Uji email Anda: tempel kode sumbernya, dapatkan hasilnya
Alat tes spam yang terkenal meminta Anda mengirim email sungguhan, karena mereka butuh server email untuk menerimanya. Situs ini tidak punya server untuk menerima apa pun — jadi sebagai gantinya Anda menempel pesannya, dan peramban yang mengerjakan seluruh analisisnya di depan mata Anda.
- Berjalan di peramban Anda, bukan di server kami
- Tanpa pendaftaran
- Tanpa watermark
Memuat alat…
Cara kerjanya
- Buka pesannya di program email Anda lalu ambil kode sumbernya: “Tampilkan asli” di Gmail, Ctrl+U di Thunderbird, “Lihat sumber pesan” di Outlook versi web. Unduh file .eml-nya kalau bisa — menyalin dan menempel bisa mengubah spasi dan pergantian baris, dan pemeriksaan DKIM (yang membandingkan pesannya karakter demi karakter) jadi gagal.
- Tempel di atas, atau lepaskan file .eml-nya ke kotaknya.
- Tekan “Analyse” (analisis). Baca dulu blok “Authentication” (autentikasi) — blok ini menunjukkan apakah email tersebut membuktikan siapa pengirimnya, hal yang paling diperhatikan server penerima — lalu baca aturan kontennya, masing-masing dengan poinnya sendiri.
Kenapa tidak ada yang diunggah
Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.
Buktikan sendiri
- Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
- Muat file Anda dan jalankan alatnya.
- Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.
Pertanyaan yang sering diajukan
Kenapa menempel kode sumber, bukan mengirim pesan uji?
Karena menerima sebuah pesan membutuhkan server email, dan situs ini tidak punya satu pun — semuanya di sini berjalan di peramban Anda. Pertukarannya sepadan: alat tes spam yang menerima email Anda bisa membacanya dan menyimpannya selama berhari-hari; di sini email Anda tidak pernah meninggalkan komputer Anda. Yang hilang adalah alamat server pengirim seperti yang akan dilihat oleh penerima sungguhan, jadi alat ini membacanya dari header pengiriman pesan itu sendiri, dan membiarkan Anda mengoreksinya.
Bagaimana caranya alat ini memverifikasi DKIM tanpa sebuah server?
DKIM adalah tanda tangan digital yang membuktikan email itu memang berasal dari domain pengirimnya dan tidak diubah di perjalanan. Memeriksanya hanya butuh dua hal yang sudah tersedia di peramban: cara menghitung sidik jari (fingerprint) pesannya, dan cara memeriksa sebuah tanda tangan terhadap kunci publiknya. Alat ini menyiapkan pesannya persis seperti yang disyaratkan standarnya (RFC 6376), mengambil kunci publiknya dari DNS berdasarkan nama, lalu memeriksanya. Ini sudah diuji terhadap contoh resmi di RFC 8463, untuk kunci RSA maupun Ed25519.
DKIM bilang isi pesannya tidak cocok, padahal emailnya sampai dengan baik.
Hampir selalu penyebabnya adalah proses tempelnya. Menyalin sebuah pesan lewat peramban bisa mengubah tab, spasi di akhir baris, dan pergantian baris, sementara tanda tangan DKIM mencakup isi pesan karakter demi karakter. Unduh saja aslinya sebagai file .eml lalu lepaskan itu di sini. Kalau masih gagal dengan file .eml-nya, berarti memang ada yang mengubah isi pesannya setelah ditandatangani — footer dari sebuah mailing list, banner yang ditambahkan antivirus, atau sebuah server penerus (forwarding).
Apakah skornya sama dengan skor dari alat tes spam terkenal lainnya?
Tidak, dan alat ini tidak berpura-pura begitu. Ini adalah aturan buatan kami sendiri, dan setiap aturan didaftar di halamannya lengkap dengan poinnya, jadi Anda bisa melihat persis dari mana angka itu berasal. Tidak ada skor yang bisa memprediksi di mana sebuah email akan mendarat: faktor terbesarnya adalah reputasi Anda sebagai pengirim di mata tiap penerima, dan itu tidak terlihat dari luar — oleh siapa pun, termasuk alat berbayar sekalipun.
Kenapa sebagian blocklist ditampilkan sebagai “tidak bisa diperiksa”?
Blocklist adalah daftar publik berisi alamat yang diketahui mengirim spam. Sebagian di antaranya menolak pertanyaan yang datang lewat layanan DNS publik, padahal peramban hanya bisa bertanya lewat layanan DNS publik. Spamhaus, URIBL, dan SURBL menjawab dengan kode yang artinya “saya tidak akan memberi tahu Anda”. Melaporkan itu sebagai “bersih” adalah jenis kesalahan yang paling berbahaya, jadi alat ini menyebutkan namanya saja dan memberi tautan ke halaman pencarian mereka sendiri. Lima belas daftar lain yang memang menjawab diperiksa seperti biasa.
Bisakah saya memeriksa sebuah pesan tanpa koneksi jaringan sama sekali?
Bisa — hapus centang kotak DNS-nya. Semua yang bisa diperiksa hanya dari pesannya sendiri tetap berjalan: header, jalur pengiriman, struktur, HTML, tautan, persyaratan hukum, dan pemeriksaan isi pesan DKIM. Hanya bagian yang benar-benar membutuhkan DNS yang ditandai “tidak diperiksa”.