Aller au contenu
Aback Tools Logo

Analyseur d'en-tête d'e-mail

Collez n'importe quel en-tête d'e-mail brut pour obtenir une analyse complète et lisible par l'homme. Notre analyseur d'en-tête d'e-mail décode l'expéditeur (De, À, Objet), trace le chemin de livraison tout au long de la chaîne de réception et affiche les résultats d'authentification SPF, DKIM et DMARC. Parfait pour l'analyse judiciaire des e-mails, le dépannage de la livraison et la vérification de l'authenticité des e-mails : tout le traitement s'effectue localement dans votre navigateur, sans téléchargement de données.

Email Header Analyzer

Paste the raw email headers from any email to get a complete, human-readable analysis. The parser extracts sender and recipient info, traces the delivery path through every Received hop, and displays SPF, DKIM, and DMARC authentication results. All processing happens locally in your browser.

Examples:

Paste raw email headers above to analyze

Click an example preset to get started, or paste headers from Gmail, Outlook, or any email client

Pourquoi utiliser notre analyseur d'en-tête d'e-mail ?

  • Analyse complète de l'en-tête : collez n'importe quel en-tête d'e-mail brut et obtenez une répartition entièrement structurée. L'analyseur d'en-têtes de courrier électronique extrait et décode tous les en-têtes principaux, notamment De, À, Objet, Date, ID de message, Chemin de retour, Version MIME, Type de contenu, etc. - avec le décodage automatique des mots codés RFC 2047.
  • Chronologie du chemin de livraison : la chaîne de réception est analysée dans une chronologie visuelle montrant chaque saut effectué par votre e-mail, de l'expéditeur à la boîte de réception. Chaque saut affiche le serveur d'envoi (depuis), le serveur de réception (par), le protocole utilisé (ESMTP, SMTP) et l'horodatage exact, ce qui facilite le suivi des retards de livraison et des problèmes de routage.
  • Résultats d'authentification décodés : les résultats d'authentification SPF, DKIM, DMARC et ARC sont extraits et affichés avec des badges clairs réussite/échec/neutre. L'analyseur analyse les en-têtes Authentication-Results, DKIM-Signature et Receiver-SPF pour afficher la vérification du domaine, l'état de la signature et la conformité aux politiques.
  • Traitement 100 % local : vos en-têtes d'e-mails ne quittent jamais votre appareil. Tout est traité localement dans votre navigateur en utilisant du JavaScript pur : aucune donnée n'est téléchargée, aucun journal n'est stocké et aucun traitement côté serveur n'a lieu. Totalement sûr pour analyser les en-têtes de courrier électronique sensibles provenant de la correspondance personnelle ou professionnelle.

Cas d'utilisation courants de l'analyseur d'en-tête d'e-mail

  • Analyse légale et enquête sur les e-mails : lorsque vous enquêtez sur des e-mails suspects, collez les en-têtes dans l'analyseur pour retracer le chemin de livraison réel et vérifier les résultats d'authentification. Comparez le domaine d'expéditeur revendiqué avec les résultats SPF/DKIM/DMARC pour détecter les tentatives d'usurpation d'identité et d'usurpation d'identité.
  • Dépannage de la livraison des e-mails : si des e-mails légitimes n'arrivent pas ou sont marqués comme spam, analysez les en-têtes pour identifier les problèmes. Recherchez les échecs d'alignement SPF, les signatures DKIM manquantes ou les violations de la politique DMARC qui pourraient entraîner le rejet des e-mails ou la classification du spam.
  • Détection de phishing : utilisez l'analyseur pour examiner les en-têtes d'e-mails des messages suspects. L'outil met en évidence les échecs d'authentification (échec SPF, échec DKIM, échec DMARC) qui sont de forts indicateurs de tentatives de phishing, même lorsque le nom d'affichage semble légitime.
  • Test de configuration du serveur de messagerie : lors de la configuration d'un nouveau serveur de messagerie ou de la modification des enregistrements SPF/DKIM/DMARC, envoyez des e-mails de test et analysez les en-têtes pour vérifier que l'authentification est correctement configurée. Confirmez que SPF réussit, que les signatures DKIM sont valides et que les politiques DMARC sont appliquées.
  • Apprentissage des protocoles de messagerie : utilisez l'analyseur comme outil pédagogique pour comprendre le fonctionnement de la livraison des e-mails. Suivez la chaîne de réception pour voir comment les e-mails transitent entre les serveurs, découvrez la signification de chaque en-tête et comprenez comment SPF, DKIM et DMARC travaillent ensemble pour authentifier les messages.
  • Analyse des campagnes d'e-mails en masse : les équipes marketing et newsletter peuvent analyser les en-têtes d'e-mails pour vérifier que leur infrastructure d'envoi est correctement configurée. Vérifiez que les signatures DKIM sont présentes, que le SPF est aligné et que les politiques DMARC sont suivies pour de meilleurs taux de livraison dans la boîte de réception.

