Что читает анализатор
Каждый почтовый сервер, через который проходит письмо, добавляет заголовок Received поверх уже существующих, поэтому список читается снизу (первый сервер) вверх (ваш ящик). Анализатор разворачивает перенесённые строки заголовков, расставляет узлы в хронологическом порядке, переводит каждую отметку времени в UTC и показывает, сколько времени письмо провело между соседними узлами. Большой промежуток указывает на сервер, который его задержал.
Затем он читает Authentication-Results — заголовок, в который принимающий сервер записывает свои вердикты SPF, DKIM, DMARC и ARC вместе с доменами, к которым относится каждый вердикт; домены и селекторы из DKIM-Signature; а также то, совпадают ли домены Return-Path и DKIM с видимым доменом From, — именно это DMARC называет согласованием (alignment). Также перечисляются Message-ID, заголовки X-Spam и наличие List-Unsubscribe.
Конфиденциальность заложена в устройство страницы
Заголовки содержат адреса, внутренние имена хостов, а иногда и токены. Эта страница разбирает их с помощью JavaScript в вашем браузере: вставленный текст не отправляется ни в OrbitProbe, ни куда-либо ещё, не сохраняется и не записывается в журналы. Убедиться в этом можно на вкладке «Сеть» в инструментах разработчика вашего браузера, либо пользуйтесь страницей, отключившись от сети.
Насколько можно доверять заголовкам
Доверять можно только заголовкам, которые добавил ваш собственный провайдер. Всё, что находится ниже первого узла, которому вы доверяете, предоставлено более ранними серверами, и отправитель может вставить поддельные строки Received, чтобы скрыть происхождение письма. Читайте Authentication-Results из самого верхнего заголовка, записанного вашим принимающим сервером, а более старые, включая те, что переносятся в наборах ARC, считайте утверждениями посредников.
Часы серверов расходятся, поэтому задержка в несколько секунд или небольшая отрицательная задержка ничего не значит. Анализатор показывает отрицательные задержки как есть, а не скрывает их.