So lesen Sie E-Mail-Header

Dan Levinson

23.10.2017

E-Mail

1 min read

So lesen Sie E-Mail-Header

Wichtige Erkenntnisse

    • Email-Header zeigen die wahre Herkunft und den Weg einer Nachricht auf, was für die Zustellbarkeit und die Behebung von Sicherheitsproblemen unerlässlich ist.

    • Header enthalten Authentifizierungssignale wie SPF und DKIM, die bestätigen, ob eine Nachricht legitim versendet wurde.

    • Der Zugriff auf vollständige Header variiert je nach E-Mail-Client, aber Gmail bietet eine einfache „Original anzeigen“-Ansicht.

    • Das Verständnis von „From“, „Mail From“ und DKIM-Domains hilft, zu identifizieren, wer die Nachricht tatsächlich gesendet hat.

    • SPF-, DKIM- und (eventuell) DMARC-Validierungsergebnisse bestätigen, ob eine Nachricht die Authentifizierungsprüfungen bestanden hat.

Q&A Highlights

  • Warum sind E-Mail-Header wichtig?

    Sie enthalten umfangreiche Metadaten, die zeigen, woher eine Nachricht stammt, welche Server sie bearbeitet haben, ob sie die Authentifizierung bestanden hat und ob während des Transits etwas Verdächtiges passiert ist.

  • Wer profitiert davon, zu lernen, wie man Header liest?

    Entwickler, Vermarkter, Sicherheitsteams, Missbrauchsingenieure und alle, die für die Zustellbarkeit, das Debuggen oder die Validierung der Echtheit von Nachrichten verantwortlich sind.

  • Wie können Sie E-Mail-Header in Gmail anzeigen?

    Öffnen Sie die E-Mail → klicken Sie auf den Pfeil nach unten neben „Reply“ → wählen Sie „Show original“. Dadurch werden die Roh-Header und die Nachrichtennutzlast angezeigt.

  • Was stellt der „From“-Header dar?

    Der Marken- oder Absendername, der dem Empfänger in seinem Posteingang angezeigt wird — die benutzerfreundliche Identität.

  • Wofür wird das „Mail From“ / Return-Path-Feld verwendet?

    Es identifiziert die Domain, die für die SPF-Überprüfung verantwortlich ist und die Behandlung von Rückläufern steuert. Sie unterscheidet sich häufig von der sichtbaren "From"-Adresse.

  • Was ist die DKIM-Domain?

    Es ist die Domain, die die Nachricht kryptografisch signiert. DKIM stellt sicher, dass die Nachricht auf dem Weg nicht verändert wurde und bestätigt die Legitimität des Absenders.

  • Wie überprüft man SPF und DKIM Ergebnisse?

    Suchen Sie nach Authentifizierungsergebnissen in den Kopfzeilen:

    • spf=pass zeigt an, dass die sendende IP autorisiert war.

    • dkim=pass zeigt an, dass die Nachricht erfolgreich signiert und validiert wurde.

  • Was ist mit DMARC?

    DMARC-Ausrichtung spiegelt sich auch in den Header-Ergebnissen wider, obwohl eine tiefere Diskussion typischerweise separat behandelt wird. Es verbindet SPF und DKIM unter einer einzigen Richtlinie für stärkere Authentifizierungskontrolle.

Sie möchten E-Mail-Header dekodieren

Also, Sie möchten Ihr E-Mail-Spiel verbessern, sich die Hände schmutzig machen und im Rennen bleiben, um der beste E-Mail-Absender der Welt zu werden — oder so etwas in der Art. Dieser Beitrag wird Ihnen ein praktisches Verständnis von E-Mail-Headern, ihrer Bedeutung, wie man auf sie zugreift und wie man sie liest, vermitteln.

Also, Sie möchten Ihr E-Mail-Spiel verbessern, sich die Hände schmutzig machen und im Rennen bleiben, um der beste E-Mail-Absender der Welt zu werden — oder so etwas in der Art. Dieser Beitrag wird Ihnen ein praktisches Verständnis von E-Mail-Headern, ihrer Bedeutung, wie man auf sie zugreift und wie man sie liest, vermitteln.

Also, Sie möchten Ihr E-Mail-Spiel verbessern, sich die Hände schmutzig machen und im Rennen bleiben, um der beste E-Mail-Absender der Welt zu werden — oder so etwas in der Art. Dieser Beitrag wird Ihnen ein praktisches Verständnis von E-Mail-Headern, ihrer Bedeutung, wie man auf sie zugreift und wie man sie liest, vermitteln.

Warum sollten Sie weiterlesen?

