Header email adalah bagian tersembunyi dari email yang berisi informasi penting untuk mengidentifikasi dan mengautentikasi pesan. Pelajari cara membacanya untuk mendeteksi spam dan menjaga keamanan.
Pernahkah menerima email tak terduga dari alamat yang asing? Apakah email tersebut benar-benar dari seseorang yang tepercaya, atau hanya spam atau upaya phishing? Header email dapat membantu mengetahuinya.
Berikut penjelasan mengenai apa itu header email, apa saja isinya, dan cara membacanya agar kotak masuk bebas dari spam dan tetap aman.
- Apa itu header email?
- Apa saja isi header email?
- Mengapa header email penting?
- Kapan harus memeriksa header email
- Cara melihat header email
- Cara membaca header email
- Membaca header email Proton Mail
- Periksa header email, jaga keamanan
- Tanya Jawab header email
Apa itu header email?
Header email adalah cuplikan kode tersembunyi dalam email yang berisi informasi mendetail tentang pengirim, penerima, serta cara pesan dirutekan dan diautentikasi.
Email biasanya menampilkan kolom Subjek, Dari, Kepada, dan Tanggal pada header yang terlihat di bagian atas.

Namun, pengirim spam atau penipu dapat memalsukan kolom Dari yang ditampilkan sehingga pengirim tampak seperti seseorang yang tepercaya. Dengan melihat header email lengkap yang tersembunyi dari pesan asli (ditampilkan di bawah), alamat pengirim dan informasi pengiriman lainnya dapat diperiksa untuk memverifikasi keabsahannya (lihat cara membaca header email di bawah).

Apa saja isi header email?
Header email berisi informasi tentang pengirim, penerima(s), dan bagaimana email tersebut dikirimkan, termasuk kolom wajib berikut:
- Dari: nama dan alamat email pengirim
- Tanggal: waktu dan tanggal pesan dikirim
- Kepada: alamat penerima (atau beberapa alamat jika email menyertakan CC atau BCC)
Sebagian besar email biasanya berisi banyak kolom lain, seperti:
- Subjek: judul seperti yang ditampilkan pada baris Subjek
- Reply-Path: alamat pengembalian email jika pengiriman gagal
- Received: server SMTP yang dilewati pesan. Email biasanya melewati beberapa server, yang masing-masing menambahkan header Received baru.
- Authentication-Results: hasil pemeriksaan untuk melihat apakah email tersebut berasal dari pengirim yang dinyatakan.
Untuk rincian tentang kolom ini dan kolom header umum lainnya, lihat cara membaca header email di bawah ini.
Mengapa header email penting?
Header email berisi informasi penting untuk pengiriman, autentikasi, dan penyaringan pesan yang benar. Dengan header email, berikut hal yang dapat dilakukan:
Mengidentifikasi pengirim dan penerima
Meskipun penyerang dapat memalsukan nama tampilan email, header email membantu melacak alamat asli pengirim dan rincian pengiriman. Dengan begitu, keaslian pengirim dapat diperiksa dan diblokir jika perlu.
Melacak perutean email
Saat mengirim email, pesan melewati berbagai server atau mail transfer agent (MTA). Setiap MTA menambahkan header Received dengan alamat IP(jendela baru) dan rincian lainnya tentang tahapan perjalanan email tersebut ke penerima. Dengan melihat header, perutean yang mencurigakan dapat diperiksa.
Menampilkan autentikasi pesan
Saat menerima email, keaslian pengirim perlu diverifikasi. Header email biasanya menunjukkan apakah pesan lolos pemeriksaan autentikasi seperti SPF, DKIM, dan DMARC (lihat rincian di bawah).
Mendeteksi spam dan phishing
Layanan email menggunakan rincian pesan dalam header email untuk menentukan apakah suatu pesan merupakan spam atau serangan phishing. Biasanya, hasil filter spam juga disertakan dalam header email.
Kapan harus memeriksa header email?
Memeriksa header setiap email yang diterima tidaklah diperlukan. Namun, berikut adalah beberapa situasi ketika memeriksa header email dapat berguna:
Memeriksa email yang mencurigakan
Jika menerima pesan yang terlihat seperti spam atau email phishing, header dapat diperiksa untuk menyelidiki keabsahannya. Melacak alamat pengirim, domain, alamat IP, dan rincian lainnya dapat membantu menentukan apakah email tersebut asli atau merupakan upaya phishing.
Menyelidiki manipulasi email
Jika dicurigai ada orang yang menyadap email atau telah mendapatkan akses ke akun, memeriksa header email dapat membantu penyelidikan. Dengan memeriksa sumber pesan dan setiap server email yang dilewatinya, penyadapan atau akses tidak sah dapat dilacak.
Mengidentifikasi masalah pengiriman email
Jika mengalami masalah saat mengirim atau menerima email, memeriksa header dapat membantu menemukan penyebabnya. Sebagai contoh, header mungkin berisi pesan kesalahan atau menunjukkan bahwa filter spam telah menolak pesan yang dikirim.
Cara melihat header email
Header di bagian atas sebagian besar email hanya berisi kolom tampilan utama, seperti Subjek, Dari, Kepada, dan Tanggal. Berikut adalah cara menampilkan header email lengkap dari pesan asli di layanan email populer.
Lihat header email Proton Mail
1. Masuk ke akun di mail.proton.me(jendela baru) dan buka email.
2. Klik menu Lainnya (tiga titik horizontal), lalu pilih Lihat header.

