Come leggere le intestazioni delle email

Dan Levinson

23 ott 2017

Email

1 min read

Come leggere le intestazioni delle email

Punti Chiave

    • Le intestazioni delle email rivelano l'origine e il percorso vero di un messaggio, essenziale per la consegna e la risoluzione dei problemi di sicurezza.

    • Le intestazioni contengono segnali di autenticazione come SPF e DKIM, che confermano se un messaggio è stato inviato legittimamente.

    • L'accesso alle intestazioni complete varia a seconda del client di posta elettronica, ma Gmail offre una visualizzazione facile "Mostra originale".

    • Comprendere i domini “From”, “Mail From” e DKIM aiuta a identificare chi ha realmente inviato il messaggio.

    • I risultati di validazione di SPF, DKIM e (eventualmente) DMARC confermano se un messaggio ha superato i controlli di autenticazione.

Punti salienti del Q&A

  • Perché è importante l'intestazione delle email?

    Contengono metadati ricchi che mostrano da dove proviene un messaggio, quali server lo hanno gestito, se ha superato l'autenticazione e se è accaduto qualcosa di sospetto durante il transito.

  • Chi trae beneficio dall'imparare a leggere le intestazioni?

    Sviluppatori, marketer, team di sicurezza, ingegneri contro l'abuso e chiunque sia responsabile della consegna, del debug o della convalida dell'autenticità del messaggio.

  • Come visualizzi le intestazioni delle email in Gmail?

    Apri l'email → fai clic sulla freccia verso il basso accanto a “Rispondi” → scegli “Mostra originale”. Questo espone le intestazioni raw e il payload del messaggio.

  • Cosa rappresenta l'intestazione 'Da'?

    Il nome del marchio o del mittente che appare al destinatario nella sua casella di posta — l'identità amichevole per l'uomo.

  • A cosa serve il campo “Mail From” / Return-Path?

    Identifica il dominio responsabile della verifica SPF e gestisce la gestione dei rimbalzi. Spesso differisce dall'indirizzo "Da" visibile.

  • Qual è il dominio DKIM?

    È il dominio che firma criptograficamente il messaggio. DKIM garantisce che il messaggio non sia stato alterato durante il transito e conferma la legittimità del mittente.

  • Come controlli i risultati di SPF e DKIM?

    Cerca i risultati dell'autenticazione negli header:

    • spf=pass indica che l'IP di invio è stato autorizzato.

    • dkim=pass indica che il messaggio è stato firmato e convalidato con successo.

  • Che ne dici di DMARC?

    L'allineamento DMARC è anche riflesso nei risultati dell'intestazione, sebbene discussioni più dettagliate vengano tipicamente coperte separatamente. Collega SPF e DKIM sotto un'unica politica per un controllo autentico più forte.

Quindi vuoi decifrare le intestazioni delle email

Quindi stai cercando di migliorare le tue email, metterti all'opera e rimanere in corsa per diventare il miglior mittente di email al mondo — o qualcosa del genere. Questo post ti darà una comprensione pratica delle intestazioni email, della loro importanza, di come accedervi e di come leggerle.

Quindi stai cercando di migliorare le tue email, metterti all'opera e rimanere in corsa per diventare il miglior mittente di email al mondo — o qualcosa del genere. Questo post ti darà una comprensione pratica delle intestazioni email, della loro importanza, di come accedervi e di come leggerle.

Quindi stai cercando di migliorare le tue email, metterti all'opera e rimanere in corsa per diventare il miglior mittente di email al mondo — o qualcosa del genere. Questo post ti darà una comprensione pratica delle intestazioni email, della loro importanza, di come accedervi e di come leggerle.

Perché dovresti continuare a leggere?

Le intestazioni email forniscono informazioni ricche per aiutare in qualsiasi numero di indagini. Soprattutto, le intestazioni email offrono un modo per verificare l'origine di un messaggio. Altre cose interessanti con cui le intestazioni aiutano sono;

  • Risultati di autenticazione (SPF/DKIM). Questi sono critici per una buona consegna!

  • Qualsiasi traversata che il messaggio potrebbe aver fatto lungo il percorso

  • Timestamps da quando il messaggio ha raggiunto determinati punti di riferimento

Chiunque lavori nelle seguenti aree dovrebbe conoscere le basi delle intestazioni email:

  • Sviluppatori

  • Marketer

  • Team di sicurezza/abuso

  • Compagni nerd delle camere (pensavo che mi sembrassi familiare!)