Email-Header liefern reichhaltige Informationen, die bei einer Vielzahl von Untersuchungen hilfreich sein können. Am wichtigsten ist, dass Email-Header eine Möglichkeit bieten, den Ursprung einer Nachricht zu überprüfen. Weitere coole Sachen, bei denen Header helfen, sind:

  • Authentifizierungsergebnisse (SPF/DKIM). Diese sind entscheidend für eine solide Zustellbarkeit!

  • Alle Hops, die die Nachricht auf dem Weg möglicherweise gemacht hat

  • Zeitstempel von wann die Nachricht bestimmte Wegpunkte erreicht hat

Jeder, der in den folgenden Bereichen arbeitet, sollte die Grundlagen über Email-Header kennen:

  • Entwickler

  • Vermarkter

  • Sicherheits-/Missbrauchsteams

  • Kommilitonen (Ich dachte, du siehst vertraut aus!)

Email-Header liefern reichhaltige Informationen, die bei einer Vielzahl von Untersuchungen hilfreich sein können. Am wichtigsten ist, dass Email-Header eine Möglichkeit bieten, den Ursprung einer Nachricht zu überprüfen. Weitere coole Sachen, bei denen Header helfen, sind:

  • Authentifizierungsergebnisse (SPF/DKIM). Diese sind entscheidend für eine solide Zustellbarkeit!

  • Alle Hops, die die Nachricht auf dem Weg möglicherweise gemacht hat

  • Zeitstempel von wann die Nachricht bestimmte Wegpunkte erreicht hat

Jeder, der in den folgenden Bereichen arbeitet, sollte die Grundlagen über Email-Header kennen:

  • Entwickler

  • Vermarkter

  • Sicherheits-/Missbrauchsteams

  • Kommilitonen (Ich dachte, du siehst vertraut aus!)

Email-Header liefern reichhaltige Informationen, die bei einer Vielzahl von Untersuchungen hilfreich sein können. Am wichtigsten ist, dass Email-Header eine Möglichkeit bieten, den Ursprung einer Nachricht zu überprüfen. Weitere coole Sachen, bei denen Header helfen, sind:

  • Authentifizierungsergebnisse (SPF/DKIM). Diese sind entscheidend für eine solide Zustellbarkeit!

  • Alle Hops, die die Nachricht auf dem Weg möglicherweise gemacht hat

  • Zeitstempel von wann die Nachricht bestimmte Wegpunkte erreicht hat

Jeder, der in den folgenden Bereichen arbeitet, sollte die Grundlagen über Email-Header kennen:

  • Entwickler

  • Vermarkter

  • Sicherheits-/Missbrauchsteams

  • Kommilitonen (Ich dachte, du siehst vertraut aus!)

Schritt 1: Get to the Choppa! (z.B. gehen Sie zu Ihrem persönlichen Inbox)

Abhängig davon, welchen E-Mail-Client Sie verwenden, können E-Mail-Header mit einigen Variationen dargestellt werden. Ich bin ein Zahlenmensch, Sie sind ein Zahlenmensch... also wählen wir einfach Gmail. Finden Sie eine Nachricht, die 'werblich' oder 'benachrichtigend' war, da dies den besten Fall für eine Demonstration bietet. Ich habe mich für die netten Leute bei Pinterest entschieden. Wenn Ihr Unternehmen bereits E-Mails versendet, wären diese ebenfalls gute Beispiele.


An email in a full inbox

Abhängig davon, welchen E-Mail-Client Sie verwenden, können E-Mail-Header mit einigen Variationen dargestellt werden. Ich bin ein Zahlenmensch, Sie sind ein Zahlenmensch... also wählen wir einfach Gmail. Finden Sie eine Nachricht, die 'werblich' oder 'benachrichtigend' war, da dies den besten Fall für eine Demonstration bietet. Ich habe mich für die netten Leute bei Pinterest entschieden. Wenn Ihr Unternehmen bereits E-Mails versendet, wären diese ebenfalls gute Beispiele.


An email in a full inbox

Abhängig davon, welchen E-Mail-Client Sie verwenden, können E-Mail-Header mit einigen Variationen dargestellt werden. Ich bin ein Zahlenmensch, Sie sind ein Zahlenmensch... also wählen wir einfach Gmail. Finden Sie eine Nachricht, die 'werblich' oder 'benachrichtigend' war, da dies den besten Fall für eine Demonstration bietet. Ich habe mich für die netten Leute bei Pinterest entschieden. Wenn Ihr Unternehmen bereits E-Mails versendet, wären diese ebenfalls gute Beispiele.