Comment fonctionne notre analyseur d'en-tête d'e-mail

  1. Analyser et déplier : le texte d'en-tête brut est d'abord déplié en joignant les lignes de continuation (lignes commençant par des espaces) avec leur parent. Chaque ligne d'en-tête est ensuite divisée au niveau des premiers deux-points pour extraire le nom et la valeur de l'en-tête.
  2. Catégoriser et décoder : chaque en-tête est classé par type (identité, métadonnées, contenu, livraison, authentification ou réception). Les en-têtes d'identité et de métadonnées avec des mots codés RFC 2047 (par exemple, =?UTF-8?B?base64?=) sont automatiquement décodés en texte lisible.
  3. Tracez le chemin de livraison : les en-têtes reçus sont analysés dans l'ordre inverse pour créer un calendrier de livraison chronologique. Chaque saut est décomposé en ses composants : le serveur d'envoi (depuis), le serveur de réception (par), le protocole (avec) et l'horodatage.
  4. Extraire les résultats d'authentification : l'en-tête Authentication-Results est analysé pour extraire les résultats SPF, DKIM, DMARC et ARC avec leurs domaines et leur statut de réussite/échec. Les en-têtes DKIM-Signature et Receiver-SPF sont également examinés pour des données d'authentification supplémentaires.

Normes clés d'authentification des e-mails

  • SPF (Sender Policy Framework) : vérifie que l'adresse IP du serveur d'envoi est autorisée par le propriétaire du domaine. Publié dans les enregistrements DNS TXT. Résultats : Réussite (autorisé), Échec (non autorisé), Neutre (pas de politique), Softfail (temporaire).
  • DKIM (DomainKeys Identified Mail) : utilise la cryptographie à clé publique pour signer les en-têtes et le corps des e-mails. La signature est vérifiée par rapport à une clé publique publiée dans DNS. Un résultat Pass garantit que l’e-mail n’a pas été modifié pendant le transit.
  • DMARC (Domain-based Message Authentication) : indique aux serveurs de réception quoi faire en cas d'échec de SPF et/ou DKIM. Politiques : Aucune (surveillance uniquement), Quarantaine (envoyer au spam), Rejeter (bloquer l'e-mail). DMARC aide à prévenir l'usurpation d'identité de domaine.
  • ARC (Chaîne de réception authentifiée) : préserve les résultats d'authentification des e-mails via les services de transfert intermédiaires (comme les listes de diffusion) qui pourraient interrompre la validation SPF ou DKIM.

Foire aux questions

Un analyseur d'en-têtes d'e-mails est un outil qui analyse les en-têtes d'e-mails bruts et les présente dans un format lisible par l'homme. Les en-têtes d'e-mail contiennent des métadonnées sur le message, notamment l'expéditeur, le destinataire, l'objet, le chemin de livraison (chaîne reçue), les résultats d'authentification (SPF, DKIM, DMARC) et les horodatages. Notre analyseur d'en-tête d'e-mail décode toutes ces informations, ce qui facilite le suivi du parcours d'un e-mail, la vérification de son authenticité et le diagnostic des problèmes de livraison.

Dans Gmail, ouvrez l'e-mail, cliquez sur le menu à trois points (Plus) et sélectionnez « Afficher l'original ». Dans Outlook, ouvrez l'e-mail et accédez à Fichier > Propriétés. Dans Apple Mail, ouvrez l'e-mail et accédez à Affichage > Message > Source brute. Dans la plupart des clients de messagerie, vous pouvez trouver l'option « Afficher l'original » ou « Afficher la source » dans le menu des messages. Copiez l'intégralité du bloc d'en-tête et collez-le dans notre analyseur d'en-tête d'e-mail.

