Durée limitée : inscrivez-vous pour obtenir votre offre spéciale

Analyseur d'en-tête d'e-mail

Collez les en-têtes bruts de n'importe quel e-mail et obtenez un rapport en anglais simple : s'il a été authentifié, par quels serveurs il a transité, ce qui l'a ralenti et ce qu'il faut réparer. Tout fonctionne dans votre navigateur.

Analysé dans votre navigateur. Vos en-têtes ne sont jamais téléchargés.

Comment obtenir vos en-têtes de courrier électronique

Chaque client de messagerie les cache dans un endroit différent. Choisissez le vôtre :

  1. 1Ouvrez l'e-mail que vous souhaitez vérifier.
  2. 2Cliquez sur le menu à trois points en haut à droite du message.
  3. 3Choisissez "Afficher l'original".
  4. 4Cliquez sur "Copier dans le presse-papiers", puis collez-le ci-dessus.

Qu'est-ce qu'un analyseur d'en-tête d'e-mail ?

Chaque e-mail contient un ensemble caché d'en-têtes enregistrant son origine, chaque serveur par lequel il est passé et ce que chacun de ces serveurs a conclu à son sujet. Un analyseur d’en-tête de courrier électronique lit ce bloc et le transforme en quelque chose sur lequel vous pouvez réellement agir.

Votre client de messagerie peut déjà vous montrer le texte brut. La difficulté est qu’il s’étend sur des centaines de lignes d’horodatages, de noms d’hôtes et de fragments cryptographiques. Cet outil lit cela pour vous : il vous indique si SPF, DKIM et DMARC ont réussi, si le domaine authentifié correspond à l'expéditeur que vos destinataires voient, combien de temps a pris chaque saut et exactement ce qu'il faut corriger.

Pourquoi lire les en-têtes des e-mails ?

1Découvrez pourquoi le courrier atterrit dans les spams

Les en-têtes enregistrent le propre verdict du serveur de réception. Lorsque SPF réussit mais que DMARC échoue, les en-têtes vous montrent précisément quel domaine a rompu l'alignement.

2Vérifier un e-mail suspect

Un nom d’affichage convaincant ne prouve rien. Les en-têtes indiquent le véritable serveur d'envoi, où iraient les réponses et si la signature appartient réellement au domaine dans l'adresse De.

3Diagnostiquer une livraison lente

Le chemin de livraison indique la durée pendant laquelle chaque serveur a conservé le message, afin que vous puissiez distinguer un problème d'envoi d'un problème de réception.

4Confirmer un changement de configuration

Après la mise à jour de SPF, DKIM ou d'un domaine de rebond personnalisé, un message envoyé vous indique si le changement fonctionne en production.

Comment analyser un en-tête d'e-mail

1

Ouvrez le message dans votre client de messagerie et recherchez les en-têtes bruts : dans Gmail, il s'agit du menu à trois points, puis de "Afficher l'original".

2

Copiez l'intégralité du bloc d'en-tête et collez-le dans la case ci-dessus.

3

Lisez d'abord le verdict et le résumé : ils vous indiquent en quelques phrases si l'e-mail est authentifié et ce qui ressort.

4

Parcourez les sections d'authentification et d'alignement pour voir quel domaine a réussi et s'il correspond à l'expéditeur visible.

5

Utilisez le parcours de livraison et les correctifs à la fin pour résoudre tout ce qui nécessite votre attention.

Ce que les en-têtes révèlent le plus souvent

SPF réussit mais DMARC échoue

La plateforme d'envoi a authentifié son propre domaine de rebond plutôt que le vôtre. Définissez un chemin de retour personnalisé ou signez avec DKIM en utilisant votre propre domaine.

La signature DKIM ne sera pas vérifiée

Presque toujours une clé pivotée qui n'a jamais été republiée, ou un sélecteur qui ne correspond pas à celui du DNS.

Répondre à sur un domaine non lié

Courant dans les configurations de service d’assistance légitimes et tout aussi courant dans le phishing. Les en-têtes vous permettent de savoir lequel vous regardez.

Un saut qui a pris quelques minutes

Généralement une liste grise ou une nouvelle tentative de file d'attente. Répété dans de nombreux messages, il indique une limitation par le fournisseur de réception.

FAQ

Foire aux questions

Oui, entièrement gratuit, sans inscription, sans limite quotidienne et sans compte. L'analyse s'exécute dans votre navigateur, nous n'avons donc rien à mesurer.

Non. L'intégralité de l'analyse s'exécute localement dans votre navigateur à l'aide de JavaScript : vos en-têtes ne sont jamais envoyés à nos serveurs, jamais enregistrés et jamais stockés. Cela est important car les en-têtes contiennent de véritables adresses de destinataires, des noms de serveurs internes et des adresses IP.

Dans Gmail, ouvrez le message, cliquez sur le menu à trois points et choisissez « Afficher l'original », puis « Copier dans le presse-papiers ». Dans Outlook, ouvrez Fichier → Propriétés et copiez la zone « En-têtes Internet ». Dans Apple Mail, utilisez Affichage → Message → Tous les en-têtes. Les onglets au-dessus de l'analyseur couvrent tous les clients majeurs.

Parce que DMARC nécessite également un alignement. Il vérifie si le domaine qui a transmis SPF ou DKIM est le même domaine indiqué dans l'adresse De. Les plates-formes d'envoi authentifient souvent leur propre domaine de rebond ou de signature, qui réussit les deux contrôles mais ne s'aligne sur aucun d'entre eux, de sorte que DMARC échoue. Notre section d'alignement montre exactement quel domaine l'a cassé.

Ils vous donnent des preuves solides, pas des preuves. Un échec d'authentification, une réponse sur un domaine non lié ou un domaine de signature qui ne correspond pas à l'expéditeur sont tous des signes d'avertissement. Mais les en-têtes ne peuvent à eux seuls confirmer l’intention, c’est pourquoi cet outil signale les signaux de risque et les explique plutôt que de déclarer un e-mail malveillant.

Généralement rien de sinistre. Les listes grises, les tentatives de file d'attente et l'envoi par lots entraînent tous des attentes de plusieurs minutes pour des courriers entièrement légitimes. Cela vaut la peine d'enquêter lorsque le même saut est lent sur de nombreux messages, ce qui peut indiquer que le fournisseur de réception limite le débit de votre adresse IP d'envoi.