Résumé
Cet analyseur d'en-têtes email lit le bloc d'en-têtes brut de n'importe quel message et indique si SPF, DKIM et DMARC ont réellement réussi, d'après la ligne Authentication-Results déjà calculée par le serveur de réception. Il compte aussi les sauts de relais depuis les lignes Received et estime le temps de transit entre eux quand les horodatages le permettent. Collez les en-têtes depuis Afficher l'original de Gmail, Afficher la source d'Outlook, ou Tous les en-têtes d'Apple Mail. Rien n'est envoyé en ligne, l'analyse s'exécute dans votre navigateur, sans inscription.
Analyseur d'en-têtes email : vérifiez SPF, DKIM et DMARC
Collez le bloc d'en-têtes de n'importe quel email : cet analyseur d'en-têtes email lit ce que le serveur de réception a déjà vérifié : SPF, DKIM, DMARC, le nombre de sauts de relais, et le temps de transit entre les sauts.
Ce que le score lit réellement
Authentication-Results, décodé
L'analyseur cherche la ligne Authentication-Results du serveur de réception et lit les valeurs spf=, dkim= et dmarc= déjà calculées. Il ne relance aucune requête DNS lui-même : il fait confiance au fournisseur de messagerie qui a réellement reçu le message et écrit cette ligne.
Sauts de relais, comptés
Chaque ligne Received correspond à un saut entre serveurs de messagerie, lu de bas en haut. Quand au moins deux sauts portent une date exploitable, l'outil estime aussi le temps de transit entre le premier et le dernier saut, en masquant la statistique plutôt que de deviner si un horodatage ne se lit pas.
S'exécute dans votre navigateur, pas sur nos serveurs
Les en-têtes peuvent contenir des noms d'hôtes internes, des numéros de ticket et des adresses IP que vous préférez ne pas coller dans un formulaire web quelconque. Celui-ci n'envoie jamais le texte nulle part. L'analyse par regex, le calcul du score et le comptage des sauts s'exécutent tous côté client, dans l'onglet que vous êtes en train de lire.
Questions sur l'analyse des en-têtes
Cet analyseur d'en-têtes email est-il gratuit ?
Où trouver les en-têtes bruts d'un email ?
Stockez-vous les en-têtes que je colle ici ?
Pourquoi le message indique-t-il qu'aucun en-tête Authentication-Results n'a été trouvé ?
SPF a réussi mais DMARC a échoué. Qu'est-ce que ça signifie ?
Un score de 100 garantit-il que l'expéditeur est légitime ?
Pourquoi le temps de transit est-il absent ou affiche-t-il un décalage d'horloge ?
Le nombre de sauts de relais m'apprend-il quelque chose à lui seul ?
Suivez l'infrastructure derrière vos propres envois
Cet outil lit après coup les en-têtes de quelqu'un d'autre. Notification Harbor, c'est pour les envois que vous contrôlez : domain warmup, observabilité au niveau de la trace, et SPF, DKIM, DMARC configurés correctement dès le premier envoi, pas diagnostiqués après une plainte.