So lesen Sie E-Mail-Header

Dan Levinson

23.10.2017

E-Mail

1 min read

So lesen Sie E-Mail-Header

Wichtige Erkenntnisse

    • Email-Header zeigen die wahre Herkunft und den Weg einer Nachricht auf, was für die Zustellbarkeit und die Behebung von Sicherheitsproblemen unerlässlich ist.

    • Header enthalten Authentifizierungssignale wie SPF und DKIM, die bestätigen, ob eine Nachricht legitim versendet wurde.

    • Der Zugriff auf vollständige Header variiert je nach E-Mail-Client, aber Gmail bietet eine einfache „Original anzeigen“-Ansicht.

    • Das Verständnis von „From“, „Mail From“ und DKIM-Domains hilft, zu identifizieren, wer die Nachricht tatsächlich gesendet hat.

    • SPF-, DKIM- und (eventuell) DMARC-Validierungsergebnisse bestätigen, ob eine Nachricht die Authentifizierungsprüfungen bestanden hat.

Q&A Highlights

  • Warum sind E-Mail-Header wichtig?

    Sie enthalten umfangreiche Metadaten, die zeigen, woher eine Nachricht stammt, welche Server sie bearbeitet haben, ob sie die Authentifizierung bestanden hat und ob während des Transits etwas Verdächtiges passiert ist.

  • Wer profitiert davon, zu lernen, wie man Header liest?

    Entwickler, Vermarkter, Sicherheitsteams, Missbrauchsingenieure und alle, die für die Zustellbarkeit, das Debuggen oder die Validierung der Echtheit von Nachrichten verantwortlich sind.

  • Wie können Sie E-Mail-Header in Gmail anzeigen?

    Öffnen Sie die E-Mail → klicken Sie auf den Pfeil nach unten neben „Reply“ → wählen Sie „Show original“. Dadurch werden die Roh-Header und die Nachrichtennutzlast angezeigt.

  • Was stellt der „From“-Header dar?

    Der Marken- oder Absendername, der dem Empfänger in seinem Posteingang angezeigt wird — die benutzerfreundliche Identität.

  • Wofür wird das „Mail From“ / Return-Path-Feld verwendet?

    Es identifiziert die Domain, die für die SPF-Überprüfung verantwortlich ist und die Behandlung von Rückläufern steuert. Sie unterscheidet sich häufig von der sichtbaren "From"-Adresse.

  • Was ist die DKIM-Domain?

    Es ist die Domain, die die Nachricht kryptografisch signiert. DKIM stellt sicher, dass die Nachricht auf dem Weg nicht verändert wurde und bestätigt die Legitimität des Absenders.

  • Wie überprüft man SPF und DKIM Ergebnisse?

    Suchen Sie nach Authentifizierungsergebnissen in den Kopfzeilen:

    • spf=pass zeigt an, dass die sendende IP autorisiert war.

    • dkim=pass zeigt an, dass die Nachricht erfolgreich signiert und validiert wurde.

  • Was ist mit DMARC?

    DMARC-Ausrichtung spiegelt sich auch in den Header-Ergebnissen wider, obwohl eine tiefere Diskussion typischerweise separat behandelt wird. Es verbindet SPF und DKIM unter einer einzigen Richtlinie für stärkere Authentifizierungskontrolle.

So you want to decode E-Mail-Header

Also, Sie möchten Ihre E-Mail-Aktivitäten verbessern, praktisch werden und im Rennen um den weltweit besten E-Mail-Sender bleiben — oder so ähnlich. Dieser Beitrag wird Ihnen ein praktisches Verständnis von E-Mail-Headern, deren Bedeutung, wie man auf sie zugreift und sie liest, geben.

Also, Sie möchten Ihre E-Mail-Aktivitäten verbessern, praktisch werden und im Rennen um den weltweit besten E-Mail-Sender bleiben — oder so ähnlich. Dieser Beitrag wird Ihnen ein praktisches Verständnis von E-Mail-Headern, deren Bedeutung, wie man auf sie zugreift und sie liest, geben.

