Pourquoi analyser les en-têtes email ?
Les en-têtes de messagerie (aussi appelés "email headers", "message headers", "source de l'email" ou "entêtes bruts") enregistrent chaque étape du voyage de votre message : serveur d'envoi, routage, vérifications de sécurité (SPF/DKIM/DMARC), verdicts anti-spam. Cet email header analyzer gratuit vous permet de lire et décoder la source d'un email (fonction "afficher l'original" dans Gmail) pour effectuer un diagnostic de délivrabilité complet. Sans analyse de ces headers, vous travaillez à l'aveugle.
Trois cas d'usage principaux :
- Emails en spam → Découvrez si c'est SPF, DKIM, DMARC ou le contenu
- Email non livré → Trouvez où il s'est arrêté et pourquoi
- Vérifier l'authenticité d'un email → Détectez le phishing et le spoofing
Comment utiliser l'analyseur en 3 étapes
Étape 1 : Extraire l'en-tête brut
Gmail / Google Workspace :
- Ouvrez l'email
- Cliquez sur les 3 points (⋮) → "Afficher l'original"
- Copiez tout le texte
Outlook / Microsoft 365 :
- Ouvrez l'email
- Cliquez sur "Actions" (⋯) → "Afficher les détails du message"
- Copiez le contenu
Apple Mail :
- Ouvrez l'email
- Menu "Message" → "Afficher tous les en-têtes"
- Copiez le texte
Étape 2 : Coller dans l'analyseur
Collez l'en-tête brut complet dans le formulaire ci-dessus. L'outil analyse automatiquement :
- ✅ Authentification SPF, DKIM, DMARC, BIMI
- ✅ Verdicts anti-spam (Gmail, Microsoft, etc.)
- ✅ Routage et serveurs intermédiaires
- ✅ Anomalies et risques de spoofing
Étape 3 : Lire les résultats
Vous obtenez un rapport clair avec :
- Statut d'authentification (pass/fail pour chaque protocole)
- Raison de l'échec (si applicable)
- Actions recommandées pour corriger
Qu'est-ce qu'un en-tête email ?
Un en-tête email (ou "source de l'email", "header email", "mail header", "en-tête brut") est l'historique complet d'un message : qui l'a envoyé, par quel serveur, quelles vérifications ont été faites, et quel verdict a été rendu. Savoir lire la source d'un email permet de comprendre exactement ce qui s'est passé.
Contrairement au corps de l'email (que vous voyez), l'entête est immuable : il ne peut pas être falsifié une fois envoyé. C'est pourquoi les enquêteurs de sécurité et les administrateurs email utilisent l'analyse des en-têtes pour vérifier l'authenticité d'un courrier électronique et identifier les tentatives de phishing.
Exemple simplifié :
From: alice@captaindns.com
To: bob@captaindns.com
Date: 19 Jan 2026 10:30:00 +0000
Authentication-Results: pass spf=pass dkim=pass dmarc=pass
X-Spam-Score: 2.1 (LOW)
Received: from mail.captaindns.com (203.0.113.5) by mail.captaindns.com
Qu'analyse exactement l'outil ?
Authentification email (SPF, DKIM, DMARC, BIMI)
| Protocole | Vérifie | Résultat |
|---|---|---|
| SPF | Le serveur d'envoi est-il autorisé ? | ✅ Pass / ❌ Fail |
| DKIM | L'email a-t-il été modifié en route ? | ✅ Pass / ❌ Fail |
| DMARC | L'expéditeur est-il aligné avec SPF/DKIM ? | ✅ Pass / ❌ Fail |
| BIMI | Logo de marque authentifié ? | ✅ Présent / ❌ Absent |
Verdicts anti-spam
L'analyseur affiche les verdicts de :
- Gmail (spam score, verdict final)
- Microsoft 365 (Outlook, Exchange)
- Autres fournisseurs (détectés dans les en-têtes)
Routage et serveurs
Trace complète du chemin de l'email :
- Serveur d'envoi original
- Serveurs intermédiaires (relais)
- Serveur de réception final
- Délais et horodatages
Détection d'anomalies
L'outil signale automatiquement :
- ⚠️ Spoofing potentiel (From ≠ domaine réel)
- ⚠️ Alignement DMARC échoué
- ⚠️ Certificat DKIM invalide
- ⚠️ Routage suspect (trop de relais)
Pourquoi mes emails arrivent en spam ?
C'est la question la plus fréquente. L'analyse des en-têtes révèle généralement l'une de ces causes :
| Cause | Ce que l'en-tête montre | Solution |
|---|---|---|
| SPF échoué | spf=fail ou spf=softfail | Ajouter le serveur d'envoi à votre enregistrement SPF |
| DKIM invalide | dkim=fail ou dkim=none | Configurer ou réparer la signature DKIM |
| DMARC échoué | dmarc=fail avec p=reject ou p=quarantine | Corriger SPF/DKIM pour aligner le domaine |
| Score spam élevé | X-Spam-Score: 8.5 ou similaire | Revoir le contenu (liens, images, mots-clés) |
| IP blacklistée | Mentions de RBL ou blocklist dans les en-têtes | Vérifier la réputation de votre IP d'envoi |
Astuce : Collez vos en-têtes dans l'analyseur ci-dessus pour identifier exactement quelle cause affecte vos emails.
