Проверьте письмо: вставьте исходник, получите вердикт
Известные спам-тестеры просят прислать им настоящее письмо, потому что им нужен почтовый сервер, чтобы его принять. У этого сайта нет сервера, который принимал бы почту, — поэтому вы вставляете письмо, а весь анализ браузер делает прямо у вас на глазах.
- Работает в вашем браузере, а не на нашем сервере
- Без регистрации
- Без водяных знаков
Загружаем инструмент…
Как это работает
- Откройте письмо в своей почтовой программе и получите его исходник: «Показать оригинал» (Show original) в Gmail, Ctrl+U в Thunderbird, «Просмотр источника сообщения» (View message source) в Outlook в браузере. Если можете, скачайте файл .eml — копирование через буфер обмена может изменить пробелы и переносы строк, и тогда проверка DKIM, которая сравнивает письмо посимвольно, не пройдёт.
- Вставьте его в поле выше или перетащите файл .eml на область загрузки.
- Нажмите «Analyse» («Анализировать»). Сначала прочитайте блок «Authentication» («Аутентификация») — он показывает, доказывает ли письмо, кто его отправил, а это то, что важнее всего принимающим серверам, — а затем правила по содержимому, у каждого свои баллы.
Почему ничего не отправляется на сервер
Всё, что делает эта страница, выполняет код внутри вкладки вашего браузера — тем же движком, который рисует веб-страницы. Файл читается с диска в память вкладки, преобразуется там и записывается обратно как загружаемый файл. Он никуда не отправляется — ни нам, ни третьей стороне.
Проверьте сами
- Откройте инструменты разработчика в браузере (F12) и перейдите на вкладку «Сеть» (Network).
- Загрузите свой файл и запустите инструмент.
- Единственные запросы, которые вы увидите, — это код самого инструмента, а у нескольких тяжёлых инструментов ещё и их открытый движок из публичного CDN, плюс один небольшой сигнал о просмотре страницы на loreatec.jp (адрес и заголовок страницы, больше ничего). Ни один из них не несёт ваш файл.
Частые вопросы
Почему вставлять исходник, а не отправить тестовое письмо?
Потому что для получения письма нужен почтовый сервер, а у этого сайта его нет — здесь всё работает в вашем браузере. Обмен честный: спам-тестер, который принимает вашу почту, может её прочитать и хранит несколько дней; здесь письмо не покидает ваш компьютер. Теряется при этом адрес отправляющего сервера в том виде, в каком его увидел бы получатель, — поэтому инструмент считывает его из собственных заголовков доставки письма и позволяет вам его поправить.
Как он проверяет DKIM без сервера?
DKIM — цифровая подпись, которая доказывает, что письмо действительно отправлено с домена отправителя и не было изменено по дороге. Для проверки нужны только две вещи, которые уже встроены в браузеры: способ вычислить отпечаток письма и способ проверить подпись по открытому ключу. Инструмент готовит письмо точно так, как требует стандарт (RFC 6376), забирает открытый ключ из DNS по имени и проверяет. Это протестировано на официальных примерах из RFC 8463, и для ключей RSA, и для Ed25519.
DKIM говорит, что тело письма не совпадает, но письмо дошло нормально.
Почти всегда виновато копирование. Копирование письма через браузер может изменить табуляции, пробелы в конце строк и переносы строк, а подпись DKIM охватывает тело письма посимвольно. Скачайте оригинал как файл .eml и перетащите его сюда вместо этого. Если и с .eml проверка не проходит, значит тело письма действительно изменилось после подписания — подвал списка рассылки, баннер, добавленный антивирусом, или сервер пересылки.
Оценка — это то же самое, что известная оценка из десяти баллов?
Нет, и она на это не претендует. Это собственный набор правил, и каждое из них перечислено на странице с баллами, так что видно, откуда взялась цифра. Ни одна оценка не может предсказать, куда попадёт письмо: сильнее всего влияет ваша репутация отправителя у каждого конкретного получателя, а её снаружи не видно никому — включая платные инструменты.
Почему некоторые чёрные списки помечены как «непроверяемые»?
Чёрный список — это публичный список адресов, которые известны рассылкой спама. Некоторые из них отказываются отвечать на запросы, приходящие через публичные DNS-сервисы, а браузер может спрашивать только через них. Spamhaus, URIBL и SURBL в таких случаях отвечают кодом, который означает «не скажу». Показать это как «чисто» было бы самой опасной ошибкой, поэтому инструмент просто называет их и даёт ссылки на их собственные страницы проверки. Пятнадцать списков, которые всё же отвечают, проверяются как обычно.
Можно проверить письмо совсем без сети?
Да — снимите галочку с DNS. Всё, что можно проверить по одному только письму, продолжает работать: заголовки, маршрут доставки, структура, HTML, ссылки, юридические требования и проверка тела письма по DKIM. Как «не проверено» помечается только то, для чего действительно нужен DNS.