Ce que lit l'analyseur
Chaque serveur de messagerie qui traite un message ajoute un en-tête Received au-dessus de ceux qui existent déjà ; la liste se lit donc de bas (le premier serveur) en haut (votre boîte aux lettres). L'analyseur déplie les en-têtes, remet les sauts dans l'ordre chronologique, convertit chaque horodatage en UTC et montre combien de temps le message a passé entre un saut et le suivant. Un long intervalle désigne le serveur qui l'a retenu.
Il lit ensuite Authentication-Results, l'en-tête dans lequel le serveur destinataire consigne ses verdicts SPF, DKIM, DMARC et ARC, avec les domaines sur lesquels portait chaque verdict ; les domaines et sélecteurs des DKIM-Signature ; et si les domaines du Return-Path et de DKIM concordent avec le domaine visible du From, ce que DMARC appelle l'alignement. Le Message-ID, les en-têtes X-Spam et la présence de List-Unsubscribe sont également listés.
Privé par construction
Les en-têtes contiennent des adresses, des noms d'hôte internes et parfois des jetons. Cette page les analyse en JavaScript dans votre navigateur : le texte que vous collez n'est envoyé ni à OrbitProbe ni ailleurs, il n'est ni stocké ni journalisé. Vous pouvez le constater dans l'onglet Réseau des outils de développement de votre navigateur, ou utiliser la page après vous être déconnecté du réseau.
Jusqu'où se fier aux en-têtes
Seuls les en-têtes ajoutés par votre propre fournisseur sont dignes de confiance. Tout ce qui se trouve sous le premier saut auquel vous vous fiez a été fourni par des serveurs antérieurs, et un expéditeur peut insérer de fausses lignes Received pour masquer l'origine. Lisez Authentication-Results dans l'en-tête le plus haut écrit par votre serveur destinataire, et traitez les plus anciens, y compris ceux portés par les jeux ARC, comme des affirmations d'intermédiaires.
Les horloges des serveurs diffèrent : un délai de quelques secondes, ou légèrement négatif, ne signifie rien. L'analyseur affiche les délais négatifs tels quels au lieu de les masquer.