PanduanMengatasi masalah spam
Cara membaca header email ketika pesan masuk ke spam
Pesan yang Anda kirim berada di folder spam seseorang, dan header-nya menyimpan satu-satunya bukti tertulis tentang sebabnya. Berikut tempat menemukannya di Gmail, Outlook, dan Yahoo, serta cara membaca beberapa baris yang penting.
Singkatnya
- Baca salinan yang sampai, bukan yang Anda kirim: Show original di Gmail, View message details di Outlook, View raw message di Yahoo.
- Baris Authentication-Results yang ditulis penyedia penerima menunjukkan apakah SPF, DKIM, dan DMARC lolos, dan untuk domain mana.
- Jika ketiganya lolos, autentikasi bukan penyebabnya. Header sudah mempersempitnya menjadi reputasi, keluhan, atau konten.
- Gmail menjelaskan keputusannya di banner pada pesan di Spam, Microsoft di header X-Forefront-Antispam-Report, Yahoo tidak sama sekali.
- Di Microsoft, baca CAT dan SFV. Per Agustus 2026, angka SCL tidak lagi menentukan putusan di kotak masuk cloud.
Untuk mengetahui mengapa sebuah email masuk ke spam, buka pesan mentahnya di kotak masuk yang menerimanya dan baca baris Authentication-Results di dekat bagian atas. Baris itu mencatat apakah SPF, DKIM, dan DMARC lolos, yaitu tiga pemeriksaan yang membuktikan bahwa pesan benar-benar berasal dari domain Anda. Kegagalan di sana adalah penyebabnya; jika ketiganya lolos, autentikasi tersingkir dan alasannya terletak pada reputasi, keluhan, atau pesan itu sendiri. Dari tiga penyedia besar, hanya Microsoft yang menuliskan putusan spamnya ke dalam header: Gmail menampilkan alasan di banner di atas pesan, dan Yahoo tidak menampilkan apa pun.
Buka salinan yang sampai, bukan yang Anda kirim
Header adalah baris-baris yang dikumpulkan sebuah pesan dalam perjalanannya: siapa menyerahkannya kepada siapa, dan apa yang diperiksa tiap server. Salinan di folder Terkirim Anda tidak memuat satu pun baris dari server penerima, jadi Anda memerlukan pesan itu dalam bentuk saat tiba. Kirim email yang sama ke kotak uji milik Anda sendiri di Gmail, Outlook.com, dan Yahoo, dengan akun baru yang belum pernah bertukar email dengan Anda. Atau minta penerima menyalinkan teks mentahnya untuk Anda. Penerusan biasa tidak membantu, karena menghasilkan pesan baru dengan header baru.
Tempat menemukan pesan mentah, per Oktober 2026:
- Gmail: buka pesannya, klik More (lainnya) di samping Reply, lalu Show original (tampilkan versi asli). Jendela baru menampilkan teks lengkapnya, dan Copy to clipboard menyalinnya (Bantuan Gmail).
- Outlook di web, Outlook.com, dan Outlook baru: pilih More actions (tindakan lainnya) di bagian atas pesan, lalu View dan View message details (lihat detail pesan). Di Outlook klasik untuk Windows, buka pesan di jendelanya sendiri dan pilih File, lalu Properties; header-nya ada di kotak Internet headers (Microsoft Support).
- Yahoo Mail: buka pesannya, klik ikon More options (opsi lainnya), lalu View raw message (lihat pesan mentah) (Bantuan Yahoo).
Dua alat analisis yang dijalankan para penyedia itu sendiri mengubah teks mentah menjadi tabel: Messageheader dari Google dan Message Header Analyzer dari Microsoft.
Sebuah pesan untuk dibaca bersama
Berikut baris-baris yang penting dari sebuah email yang dikirim oleh anna@northquay.example dan diterima di sebuah alamat Gmail. Sisa header yang sebenarnya adalah rincian perutean. Nama dan angkanya rekaan, dengan akhiran .example dan rentang alamat yang dicadangkan untuk dokumentasi.
Return-Path: <anna@northquay.example>
Received: from mail.northquay.example (mail.northquay.example. [203.0.113.25])
by mx.google.com with ESMTPS id …
for <…>; Mon, 05 Oct 2026 06:14:09 -0700 (PDT)
Authentication-Results: mx.google.com;
dkim=pass header.i=@northquay.example header.s=mail2026 header.b=Xk3pQ9aB;
spf=pass (google.com: domain of anna@northquay.example designates 203.0.113.25 as permitted sender) smtp.mailfrom=anna@northquay.example;
dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=northquay.example
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=northquay.example; s=mail2026; …
From: Anna Keller <anna@northquay.example>
Subject: Quote for the autumn order
Authentication-Results: siapa yang memeriksa, dan apa yang lolos
Di baris inilah server penerima mencatat pemeriksaannya. Formatnya ditetapkan dalam RFC 8601, dan baik Google maupun Microsoft mengarahkan pengirim ke baris itu. Bacalah dalam tiga langkah.