Cas d'usage concrets
Incident 1 : Vos emails arrivent tous en spam
Symptôme : Vous envoyez des newsletters, mais 80% arrivent en spam.
Diagnostic : Collez un email en spam dans l'analyseur.
- SPF = ❌ Fail → Votre serveur n'est pas autorisé
- DKIM = ✅ Pass
- DMARC = ❌ Fail (SPF échoué)
Action : Ajouter votre serveur à votre enregistrement SPF.
Incident 2 : Un email spécifique n'arrive pas
Symptôme : Vous envoyez un email important, le destinataire ne le reçoit pas.
Diagnostic : Demandez au destinataire de vérifier les en-têtes.
- Routage = ✅ Livré à Microsoft
- Verdict = ❌ Rejeté par filtre anti-spam
- Spam Score = 8.5 (TRÈS ÉLEVÉ)
Action : Vérifier les liens, pièces jointes, ou contenu qui déclenche le filtre.
Incident 3 : Vous soupçonnez du phishing
Symptôme : Un email prétend venir de votre banque, mais quelque chose semble faux.
Diagnostic : Collez l'en-tête dans l'analyseur.
- From =
noreply@captaindns.com - SPF = ❌ Fail (domaine non autorisé)
- DKIM = ❌ Fail (signature invalide)
- DMARC = ❌ Fail
Conclusion : C'est du phishing. L'email ne vient pas vraiment de votre banque.
Incident 4 : Forwarding qui échoue
Symptôme : Vous forwardez des emails à un collègue, mais ils arrivent en spam.
Diagnostic : L'analyseur montre :
- Routage = 3 serveurs (original → votre serveur → serveur du collègue)
- DKIM = ❌ Fail (signature cassée après forwarding)
- SPF = ✅ Pass (mais DMARC échoue)
Action : Configurer DMARC avec p=none ou utiliser ARC (Authenticated Received Chain).
FAQ - Questions fréquentes
Q : Qu'est-ce qu'un en-tête email exactement ?
R : C'est l'historique complet d'un email : expéditeur, destinataire, serveurs traversés, vérifications de sécurité (SPF/DKIM/DMARC), verdicts anti-spam. L'en-tête ne peut pas être falsifié.
Q : Comment extraire les en-têtes de mon email ?
R : Cela dépend de votre client :
- Gmail : Ouvrez l'email → 3 points (⋮) → "Afficher l'original"
- Outlook : Ouvrez l'email → "Actions" → "Afficher les détails du message"
- Apple Mail : Menu "Message" → "Afficher tous les en-têtes"
Q : Pourquoi mon email arrive en spam ?
R : Les raisons les plus courantes :
- SPF échoué : Votre serveur d'envoi n'est pas autorisé
- DKIM invalide : L'email a été modifié ou la signature est cassée
- DMARC échoué : SPF ou DKIM échoué + domaine non aligné
- Contenu : Liens suspects, pièces jointes, ou mots-clés "spam"
- Réputation : Votre IP ou domaine a une mauvaise réputation
Q : Quelle est la différence entre SPF, DKIM et DMARC ?
R :
- SPF : "Qui a le droit d'envoyer depuis mon domaine ?" (liste blanche d'IP/serveurs)
- DKIM : "Cet email a-t-il été modifié ?" (signature cryptographique)
- DMARC : "SPF et DKIM sont-ils alignés ?" (politique d'authentification)
Analogie : SPF = liste des coursiers autorisés, DKIM = sceau sur le paquet, DMARC = vérification que le sceau et le coursier correspondent.
Q : L'outil est-il gratuit ?
R : Oui, l'analyseur d'en-têtes est 100% gratuit et sans inscription. Collez vos en-têtes et obtenez les résultats immédiatement.
Q : Mes en-têtes sont-ils sécurisés ?
R : Oui. Les en-têtes ne contiennent jamais de données sensibles (pas de mots de passe, pas de contenu privé). Ils contiennent seulement des informations techniques (serveurs, domaines, verdicts). Nous ne stockons pas vos données.
Q : Que faire après l'analyse ?
R : Cela dépend des résultats :
- SPF échoué → Ajouter votre serveur à votre enregistrement SPF
- DKIM échoué → Vérifier votre clé DKIM ou la régénérer
- DMARC échoué → Configurer DMARC avec une politique appropriée
- Spam élevé → Vérifier le contenu
Outils complémentaires
| Outil | Utilité |
|---|---|
| Inspecteur SPF | Vérifier et corriger votre enregistrement SPF |
| Inspecteur DKIM | Valider votre signature DKIM |
| Inspecteur DMARC | Configurer et tester votre politique DMARC |
| Vérificateur de propagation DNS | Confirmer que vos enregistrements DNS sont propagés globalement |
| Vérificateur blacklist IP | Vérifier si votre IP est sur une liste noire |
| Vérificateur blacklist domaine | Vérifier si votre domaine est blacklisté |
Ressources utiles
- RFC 5322 - Format des messages Internet (spécification officielle des en-têtes)
- Google - Authentifier les emails (guide Gmail)
- Microsoft - Authentification email (guide Outlook/Microsoft 365)