Analyseur d’en-têtes d’e-mail gratuit

Collez les en-têtes bruts de n’importe quel e-mail pour retracer son chemin de distribution relais par relais, voir où le temps a été perdu et lire les résultats SPF, DKIM et DMARC enregistrés par le serveur destinataire. L’analyse se fait entièrement dans votre navigateur : rien de ce que vous collez n’est transmis ni conservé.

L’analyse se fait entièrement dans votre navigateur. Rien de ce que vous collez n’est envoyé ni conservé.

Repérez les problèmes avant qu’ils ne vous coûtent cher.

Créez un compte Unspam gratuit pour enregistrer vos résultats et relancer ces vérifications à tout moment, afin de repérer une configuration défaillante avant qu’elle ne vous coûte cher. Sans carte bancaire.

Ce que fait un analyseur d’en-têtes d’e-mail

Chaque e-mail transporte un bloc d’en-têtes qui consigne son trajet et la façon dont il a été authentifié. Cet analyseur décode ce bloc localement et le présente clairement : les relais Received depuis le serveur d’origine jusqu’à votre boîte de réception, le délai à chaque étape, les Authentication-Results que le destinataire a inscrits pour SPF, DKIM et DMARC, ainsi que les champs clés comme From, Return-Path, Subject et Message-ID. C’est le moyen le plus rapide de savoir pourquoi un message est arrivé en spam, d’où vient un retard, ou si un message qui se présente au nom d’une marque s’est réellement authentifié. Dans votre client de messagerie, ouvrez l’option d’affichage des en-têtes bruts ou du message d’origine, copiez tout ce qui précède le corps du message et collez-le ici.

Comment lire votre résultat

  • Résultats d’authentification

    Les verdicts SPF, DKIM et DMARC enregistrés par le serveur destinataire. pass est le résultat attendu. Un fail, un softfail ou un none sur le domaine censé s’authentifier est un signal d’alerte pour la délivrabilité, qu’il vaut la peine d’élucider.

  • Chemin de distribution (relais Received)

    Chaque ligne Received correspond à un serveur qui a traité le message. Dans les en-têtes bruts, elles sont écrites de la plus récente à la plus ancienne : l’analyseur les inverse donc pour afficher l’ordre réel, de l’origine jusqu’à votre boîte de réception.

  • Délais entre relais

    Le temps écoulé entre deux relais consécutifs. Un relais qui retient le message pendant plusieurs secondes ou minutes indique en général du greylisting, une file d’attente ou un relais lent, cause fréquente d’un e-mail qui arrive en retard.

  • From et Return-Path

    From est l’expéditeur visible ; Return-Path est l’expéditeur d’enveloppe, celui que SPF contrôle. Quand les deux diffèrent, l’alignement compte pour DMARC, et une discordance peut expliquer un échec d’authentification.

  • Message-ID et Date

    L’identifiant unique attribué au message lors de son envoi et l’heure de sa création. Les deux sont utiles pour retrouver un message précis dans les journaux d’un serveur ou auprès du support d’un fournisseur.

Problèmes courants et solutions

Ne coller qu’une partie des en-têtes

L’analyseur a besoin de tout le bloc d’en-têtes situé au-dessus du corps du message, lignes Received et Authentication-Results incluses. Utilisez l’option d’affichage du message d’origine ou de la source de votre client, et copiez l’ensemble.

Aucun en-tête Authentication-Results

Certains messages internes, transférés ou envoyés à soi-même ne reçoivent jamais d’en-tête Authentication-Results. S’il est absent, c’est que le serveur destinataire n’en a pas inscrit, ou qu’il ne figurait pas dans ce que vous avez collé.

Un délai important sur un relais

Si une étape affiche un long écart, le message y a été retenu. Le greylisting retarde délibérément les expéditeurs inconnus, et une file d’attente engorgée produit le même effet. Des retards répétés au même relais méritent d’être examinés.

SPF réussit mais DMARC échoue

C’est en général une question d’alignement : SPF a réussi pour le domaine du Return-Path, mais ce domaine diffère du domaine From visible, donc DMARC ne le compte pas. Une signature DKIM alignée sur le domaine From corrige le problème.

Le transfert casse l’authentification

Un transfert réécrit le chemin de distribution, ce qui casse souvent SPF et peut casser DKIM si le message est modifié. Le relevé des en-têtes montre où le transfert a eu lieu et quels contrôles y ont survécu.

Vos questions, nos réponses.

Comment récupérer les en-têtes d’un e-mail ?
Dans Gmail, ouvrez le message et choisissez Afficher l’original. Dans Outlook, ouvrez le message et utilisez Afficher les détails du message, ou Fichier puis Propriétés. Dans Apple Mail, utilisez Présentation puis Message puis Tous les en-têtes. Copiez tout ce qui s’affiche et collez-le ici.
Ce que je colle est-il transmis quelque part ?
Non. Les en-têtes sont analysés entièrement dans votre navigateur, sans inscription, et rien n’est envoyé à un serveur ni conservé. Vous pouvez l’utiliser en toute sécurité avec de vrais messages privés.
Comment lire le chemin de distribution ?
Les relais sont affichés dans l’ordre réel, du serveur d’origine en haut jusqu’à votre boîte de réception en bas, avec le délai de chaque étape. Un long délai sur un relais indique l’endroit où le message a été retenu.
Que signifient les résultats SPF, DKIM et DMARC ?
Ce sont les verdicts du destinataire sur l’autorisation et l’intégrité du message. pass est le résultat sain. Pour corriger un domaine en échec, utilisez les outils SPF, DKIM et DMARC.
Pourquoi mon e-mail a-t-il été retardé ?
Regardez les délais relais par relais dans le chemin de distribution. Un écart de plusieurs secondes ou minutes sur un relais indique du greylisting, une file d’attente ou un relais lent. Des retards constants sur le même serveur méritent d’être signalés à ce fournisseur.

Un enregistrement valide n’est que la première étape. Voyez où vos e-mails arrivent vraiment.