Header email akan ditampilkan di jendela pop-up. File kemudian dapat diunduh sebagai file .txt dengan mengklik Unduh.

Pelajari cara memeriksa header email di aplikasi seluler dan web Proton Mail
Lihat header email Gmail
- Masuk ke akun di account.gmail.com(jendela baru), lalu buka email.
- Klik menu Lainnya (tiga titik vertikal), lalu pilih Tampilkan asli.

- Klik Salin ke papan klip untuk menyalin header email atau Unduh Asli untuk mengunduhnya.
Lihat header email Outlook
- Masuk ke akun dengan mengunjungi outlook.com(jendela baru) atau halaman masuk Microsoft 365(jendela baru).
- Klik menu Tindakan lainnya (tiga titik horizontal), lalu buka Tampilan → Lihat sumber pesan.

Lihat header email Apple iCloud
- Masuk ke akun di icloud.com/mail(jendela baru), lalu buka email.
- Klik ikon Balas, lalu pilih Tampilkan Semua header.

Cara membaca header email
Setelah membuka header email, akan terlihat blok kode yang rumit — daftar kolom yang menampilkan informasi penting (metadata(jendela baru)) tentang pesan, seperti asal pesan dan cara pesan dirutekan serta diautentikasi.
Untuk menemukan informasi spesifik dalam header email, pencarian dapat dilakukan menggunakan pintasan keyboard Control + F (Windows/Linux) atau Command + F (Mac). Sebagai contoh, cari “Autentikasi” untuk menemukan kolom Authentication-Results pada header email di bawah ini:

Namun, kolom mana saja yang harus diperhatikan dan mengapa?
Penjelasan kolom header email
Berikut adalah jenis utama metadata yang perlu diperhatikan dalam header email beserta artinya.
| Metadata | Arti |
|---|---|
| Dari | Alamat asal pesan dikirim. Harap dicatat bahwa ini dapat dipalsukan. |
| Kepada | Nama tampilan dan alamat email dari semua penerima, termasuk alamat CC dan BCC. Seperti halnya di atas, rincian ini dapat dipalsukan. |
| Subjek | Judul email seperti yang ditampilkan pada baris Subjek email. |
| Tanggal | Tanda waktu yang menunjukkan hari dan tanggal email dikirim; misalnya, Wed, 8 Mar 2023 06:07:58 +0000 |
| Received | Nama dan alamat IP(jendela baru) dari semua server email yang dilewati pesan untuk sampai ke penerima(s). Header Received ditambahkan secara otomatis di bagian atas daftar setelah server menerima email. Jadi, bacalah dari bawah ke atas — periksa kolom Received paling bawah untuk menemukan alamat IP asli pengirim. |
| Return-Path | Alamat pengembalian jika email tidak dapat dikirimkan, seperti alamat pengembalian pada surat biasa. |
| Reply-To | Alamat opsional bagi penerima untuk membalas email. Jika tidak ada kolom Reply-To, alamat Return-Path yang akan digunakan. |
| Tanda tangan DKIM | Tanda tangan DKIM (DomainKeys Identified Mail) adalah metode autentikasi yang secara kriptografis memverifikasi bahwa email tidak diubah sejak ditandatangani dengan DKIM, yang membantu mendeteksi email tiruan. Kolom Authentication-Results harus tertulis dkim=pass dengan header d=[domain pengirim]. |
| SPF | SPF (Sender Policy Framework) adalah protokol autentikasi yang memeriksa apakah email dikirim dari alamat IP(jendela baru) yang sah. Seperti DKIM, kolom Authentication-Results harus menunjukkan spf=pass. |
| DMARC | DMARC (Domain-based Message Authentication Reporting and Conformance) adalah protokol autentikasi yang mencegah spoofing email dengan menggabungkan hasil pemeriksaan DKIM dan SPF. DMARC memungkinkan pengirim menentukan tindakan untuk email mereka jika gagal dalam pemeriksaan DKIM dan SPF. |
| Authentication-Results | Menampilkan hasil pemeriksaan autentikasi seperti DKIM, SPF, dan DMARC (lihat di atas). |
| ARC-Authentication-Results | ARC adalah cara untuk mempertahankan hasil autentikasi (DKIM, SPF, dan DMARC) dari suatu email saat diteruskan. ARC harus menunjukkan dkim, spf, dan dmarc=pass. |
| Message-ID | Pengenal unik yang dibuat untuk setiap pesan email. |
| Spam-Action/ Spam-Status/ Spamscore | Berbagai penilaian spam tergantung pada platform antispam yang digunakan. Sebagai contoh, kolom Spam-Action dapat menampilkan inbox (untuk non-spam), spam, atau phishing. |
| Content-Type | Menampilkan format email, seperti text/html untuk menunjukkan pesan HTML (teks kaya) atau text/plain untuk teks biasa (tanpa pemformatan). |
| Message-Body | Konten utama dari pesan. Pada email terenkripsi secara end-to-end dari Proton Mail, bagian ini akan muncul sebagai teks sandi yang tidak dapat dibaca. |
Penganalisis header email
Daripada mencari teks header email secara manual, cara yang lebih mudah untuk menemukan kolom utama adalah dengan menggunakan penganalisis header email, seperti yang disediakan oleh MxToolbox atau Mailheader.org.
Salin dan tempel header email ke alat penganalisis, lalu klik tombol analisis. Alat ini tidak hanya menemukan kolom utama tetapi juga dapat menunjukkan apakah pesan telah diautentikasi.
Membaca header email Proton Mail
Header pada pesan terenkripsi secara end-to-end dari Proton Mail sedikit berbeda dari header pada email biasa. Metadata yang disertakan sangat minim sehingga headernya lebih pendek, dan isi pesan akan muncul sebagai teks sandi yang tidak dapat dibaca (dimulai dari BEGIN PGP MESSAGE).

Sama seperti semua email lainnya, asal-usul pesan dapat diperiksa di header email jika dicurigai mencurigakan.
Memeriksa pengirim dan alamat email yang ditampilkan
Pertama, apakah nama pengirim yang ditampilkan cocok dengan alamat email yang bersangkutan? Dalam email phishing yang berpura-pura dari PBB ini, nama tampilan “United Nations Compensation” jelas sangat berbeda dengan alamat pengirim @gmail.com yang acak dan alamat Reply-To @yahoo.com.

Apakah alamat pengirim berasal dari domain tepercaya? Sebagai contoh, pesan di bawah ini berasal dari alamat Proton Mail (@proton.me) dan dikirimkan oleh mail.protonmail.ch (domain Proton Mail yang tepercaya).