Le intestazioni email forniscono informazioni ricche per aiutare in qualsiasi numero di indagini. Soprattutto, le intestazioni email offrono un modo per verificare l'origine di un messaggio. Altre cose interessanti con cui le intestazioni aiutano sono;

  • Risultati di autenticazione (SPF/DKIM). Questi sono critici per una buona consegna!

  • Qualsiasi traversata che il messaggio potrebbe aver fatto lungo il percorso

  • Timestamps da quando il messaggio ha raggiunto determinati punti di riferimento

Chiunque lavori nelle seguenti aree dovrebbe conoscere le basi delle intestazioni email:

  • Sviluppatori

  • Marketer

  • Team di sicurezza/abuso

  • Compagni nerd delle camere (pensavo che mi sembrassi familiare!)

Le intestazioni email forniscono informazioni ricche per aiutare in qualsiasi numero di indagini. Soprattutto, le intestazioni email offrono un modo per verificare l'origine di un messaggio. Altre cose interessanti con cui le intestazioni aiutano sono;

  • Risultati di autenticazione (SPF/DKIM). Questi sono critici per una buona consegna!

  • Qualsiasi traversata che il messaggio potrebbe aver fatto lungo il percorso

  • Timestamps da quando il messaggio ha raggiunto determinati punti di riferimento

Chiunque lavori nelle seguenti aree dovrebbe conoscere le basi delle intestazioni email:

  • Sviluppatori

  • Marketer

  • Team di sicurezza/abuso

  • Compagni nerd delle camere (pensavo che mi sembrassi familiare!)

Passo 1: Arriva al Choppa! (ad esempio, vai direttamente alla tua casella di posta personale)

In base al client di posta elettronica che utilizzi, le intestazioni della mail possono presentarsi con alcune variazioni, io sono un tipo di numeri, tu sei un tipo di numeri… quindi, sceglieremo solo Gmail. Trova un messaggio che fosse di natura ‘promozionale’ o ‘notificazione’, poiché ciò offrirà il miglior caso d'uso per la dimostrazione. Ho scelto le brave persone di Pinterest. Se la tua azienda invia già mail, questi sarebbero buoni campioni da utilizzare.


An email in a full inbox

In base al client di posta elettronica che utilizzi, le intestazioni della mail possono presentarsi con alcune variazioni, io sono un tipo di numeri, tu sei un tipo di numeri… quindi, sceglieremo solo Gmail. Trova un messaggio che fosse di natura ‘promozionale’ o ‘notificazione’, poiché ciò offrirà il miglior caso d'uso per la dimostrazione. Ho scelto le brave persone di Pinterest. Se la tua azienda invia già mail, questi sarebbero buoni campioni da utilizzare.


An email in a full inbox

In base al client di posta elettronica che utilizzi, le intestazioni della mail possono presentarsi con alcune variazioni, io sono un tipo di numeri, tu sei un tipo di numeri… quindi, sceglieremo solo Gmail. Trova un messaggio che fosse di natura ‘promozionale’ o ‘notificazione’, poiché ciò offrirà il miglior caso d'uso per la dimostrazione. Ho scelto le brave persone di Pinterest. Se la tua azienda invia già mail, questi sarebbero buoni campioni da utilizzare.


An email in a full inbox

Passo 2: Apri l'email nel pannello di lettura

Adiacente al pulsante ‘Rispondi’, premi la freccia verso il basso (1), poi ‘mostra originale’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, intestazioni!. Quello che stai realmente osservando qui è una combinazione di intestazioni e il messaggio stesso, in tutte le sue parti (html, versione in testo semplice, a, da, oggetto, eccetera eccetera). Ai fini di questo come fare, eviteremo di addentrarci in dettagli tecnici e ci concentreremo esclusivamente sulla parte delle intestazioni. In fondo a questo post, ho incluso collegamenti per alcune letture extra straordinarie.