Also, Sie möchten Ihre E-Mail-Aktivitäten verbessern, praktisch werden und im Rennen um den weltweit besten E-Mail-Sender bleiben — oder so ähnlich. Dieser Beitrag wird Ihnen ein praktisches Verständnis von E-Mail-Headern, deren Bedeutung, wie man auf sie zugreift und sie liest, geben.

Warum sollten Sie weiterlesen?

Email-Header liefern umfassende Informationen, die bei einer Vielzahl von Untersuchungen helfen können. Am wichtigsten ist, dass E-Mail-Header eine Möglichkeit bieten, den Ursprung einer Nachricht zu verifizieren. Andere interessante Dinge, bei denen Header helfen, sind:

  • Authentifizierungsergebnisse (SPF/DKIM). Diese sind entscheidend für eine gute Zustellbarkeit!

  • Jeder Sprung, den die Nachricht auf dem Weg möglicherweise gemacht hat

  • Zeitstempel von den Zeitpunkten, als die Nachricht bestimmte Wegpunkte erreichte

Jeder, der in den folgenden Bereichen arbeitet, sollte die Grundlagen über E-Mail-Header kennen:

  • Entwickler

  • Marketer

  • Sicherheits-/Missbrauchsteams

  • Kommilitonen (ich dachte, du siehst bekannt aus!)

Email-Header liefern umfassende Informationen, die bei einer Vielzahl von Untersuchungen helfen können. Am wichtigsten ist, dass E-Mail-Header eine Möglichkeit bieten, den Ursprung einer Nachricht zu verifizieren. Andere interessante Dinge, bei denen Header helfen, sind:

  • Authentifizierungsergebnisse (SPF/DKIM). Diese sind entscheidend für eine gute Zustellbarkeit!

  • Jeder Sprung, den die Nachricht auf dem Weg möglicherweise gemacht hat

  • Zeitstempel von den Zeitpunkten, als die Nachricht bestimmte Wegpunkte erreichte

Jeder, der in den folgenden Bereichen arbeitet, sollte die Grundlagen über E-Mail-Header kennen:

  • Entwickler

  • Marketer

  • Sicherheits-/Missbrauchsteams

  • Kommilitonen (ich dachte, du siehst bekannt aus!)

Email-Header liefern umfassende Informationen, die bei einer Vielzahl von Untersuchungen helfen können. Am wichtigsten ist, dass E-Mail-Header eine Möglichkeit bieten, den Ursprung einer Nachricht zu verifizieren. Andere interessante Dinge, bei denen Header helfen, sind:

  • Authentifizierungsergebnisse (SPF/DKIM). Diese sind entscheidend für eine gute Zustellbarkeit!

  • Jeder Sprung, den die Nachricht auf dem Weg möglicherweise gemacht hat

  • Zeitstempel von den Zeitpunkten, als die Nachricht bestimmte Wegpunkte erreichte

Jeder, der in den folgenden Bereichen arbeitet, sollte die Grundlagen über E-Mail-Header kennen:

  • Entwickler

  • Marketer

  • Sicherheits-/Missbrauchsteams

  • Kommilitonen (ich dachte, du siehst bekannt aus!)

Schritt 1: Get to the Choppa! (z.B. gehen Sie zu Ihrem persönlichen Inbox)

Je nachdem, welchen E-Mail-Client Sie verwenden, können E-Mail-Header mit einigen Variationen angezeigt werden. Ich bin ein Zahlenmensch, Sie sind ein Zahlenmensch... also wählen wir einfach Gmail. Finden Sie eine Nachricht, die 'Werbung' oder 'Benachrichtigung' in der Natur war, da dies das beste Demonstrationsbeispiel bietet. Ich habe mich für die netten Leute von Pinterest entschieden. Wenn Ihr Unternehmen bereits E-Mails sendet, wären dies ebenfalls gute Beispiele, die Sie verwenden können.


