Analysé dans votre navigateur. Vos en-têtes ne sont jamais téléchargés.
Comment obtenir vos en-têtes de courrier électronique
Chaque client de messagerie les cache dans un endroit différent. Choisissez le vôtre :
- 1Ouvrez l'e-mail que vous souhaitez vérifier.
- 2Cliquez sur le menu à trois points en haut à droite du message.
- 3Choisissez "Afficher l'original".
- 4Cliquez sur "Copier dans le presse-papiers", puis collez-le ci-dessus.
Qu'est-ce qu'un analyseur d'en-tête d'e-mail ?
Chaque e-mail contient un ensemble caché d'en-têtes enregistrant son origine, chaque serveur par lequel il est passé et ce que chacun de ces serveurs a conclu à son sujet. Un analyseur d’en-tête de courrier électronique lit ce bloc et le transforme en quelque chose sur lequel vous pouvez réellement agir.
Votre client de messagerie peut déjà vous montrer le texte brut. La difficulté est qu’il s’étend sur des centaines de lignes d’horodatages, de noms d’hôtes et de fragments cryptographiques. Cet outil lit cela pour vous : il vous indique si SPF, DKIM et DMARC ont réussi, si le domaine authentifié correspond à l'expéditeur que vos destinataires voient, combien de temps a pris chaque saut et exactement ce qu'il faut corriger.
Pourquoi lire les en-têtes des e-mails ?
1Découvrez pourquoi le courrier atterrit dans les spams
Les en-têtes enregistrent le propre verdict du serveur de réception. Lorsque SPF réussit mais que DMARC échoue, les en-têtes vous montrent précisément quel domaine a rompu l'alignement.
2Vérifier un e-mail suspect
Un nom d’affichage convaincant ne prouve rien. Les en-têtes indiquent le véritable serveur d'envoi, où iraient les réponses et si la signature appartient réellement au domaine dans l'adresse De.
3Diagnostiquer une livraison lente
Le chemin de livraison indique la durée pendant laquelle chaque serveur a conservé le message, afin que vous puissiez distinguer un problème d'envoi d'un problème de réception.
4Confirmer un changement de configuration
Après la mise à jour de SPF, DKIM ou d'un domaine de rebond personnalisé, un message envoyé vous indique si le changement fonctionne en production.
Comment analyser un en-tête d'e-mail
Ouvrez le message dans votre client de messagerie et recherchez les en-têtes bruts : dans Gmail, il s'agit du menu à trois points, puis de "Afficher l'original".
Copiez l'intégralité du bloc d'en-tête et collez-le dans la case ci-dessus.
Lisez d'abord le verdict et le résumé : ils vous indiquent en quelques phrases si l'e-mail est authentifié et ce qui ressort.
Parcourez les sections d'authentification et d'alignement pour voir quel domaine a réussi et s'il correspond à l'expéditeur visible.
Utilisez le parcours de livraison et les correctifs à la fin pour résoudre tout ce qui nécessite votre attention.
Ce que les en-têtes révèlent le plus souvent
SPF réussit mais DMARC échoue
La plateforme d'envoi a authentifié son propre domaine de rebond plutôt que le vôtre. Définissez un chemin de retour personnalisé ou signez avec DKIM en utilisant votre propre domaine.
La signature DKIM ne sera pas vérifiée
Presque toujours une clé pivotée qui n'a jamais été republiée, ou un sélecteur qui ne correspond pas à celui du DNS.
Répondre à sur un domaine non lié
Courant dans les configurations de service d’assistance légitimes et tout aussi courant dans le phishing. Les en-têtes vous permettent de savoir lequel vous regardez.
Un saut qui a pris quelques minutes
Généralement une liste grise ou une nouvelle tentative de file d'attente. Répété dans de nombreux messages, il indique une limitation par le fournisseur de réception.
Foire aux questions
Oui, entièrement gratuit, sans inscription, sans limite quotidienne et sans compte. L'analyse s'exécute dans votre navigateur, nous n'avons donc rien à mesurer.
Non. L'intégralité de l'analyse s'exécute localement dans votre navigateur à l'aide de JavaScript : vos en-têtes ne sont jamais envoyés à nos serveurs, jamais enregistrés et jamais stockés. Cela est important car les en-têtes contiennent de véritables adresses de destinataires, des noms de serveurs internes et des adresses IP.
Dans Gmail, ouvrez le message, cliquez sur le menu à trois points et choisissez « Afficher l'original », puis « Copier dans le presse-papiers ». Dans Outlook, ouvrez Fichier → Propriétés et copiez la zone « En-têtes Internet ». Dans Apple Mail, utilisez Affichage → Message → Tous les en-têtes. Les onglets au-dessus de l'analyseur couvrent tous les clients majeurs.
Parce que DMARC nécessite également un alignement. Il vérifie si le domaine qui a transmis SPF ou DKIM est le même domaine indiqué dans l'adresse De. Les plates-formes d'envoi authentifient souvent leur propre domaine de rebond ou de signature, qui réussit les deux contrôles mais ne s'aligne sur aucun d'entre eux, de sorte que DMARC échoue. Notre section d'alignement montre exactement quel domaine l'a cassé.
Ils vous donnent des preuves solides, pas des preuves. Un échec d'authentification, une réponse sur un domaine non lié ou un domaine de signature qui ne correspond pas à l'expéditeur sont tous des signes d'avertissement. Mais les en-têtes ne peuvent à eux seuls confirmer l’intention, c’est pourquoi cet outil signale les signaux de risque et les explique plutôt que de déclarer un e-mail malveillant.
Généralement rien de sinistre. Les listes grises, les tentatives de file d'attente et l'envoi par lots entraînent tous des attentes de plusieurs minutes pour des courriers entièrement légitimes. Cela vaut la peine d'enquêter lorsque le même saut est lent sur de nombreux messages, ce qui peut indiquer que le fournisseur de réception limite le débit de votre adresse IP d'envoi.