Adiacente al pulsante ‘Rispondi’, premi la freccia verso il basso (1), poi ‘mostra originale’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, intestazioni!. Quello che stai realmente osservando qui è una combinazione di intestazioni e il messaggio stesso, in tutte le sue parti (html, versione in testo semplice, a, da, oggetto, eccetera eccetera). Ai fini di questo come fare, eviteremo di addentrarci in dettagli tecnici e ci concentreremo esclusivamente sulla parte delle intestazioni. In fondo a questo post, ho incluso collegamenti per alcune letture extra straordinarie.

Adiacente al pulsante ‘Rispondi’, premi la freccia verso il basso (1), poi ‘mostra originale’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, intestazioni!. Quello che stai realmente osservando qui è una combinazione di intestazioni e il messaggio stesso, in tutte le sue parti (html, versione in testo semplice, a, da, oggetto, eccetera eccetera). Ai fini di questo come fare, eviteremo di addentrarci in dettagli tecnici e ci concentreremo esclusivamente sulla parte delle intestazioni. In fondo a questo post, ho incluso collegamenti per alcune letture extra straordinarie.

Passo 3: Chi è? (ad esempio, trovare il mittente)

Diamoci da fare per cercare chi ha inviato il messaggio. Non è così facile rispondere, come potresti pensare. Il motivo è che alcune delle aziende più interessanti del pianeta guadagnano effettivamente aiutando altre aziende a inviare le loro email (vedi cosa ho fatto lì? snoff snoff). Nello spirito di mantenere le cose basilari, ti mostreremo un esempio di un solo soggetto. Tuttavia, dovresti sapere che non è raro che un singolo messaggio faccia riferimento a più soggetti responsabili. Nel caso del mio esempio, è stato trasmesso utilizzando SparkPost.

Qui ci sono i tre valori dell'intestazione che portano la parte 'chi'.

Campo di intestazione

Cosa ti dice

Perché è importante

Da

Il nome del mittente mostrato al destinatario

Può essere falsificato, quindi non è autoritario da solo

Mail From (Return-Path)

Dominio utilizzato per la convalida SPF

Conferma quale dominio è autorizzato a inviare il messaggio

Dominio DKIM

Dominio che ha firmato criptograficamente il messaggio

Verifica che il messaggio non sia stato alterato durante il transito


  1. ‘Da’: Questa è l’entità che il destinatario vede nel proprio client di posta.

  2. ‘Mail From’: Questa è l’entità utilizzata per il Sender Policy Framework (SPF). L'entità SPF utilizza voci DNS speciali per garantire che l'indirizzo IP utilizzato per trasmettere il messaggio sia autenticato. Questo campo di intestazione ha alcuni altri nomi; Return-Path, envelope-sender e dominio di rimbalzo.

  3. Dominio DKIM: Questa è l’entità che ha firmato il messaggio. Firmare un messaggio è una pratica importante per garantire che il messaggio non sia stato alterato durante il transito. DKIM utilizza anche voci DNS speciali per garantire l'autenticità.

email headers how to

Diamoci da fare per cercare chi ha inviato il messaggio. Non è così facile rispondere, come potresti pensare. Il motivo è che alcune delle aziende più interessanti del pianeta guadagnano effettivamente aiutando altre aziende a inviare le loro email (vedi cosa ho fatto lì? snoff snoff). Nello spirito di mantenere le cose basilari, ti mostreremo un esempio di un solo soggetto. Tuttavia, dovresti sapere che non è raro che un singolo messaggio faccia riferimento a più soggetti responsabili. Nel caso del mio esempio, è stato trasmesso utilizzando SparkPost.

Qui ci sono i tre valori dell'intestazione che portano la parte 'chi'.

Campo di intestazione

Cosa ti dice

Perché è importante

Da

Il nome del mittente mostrato al destinatario

Può essere falsificato, quindi non è autoritario da solo

Mail From (Return-Path)

Dominio utilizzato per la convalida SPF

Conferma quale dominio è autorizzato a inviare il messaggio

Dominio DKIM

Dominio che ha firmato criptograficamente il messaggio

Verifica che il messaggio non sia stato alterato durante il transito


  1. ‘Da’: Questa è l’entità che il destinatario vede nel proprio client di posta.

  2. ‘Mail From’: Questa è l’entità utilizzata per il Sender Policy Framework (SPF). L'entità SPF utilizza voci DNS speciali per garantire che l'indirizzo IP utilizzato per trasmettere il messaggio sia autenticato. Questo campo di intestazione ha alcuni altri nomi; Return-Path, envelope-sender e dominio di rimbalzo.