An email in a full inbox

Schritt 2: Öffnen Sie die E-Mail im Lesebereich

Beim ‘Reply to button’ auf den Pfeil nach unten (1) klicken, dann ‘show original’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, Headers!. Was Sie hier tatsächlich sehen, ist eine Kombination aus Headers und der Nachricht selbst, in all ihren Teilen (html, Plaintext-Version, to, from, Betreff, yada yada). Für die Zwecke dieser Anleitung werden wir vermeiden, zu technisch zu werden, und uns ausschließlich auf den Header-Teil konzentrieren. Am Ende dieses Beitrags habe ich Links zu ein paar großartigen Extra-Credit-Lektüren eingefügt.

Beim ‘Reply to button’ auf den Pfeil nach unten (1) klicken, dann ‘show original’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, Headers!. Was Sie hier tatsächlich sehen, ist eine Kombination aus Headers und der Nachricht selbst, in all ihren Teilen (html, Plaintext-Version, to, from, Betreff, yada yada). Für die Zwecke dieser Anleitung werden wir vermeiden, zu technisch zu werden, und uns ausschließlich auf den Header-Teil konzentrieren. Am Ende dieses Beitrags habe ich Links zu ein paar großartigen Extra-Credit-Lektüren eingefügt.

Beim ‘Reply to button’ auf den Pfeil nach unten (1) klicken, dann ‘show original’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, Headers!. Was Sie hier tatsächlich sehen, ist eine Kombination aus Headers und der Nachricht selbst, in all ihren Teilen (html, Plaintext-Version, to, from, Betreff, yada yada). Für die Zwecke dieser Anleitung werden wir vermeiden, zu technisch zu werden, und uns ausschließlich auf den Header-Teil konzentrieren. Am Ende dieses Beitrags habe ich Links zu ein paar großartigen Extra-Credit-Lektüren eingefügt.

Schritt 3: Who dis? (z. B. den Absender finden)

Schauen wir uns an, 'wer' die Nachricht gesendet hat. Das ist nicht so einfach zu beantworten, wie man denkt. Der Grund ist, dass einige der coolsten Unternehmen auf dem Planeten tatsächlich davon leben, anderen Unternehmen beim Senden ihrer E-Mails zu helfen (verstehen Sie, was ich dort gemacht habe? kicher kicher). Im Sinne der Einfachheit zeigen wir Ihnen ein Beispiel mit einer einzigen Partei. Sie sollten jedoch wissen, dass es nicht ungewöhnlich ist, dass eine einzelne Nachricht auf mehrere verantwortliche Parteien verweist. In meinem Beispiel wurde es mit SparkPost übertragen.

Hier sind die drei Header-Werte, die den 'wer'-Teil tragen.

  1. 'From': Dies ist die Entität, die der Empfänger in seinem E-Mail-Client sieht.

  2. 'Mail From': Dies ist die Entität, die für das Sender Policy Framework (SPF) verwendet wird. Die SPF-Entität verwendet spezielle DNS-Einträge, um sicherzustellen, dass die zur Übertragung der Nachricht verwendete IP-Adresse authentifiziert ist. Dieses Header-Feld hat noch einige andere Namen; Return-Path, envelope-sender und bounce domain.

  3. DKIM-Domain: Dies ist die Entität, die die Nachricht signiert hat. Das Signieren einer Nachricht ist eine wichtige Praxis, um sicherzustellen, dass die Nachricht während der Übertragung nicht verändert wurde. DKIM verwendet ebenfalls spezielle DNS-Einträge, um die Authentizität zu gewährleisten.

email headers how to

Schauen wir uns an, 'wer' die Nachricht gesendet hat. Das ist nicht so einfach zu beantworten, wie man denkt. Der Grund ist, dass einige der coolsten Unternehmen auf dem Planeten tatsächlich davon leben, anderen Unternehmen beim Senden ihrer E-Mails zu helfen (verstehen Sie, was ich dort gemacht habe? kicher kicher). Im Sinne der Einfachheit zeigen wir Ihnen ein Beispiel mit einer einzigen Partei. Sie sollten jedoch wissen, dass es nicht ungewöhnlich ist, dass eine einzelne Nachricht auf mehrere verantwortliche Parteien verweist. In meinem Beispiel wurde es mit SparkPost übertragen.

Hier sind die drei Header-Werte, die den 'wer'-Teil tragen.

  1. 'From': Dies ist die Entität, die der Empfänger in seinem E-Mail-Client sieht.

  2. 'Mail From': Dies ist die Entität, die für das Sender Policy Framework (SPF) verwendet wird. Die SPF-Entität verwendet spezielle DNS-Einträge, um sicherzustellen, dass die zur Übertragung der Nachricht verwendete IP-Adresse authentifiziert ist. Dieses Header-Feld hat noch einige andere Namen; Return-Path, envelope-sender und bounce domain.

