Lire les en-têtes d'un e-mail
Les en-têtes d'un message disent par quels serveurs il est passé, à quelle heure, et ce que le serveur de réception a vérifié. Déposez le message : ils sont remis dans l'ordre et expliqués ligne à ligne.
Ou déposez un .eml ou un .msg ici. Rien n'est envoyé : les fichiers restent dans cet onglet.
Quand s'en servir
Un message paraît venir de votre banque, d'un fournisseur ou d'un collègue, et quelque chose cloche. Ou un message est arrivé avec des heures de retard, et l'on veut savoir où il a attendu.
Les en-têtes répondent en partie, mais ils se lisent de bas en haut, avec des heures dans plusieurs fuseaux et des lignes de plusieurs centaines de caractères.
Ce que fait cet outil
- Le trajet (
Received) remis dans l'ordre, du premier serveur au dernier, avec les heures ramenées à un seul fuseau et le temps passé à chaque étape. - Les résultats d'authentification déjà inscrits par le serveur de réception (
Authentication-Results) : SPF, DKIM, DMARC. - L'identifiant du message, le logiciel d'envoi, les adresses de réponse et de retour.
- Les incohérences, dites comme des constats avec leur cause innocente possible : une date postérieure à la réception, des heures qui reculent, un identifiant d'un autre domaine que l'expéditeur.
- Tous les en-têtes bruts, à copier tels quels.
Ce que ça ne fait pas : Rien n'est vérifié en direct : la signature DKIM n'est pas recalculée et aucune requête DNS n'est faite, puisqu'elle sortirait de l'onglet. Les résultats affichés sont ceux qu'a inscrits le serveur de réception. Klarinbox dit ce qu'il constate ; il ne dit jamais qu'un message est faux ou authentique.
Ce qui est lu
- .eml et .emlx : tous les en-têtes, tels qu'ils ont été reçus.
- .msg : les en-têtes qu'Outlook a gardés. Un message rédigé et jamais envoyé n'en a pas.
Aucun fichier n'est téléversé : le message est lu par votre navigateur, dans cet onglet, et la page n'a pas le droit d'ouvrir une connexion vers un autre site.
Questions fréquentes
- Comment voir les en-têtes d'un e-mail ?
- Enregistrez le message en fichier (Gmail : « Télécharger le message » donne un .eml ; Outlook : glisser le message sur le bureau donne un .msg) et déposez-le ici.
- Un message qui échoue au contrôle SPF est-il frauduleux ?
- Pas forcément. Un transfert automatique, une liste de diffusion ou un service d'envoi mal déclaré font échouer SPF sur des messages légitimes. C'est un indice à croiser avec les autres, pas un verdict.
- Pourquoi la signature DKIM n'est-elle pas vérifiée ici ?
- Il faudrait demander la clé publique de l'expéditeur au DNS, c'est-à-dire sortir de l'onglet. Rien n'en sort : le résultat affiché est celui que le serveur de réception a inscrit à l'arrivée du message.
Les autres outils
- Ouvrir un fichier .msg : Un e-mail enregistré depuis Outlook, lu sans Outlook : en-tête, corps, pièces jointes.
- Ouvrir un fichier .eml : Le format standard des e-mails, et le .emlx d'Apple Mail : tous les encodages, toutes les parties.
- Ouvrir un winmail.dat : La pièce jointe illisible qu'envoie Outlook : les vrais fichiers qu'elle contient ressortent.
- Ouvrir un fichier PST : Une boîte Outlook entière (.pst, .ost) : ses dossiers, ses messages, la recherche et les filtres.
- Extraire les pièces jointes : Toutes les pièces d'un ou de plusieurs messages, y compris celles des messages joints, en une archive.