  3. Dominio DKIM: Questa è l’entità che ha firmato il messaggio. Firmare un messaggio è una pratica importante per garantire che il messaggio non sia stato alterato durante il transito. DKIM utilizza anche voci DNS speciali per garantire l'autenticità.

email headers how to

Diamoci da fare per cercare chi ha inviato il messaggio. Non è così facile rispondere, come potresti pensare. Il motivo è che alcune delle aziende più interessanti del pianeta guadagnano effettivamente aiutando altre aziende a inviare le loro email (vedi cosa ho fatto lì? snoff snoff). Nello spirito di mantenere le cose basilari, ti mostreremo un esempio di un solo soggetto. Tuttavia, dovresti sapere che non è raro che un singolo messaggio faccia riferimento a più soggetti responsabili. Nel caso del mio esempio, è stato trasmesso utilizzando SparkPost.

Qui ci sono i tre valori dell'intestazione che portano la parte 'chi'.

Campo di intestazione

Cosa ti dice

Perché è importante

Da

Il nome del mittente mostrato al destinatario

Può essere falsificato, quindi non è autoritario da solo

Mail From (Return-Path)

Dominio utilizzato per la convalida SPF

Conferma quale dominio è autorizzato a inviare il messaggio

Dominio DKIM

Dominio che ha firmato criptograficamente il messaggio

Verifica che il messaggio non sia stato alterato durante il transito


  1. ‘Da’: Questa è l’entità che il destinatario vede nel proprio client di posta.

  2. ‘Mail From’: Questa è l’entità utilizzata per il Sender Policy Framework (SPF). L'entità SPF utilizza voci DNS speciali per garantire che l'indirizzo IP utilizzato per trasmettere il messaggio sia autenticato. Questo campo di intestazione ha alcuni altri nomi; Return-Path, envelope-sender e dominio di rimbalzo.

  3. Dominio DKIM: Questa è l’entità che ha firmato il messaggio. Firmare un messaggio è una pratica importante per garantire che il messaggio non sia stato alterato durante il transito. DKIM utilizza anche voci DNS speciali per garantire l'autenticità.

email headers how to

Passaggio 4: Penso che sia Five-oh (ad esempio, Controllo dei risultati di autenticazione)

Ora sappiamo chi l'ha inviato, assicuriamoci che questo messaggio sia stato realmente inviato da Pinterest.

  1. SPF: Vuoi vedere una corrispondenza per la stringa ‘spf=pass’

  2. DKIM: Vuoi vedere una corrispondenza per la stringa ‘dkim=pass’

  3. DMARC: (un post del blog separato su questo. Assicurati di salvare il nostro blog nei segnalibri e di tornare a controllarlo)

Congratulazioni! Ora sai circa 1000% in più sulle email rispetto al tuo vicino di sotto.

Ora sappiamo chi l'ha inviato, assicuriamoci che questo messaggio sia stato realmente inviato da Pinterest.

  1. SPF: Vuoi vedere una corrispondenza per la stringa ‘spf=pass’

  2. DKIM: Vuoi vedere una corrispondenza per la stringa ‘dkim=pass’

  3. DMARC: (un post del blog separato su questo. Assicurati di salvare il nostro blog nei segnalibri e di tornare a controllarlo)

Congratulazioni! Ora sai circa 1000% in più sulle email rispetto al tuo vicino di sotto.

Ora sappiamo chi l'ha inviato, assicuriamoci che questo messaggio sia stato realmente inviato da Pinterest.

  1. SPF: Vuoi vedere una corrispondenza per la stringa ‘spf=pass’

  2. DKIM: Vuoi vedere una corrispondenza per la stringa ‘dkim=pass’

  3. DMARC: (un post del blog separato su questo. Assicurati di salvare il nostro blog nei segnalibri e di tornare a controllarlo)

Congratulazioni! Ora sai circa 1000% in più sulle email rispetto al tuo vicino di sotto.

Altre notizie

Leggi di più da questa categoria

A person is standing at a desk while typing on a laptop.

La piattaforma completa nativa dell'IA che si espande con la tua azienda.

© 2025 Uccello

A person is standing at a desk while typing on a laptop.

La piattaforma completa nativa dell'IA che si espande con la tua azienda.

© 2025 Uccello