Aller au contenu
Klarinbox

Lire les en-têtes d'un e-mail

Les en-têtes d'un message disent par quels serveurs il est passé, à quelle heure, et ce que le serveur de réception a vérifié. Déposez le message : ils sont remis dans l'ordre et expliqués ligne à ligne.

Ou déposez un .eml ou un .msg ici. Rien n'est envoyé : les fichiers restent dans cet onglet.

Quand s'en servir

Un message paraît venir de votre banque, d'un fournisseur ou d'un collègue, et quelque chose cloche. Ou un message est arrivé avec des heures de retard, et l'on veut savoir où il a attendu.

Les en-têtes répondent en partie, mais ils se lisent de bas en haut, avec des heures dans plusieurs fuseaux et des lignes de plusieurs centaines de caractères.

Ce que fait cet outil

Ce que ça ne fait pas : Rien n'est vérifié en direct : la signature DKIM n'est pas recalculée et aucune requête DNS n'est faite, puisqu'elle sortirait de l'onglet. Les résultats affichés sont ceux qu'a inscrits le serveur de réception. Klarinbox dit ce qu'il constate ; il ne dit jamais qu'un message est faux ou authentique.

Ce qui est lu

Aucun fichier n'est téléversé : le message est lu par votre navigateur, dans cet onglet, et la page n'a pas le droit d'ouvrir une connexion vers un autre site.

Questions fréquentes

Comment voir les en-têtes d'un e-mail ?
Enregistrez le message en fichier (Gmail : « Télécharger le message » donne un .eml ; Outlook : glisser le message sur le bureau donne un .msg) et déposez-le ici.
Un message qui échoue au contrôle SPF est-il frauduleux ?
Pas forcément. Un transfert automatique, une liste de diffusion ou un service d'envoi mal déclaré font échouer SPF sur des messages légitimes. C'est un indice à croiser avec les autres, pas un verdict.
Pourquoi la signature DKIM n'est-elle pas vérifiée ici ?
Il faudrait demander la clé publique de l'expéditeur au DNS, c'est-à-dire sortir de l'onglet. Rien n'en sort : le résultat affiché est celui que le serveur de réception a inscrit à l'arrivée du message.

Les autres outils