  3. DKIM-Domain: Dies ist die Entität, die die Nachricht signiert hat. Das Signieren einer Nachricht ist eine wichtige Praxis, um sicherzustellen, dass die Nachricht während der Übertragung nicht verändert wurde. DKIM verwendet ebenfalls spezielle DNS-Einträge, um die Authentizität zu gewährleisten.

email headers how to

Schauen wir uns an, 'wer' die Nachricht gesendet hat. Das ist nicht so einfach zu beantworten, wie man denkt. Der Grund ist, dass einige der coolsten Unternehmen auf dem Planeten tatsächlich davon leben, anderen Unternehmen beim Senden ihrer E-Mails zu helfen (verstehen Sie, was ich dort gemacht habe? kicher kicher). Im Sinne der Einfachheit zeigen wir Ihnen ein Beispiel mit einer einzigen Partei. Sie sollten jedoch wissen, dass es nicht ungewöhnlich ist, dass eine einzelne Nachricht auf mehrere verantwortliche Parteien verweist. In meinem Beispiel wurde es mit SparkPost übertragen.

Hier sind die drei Header-Werte, die den 'wer'-Teil tragen.

  1. 'From': Dies ist die Entität, die der Empfänger in seinem E-Mail-Client sieht.

  2. 'Mail From': Dies ist die Entität, die für das Sender Policy Framework (SPF) verwendet wird. Die SPF-Entität verwendet spezielle DNS-Einträge, um sicherzustellen, dass die zur Übertragung der Nachricht verwendete IP-Adresse authentifiziert ist. Dieses Header-Feld hat noch einige andere Namen; Return-Path, envelope-sender und bounce domain.

  3. DKIM-Domain: Dies ist die Entität, die die Nachricht signiert hat. Das Signieren einer Nachricht ist eine wichtige Praxis, um sicherzustellen, dass die Nachricht während der Übertragung nicht verändert wurde. DKIM verwendet ebenfalls spezielle DNS-Einträge, um die Authentizität zu gewährleisten.

email headers how to

Schritt 4: I think he’s Five-oh (z.B. Überprüfung der Authentication-Ergebnisse)

Jetzt wissen wir, wer es gesendet hat, stellen wir sicher, dass diese Nachricht wirklich von Pinterest gesendet wurde.

  1. SPF: Sie möchten eine Übereinstimmung für ‚spf=pass’ sehen

  2. DKIM: Sie möchten eine Übereinstimmung für ‚dkim=pass’ sehen

  3. DMARC: (ein separater Blogbeitrag kommt dazu. Stellen Sie sicher, dass Sie unseren Blog mit einem Lesezeichen versehen und später erneut vorbeischauen)

Herzlichen Glückwunsch! Sie wissen jetzt 1000% mehr über E-Mails als Ihr Nachbar unten.

Jetzt wissen wir, wer es gesendet hat, stellen wir sicher, dass diese Nachricht wirklich von Pinterest gesendet wurde.

  1. SPF: Sie möchten eine Übereinstimmung für ‚spf=pass’ sehen

  2. DKIM: Sie möchten eine Übereinstimmung für ‚dkim=pass’ sehen

  3. DMARC: (ein separater Blogbeitrag kommt dazu. Stellen Sie sicher, dass Sie unseren Blog mit einem Lesezeichen versehen und später erneut vorbeischauen)

Herzlichen Glückwunsch! Sie wissen jetzt 1000% mehr über E-Mails als Ihr Nachbar unten.

Jetzt wissen wir, wer es gesendet hat, stellen wir sicher, dass diese Nachricht wirklich von Pinterest gesendet wurde.

  1. SPF: Sie möchten eine Übereinstimmung für ‚spf=pass’ sehen

  2. DKIM: Sie möchten eine Übereinstimmung für ‚dkim=pass’ sehen

  3. DMARC: (ein separater Blogbeitrag kommt dazu. Stellen Sie sicher, dass Sie unseren Blog mit einem Lesezeichen versehen und später erneut vorbeischauen)

Herzlichen Glückwunsch! Sie wissen jetzt 1000% mehr über E-Mails als Ihr Nachbar unten.

Andere Neuigkeiten

Mehr lesen aus dieser Kategorie

A person is standing at a desk while typing on a laptop.

Die komplette AI-native Plattform, die mit Ihrem Business skalierbar ist.

A person is standing at a desk while typing on a laptop.

Die komplette AI-native Plattform, die mit Ihrem Business skalierbar ist.