- Periksa siapa yang menulisnya. Kata pertama setelah nama header adalah server yang melakukan pemeriksaan, di sini
mx.google.com. Sebuah pesan bisa memuat beberapa baris seperti ini, dan RFC 8601 memperingatkan bahwa pengirim bisa memalsukannya. Percayai hanya baris yang ditulis penyedia penerima sendiri. Itu baris yang paling atas. - Baca ketiga hasilnya. Masing-masing berbentuk metode=hasil, diikuti domain yang menjadi sasaran hasil itu.
- Bandingkan domainnya. Domain setelah
header.fromadalah yang dilihat pembaca Anda. Domain itu harus milik Anda, dan domain SPF atau domain DKIM harus termasuk di dalamnya.
| Bagian baris | Yang diperiksa |
|---|---|
spf=pass … smtp.mailfrom= | Server pengirim boleh mengirim atas nama pengirim amplop, yaitu alamat tujuan email terpental (bounce). Alamat yang sama muncul sebagai Return-Path. |
dkim=pass … header.i= atau header.d= | Pesan memuat tanda tangan yang valid dari domain ini, yaitu yang disebut sebagai d= di baris DKIM-Signature. |
dmarc=pass … header.from= | Domain di alamat From yang terlihat cocok dengan domain SPF atau domain DKIM. |
Dalam contoh ini ketiganya menyebut northquay.example, dan itu kasus yang bersih. Jika bagian dkim= menunjukkan domain layanan pengiriman Anda, atau smtp.mailfrom= menunjukkan domain bounce yang tidak Anda kenali, sebuah pesan bisa lolos SPF dan DKIM dan tetap gagal DMARC.
Hasil apa pun selain pass patut diperiksa. fail dan softfail berarti pemeriksaan berjalan dan pesan tidak memenuhinya. none berarti tidak ada catatan atau tanda tangan untuk diperiksa. temperror adalah masalah DNS sementara, jadi uji lagi sebelum mengubah apa pun; permerror berarti ada catatan yang rusak. Teks dalam tanda kurung adalah komentar untuk pembaca manusia dan bukan bagian dari hasil.

Putusan: apa yang dicatat tiap penyedia, dan apa yang disimpannya sendiri
Autentikasi memberi tahu Anda siapa yang mengirim pesan. Apakah filter menyukainya adalah keputusan tersendiri, dan ketiga penyedia besar berbeda dalam seberapa banyak yang mereka perlihatkan.
Gmail menampilkan banner, bukan header
Google tidak mendokumentasikan header yang memuat keputusan spam Gmail. Yang disediakannya adalah pemberitahuan pada setiap pesan di folder Spam, tempat Anda bisa, dalam kata-kata Bantuan Gmail, “menemukan peringatan di bagian atas setiap email yang menjelaskan mengapa Gmail mengirimnya ke Spam”. Untuk Gmail, satu kalimat itulah hal paling berguna yang bisa diberikan penerima atau kotak uji kepada Anda.
| Peringatan di Bantuan Gmail | Yang disampaikannya kepada pengirim |
|---|---|
| Messages from an unconfirmed sender (pesan dari pengirim yang belum terkonfirmasi) | Gmail tidak bisa memastikan siapa yang mengirim pesan. Autentikasi gagal atau tidak ada. |
| You tried to unsubscribe from this sender (Anda mencoba berhenti berlangganan dari pengirim ini) | Penerima berhenti berlangganan dan email terus datang. Gmail lalu mengirimnya “langsung ke Spam”. |
| Emails you sent to Spam (email yang Anda kirim ke Spam) | Penerima ini pernah melaporkan pesan Anda sebelumnya. |
| Administrator-set policies (kebijakan yang ditetapkan administrator) | Aturan yang ditetapkan administrator organisasi penerima. Hanya mereka yang bisa mengubahnya. |
| Spoofed email addresses, phishing scams (alamat email palsu, penipuan phishing) | Alamatnya mirip pengirim yang dikenal, atau pesannya terlihat seperti upaya mengumpulkan data pribadi. Periksa nama tampilan dan tautan Anda. |
Rumusan di layar lebih spesifik. Al Iverson dari Spam Resource mengumpulkan banner-banner itu pada Oktober 2025. Dua di antaranya berbunyi “This message is similar to messages that were identified as spam in the past” (pesan ini mirip dengan pesan yang dulu dikenali sebagai spam) dan “This message was marked as spam because previous messages from example.com were marked as spam” (pesan ini ditandai sebagai spam karena pesan sebelumnya dari example.com ditandai sebagai spam). Tidak satu pun menyebut satu kesalahan tertentu. Keduanya menunjuk ke reputasi dan konten, yang tidak diperlihatkan header mana pun.
