Cara Membaca Header Email
Dan Levinson
23 Okt 2017
1 min read

Poin Penting
Header email mengungkapkan asal dan jalur nyata dari sebuah pesan, penting untuk pengiriman dan pemecahan masalah keamanan.
Header berisi sinyal otentikasi seperti SPF dan DKIM, yang mengonfirmasi apakah sebuah pesan dikirim secara sah.
Akses ke seluruh header bervariasi menurut klien email, tetapi Gmail menyediakan tampilan “Tampilkan Asli” yang mudah.
Memahami “Dari,” “Mail From,” dan domain DKIM membantu mengidentifikasi siapa yang benar-benar mengirim pesan tersebut.
Hasil validasi SPF, DKIM, dan (akhirnya) DMARC mengonfirmasi apakah sebuah pesan lolos pemeriksaan otentikasi.
Sorotan Tanya jawab
Mengapa header email penting?
Mereka mengandung metadata yang kaya menunjukkan dari mana pesan itu berasal, server mana yang menanganinya, apakah itu melewati otentikasi, dan apakah ada sesuatu yang mencurigakan terjadi selama pengiriman.
Siapa yang mendapatkan manfaat dari belajar cara membaca header?
Pengembang, pemasar, tim keamanan, insinyur penyalahgunaan, dan siapa pun yang bertanggung jawab atas pengiriman, pemecahan masalah, atau memvalidasi keaslian pesan.
Bagaimana cara Anda melihat header email di Gmail?
Buka email → klik panah bawah di sebelah "Balas" → pilih "Tampilkan asli". Ini akan memperlihatkan header mentah dan payload pesan.
Apa yang diwakili oleh header "From"?
Nama merek atau pengirim yang muncul kepada penerima di kotak masuk mereka — identitas yang ramah bagi manusia.
Apa fungsi field "Mail From" / Return-Path?
Ini mengidentifikasi domain yang bertanggung jawab untuk verifikasi SPF dan mengontrol penanganan bounce. Ini sering berbeda dari alamat “From” yang terlihat.
Apa itu domain DKIM?
Ini adalah domain yang secara kriptografis menandatangani pesan. DKIM memastikan pesan tidak diubah selama pengiriman dan mengonfirmasi legitimasi pengirim.
Bagaimana cara memeriksa hasil SPF dan DKIM?
Periksa hasil autentikasi di header:
spf=pass menunjukkan bahwa IP pengirim telah diotorisasi.
dkim=pass menunjukkan bahwa pesan berhasil ditandatangani dan divalidasi.
Bagaimana dengan DMARC?
Penyesuaian DMARC juga tercermin dalam hasil header, meskipun diskusi yang lebih dalam biasanya dibahas secara terpisah. Ini mengaitkan SPF dan DKIM di bawah satu kebijakan untuk kontrol otentikasi yang lebih kuat.






