Comment lire les en-têtes d'email

Dan Levinson

23 oct. 2017

Email

1 min read

Comment lire les en-têtes d'email

Points Clés

    • Les en-têtes de courrier électronique révèlent l'origine véritable et le chemin d'un message, essentiels pour la délivrabilité et le dépannage de la sécurité.

    • Les en-têtes contiennent des signaux d'authentification comme SPF et DKIM, qui confirment si un message a été envoyé légitimement.

    • L'accès aux en-têtes complets varie selon le client de messagerie, mais Gmail offre une vue facile « Afficher l'original ».

    • Comprendre les domaines "From", "Mail From", et DKIM aide à identifier qui a réellement envoyé le message.

    • Les résultats de validation SPF, DKIM et (éventuellement) DMARC confirment si un message a passé les vérifications d'authentification.

Points forts des Q&A

  • Pourquoi les en-têtes d'email sont-ils importants ?

    Ils contiennent des métadonnées riches montrant d'où provient un message, quels serveurs l'ont traité, s'il a passé l'authentification, et si quelque chose de suspect s'est produit pendant le transit.

  • Qui bénéficie de l'apprentissage de la lecture des en-têtes ?

    Développeurs, spécialistes du marketing, équipes de sécurité, ingénieurs en abus, et toute personne responsable de la délivrabilité, du débogage ou de la validation de l'authenticité des messages.

  • Comment visualisez-vous les en-têtes d'email dans Gmail ?

    Ouvrez l'email → cliquez sur la flèche vers le bas à côté de "Répondre" → choisissez « Show original ». Cela expose les en-têtes bruts et le contenu du message.

  • Que représente l’en-tête « From » ?

    Le nom de marque ou d'expéditeur qui apparaît au destinataire dans leur boîte de réception — l'identité conviviale.

  • À quoi sert le champ « Mail From » / Return-Path ?

    Il identifie le domaine responsable de la vérification SPF et contrôle la gestion des rebonds. Il diffère souvent de l'adresse « From » visible.

  • Quel est le domaine DKIM ?

    C'est le domaine qui signe cryptographiquement le message. DKIM garantit que le message n'a pas été modifié en transit et confirme la légitimité de l'expéditeur.

  • Comment vérifiez-vous les résultats SPF et DKIM?

    Cherchez les résultats d'authentification dans les en-têtes :

    • spf=pass indique que l'IP d'envoi a été autorisée.

    • dkim=pass indique que le message a été signé et validé avec succès.

  • Qu'en est-il de DMARC?

    L'alignement DMARC est également reflété dans les résultats des en-têtes, bien que la discussion approfondie soit généralement abordée séparément. Il relie SPF et DKIM sous une seule politique pour un contrôle d'authentification plus fort.

Donc vous voulez décoder les en-têtes d'email

Alors vous cherchez à améliorer votre stratégie d'email, mettre la main à la pâte et rester dans la course pour être le meilleur expéditeur d'emails du monde — ou quelque chose comme ça. Cet article vous donnera une compréhension pratique des en-têtes d'email, leur importance, comment y accéder et comment les lire.

Alors vous cherchez à améliorer votre stratégie d'email, mettre la main à la pâte et rester dans la course pour être le meilleur expéditeur d'emails du monde — ou quelque chose comme ça. Cet article vous donnera une compréhension pratique des en-têtes d'email, leur importance, comment y accéder et comment les lire.

Alors vous cherchez à améliorer votre stratégie d'email, mettre la main à la pâte et rester dans la course pour être le meilleur expéditeur d'emails du monde — ou quelque chose comme ça. Cet article vous donnera une compréhension pratique des en-têtes d'email, leur importance, comment y accéder et comment les lire.

Pourquoi devriez-vous continuer à lire ?

