Cara Membaca Header Email
Dan Levinson
23 Okt 2017
1 min read

Intisari Utama
Header email mengungkap sumber asli dan jalur pesan, penting untuk pengiriman dan pemecahan masalah keamanan.
Header mengandung sinyal otentikasi seperti SPF dan DKIM, yang mengonfirmasi apakah pesan dikirim secara sah.
Mengakses header lengkap bervariasi menurut klien email, tetapi Gmail menyediakan tampilan “Tampilkan Asli” yang mudah.
Memahami domain “From,” “Mail From,” dan DKIM membantu mengidentifikasi siapa yang sebenarnya mengirim pesan.
Hasil validasi SPF, DKIM, dan (pada akhirnya) DMARC mengonfirmasi jika pesan melewati pemeriksaan otentikasi.
Sorotan Q&A
Mengapa email header penting?
Mereka mengandung metadata kaya yang menunjukkan dari mana pesan berasal, server mana yang mengendalikannya, apakah itu melewati otentikasi, dan apakah ada hal mencurigakan yang terjadi selama transit.
Siapa yang mendapatkan manfaat dari belajar cara membaca headers?
Pengembang, pemasar, tim keamanan, insinyur penyalahgunaan, dan siapa pun yang bertanggung jawab atas keterkiriman, pemecahan masalah, atau memvalidasi keaslian pesan.
Bagaimana cara melihat email headers di Gmail?
Buka email → klik panah-bawah di samping “Reply” → pilih “Show original”. Ini menampilkan header mentah dan isi pesan.
Apa yang diwakili oleh header “From”?
Nama merek atau pengirim yang muncul kepada penerima di inbox mereka — identitas yang mudah dikenali manusia.
Apa kegunaan dari bidang "Mail From" / Return-Path?
Ini mengidentifikasi domain yang bertanggung jawab untuk verifikasi SPF dan mengendalikan penanganan bounce. Ini sering berbeda dari alamat "From" yang terlihat.
Apa itu domain DKIM?
Ini adalah domain yang secara kriptografis menandatangani pesan. DKIM memastikan pesan tersebut tidak diubah selama pengiriman dan mengkonfirmasi keabsahan pengirim.
Bagaimana Anda memeriksa hasil SPF dan DKIM?
Cari hasil autentikasi di header:
spf=pass menunjukkan bahwa IP pengirim telah diizinkan.
dkim=pass menunjukkan bahwa pesan berhasil ditandatangani dan divalidasi.
Bagaimana dengan DMARC?
Penyesuaian DMARC juga tercermin dalam hasil header, meskipun diskusi yang lebih mendalam biasanya dibahas secara terpisah. Ini mengikat SPF dan DKIM bersama di bawah satu kebijakan untuk kontrol otentikasi yang lebih kuat.