Microsoft menuliskan putusannya ke dalam header
Microsoft 365 mencap setiap pesan masuk dengan baris X-Forefront-Antispam-Report. Email yang sama, bila diterima di kotak masuk Microsoft 365 dan dimasukkan ke email sampah, bisa memuat ini:
Authentication-Results: spf=pass (sender IP is 203.0.113.25)
smtp.mailfrom=northquay.example; dkim=pass (signature was verified)
header.d=northquay.example; dmarc=pass action=none
header.from=northquay.example; compauth=pass reason=100
X-Forefront-Antispam-Report: CIP:203.0.113.25;CTRY:CH;LANG:en;SCL:5;SRV:;
IPV:NLI;SFV:SPM;H:mail.northquay.example;PTR:mail.northquay.example;
CAT:SPM;SFTY:;DIR:INB;
X-Microsoft-Antispam: BCL:0;
| Kolom | Arti, menurut Microsoft |
|---|---|
SFV:SPM | Pemfilteran spam menandai pesan sebagai spam. SFV:NSPM berarti tidak. |
SFV:BLK | Tidak ada pemfilteran: Anda berada di daftar Blocked Senders (pengirim yang diblokir) milik penerima ini sendiri. |
SFV:SKB | Ditandai sebagai spam karena alamat atau domain Anda ada di daftar blokir dalam kebijakan antispam organisasi itu. |
SFV:SKS | Ditandai sebagai spam sebelum pemfilteran, oleh aturan alur email yang ditulis administrator organisasi itu atau oleh server Exchange miliknya sendiri. |
CAT: | Jenis perlindungan yang diterapkan: SPM spam, HSPM spam dengan keyakinan tinggi, BULK email massal, PHSH phishing, SPOOF pemalsuan pengirim. |
SRV:BULK, BCL | Dikenali sebagai email massal. Bulk complaint level (tingkat keluhan email massal) berkisar dari 0 sampai 9; nilai yang lebih tinggi berarti pengirim yang mengundang lebih banyak keluhan. Ambang batas bawaan untuk folder Junk (email sampah) adalah 7. |
IPV:NLI, CIP | Alamat IP yang terhubung, dan catatan bahwa alamat itu tidak ditemukan di daftar reputasi IP mana pun. |
compauth | Hasil autentikasi gabungan dari Microsoft. reason=100 berarti SPF atau DKIM lolos dan domainnya selaras. |
Dalam contoh ini, autentikasi lolos, IP tidak ada di daftar mana pun, tidak ada tanda email massal, dan hasilnya tetap SFV:SPM dengan CAT:SPM. Tidak ada yang memblokir pengirim secara manual. Panduan pemecahan masalah Microsoft mengaitkan kombinasi itu dengan analisis filter spam itu sendiri atas pesan tersebut.
Kolom-kolom ini didokumentasikan untuk Microsoft 365, yaitu kotak masuk kantor dan sekolah. Untuk Outlook.com dan Hotmail, situs postmaster Microsoft hanya menyebut bahwa filter menyimpan spam confidence level di dalam pesan, jadi anggaplah apa yang Anda temukan di sana sebagai petunjuk.
Yahoo tidak memperlihatkan apa pun selain autentikasi
Dokumentasi pengirim Yahoo tidak menyebut header yang memuat putusannya. Cari baris Authentication-Results yang ditambahkan oleh server yahoo.com dan baca seperti di atas. Untuk selebihnya, Yahoo Sender Hub setidaknya terbuka soal cara mereka memutuskan: “Kami biasanya tidak mengalihkan email ke folder Spam hanya karena reputasi yang buruk.” Yahoo menyebut reputasi yang digabung dengan keluhan, URL yang disamarkan, IP pengirim tanpa nama host yang layak di reverse DNS-nya, atau pesan yang melanggar standar.
