Réseau/HTTP
Email Header Analyzer
Analyser les en-têtes bruts d'un e-mail (View Source / Show Original) — champs de base, chaîne de Received avec horodatages, SPF/DKIM/DMARC, signes d'usurpation de From/Reply-To.
A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.
How to use it
- Paste raw email headers and the tool extracts the main fields (From, To, Subject, Date) along with the Received chain and the timing of each hop.
- SPF, DKIM, and DMARC results are shown separately with an explanation of what each status (pass, fail, none) means.
- A mismatch between the From and Reply-To headers is flagged — a common sign of phishing.
Common uses
- Checking a suspicious email for signs of phishing before trusting its links or attachments.
- Debugging why a legitimate email lands in spam by checking its SPF/DKIM/DMARC status.
- Tracing an email's actual path through servers to understand a delivery delay.
Things to keep in mind
The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.
Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.
Questions fréquentes
Que peuvent réellement me révéler les en-têtes d'email que le corps du message ne peut pas ?
Les en-têtes révèlent le chemin emprunté par un email à travers les serveurs de messagerie (lignes Received), les résultats d'authentification (SPF, DKIM, DMARC), et le véritable serveur d'origine — utile pour repérer les emails usurpés ou de phishing.
Comment savoir si SPF, DKIM ou DMARC ont réellement réussi ?
Cherchez pass, fail ou none dans l'en-tête Authentication-Results — un « pass » sur les trois est un signal fort (bien que non absolu) que le message n'a pas été usurpé, tandis que des échecs sur des vérifications critiques pour l'expéditeur sont un signal d'alerte.
Coller des en-têtes d'email ici les télécharge-t-il quelque part ?
Non. Les en-têtes sont analysés entièrement dans votre navigateur — rien n'est envoyé à un serveur, donc il est sûr d'analyser de vrais en-têtes.
À quoi sert l'en-tête Message-ID ?
C'est un identifiant unique attribué à chaque email, utilisé par les clients de messagerie pour regrouper les messages en fils de discussion via l'en-tête In-Reply-To, qui relie une réponse au Message-ID du message d'origine.
Pourquoi l'en-tête Date peut-il ne pas correspondre aux horodatages des en-têtes Received ?
Date est défini par le client de messagerie de l'expéditeur et peut être incorrect si son horloge est désynchronisée, tandis que les horodatages de Received sont ajoutés par les serveurs lors de la remise réelle, donc plus fiables.