An email in a full inbox

Je nachdem, welchen E-Mail-Client Sie verwenden, können E-Mail-Header mit einigen Variationen angezeigt werden. Ich bin ein Zahlenmensch, Sie sind ein Zahlenmensch... also wählen wir einfach Gmail. Finden Sie eine Nachricht, die 'Werbung' oder 'Benachrichtigung' in der Natur war, da dies das beste Demonstrationsbeispiel bietet. Ich habe mich für die netten Leute von Pinterest entschieden. Wenn Ihr Unternehmen bereits E-Mails sendet, wären dies ebenfalls gute Beispiele, die Sie verwenden können.


An email in a full inbox

Je nachdem, welchen E-Mail-Client Sie verwenden, können E-Mail-Header mit einigen Variationen angezeigt werden. Ich bin ein Zahlenmensch, Sie sind ein Zahlenmensch... also wählen wir einfach Gmail. Finden Sie eine Nachricht, die 'Werbung' oder 'Benachrichtigung' in der Natur war, da dies das beste Demonstrationsbeispiel bietet. Ich habe mich für die netten Leute von Pinterest entschieden. Wenn Ihr Unternehmen bereits E-Mails sendet, wären dies ebenfalls gute Beispiele, die Sie verwenden können.


An email in a full inbox

Schritt 2: Öffnen Sie die E-Mail im Lesebereich

Angrenzend an den 'Reply to button' klicken Sie auf den Abwärtspfeil (1), dann 'show original' (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, Header!. Was Sie hier tatsächlich sehen, ist eine Kombination aus Headern und der Nachricht selbst, in all ihren Teilen (html, Plain Text-Version, an, von, Betreff, yada yada). Für die Zwecke dieser Anleitung werden wir es vermeiden, allzu technisch zu werden, und uns ausschließlich auf den Header-Teil konzentrieren. Am Ende dieses Beitrags habe ich Links zu einigen großartigen zusätzlichen Lektüren eingefügt.

Angrenzend an den 'Reply to button' klicken Sie auf den Abwärtspfeil (1), dann 'show original' (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, Header!. Was Sie hier tatsächlich sehen, ist eine Kombination aus Headern und der Nachricht selbst, in all ihren Teilen (html, Plain Text-Version, an, von, Betreff, yada yada). Für die Zwecke dieser Anleitung werden wir es vermeiden, allzu technisch zu werden, und uns ausschließlich auf den Header-Teil konzentrieren. Am Ende dieses Beitrags habe ich Links zu einigen großartigen zusätzlichen Lektüren eingefügt.

Angrenzend an den 'Reply to button' klicken Sie auf den Abwärtspfeil (1), dann 'show original' (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, Header!. Was Sie hier tatsächlich sehen, ist eine Kombination aus Headern und der Nachricht selbst, in all ihren Teilen (html, Plain Text-Version, an, von, Betreff, yada yada). Für die Zwecke dieser Anleitung werden wir es vermeiden, allzu technisch zu werden, und uns ausschließlich auf den Header-Teil konzentrieren. Am Ende dieses Beitrags habe ich Links zu einigen großartigen zusätzlichen Lektüren eingefügt.

Schritt 3: Who dis? (z.B. den Absender finden)

Schauen wir mal, 'wer' die Nachricht gesendet hat. Das ist nicht so leicht zu beantworten, wie man denkt. Der Grund ist, dass einige der coolsten Unternehmen auf dem Planeten tatsächlich ihren Lebensunterhalt damit verdienen, anderen Unternehmen zu helfen, ihre E-Mail zu versenden (sehen Sie, was ich dort gemacht habe? schnauf schnauf). Im Sinne der Einfachheit werden wir Ihnen ein Einparteien-Beispiel zeigen. Sie sollten jedoch wissen, dass es nicht ungewöhnlich ist, dass eine einzelne Nachricht auf mehrere verantwortliche Parteien verweist. In meinem Beispiel wurde es mit SparkPost übertragen.

Hier sind die drei Headerwerte, die den ‘wer’-Teil tragen.