Server email lain: X-Spam-Status
Jika email penerima berjalan di penyedia hosting web atau di server perusahaan, Anda mungkin menemukan baris X-Spam-Status. Baris itu berasal dari SpamAssassin, sebuah filter sumber terbuka, dan mencantumkan skor, ambang batas (5,0 kecuali diubah administrator), serta nama aturan yang terpicu. Google, Microsoft, dan Yahoo tidak mendokumentasikan hal semacam itu untuk kotak masuk mereka, jadi jangan mencarinya di sana.

Baris Received: baca buku log kapal dari bawah ke atas
Setiap server yang menangani sebuah pesan menambahkan baris Received di atas baris yang sudah ada, jadi entri tertua berada paling bawah. Anda memerlukannya untuk satu hal: melihat alamat IP mana yang mengantarkan email Anda ke penyedia penerima. Dalam contoh ini alamatnya 203.0.113.25, di baris Received paling atas dan sekali lagi di komentar SPF. Microsoft mengulanginya sebagai CIP.
Alamat itulah yang dirujuk reputasi IP dan daftar blokir. Jika alamat itu milik layanan email Anda, Anda memakainya bersama pelanggan lain, dan Google mencatat bahwa aktivitas pengirim mana pun pada alamat bersama memengaruhi reputasi semuanya.
Dari temuan Anda ke langkah yang perlu diambil
| Yang Anda temukan | Artinya | Langkah berikutnya |
|---|---|---|
spf, dkim, atau dmarc bukan pass untuk domain Anda | Autentikasi | Perbaiki catatan DNS sebelum hal lain. Jika yang belum ada adalah catatan DMARC, lihat No DMARC record found. |
Semuanya lolos. Banner Gmail tentang berhenti berlangganan atau tentang pesan yang dilaporkan penerima; Microsoft SFV:BLK | Penerima yang satu ini | Tidak ada yang perlu diperbaiki. Jangan menulis lagi kepadanya kecuali diminta. |
Semuanya lolos. Gmail “Administrator-set policies”; Microsoft SFV:SKB atau SFV:SKS | Organisasi penerima | Minta kontak Anda agar administratornya mengizinkan alamat Anda. |
Semuanya lolos. Microsoft SRV:BULK atau BCL yang tinggi | Diperlakukan sebagai email massal yang mengundang keluhan | Penerima yang lebih sedikit dan lebih terpilih, serta cara mudah untuk keluar dari daftar. |
Semuanya lolos. Gmail “similar to messages…”; Microsoft SFV:SPM dengan CAT:SPM | Reputasi atau konten | Kerjakan pemeriksaan di SPF, DKIM, dan DMARC lolos, tetapi email tetap masuk spam. |
| Pesan berada di tab Promotions Gmail | Bukan spam | Pesan itu terkirim. Promotions adalah salah satu kategori kotak masuk. |
Yang tidak bisa diberitahukan header
Tidak ada penyedia yang menuliskan reputasi Anda ke dalam header. Gmail menyebut bahwa ia “menggabungkan laporan pengguna dan sinyal lain dengan informasi autentikasi saat mengklasifikasikan pesan”, dan sinyal lain itu tetap berada di pihak Google. Header bekerja dengan cara eliminasi: header memberi tahu Anda apa yang bukan penyebabnya dan, di Microsoft, bagian filter mana yang bertindak.
Untuk selebihnya ada dasbor para penyedia, yang dibuat untuk pengirim bervolume besar. Postmaster Tools dari Google mungkin tidak menampilkan hari-hari ketika Anda mengirim sedikit, “untuk melindungi privasi pengguna Gmail”, dan SNDS dari Microsoft melaporkan alamat IP, yang hanya membantu jika alamat itu milik Anda.
Bagi pengirim kecil, kotak uji, banner, dan header adalah sebagian besar bukti yang ada. WarmupBay menambahkan satu bacaan lagi. Dasbornya menunjukkan di mana email pemanasan yang dikirim kotak masuk Anda mendarat: di folder kotak masuk, di tab Gmail, atau di spam, dikelompokkan menurut Google dan penyedia lain. Dasbor juga menampilkan persentase email yang masuk ke kotak masuk setelah sedikitnya 20 email sampai. Itu memberi tahu Anda bagaimana kotak masuk Anda diperlakukan. Itu bukan uji atas teks kampanye Anda, dan tidak menampilkan header. Kotak masuk Microsoft 365 dan Outlook.com belum bisa dihubungkan.
Pertanyaan yang sering diajukan
Amankah menempel header email ke alat analisis online?