L'analyseur extrait et affiche tous les principaux en-têtes d'e-mails dans un format structuré : De, À, Objet, Date, ID de message, Chemin de retour, Réponse à et Version MIME. Il analyse la chaîne Reçu pour afficher le chemin de livraison complet avec les horodatages et les noms de serveur. Il décode également les résultats d'authentification, notamment SPF (réussite/échec/neutre), DKIM (vérification de signature) et DMARC (conformité aux politiques). Tous les autres en-têtes personnalisés ou inhabituels sont également affichés.

La chaîne Reçu est une série d’en-têtes Reçus qui retracent le chemin emprunté par un e-mail depuis l’expéditeur d’origine jusqu’à votre boîte de réception. Chaque serveur de messagerie ajoute son propre en-tête Reçu indiquant le nom du serveur, l'adresse IP, l'horodatage et le protocole utilisé. En analysant la chaîne de réception, vous pouvez voir chaque étape parcourue par le message, identifier les retards, détecter les tentatives d'usurpation d'identité et comprendre le chemin de livraison des e-mails - tout cela notre analyseur d'en-tête d'e-mail présente dans une chronologie facile à suivre.

SPF (Sender Policy Framework) vérifie que le serveur d'envoi est autorisé à envoyer des e-mails pour le domaine. DKIM (DomainKeys Identified Mail) utilise des signatures numériques pour vérifier que l'e-mail n'a pas été falsifié pendant le transit. DMARC (Domain-based Message Authentication, Reporting & Conformance) indique aux destinataires quoi faire avec les e-mails qui échouent aux contrôles SPF ou DKIM. Notre analyseur d'en-tête d'e-mail extrait et affiche ces résultats d'authentification afin que vous puissiez évaluer la légitimité de n'importe quel e-mail.

Absolument. Notre analyseur d'en-tête d'e-mail traite tout localement dans votre navigateur à l'aide de JavaScript. Les en-têtes d'e-mails que vous collez ne quittent jamais votre appareil : aucune donnée n'est téléchargée, aucun journal n'est stocké et aucun traitement côté serveur n'a lieu. Cela rend totalement sûr l’analyse des en-têtes de courrier électronique sensibles provenant de la correspondance personnelle ou professionnelle.

L'en-tête Authentication-Results est ajouté par les serveurs de messagerie de réception pour enregistrer les résultats des contrôles d'authentification des e-mails (SPF, DKIM, DMARC). Il montre quelles méthodes d'authentification ont été appliquées, quelle identité a été vérifiée et si chaque vérification a réussi ou échoué. Le format suit la RFC 7601. Notre analyseur d'en-tête de courrier électronique analyse cet en-tête pour afficher les résultats d'authentification dans un format clair et codé par couleur indiquant l'état de réussite/échec pour chaque méthode.

Bien que notre analyseur d'en-tête d'e-mail ne prenne pas de décisions en matière de sécurité, il fournit toutes les informations dont vous avez besoin pour évaluer la légitimité d'un e-mail. En affichant clairement les résultats SPF, DKIM et DMARC, il vous aide à identifier si un e-mail a échoué aux contrôles d'authentification - un signe courant d'usurpation d'identité. La chaîne Reçu révèle également le chemin de livraison réel, qui peut être comparé à l'expéditeur revendiqué pour détecter les incohérences.

Le Message-ID est un identifiant unique attribué à chaque message électronique, généralement formaté sous la forme d'une chaîne entre crochets (par exemple, <[email protected]>). Il est utilisé pour le threading, la déduplication et le suivi. Notre analyseur d'en-tête d'e-mail extrait l'ID du message et facilite sa copie pour référence lors du traçage de messages spécifiques.

Oui, l'analyseur d'en-tête d'e-mail est entièrement gratuit pour toujours. Toute l'analyse s'effectue localement dans votre navigateur en utilisant du JavaScript pur : pas d'inscription, pas de clé API, pas de limite d'utilisation et pas de téléchargement de données. Utilisez-le autant de fois que nécessaire pour l'analyse des e-mails, le dépannage de la livraison ou l'analyse de la sécurité.