Headerfeld

Was es Ihnen sagt

Warum es wichtig ist

Von

Der Absendername, der dem Empfänger angezeigt wird

Kann gefälscht werden, daher nicht eigenständig maßgeblich

Mail From (Rückweg)

Domain für die SPF-Validierung verwendet

Bestätigt, welche Domain die Nachricht senden darf

DKIM-Domain

Domain, die die Nachricht kryptografisch signiert hat

Überprüft, dass die Nachricht unterwegs nicht verändert wurde


  1. ‘Von’: Das ist das Entity, das der Empfänger in seinem E-Mail-Client sieht.

  2. ‘Mail From’: Das ist das Entity, das für das Sender Policy Framework (SPF) verwendet wird. Das SPF-Entity verwendet spezielle DNS-Einträge, um sicherzustellen, dass die IP-Adresse, die zur Übertragung der Nachricht verwendet wird, authentifiziert ist. Dieses Headerfeld hat einige andere Namen: Return-Path, Envelope-Sender und Bounce-Domain.

  3. DKIM-Domain: Das ist das Entity, das die Nachricht signiert hat. Das Signieren einer Nachricht ist eine wichtige Praxis, um sicherzustellen, dass die Nachricht unterwegs nicht verändert wurde. DKIM verwendet ebenfalls spezielle DNS-Einträge, um die Authentizität zu gewährleisten.

email headers how to

Schauen wir mal, 'wer' die Nachricht gesendet hat. Das ist nicht so leicht zu beantworten, wie man denkt. Der Grund ist, dass einige der coolsten Unternehmen auf dem Planeten tatsächlich ihren Lebensunterhalt damit verdienen, anderen Unternehmen zu helfen, ihre E-Mail zu versenden (sehen Sie, was ich dort gemacht habe? schnauf schnauf). Im Sinne der Einfachheit werden wir Ihnen ein Einparteien-Beispiel zeigen. Sie sollten jedoch wissen, dass es nicht ungewöhnlich ist, dass eine einzelne Nachricht auf mehrere verantwortliche Parteien verweist. In meinem Beispiel wurde es mit SparkPost übertragen.

Hier sind die drei Headerwerte, die den ‘wer’-Teil tragen.

Headerfeld

Was es Ihnen sagt

Warum es wichtig ist

Von

Der Absendername, der dem Empfänger angezeigt wird

Kann gefälscht werden, daher nicht eigenständig maßgeblich

Mail From (Rückweg)

Domain für die SPF-Validierung verwendet

Bestätigt, welche Domain die Nachricht senden darf

DKIM-Domain

Domain, die die Nachricht kryptografisch signiert hat

Überprüft, dass die Nachricht unterwegs nicht verändert wurde


  1. ‘Von’: Das ist das Entity, das der Empfänger in seinem E-Mail-Client sieht.

  2. ‘Mail From’: Das ist das Entity, das für das Sender Policy Framework (SPF) verwendet wird. Das SPF-Entity verwendet spezielle DNS-Einträge, um sicherzustellen, dass die IP-Adresse, die zur Übertragung der Nachricht verwendet wird, authentifiziert ist. Dieses Headerfeld hat einige andere Namen: Return-Path, Envelope-Sender und Bounce-Domain.

  3. DKIM-Domain: Das ist das Entity, das die Nachricht signiert hat. Das Signieren einer Nachricht ist eine wichtige Praxis, um sicherzustellen, dass die Nachricht unterwegs nicht verändert wurde. DKIM verwendet ebenfalls spezielle DNS-Einträge, um die Authentizität zu gewährleisten.

email headers how to

Schauen wir mal, 'wer' die Nachricht gesendet hat. Das ist nicht so leicht zu beantworten, wie man denkt. Der Grund ist, dass einige der coolsten Unternehmen auf dem Planeten tatsächlich ihren Lebensunterhalt damit verdienen, anderen Unternehmen zu helfen, ihre E-Mail zu versenden (sehen Sie, was ich dort gemacht habe? schnauf schnauf). Im Sinne der Einfachheit werden wir Ihnen ein Einparteien-Beispiel zeigen. Sie sollten jedoch wissen, dass es nicht ungewöhnlich ist, dass eine einzelne Nachricht auf mehrere verantwortliche Parteien verweist. In meinem Beispiel wurde es mit SparkPost übertragen.

