Received
L'en-tête que chaque serveur de messagerie ajoute au passage d'un message. Lues de bas en haut, les lignes Received reconstituent le trajet réellement parcouru.
Chaque serveur qui manipule un message ajoute en tête un en-tête Received décrivant le relais : de quel hôte il venait, quel hôte l'a accepté, via quel protocole, avec quel identifiant interne et à quelle heure. Comme chacun s'ajoute en haut, le plus ancien se retrouve en bas — le voyage d'un message se lit donc vers le haut, du premier serveur de l'expéditeur jusqu'à celui qui l'a déposé dans la boîte.
Ces en-têtes sont ce qui se rapproche le plus, pour un courriel, d'une trace écrite. Ils révèlent le temps passé à chaque saut, le passage éventuel par une liste de diffusion ou une passerelle d'entreprise, et l'adresse IP par laquelle le message est entré sur internet. Dans les enquêtes et les demandes de communication, c'est ce qu'on regarde en premier.
Une réserve s'impose toutefois. Un serveur ne peut attester que de ce qu'il a fait lui-même : les lignes Received situées sous le premier hôte auquel vous faites confiance peuvent avoir été fabriquées par l'expéditeur. C'est pourquoi on les lit avec les résultats d'authentification — SPF, DKIM et DMARC — et non isolément. Mbox Viewer les affiche en entier sous « En-têtes complets », et mboxShell dans sa vue brute.
Termes liés
Le bloc de métadonnées structurées au début d'un message électronique, contenant des champs tels que From, To, Subject, Date et de nombreux champs techniques décrivant la façon dont le message a été composé, acheminé et encodé.
Simple Mail Transfer Protocol — le protocole standard utilisé pour envoyer et relayer des messages électroniques entre serveurs de messagerie. Il est utilisé uniquement pour le courrier sortant ; la lecture du courrier nécessite IMAP ou POP3.
Les trois mécanismes qui établissent si un message provient vraiment du domaine annoncé : SPF autorise les serveurs d'envoi, DKIM signe le message par cryptographie, DMARC relie les deux à une politique publiée.