Résumé

Cet analyseur d'en-têtes email lit le bloc d'en-têtes brut de n'importe quel message et indique si SPF, DKIM et DMARC ont réellement réussi, d'après la ligne Authentication-Results déjà calculée par le serveur de réception. Il compte aussi les sauts de relais depuis les lignes Received et estime le temps de transit entre eux quand les horodatages le permettent. Collez les en-têtes depuis Afficher l'original de Gmail, Afficher la source d'Outlook, ou Tous les en-têtes d'Apple Mail. Rien n'est envoyé en ligne, l'analyse s'exécute dans votre navigateur, sans inscription.

Analyseur d'en-têtes email : vérifiez SPF, DKIM et DMARC

Collez le bloc d'en-têtes de n'importe quel email : cet analyseur d'en-têtes email lit ce que le serveur de réception a déjà vérifié : SPF, DKIM, DMARC, le nombre de sauts de relais, et le temps de transit entre les sauts.

Analyseur d'en-têtes email

Collez ci-dessous le bloc d'en-têtes brut complet. L'analyse et le calcul du score s'exécutent entièrement dans votre navigateur, rien n'est envoyé en ligne.

Collez le bloc d'en-têtes brut d'un email (Afficher l'original, Afficher la source, ou Détails du message). L'analyse s'exécute uniquement dans votre navigateur.

-
Collez des en-têtes ci-dessus pour voir le détail
SPF, DKIM et DMARC sont lus depuis la ligne Authentication-Results.
    Comment ça marche

    Ce que le score lit réellement

    Authentication-Results, décodé

    L'analyseur cherche la ligne Authentication-Results du serveur de réception et lit les valeurs spf=, dkim= et dmarc= déjà calculées. Il ne relance aucune requête DNS lui-même : il fait confiance au fournisseur de messagerie qui a réellement reçu le message et écrit cette ligne.

    Sauts de relais, comptés

    Chaque ligne Received correspond à un saut entre serveurs de messagerie, lu de bas en haut. Quand au moins deux sauts portent une date exploitable, l'outil estime aussi le temps de transit entre le premier et le dernier saut, en masquant la statistique plutôt que de deviner si un horodatage ne se lit pas.

    S'exécute dans votre navigateur, pas sur nos serveurs

    Les en-têtes peuvent contenir des noms d'hôtes internes, des numéros de ticket et des adresses IP que vous préférez ne pas coller dans un formulaire web quelconque. Celui-ci n'envoie jamais le texte nulle part. L'analyse par regex, le calcul du score et le comptage des sauts s'exécutent tous côté client, dans l'onglet que vous êtes en train de lire.

    Questions sur l'analyse des en-têtes

    Cet analyseur d'en-têtes email est-il gratuit ?
    Oui. Aucune inscription, aucune limite de requêtes. Le score vient de l'analyse du texte des en-têtes dans votre navigateur : il n'y a donc aucun coût par requête à plafonner de notre côté.
    Où trouver les en-têtes bruts d'un email ?
    Dans Gmail, ouvrez le message et choisissez Afficher l'original. Dans Outlook, utilisez Affichage puis Afficher la source, ou le panneau des détails du message. Dans Apple Mail, utilisez Présentation, Message, Tous les en-têtes. Copiez le bloc complet, y compris Authentication-Results et chaque ligne Received.
    Stockez-vous les en-têtes que je colle ici ?
    Non. Le champ de texte est lu par du JavaScript qui s'exécute sur votre appareil. Rien n'est envoyé, journalisé ou transmis à nos serveurs. Le seul appel réseau de cette page est le signal anonyme de vue de page, commun à toutes les pages du site.
    Pourquoi le message indique-t-il qu'aucun en-tête Authentication-Results n'a été trouvé ?
    Certains serveurs de réception n'ajoutent pas cette ligne, et les copies transférées ou exportées la suppriment parfois en chemin. Vérifiez la boîte de réception d'origine où le message est arrivé en premier, pas une copie transférée collée depuis un ticket ou un fil de discussion.
    SPF a réussi mais DMARC a échoué. Qu'est-ce que ça signifie ?
    DMARC vérifie l'alignement, pas seulement un succès individuel de SPF et DKIM. SPF peut réussir sur l'expéditeur d'enveloppe alors que le domaine From visible ne correspond pas assez à la politique DMARC du propriétaire du domaine. Un échec DMARC signifie ici généralement que le domaine From et le domaine authentifié diffèrent.
    Un score de 100 garantit-il que l'expéditeur est légitime ?
    Non. Cela signifie que le message a passé les vérifications techniques déjà effectuées par le serveur de réception : le serveur d'envoi était autorisé pour ce domaine, et la signature ainsi que l'alignement correspondaient. Cela ne dit rien sur l'intention. Le phishing authentifié depuis un domaine compromis ou usurpé existe toujours.
    Pourquoi le temps de transit est-il absent ou affiche-t-il un décalage d'horloge ?
    Les horodatages Received sont fixés par l'horloge propre à chaque relais, et les horloges dérivent. Si l'horloge d'un saut affiche une heure antérieure à celle du saut précédent, ou si un en-tête n'a pas de date exploitable, l'outil masque le chiffre plutôt que d'en afficher un dont il ne peut pas répondre.
    Le nombre de sauts de relais m'apprend-il quelque chose à lui seul ?
    Pas grand-chose à lui seul. La plupart des envois B2B traversent deux à quatre relais entre le serveur d'origine et votre boîte de réception. Un nombre plus élevé n'est pas automatiquement suspect, mais un nom d'hôte inconnu apparaissant dans la chaîne mérite un second regard face à l'infrastructure connue de l'expéditeur.

    Suivez l'infrastructure derrière vos propres envois

    Cet outil lit après coup les en-têtes de quelqu'un d'autre. Notification Harbor, c'est pour les envois que vous contrôlez : domain warmup, observabilité au niveau de la trace, et SPF, DKIM, DMARC configurés correctement dès le premier envoi, pas diagnostiqués après une plainte.

    notificationharbor
    Démarrer gratuitement