technique · réponse sourcée
Enveloppe SMTP et en-têtes : comprendre la différence
L’enveloppe SMTP est l’ensemble des instructions utilisées par les serveurs de messagerie pour acheminer un message, tandis que les en-têtes sont les métadonnées contenues dans le message lui-même. L’enveloppe définit l’expéditeur et le destinataire réels pour la livraison, alors que les en-têtes fournissent les informations affichées à l’utilisateur final dans son client de messagerie.
L’enveloppe SMTP
L’enveloppe est la couche de transmission d’un e-mail. Elle se compose des commandes MAIL FROM et RCPT TO émises pendant la session SMTP. Ces commandes indiquent au serveur destinataire qui envoie l’e-mail et où il doit être délivré. L’enveloppe est retirée une fois le message remis avec succès au serveur de destination, et elle n’est pas visible par le destinataire final.
Les en-têtes d’e-mail
Les en-têtes font partie de la commande DATA d’une session SMTP. Ils comprennent les champs From, To, Subject et Date. Contrairement à l’enveloppe, les en-têtes sont stockés avec le message et affichés par le client de messagerie. L’en-tête From est ce que l’utilisateur voit comme expéditeur, mais il peut différer de l’expéditeur de l’enveloppe, une pratique courante dans l’envoi d’e-mails transactionnels.
Pourquoi cette distinction compte
Cette séparation est essentielle pour l’authentification des e-mails. SPF vérifie l’expéditeur de l’enveloppe (Return-Path), et non l’en-tête From. DMARC exige un alignement entre l’expéditeur de l’enveloppe et le domaine de l’en-tête From pour empêcher l’usurpation. Un défaut d’alignement entre ces deux couches conduit souvent à des messages classés comme spam ou qui échouent aux vérifications d’authentification.
Notes opérationnelles et erreurs courantes
Une erreur courante consiste à penser que modifier l’en-tête From changera l’adresse de bounce. Les bounces sont envoyés à l’expéditeur de l’enveloppe. Les développeurs qui utilisent SendHQ ou ses outils gratuits (https://sendhq.cc/tools) doivent s’assurer que leur Return-Path correspond à leur domaine authentifié, afin de maintenir une bonne délivrabilité et une gestion correcte des bounces.
Exemple concret
Dans le cas d’une newsletter, l’expéditeur de l’enveloppe peut être bounces@marketing.com pour gérer les échecs de livraison, tandis que l’en-tête From est défini sur hello@company.com pour offrir une image professionnelle au client. Le serveur achemine l’e-mail d’après l’enveloppe, mais l’utilisateur voit l’en-tête.
Les questions que posent les équipes
Lequel des deux SPF valide-t-il ?
SPF valide l’expéditeur de l’enveloppe, plus précisément le domaine indiqué dans la commande MAIL FROM, qui apparaît généralement comme Return-Path dans les en-têtes reçus.
L’expéditeur de l’enveloppe et celui de l’en-tête peuvent-ils être différents ?
Oui, ils peuvent être différents. C’est la norme pour les systèmes automatisés, qui utilisent une adresse de bounce dédiée pour l’enveloppe et une adresse à l’image de la marque pour l’en-tête.
Le destinataire voit-il l’enveloppe SMTP ?
Non, le destinataire ne voit que les en-têtes. L’enveloppe est utilisée exclusivement par les agents de transfert de courrier pour le routage, puis supprimée après la livraison.
Sources primaires
- RFC 5321 : Simple Mail Transfer Protocol — RFC Editor
- RFC 5322 : Internet Message Format — RFC Editor
- RFC 7489 : Domain-based Message Authentication, Reporting and Conformance — RFC Editor