Aller au contenu
Tout en local

Analyseur d'en-têtes d'email

Tracer le chemin de livraison d'un email et vérifier ses résultats SPF, DKIM et DMARC.

Entrée
Sortie

Analyseur d'en-têtes d'email

Collez les en-têtes brutes d'un email et cet outil reconstruit comment il est réellement arrivé dans votre boîte de réception. Il parcourt la chaîne de lignes "Received" du serveur d'origine au dernier saut de livraison, dans l'ordre parcouru par le message, et affiche le délai entre chaque étape pour que vous puissiez voir d'un coup d'œil où s'est bloquée une livraison lente.

Les options contrôlent ce que le rapport inclut. Activez la chaîne de réception pour voir chaque saut avec son horodatage et le saut le plus lent marqué ; la section d'authentification lit l'en-tête "Authentication-Results" et rapporte les verdicts SPF, DKIM et DMARC qu'un serveur destinataire a déjà calculés. La section enveloppe extrait From, To, Subject et Message-ID, en décodant les en-têtes MIME encoded-word (les séquences "=?UTF-8?B?…?=" que les clients de messagerie utilisent pour les sujets et noms non-ASCII) en texte lisible. Lorsqu'un filtre de spam a ajouté un score — un en-tête X-Spam-Score ou X-Spam-Status — il est également affiché, et l'outil signale une discordance entre l'adresse From visible et la Return-Path, un signe courant d'un expéditeur usurpé ou mal configuré.

Les en-têtes peuvent être collées avec des terminaisons de ligne Windows (CRLF) ou Unix (LF), et les lignes d'en-tête repliées (continuations commençant par un espace ou une tabulation) sont dépliées automatiquement avant l'analyse. Les dates qu'un serveur de messagerie a écrites dans un format que le navigateur ne peut pas analyser sont affichées telles quelles plutôt que devinées, donc le calcul de délai ne crée jamais silencieusement un nombre.

Tout s'exécute dans votre navigateur : les en-têtes contiennent souvent des adresses IP réelles, des noms d'hôtes internes et des détails d'expéditeur, et rien de cela n'est téléchargé nulle part. Copiez le rapport, téléchargez-le en tant que fichier .txt, ou envoyez-le directement à un autre outil pour continuer l'enquête.

FAQ

Pourquoi la chaîne commence-t-elle au bas des en-têtes collées ?
Chaque serveur ajoute sa propre ligne "Received", donc le saut le plus récent est toujours en premier dans le texte brut. L'outil inverse cet ordre pour afficher le chemin comme le message a réellement voyagé : de l'expéditeur à votre boîte de réception.
Que signifient les résultats SPF, DKIM et DMARC ?
Ce sont des vérifications que le serveur destinataire a déjà exécutées et enregistrées dans l'en-tête "Authentication-Results" : SPF confirme que le serveur d'envoi est autorisé à envoyer pour ce domaine, DKIM vérifie qu'une signature cryptographique n'a pas été altérée, et DMARC combine les deux par rapport à la politique du domaine. L'outil lit et affiche ces résultats — il ne ré-exécute pas lui-même les vérifications.
Que signifie une discordance From / Return-Path ?
L'adresse From est ce que vous voyez dans votre boîte de réception ; la Return-Path est où vont les rebonds, et est souvent définie par l'infrastructure d'envoi réelle. Un domaine différent n'est pas toujours malveillant — de nombreux services légitimes envoient pour le compte d'un domaine — mais cela vaut la peine de vérifier par rapport aux résultats SPF/DKIM/DMARC ci-dessus.
Certains sauts affichent "heure inconnue" — pourquoi ?
Un en-tête "Received" sans une date finale analysable, ou avec un format non standard, ne peut pas être chronométré de manière fiable. Plutôt que de deviner, l'outil le marque comme inconnu et l'exclut du calcul de délai.
Mes en-têtes d'email sont-elles téléchargées quelque part ?
Non. L'analyse des en-têtes, les calculs de dates et le décodage MIME s'exécutent tous localement dans votre navigateur — rien de ce que vous collez ici n'est envoyé à un serveur.