Memeriksa kolom Received
Sebagian besar email (seperti pesan yang dikirim antara pengguna Proton Mail dan pengguna non-Proton Mail) melewati beberapa server SMTP. Setiap server menambahkan kolom Received baru di bagian atas header email lengkap dengan tanda waktu dan alamat IP(jendela baru) server.
Membaca dari bawah ke atas, setiap tahapan perjalanan email ke tujuan akhirnya dapat dilacak. Jika terdapat penundaan lama di antara tahapan atau catatan apa pun tentang pesan yang dialihkan ke alamat lain, pesan tersebut mungkin telah dipalsukan atau dimanipulasi.
Pada header Proton Mail, kolom Received paling atas ditambahkan, sehingga keasliannya dapat dipastikan.
Penyaringan spam dan phishing
Terakhir, penyedia layanan email mungkin menyertakan rincian penyaringan spam dalam header email. Namun di Proton Mail, sistem antispam bertingkat digunakan, sehingga kolom spam di header email tidak akan memberikan gambaran yang lengkap.
Memeriksa header untuk mendeteksi spam tidaklah perlu karena spam yang dikenal secara otomatis difilter ke dalam folder Spam dan email yang dicurigai sebagai phishing akan ditandai dengan jelas.
Periksa header email, jaga keamanan
Header email berisi rincian penting tentang perutean dan autentikasi pesan. Dengan melihat header email, pengirim yang mencurigakan dapat diselidiki dan keaslian pesan dapat diperiksa.
Namun, informasi yang bisa didapat dari header pesan sangat terbatas. Layanan email dengan fitur antispam yang komprehensif, seperti Proton Mail, sangat dibutuhkan untuk mengatasi pengirim spam dan menjaga keamanan. Dengan Proton Mail, berikut fitur yang diperoleh:
- Deteksi spam cerdas yang secara otomatis memfilter spam, filter khusus, daftar blokir
- Perlindungan phishing tingkat lanjut PhishGuard yang menandai potensi serangan phishing
- Tindakan anti-spoofing, seperti DKIM dan DMARC, untuk memberikan perlindungan saat menggunakan domain khusus
Daftar akun Proton Mail gratis, dan nikmati Proton Calendar terenkripsi, Proton Drive, serta Proton VPN(jendela baru) yang disertakan untuk melindungi privasi dan keamanan. Jaga selalu keamanan!
Tanya Jawab header email
Apakah header email dapat dipalsukan?
Spoofing seluruh header tidak dapat dilakukan, tetapi kolom individu dalam header dapat dipalsukan. Peretas dapat menggunakan server SMTP untuk mengedit banyak kolom header, seperti Dari, Reply-To, and Return-Path, agar email palsu tampak seperti dikirim dari pengirim yang sah.
Penyedia layanan email terbaik, seperti Proton Mail, memiliki penyaringan spam yang komprehensif dan perlindungan phishing untuk menandai pesan yang berpotensi berbahaya. Namun, penyelidikan pesan mencurigakan masih dapat dilakukan secara mandiri dengan memeriksa header email.
Apa itu X-header dalam header email?
X-header adalah kolom yang ditambahkan ke header email selain header standar seperti Dari, Kepada, Tanggal, dsb. Sebagai contoh, penyedia layanan email menambahkan X-header untuk menyertakan hasil autentikasi dan informasi penyaringan spam.
X-header seperti kolom X-Originating-IP, yang menampilkan alamat IP pengirim, dapat memberikan petunjuk berguna saat menyelidiki pesan yang mencurigakan.
Mengapa ada begitu banyak kolom Received dalam header email?
Saat mengirim email, pesan melewati berbagai server atau mail transfer agent (MTA) dalam serangkaian tahapan. Server SMTP dari setiap MTA menambahkan kolom Received baru di bagian atas header email lengkap dengan tanda waktu dan alamat IP(jendela baru) server.
Dimulai dari header Received paling bawah, alamat email pengirim dapat diperiksa dan setiap tahapan perjalanan email dalam header Received dapat dilacak.
Apakah email dapat dilacak ke orang tertentu dari header email?
Pelacakan email ke individu tertentu tidak dapat dilakukan hanya dengan melihat header email.
Namun, penyedia layanan email, penyedia layanan internet (ISP), dan lembaga penegak hukum mungkin dapat melakukan identifikasi dari alamat IP publik dan metadata(jendela baru) lainnya. Pelajari lebih lanjut tentang cara melacak email.