Les en-têtes d'e-mail fournissent des informations riches pour aider à un certain nombre d'enquêtes. Plus important encore, les en-têtes d'e-mail offrent un moyen de vérifier l'origine d'un message. D'autres choses cool que les en-têtes aident à faire sont :

  • Résultats d'authentification (SPF/DKIM). Ceux-ci sont cruciaux pour une bonne délivrabilité !

  • Toutes les étapes que le message a pu prendre en chemin

  • Horodatages du moment où le message a atteint certains points de passage

Toute personne travaillant dans les domaines suivants devrait connaître les bases concernant les en-têtes d'e-mail :

  • Développeurs

  • Marketers

  • Équipes de sécurité/abus

  • Autres nerds de dortoir (Je me disais bien que tu avais l'air familier !)

Les en-têtes d'e-mail fournissent des informations riches pour aider à un certain nombre d'enquêtes. Plus important encore, les en-têtes d'e-mail offrent un moyen de vérifier l'origine d'un message. D'autres choses cool que les en-têtes aident à faire sont :

  • Résultats d'authentification (SPF/DKIM). Ceux-ci sont cruciaux pour une bonne délivrabilité !

  • Toutes les étapes que le message a pu prendre en chemin

  • Horodatages du moment où le message a atteint certains points de passage

Toute personne travaillant dans les domaines suivants devrait connaître les bases concernant les en-têtes d'e-mail :

  • Développeurs

  • Marketers

  • Équipes de sécurité/abus

  • Autres nerds de dortoir (Je me disais bien que tu avais l'air familier !)

Les en-têtes d'e-mail fournissent des informations riches pour aider à un certain nombre d'enquêtes. Plus important encore, les en-têtes d'e-mail offrent un moyen de vérifier l'origine d'un message. D'autres choses cool que les en-têtes aident à faire sont :

  • Résultats d'authentification (SPF/DKIM). Ceux-ci sont cruciaux pour une bonne délivrabilité !

  • Toutes les étapes que le message a pu prendre en chemin

  • Horodatages du moment où le message a atteint certains points de passage

Toute personne travaillant dans les domaines suivants devrait connaître les bases concernant les en-têtes d'e-mail :

  • Développeurs

  • Marketers

  • Équipes de sécurité/abus

  • Autres nerds de dortoir (Je me disais bien que tu avais l'air familier !)

Étape 1 : Get to the Choppa! (par exemple, rendez-vous dans votre Inbox personnelle)

En fonction du client de messagerie que vous utilisez, les en-têtes de mail peuvent être présentés avec quelques variations, je suis un type de chiffres, vous êtes un type de chiffres… donc, nous choisirons simplement Gmail. Trouvez un message qui était de nature ‘promotionnelle’ ou ‘notification’, car cela donnera la meilleure démonstration de cas d'utilisation. J’ai choisi les gens sympas de Pinterest. Si votre entreprise envoie déjà du courrier, ceux-ci constitueraient également de bons exemples à utiliser.


An email in a full inbox

En fonction du client de messagerie que vous utilisez, les en-têtes de mail peuvent être présentés avec quelques variations, je suis un type de chiffres, vous êtes un type de chiffres… donc, nous choisirons simplement Gmail. Trouvez un message qui était de nature ‘promotionnelle’ ou ‘notification’, car cela donnera la meilleure démonstration de cas d'utilisation. J’ai choisi les gens sympas de Pinterest. Si votre entreprise envoie déjà du courrier, ceux-ci constitueraient également de bons exemples à utiliser.


An email in a full inbox

En fonction du client de messagerie que vous utilisez, les en-têtes de mail peuvent être présentés avec quelques variations, je suis un type de chiffres, vous êtes un type de chiffres… donc, nous choisirons simplement Gmail. Trouvez un message qui était de nature ‘promotionnelle’ ou ‘notification’, car cela donnera la meilleure démonstration de cas d'utilisation. J’ai choisi les gens sympas de Pinterest. Si votre entreprise envoie déjà du courrier, ceux-ci constitueraient également de bons exemples à utiliser.


