo a UTC y muestra cuánto tiempo pasó el mensaje entre un salto y el siguiente. Un intervalo largo señala al servidor que lo retuvo.
Después lee Authentication-Results, la cabecera en la que el servidor receptor anota sus veredictos SPF, DKIM, DMARC y ARC junto con los dominios a los que se refería cada veredicto; los dominios y selectores de DKIM-Signature; y si los dominios de Return-Path y de DKIM concuerdan con el dominio visible del From, que es lo que DMARC entiende por alineación. También se enumeran Message-ID, las cabeceras X-Spam y la presencia de List-Unsubscribe.
Privado por diseño
Las cabeceras contienen direcciones, nombres de host internos y a veces tokens. Esta página las interpreta con JavaScript en su navegador: el texto que usted pega no se envía a OrbitProbe ni a ningún otro lugar, no se almacena y no se registra en ningún log. Puede confirmarlo en la pestaña Red de las herramientas de desarrollo de su navegador, o usar la página después de desconectarse de la red.
Hasta qué punto fiarse de las cabeceras
Solo son fiables las cabeceras que añade su propio proveedor. Todo lo que queda por debajo del primer salto en el que usted confía lo aportaron servidores anteriores, y un remitente puede insertar líneas Received falsificadas para disimular el origen. Lea Authentication-Results en la cabecera más alta escrita por su servidor receptor, y trate las más antiguas, incluidas las que viajan en los conjuntos ARC, como afirmaciones de intermediarios.
Los relojes de los servidores difieren, así que un retraso de unos segundos, o uno ligeramente negativo, no significa nada. El analizador muestra los retrasos negativos tal como son en lugar de ocultarlos.