Hier sind die drei Headerwerte, die den ‘wer’-Teil tragen.

Headerfeld

Was es Ihnen sagt

Warum es wichtig ist

Von

Der Absendername, der dem Empfänger angezeigt wird

Kann gefälscht werden, daher nicht eigenständig maßgeblich

Mail From (Rückweg)

Domain für die SPF-Validierung verwendet

Bestätigt, welche Domain die Nachricht senden darf

DKIM-Domain

Domain, die die Nachricht kryptografisch signiert hat

Überprüft, dass die Nachricht unterwegs nicht verändert wurde


  1. ‘Von’: Das ist das Entity, das der Empfänger in seinem E-Mail-Client sieht.

  2. ‘Mail From’: Das ist das Entity, das für das Sender Policy Framework (SPF) verwendet wird. Das SPF-Entity verwendet spezielle DNS-Einträge, um sicherzustellen, dass die IP-Adresse, die zur Übertragung der Nachricht verwendet wird, authentifiziert ist. Dieses Headerfeld hat einige andere Namen: Return-Path, Envelope-Sender und Bounce-Domain.

  3. DKIM-Domain: Das ist das Entity, das die Nachricht signiert hat. Das Signieren einer Nachricht ist eine wichtige Praxis, um sicherzustellen, dass die Nachricht unterwegs nicht verändert wurde. DKIM verwendet ebenfalls spezielle DNS-Einträge, um die Authentizität zu gewährleisten.

email headers how to

Schritt 4: I think he’s Five-oh (z.B. Prüfen von Authentication-Ergebnissen)

Jetzt wissen wir, wer es gesendet hat, stellen wir sicher, dass diese Nachricht wirklich von Pinterest gesendet wurde.

  1. SPF: Sie möchten eine Übereinstimmung für ‘spf=pass’ sehen

  2. DKIM: Sie möchten eine Übereinstimmung für ‘dkim=pass’ sehen

  3. DMARC: (separater Blogbeitrag dazu folgt. Vergessen Sie nicht, unseren Blog zu bookmarken und regelmäßig vorbeizuschauen)

Herzlichen Glückwunsch! Jetzt wissen Sie 1000% mehr über E-Mails als Ihr Nachbar von unten.

Jetzt wissen wir, wer es gesendet hat, stellen wir sicher, dass diese Nachricht wirklich von Pinterest gesendet wurde.

  1. SPF: Sie möchten eine Übereinstimmung für ‘spf=pass’ sehen

  2. DKIM: Sie möchten eine Übereinstimmung für ‘dkim=pass’ sehen

  3. DMARC: (separater Blogbeitrag dazu folgt. Vergessen Sie nicht, unseren Blog zu bookmarken und regelmäßig vorbeizuschauen)

Herzlichen Glückwunsch! Jetzt wissen Sie 1000% mehr über E-Mails als Ihr Nachbar von unten.

Jetzt wissen wir, wer es gesendet hat, stellen wir sicher, dass diese Nachricht wirklich von Pinterest gesendet wurde.

  1. SPF: Sie möchten eine Übereinstimmung für ‘spf=pass’ sehen

  2. DKIM: Sie möchten eine Übereinstimmung für ‘dkim=pass’ sehen

  3. DMARC: (separater Blogbeitrag dazu folgt. Vergessen Sie nicht, unseren Blog zu bookmarken und regelmäßig vorbeizuschauen)

Herzlichen Glückwunsch! Jetzt wissen Sie 1000% mehr über E-Mails als Ihr Nachbar von unten.

Andere Neuigkeiten

Mehr lesen aus dieser Kategorie

A person is standing at a desk while typing on a laptop.

Die komplette AI-native Plattform, die mit Ihrem Business skalierbar ist.

A person is standing at a desk while typing on a laptop.

Die komplette AI-native Plattform, die mit Ihrem Business skalierbar ist.