Collez les en-têtes bruts de n’importe quel e-mail pour reconstituer son trajet, voir combien de temps a pris chaque saut et lire les verdicts SPF, DKIM et DMARC. Tout est analysé localement : rien n’est envoyé nulle part.
Chaque e-mail porte un bloc d’en-têtes au-dessus du corps du message. Ils consignent d’où venait le message, chaque serveur traversé, quand chaque transfert a eu lieu et les résultats des contrôles d’authentification. L’essentiel est masqué par défaut, mais c’est le premier endroit où regarder pour enquêter sur un message suspect, un retard de livraison ou un problème de dossier spam.
Cet analyseur lit ces en-têtes et les transforme en une chronologie lisible : le chemin de livraison du serveur émetteur jusqu’à la boîte de réception, le délai à chaque saut, les verdicts SPF, DKIM et DMARC et les champs clés comme De, Objet et l’adresse IP d’origine.
Copiez tout à partir de la première ligne Received ou From et collez-le dans la zone ci-dessus.
SPF confirme que le serveur émetteur est autorisé à envoyer pour le domaine de l’enveloppe. DKIM confirme que le message porte une signature cryptographique valide et n’a pas été altéré. DMARC les relie et vérifie que le domaine authentifié correspond à l’adresse De visible. Un message sain affiche généralement « pass » pour les trois.
Un échec n’est pas toujours malveillant (les listes de diffusion et les redirecteurs cassent souvent SPF ou DKIM), mais un échec DMARC combiné à un Reply-To divergent est un signe classique d’une tentative d’usurpation ou de phishing à examiner.
Les en-têtes d’e-mail peuvent contenir des informations personnelles, c’est pourquoi cet outil ne les envoie jamais nulle part. Les en-têtes sont analysés au sein de votre session et ne sont pas stockés, enregistrés ni transférés. Pour tester votre propre courrier de bout en bout, envoyez un message à une adresse temporaire gratuite TempBox et analysez les en-têtes reçus.
Il lit les en-têtes techniques d’un e-mail et les présente sous une forme lisible : la chaîne de serveurs traversés, le délai à chaque saut, les résultats SPF, DKIM et DMARC et l’adresse IP d’origine.
Dans Gmail choisissez « Afficher l’original », dans Outlook ouvrez Fichier → Propriétés et copiez les en-têtes Internet, dans Apple Mail utilisez Présentation → E-mail → Tous les en-têtes. Collez ensuite le tout dans la zone ci-dessus.
Le chemin de livraison montre le délai à chaque saut. Un délai important à une étape pointe généralement vers un greylisting, un serveur en file d’attente ou surchargé, ou un filtre antispam lent côté destinataire.
Cela signifie que le message n’a pas passé ce contrôle d’authentification. Ce peut être une mauvaise configuration, un message redirigé ou de liste de diffusion, ou une tentative d’usurpation. L’échec DMARC est le plus significatif car il régit l’adresse De visible.
Les en-têtes donnent de forts indices : un DMARC en échec, une IP d’origine qui ne correspond pas à l’expéditeur annoncé ou un Reply-To sur un autre domaine sont autant de signaux d’alerte. Pris isolément ce ne sont pas des preuves définitives, mais ensemble ils sont révélateurs.
Non. L’analyseur s’exécute au sein de votre session et ne stocke, n’enregistre ni ne transmet les en-têtes. Ils ne quittent votre navigateur que pour être analysés.
Oui. Il est entièrement gratuit, sans inscription, et garde privés les en-têtes que vous collez.