An email in a full inbox

Étape 2 : Ouvrir l'email dans le volet de lecture

Près du bouton « Répondre à », cliquez sur la flèche vers le bas (1), puis « afficher l'original » (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, en-têtes ! Ce que vous regardez ici est une combinaison des en-têtes et du message lui-même, dans toutes ses parties (html, version texte brut, à, de, sujet, yada yada). Pour les besoins de ce tutoriel, nous allons éviter de devenir trop techniques et nous concentrer uniquement sur la partie de l'en-tête. Au bas de ce post, j'ai inclus des liens pour des lectures complémentaires passionnantes.

Près du bouton « Répondre à », cliquez sur la flèche vers le bas (1), puis « afficher l'original » (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, en-têtes ! Ce que vous regardez ici est une combinaison des en-têtes et du message lui-même, dans toutes ses parties (html, version texte brut, à, de, sujet, yada yada). Pour les besoins de ce tutoriel, nous allons éviter de devenir trop techniques et nous concentrer uniquement sur la partie de l'en-tête. Au bas de ce post, j'ai inclus des liens pour des lectures complémentaires passionnantes.

Près du bouton « Répondre à », cliquez sur la flèche vers le bas (1), puis « afficher l'original » (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, en-têtes ! Ce que vous regardez ici est une combinaison des en-têtes et du message lui-même, dans toutes ses parties (html, version texte brut, à, de, sujet, yada yada). Pour les besoins de ce tutoriel, nous allons éviter de devenir trop techniques et nous concentrer uniquement sur la partie de l'en-tête. Au bas de ce post, j'ai inclus des liens pour des lectures complémentaires passionnantes.

Étape 3 : Who dis? (par exemple, Finding the sender)

Regardons qui a envoyé le message. Ce n’est pas aussi simple que vous pourriez le penser. La raison est que certaines des entreprises les plus cools de la planète gagnent leur vie en aidant d'autres entreprises à envoyer leurs e-mails (vous voyez ce que je veux dire ? snort snort). Dans un souci de simplicité, nous allons vous montrer un exemple d'une seule partie. Vous devez savoir cependant qu'il n'est pas rare qu'un seul message fasse référence à plusieurs parties responsables. Dans le cas de mon exemple, il a été transmis en utilisant SparkPost.

Voici les trois valeurs d'en-tête qui portent la partie ‘qui’.

  1. ‘From’ : C'est l'entité que le destinataire voit dans son client de messagerie.

  2. ‘Mail From’ : C'est l'entité utilisée pour le Sender Policy Framework (SPF). L'entité SPF utilise des entrées DNS spéciales pour garantir que l'adresse IP utilisée pour transmettre le message est authentifiée. Ce champ d'en-tête a quelques autres noms ; Return-Path, envelope-sender et bounce domain.

  3. Domaine DKIM : C'est l'entité qui a signé le message. Signer un message est une pratique importante pour garantir que le message n'a pas été altéré durant le transit. DKIM utilise également des entrées DNS spéciales pour garantir l'authenticité.

email headers how to

Regardons qui a envoyé le message. Ce n’est pas aussi simple que vous pourriez le penser. La raison est que certaines des entreprises les plus cools de la planète gagnent leur vie en aidant d'autres entreprises à envoyer leurs e-mails (vous voyez ce que je veux dire ? snort snort). Dans un souci de simplicité, nous allons vous montrer un exemple d'une seule partie. Vous devez savoir cependant qu'il n'est pas rare qu'un seul message fasse référence à plusieurs parties responsables. Dans le cas de mon exemple, il a été transmis en utilisant SparkPost.

Voici les trois valeurs d'en-tête qui portent la partie ‘qui’.

  1. ‘From’ : C'est l'entité que le destinataire voit dans son client de messagerie.

