Comment lire les en-têtes d'email
Dan Levinson
23 oct. 2017
1 min read

Points Clés
Les en-têtes de courrier électronique révèlent l'origine véritable et le chemin d'un message, essentiels pour la délivrabilité et le dépannage de la sécurité.
Les en-têtes contiennent des signaux d'authentification comme SPF et DKIM, qui confirment si un message a été envoyé légitimement.
L'accès aux en-têtes complets varie selon le client de messagerie, mais Gmail offre une vue facile « Afficher l'original ».
Comprendre les domaines "From", "Mail From", et DKIM aide à identifier qui a réellement envoyé le message.
Les résultats de validation SPF, DKIM et (éventuellement) DMARC confirment si un message a passé les vérifications d'authentification.
Points forts des Q&A
Pourquoi les en-têtes d'email sont-ils importants ?
Ils contiennent des métadonnées riches montrant d'où provient un message, quels serveurs l'ont traité, s'il a passé l'authentification, et si quelque chose de suspect s'est produit pendant le transit.
Qui bénéficie de l'apprentissage de la lecture des en-têtes ?
Développeurs, spécialistes du marketing, équipes de sécurité, ingénieurs en abus, et toute personne responsable de la délivrabilité, du débogage ou de la validation de l'authenticité des messages.
Comment visualisez-vous les en-têtes d'email dans Gmail ?
Ouvrez l'email → cliquez sur la flèche vers le bas à côté de "Répondre" → choisissez « Show original ». Cela expose les en-têtes bruts et le contenu du message.
Que représente l’en-tête « From » ?
Le nom de marque ou d'expéditeur qui apparaît au destinataire dans leur boîte de réception — l'identité conviviale.
À quoi sert le champ « Mail From » / Return-Path ?
Il identifie le domaine responsable de la vérification SPF et contrôle la gestion des rebonds. Il diffère souvent de l'adresse « From » visible.
Quel est le domaine DKIM ?
C'est le domaine qui signe cryptographiquement le message. DKIM garantit que le message n'a pas été modifié en transit et confirme la légitimité de l'expéditeur.
Comment vérifiez-vous les résultats SPF et DKIM?
Cherchez les résultats d'authentification dans les en-têtes :
spf=pass indique que l'IP d'envoi a été autorisée.
dkim=pass indique que le message a été signé et validé avec succès.
Qu'en est-il de DMARC?
L'alignement DMARC est également reflété dans les résultats des en-têtes, bien que la discussion approfondie soit généralement abordée séparément. Il relie SPF et DKIM sous une seule politique pour un contrôle d'authentification plus fort.






