Analyseur d’en-têtes d’e-mail

Collez les en-têtes bruts de n’importe quel e-mail pour reconstituer son trajet, voir combien de temps a pris chaque saut et lire les verdicts SPF, DKIM et DMARC. Tout est analysé localement : rien n’est envoyé nulle part.

Dans la plupart des clients de messagerie : ouvrez le message, choisissez « Afficher l’original » ou « Afficher la source » et copiez tout.

Que sont les en-têtes d’e-mail ?

Chaque e-mail porte un bloc d’en-têtes au-dessus du corps du message. Ils consignent d’où venait le message, chaque serveur traversé, quand chaque transfert a eu lieu et les résultats des contrôles d’authentification. L’essentiel est masqué par défaut, mais c’est le premier endroit où regarder pour enquêter sur un message suspect, un retard de livraison ou un problème de dossier spam.

Cet analyseur lit ces en-têtes et les transforme en une chronologie lisible : le chemin de livraison du serveur émetteur jusqu’à la boîte de réception, le délai à chaque saut, les verdicts SPF, DKIM et DMARC et les champs clés comme De, Objet et l’adresse IP d’origine.

Comment obtenir les en-têtes bruts

  • Gmail — ouvrez le message, cliquez sur le menu à trois points et choisissez « Afficher l’original ».
  • Outlook — ouvrez le message, puis Fichier → Propriétés, et copiez la zone « En-têtes Internet ».
  • Apple Mail — sélectionnez le message, puis Présentation → E-mail → Tous les en-têtes (ou Source brute).
  • Yahoo / autres — cherchez « Afficher le message brut », « Afficher l’original » ou « Afficher la source » dans le menu du message.

Copiez tout à partir de la première ligne Received ou From et collez-le dans la zone ci-dessus.

Ce que montre l’analyseur

  • Le chemin de livraison, reconstitué à partir des en-têtes Received dans l’ordre chronologique.
  • Le délai introduit à chaque saut, pour voir exactement où un message a été retenu.
  • Les résultats SPF, DKIM et DMARC tirés de l’en-tête Authentication-Results.
  • Les en-têtes clés : De, À, Objet, Date, Message-ID, Return-Path et Reply-To.
  • L’adresse IP d’origine annoncée par le premier serveur de la chaîne.

Lire les résultats d’authentification

SPF confirme que le serveur émetteur est autorisé à envoyer pour le domaine de l’enveloppe. DKIM confirme que le message porte une signature cryptographique valide et n’a pas été altéré. DMARC les relie et vérifie que le domaine authentifié correspond à l’adresse De visible. Un message sain affiche généralement « pass » pour les trois.

Un échec n’est pas toujours malveillant (les listes de diffusion et les redirecteurs cassent souvent SPF ou DKIM), mais un échec DMARC combiné à un Reply-To divergent est un signe classique d’une tentative d’usurpation ou de phishing à examiner.

Confidentiel par conception

Les en-têtes d’e-mail peuvent contenir des informations personnelles, c’est pourquoi cet outil ne les envoie jamais nulle part. Les en-têtes sont analysés au sein de votre session et ne sont pas stockés, enregistrés ni transférés. Pour tester votre propre courrier de bout en bout, envoyez un message à une adresse temporaire gratuite TempBox et analysez les en-têtes reçus.

Questions fréquentes

Que fait un analyseur d’en-têtes d’e-mail ?

Il lit les en-têtes techniques d’un e-mail et les présente sous une forme lisible : la chaîne de serveurs traversés, le délai à chaque saut, les résultats SPF, DKIM et DMARC et l’adresse IP d’origine.

Comment trouver les en-têtes d’un e-mail ?

Dans Gmail choisissez « Afficher l’original », dans Outlook ouvrez Fichier → Propriétés et copiez les en-têtes Internet, dans Apple Mail utilisez Présentation → E-mail → Tous les en-têtes. Collez ensuite le tout dans la zone ci-dessus.

Pourquoi un e-mail met-il si longtemps à arriver ?

Le chemin de livraison montre le délai à chaque saut. Un délai important à une étape pointe généralement vers un greylisting, un serveur en file d’attente ou surchargé, ou un filtre antispam lent côté destinataire.

Que signifie un « échec » SPF, DKIM ou DMARC ?

Cela signifie que le message n’a pas passé ce contrôle d’authentification. Ce peut être une mauvaise configuration, un message redirigé ou de liste de diffusion, ou une tentative d’usurpation. L’échec DMARC est le plus significatif car il régit l’adresse De visible.

Puis-je savoir si un e-mail est faux à partir des en-têtes ?

Les en-têtes donnent de forts indices : un DMARC en échec, une IP d’origine qui ne correspond pas à l’expéditeur annoncé ou un Reply-To sur un autre domaine sont autant de signaux d’alerte. Pris isolément ce ne sont pas des preuves définitives, mais ensemble ils sont révélateurs.

Stockez-vous les en-têtes que je colle ?

Non. L’analyseur s’exécute au sein de votre session et ne stocke, n’enregistre ni ne transmet les en-têtes. Ils ne quittent votre navigateur que pour être analysés.

Cet analyseur d’en-têtes d’e-mail est-il gratuit ?

Oui. Il est entièrement gratuit, sans inscription, et garde privés les en-têtes que vous collez.

Autres outils e-mail gratuits