Header memuat alamat email, nama server, alamat IP, dan ID pesan, dan tampilan mentah biasanya juga menyertakan teks pesannya. Salin hanya blok header, sampai baris kosong pertama. Alat analisis yang dijalankan Google dan Microsoft adalah pilihan yang wajar, karena kedua perusahaan itu toh sudah menangani emailnya. Hapus alamat penerima sebelum Anda memasang header di forum publik.
Bagaimana cara mendapatkan header dari penerima yang tidak paham teknis?
Minta mereka membuka pesan Anda, memilih Show original di Gmail, View message details di Outlook, atau View raw message di Yahoo, menyalin semuanya, lalu mengirimkannya kepada Anda dalam email baru. Jika pesan itu ada di folder Spam Gmail, minta mereka juga menyalin kalimat di banner bagian atas. Kalimat itu sering lebih berharga daripada header-nya.
Mengapa email yang sama lolos DKIM di satu penyedia dan gagal di penyedia lain?
Biasanya karena pesan itu berubah atau tertunda dalam perjalanan ke salah satunya. Penerusan otomatis dan milis bisa mengubah pesan sehingga tanda tangannya tidak lagi terverifikasi, dan kesalahan DNS sementara muncul sebagai temperror hanya di satu penyedia. Bandingkan baris Authentication-Results pada kedua salinan. Gmail juga menganggap tanda tangan yang dibuat dengan kunci lebih pendek dari 1024 bit sebagai tidak ditandatangani.
Apa arti tanda tanya di samping nama saya di Gmail?
Gmail menampilkan tanda tanya di samping nama pengirim bila sebuah pesan tidak terautentikasi: Gmail tidak bisa memastikan bahwa pesan itu berasal dari orang yang tampak mengirimnya. Di header, Anda akan menemukan spf atau dkim tanpa pass. Bantuan Gmail menambahkan bahwa pesan seperti itu belum tentu spam, tetapi bagi pengirim itu tanda jelas untuk memperbaiki autentikasi lebih dulu.
Apa arti “via” di samping alamat saya di Outlook?
Microsoft 365 bisa menambahkan “via” dan domain kedua bila domain di alamat From Anda berbeda dari domain di tanda tangan DKIM atau di pengirim amplop. Artinya, layanan lain mengirim pesan itu untuk Anda dan mencantumkan namanya sendiri. Tanda itu hilang bila tanda tangan DKIM atau pengirim amplop memakai domain Anda atau subdomainnya.
Bisakah saya tahu dari header apakah email saya masuk ke Promotions?
Google tidak mendokumentasikan header yang menunjukkan kategori kotak masuk. Promotions adalah salah satu tab di kotak masuk Gmail, yang dijelaskan Google sebagai tempat untuk diskon, penawaran, dan email promosi lain, jadi pesan di sana sudah terkirim. Penerima bisa menyeretnya ke Primary, dan Gmail menyebut hal itu membantunya memilah email berikutnya. Sejak Juli 2026, Microsoft 365 juga menandai email massal sebagai Promotions dan bisa memindahkannya ke folder Promotions jika administrator organisasi mengaktifkannya.
Sumber
- Trace an email with its full header – Gmail Help
- Check if your Gmail message is authenticated – Gmail Help
- Report spam in Gmail (warnings shown on messages in Spam) – Gmail Help
- Organize your emails into categories – Gmail Help
- Email sender guidelines – Google Workspace Admin Help
- Postmaster Tools dashboards – Gmail Help
- Messageheader – Google Admin Toolbox
- View internet message headers in Outlook – Microsoft Support
- Anti-spam message headers – Microsoft Learn (updated July 2026)
- Spam confidence level (SCL) – Microsoft Learn (updated August 2026)
- Bulk email detection and the Promotions folder – Microsoft Learn (updated August 2026)
- Troubleshoot common anti-spam policy issues – Microsoft Learn
- Anti-phishing policies: unauthenticated sender indicators and the via tag – Microsoft Learn
- Message Header Analyzer – Microsoft
- Fighting Junk Email – Outlook.com Postmaster
- Services for Senders and ISPs (SNDS, JMRP) – Outlook.com Postmaster
- Find delivery delays and identify sender in New Yahoo Mail – Yahoo Help
- FAQs – Yahoo Sender Hub
- RFC 8601: Message Header Field for Indicating Message Authentication Status
- RFC 5321: Simple Mail Transfer Protocol, section 4.4 (trace information)
- Mail::SpamAssassin::Conf – Apache SpamAssassin documentation
- Gmail: Nine reasons your mail went to spam – Al Iverson, Spam Resource (13 October 2025)