  2. ‘Mail From’ : C'est l'entité utilisée pour le Sender Policy Framework (SPF). L'entité SPF utilise des entrées DNS spéciales pour garantir que l'adresse IP utilisée pour transmettre le message est authentifiée. Ce champ d'en-tête a quelques autres noms ; Return-Path, envelope-sender et bounce domain.

  3. Domaine DKIM : C'est l'entité qui a signé le message. Signer un message est une pratique importante pour garantir que le message n'a pas été altéré durant le transit. DKIM utilise également des entrées DNS spéciales pour garantir l'authenticité.

email headers how to

Regardons qui a envoyé le message. Ce n’est pas aussi simple que vous pourriez le penser. La raison est que certaines des entreprises les plus cools de la planète gagnent leur vie en aidant d'autres entreprises à envoyer leurs e-mails (vous voyez ce que je veux dire ? snort snort). Dans un souci de simplicité, nous allons vous montrer un exemple d'une seule partie. Vous devez savoir cependant qu'il n'est pas rare qu'un seul message fasse référence à plusieurs parties responsables. Dans le cas de mon exemple, il a été transmis en utilisant SparkPost.

Voici les trois valeurs d'en-tête qui portent la partie ‘qui’.

  1. ‘From’ : C'est l'entité que le destinataire voit dans son client de messagerie.

  2. ‘Mail From’ : C'est l'entité utilisée pour le Sender Policy Framework (SPF). L'entité SPF utilise des entrées DNS spéciales pour garantir que l'adresse IP utilisée pour transmettre le message est authentifiée. Ce champ d'en-tête a quelques autres noms ; Return-Path, envelope-sender et bounce domain.

  3. Domaine DKIM : C'est l'entité qui a signé le message. Signer un message est une pratique importante pour garantir que le message n'a pas été altéré durant le transit. DKIM utilise également des entrées DNS spéciales pour garantir l'authenticité.

email headers how to

Étape 4 : I think he’s Five-oh (e.g. Vérification des résultats d'Authentication)

Maintenant, nous savons qui l'a envoyé, assurons-nous que ce message a vraiment été envoyé par Pinterest.

  1. SPF : Vous voulez voir une correspondance de chaîne pour 'spf=pass'

  2. DKIM : Vous voulez voir une correspondance de chaîne pour 'dkim=pass'

  3. DMARC : (un article de blog séparé arrive à ce sujet. Assurez-vous de mettre notre blog en favori et de revenir régulièrement)

Félicitations ! Vous en savez maintenant environ 1000% de plus sur les e-mails que votre voisin du dessous.

Maintenant, nous savons qui l'a envoyé, assurons-nous que ce message a vraiment été envoyé par Pinterest.

  1. SPF : Vous voulez voir une correspondance de chaîne pour 'spf=pass'

  2. DKIM : Vous voulez voir une correspondance de chaîne pour 'dkim=pass'

  3. DMARC : (un article de blog séparé arrive à ce sujet. Assurez-vous de mettre notre blog en favori et de revenir régulièrement)

Félicitations ! Vous en savez maintenant environ 1000% de plus sur les e-mails que votre voisin du dessous.

Maintenant, nous savons qui l'a envoyé, assurons-nous que ce message a vraiment été envoyé par Pinterest.

  1. SPF : Vous voulez voir une correspondance de chaîne pour 'spf=pass'

  2. DKIM : Vous voulez voir une correspondance de chaîne pour 'dkim=pass'

  3. DMARC : (un article de blog séparé arrive à ce sujet. Assurez-vous de mettre notre blog en favori et de revenir régulièrement)

Félicitations ! Vous en savez maintenant environ 1000% de plus sur les e-mails que votre voisin du dessous.

Autres news

Lire la suite de cette catégorie

A person is standing at a desk while typing on a laptop.

La plateforme native AI complète qui évolue avec votre business.

A person is standing at a desk while typing on a laptop.

La plateforme native AI complète qui évolue avec votre business.