Analyseur d'en-têtes d'e-mail gratuit
L'analyseur d'en-têtes d'e-mail gratuit de DMARC Report analyse les en-têtes bruts des e-mails et affiche instantanément le chemin de livraison complet avec les délais de temps par étape, ainsi que les résultats SPF, DKIM, DMARC et ARC en un coup d'œil. L'analyse se déroule entièrement dans votre navigateur — rien n'est téléversé, stocké ni journalisé — et aucune inscription n'est requise.
Que vous apprend chaque étape ?
Une ligne Received: est apposée sur le message chaque fois qu'un serveur de messagerie en prend la charge. La ligne enregistre qui a transmis le message, qui l'a reçu, le protocole utilisé, l'identifiant du serveur et un horodatage. Lue de haut en bas sous forme brute, vous la lisez de l'étape finale vers l'origine. L'analyseur inverse cet ordre afin que le chemin se lise naturellement, du plus ancien au plus récent.
Le délai entre deux étapes adjacentes est le chiffre le plus utile de la page. Les délais inférieurs à une seconde sont normaux. Des délais de plusieurs secondes ou minutes indiquent généralement un problème de mise en file d'attente ou de greylisting du côté du destinataire. Des délais de plusieurs heures signifient presque toujours qu'une file d'attente s'est accumulée en raison d'un problème en aval (souvent une limitation de débit par un filtre anti-spam ou une défaillance DNS).
Comment lire les résultats
Chemin de livraison
Chaque étape numérotée correspond à un serveur prenant en charge le message. Le +temps sur chaque étape est le temps écoulé depuis l'étape précédente. Le transit total en haut va de l'origine à l'étape finale.
Résultats d'authentification
SPF, DKIM, DMARC et toute autre méthode vérifiée par le serveur de messagerie destinataire. L'objectif est une réussite sur les trois. Un échec DKIM avec un SPF réussi signifie généralement que le message a été modifié en transit (un redirecteur réécrivant les en-têtes). Vous ne savez pas ce que cela signifie ? Lisez qu'est-ce que DMARC, puis vérifiez votre politique avec notre vérificateur DMARC.
Identité du message
From, Return-Path et domaine de signature DKIM (d=). Lorsqu'ils divergent, vous avez probablement affaire à un expéditeur tiers agissant au nom d'un autre — ce qui est correct si SPF/DKIM s'alignent, suspect s'ils ne s'alignent pas.
Chaîne ARC
Si le message est passé par un redirecteur ou une liste de diffusion, les en-têtes ARC préservent les résultats d'authentification d'origine. Le nombre d'instances ARC vous indique par combien de redirecteurs le message est passé.
Un message échoué est un indice. Chaque message échoué est un schéma.
L'analyseur d'en-têtes vous montre pourquoi un message précis a échoué. DMARC Report traite les rapports agrégés de chaque fournisseur de boîte aux lettres, classe chaque expéditeur par fournisseur et vous montre exactement quelles sources échouent à SPF ou DKIM sur l'ensemble de votre domaine — pour que vous corrigiez la cause, pas le symptôme.
Questions fréquentes
Qu'est-ce qu'un en-tête d'e-mail ?
Les en-têtes d'e-mail sont les métadonnées attachées à chaque message : les lignes From, To, Subject, Date et Message-ID que vous voyez déjà, ainsi que la chaîne Received: qui enregistre chaque serveur que le message a traversé jusqu'à votre boîte de réception, les résultats SPF / DKIM / DMARC et les signatures DKIM. Les en-têtes voyagent avec le message et vous permettent de retracer un problème de livraison jusqu'à sa cause.
Comment obtenir les en-têtes bruts depuis mon client de messagerie ?
Gmail : ouvrez le message, cliquez sur le menu à trois points et choisissez Afficher l'original. Outlook sur le web : ouvrez le message, menu à trois points, Afficher, Afficher la source du message. Apple Mail : menu Présentation, Message, Tous les en-têtes. Outlook bureau : ouvrez le message, Fichier, Propriétés, En-têtes Internet. Copiez l'intégralité du bloc et collez-le dans l'analyseur.
Comment lire le chemin de livraison ?
Chaque en-tête Received: est ajouté par un serveur de messagerie à mesure que le message le traverse. Le serveur le plus récent se trouve en haut des en-têtes bruts. L'analyseur les inverse afin que l'origine (là où le message a été composé ou relayé pour la première fois) apparaisse en premier et que le serveur de livraison final apparaisse en dernier. Le +temps sur chaque étape correspond à la durée pendant laquelle le message est resté entre ce serveur et le précédent.
Quel est le rapport entre l'analyseur d'en-têtes et mes rapports DMARC ?
L'analyseur d'en-têtes lit les résultats SPF, DKIM et DMARC que le destinataire a apposés sur un message spécifique — c'est une analyse forensique par message. Vos rapports agrégés DMARC offrent la vue d'ensemble : chaque source envoyant au nom de votre domaine, avec le décompte des réussites et des échecs au fil du temps. Utilisez l'analyseur pour diagnostiquer pourquoi un message a échoué, puis utilisez DMARC Report pour confirmer si cet échec est isolé ou systémique sur l'ensemble de vos expéditeurs.
Une étape affiche un délai négatif. Qu'est-ce que cela signifie ?
Les délais négatifs ou nuls indiquent généralement une désynchronisation d'horloge entre les serveurs de messagerie. Cela ne signifie pas qu'une manipulation a eu lieu. Certains serveurs avancent ou retardent légèrement par rapport à UTC, et les horodatages de lignes Received: adjacentes peuvent diverger de quelques secondes.
Pourquoi SPF, DKIM et DMARC sont-ils vides ?
L'analyseur lit l'en-tête Authentication-Results ajouté par le serveur de messagerie destinataire. Si vous avez collé des en-têtes provenant d'un serveur situé en amont de la livraison finale (par exemple, un redirecteur ou un relais), ou d'un serveur d'envoi, cet en-tête ne sera pas présent. Collez toujours les en-têtes tels qu'ils sont arrivés dans la boîte aux lettres de destination.
Les en-têtes que je colle sont-ils envoyés quelque part ?
Non. L'analyse se déroule entièrement dans votre navigateur. Rien n'est téléversé, stocké ni journalisé. Vous pouvez le confirmer en ouvrant les outils de développement et en observant l'onglet Réseau pendant que vous collez.
Cessez de lire les en-têtes à la main
DMARC Report surveille SPF, DKIM et DMARC sur tous vos domaines et vous montre exactement quels expéditeurs échouent — et comment les corriger. La configuration prend 60 secondes.
Démarrer l'essai gratuit