邮件工具
一次性邮箱域名检测器
检测某个域名或邮箱地址是否出现在公开的一次性邮箱黑名单中,并通过实时 DNS 查询确认它能否真正收信。
域名或邮箱地址
这个工具做什么
本工具回答关于一个域名的两个独立问题。第一,它是否出现在开源的 disposable-email-domains 黑名单中——成千上万的注册表单在接受你的邮箱之前都会悄悄查询这份由社区维护的名单。我们会检查精确域名以及每一级父域名,因为 example.com 被收录时,[email protected] 也会被拦截。第二,这个域名到底能不能收信?实时 MX 查询会显示它是否发布了邮件服务器记录。我们自己就运营着一个临时邮箱服务,所以对这件事的两面都有一手经验:检测是怎么做的,以及它有多经常出错。
一次性地址检测的真实原理
并不存在一个统一的一次性域名注册表。拦截临时邮箱的网站通常组合使用以下几种手段,各有取舍:
- 精确匹配黑名单——开源名单(本工具使用的就是这种)由志愿者通过 pull request 持续更新,快而便宜,但永远落后于现实。
- MX 指纹识别——大量一次性域名的 MX 记录指向同样几台邮件服务器,表单只要发现 MX 目标命中已知提供商,即使域名是全新的也能标记。
- 注册特征——同一天注册、同一注册商、同一组名字服务器的几百个域名,大概率属于同一个轮换池。
- 商业信誉 API——付费服务聚合以上所有信号并做实时探测,卖给反注册欺诈团队。
为什么结果可能不准
把检测结果当作参考信号,而不是最终判决。误报是真实存在的:隐私别名服务和小型邮件服务商偶尔会被错误收录,尽管它们的地址是永久的;一个共享托管商的公共域名也可能因为少数滥用租户而被整体拉黑。漏报更常见:一次性邮箱服务商轮换新域名的速度比任何名单的更新都快,今天不在名单上的域名,可能是今天早上刚注册的一次性域名。如果你的正规域名被误列,上游项目在 GitHub 上接受通过 pull request 提交的移除申请。
谁会用得上
以下几种场景中,查询域名的一次性状态非常有用:
- 开发者决定是否拦截一次性邮箱注册——并权衡误伤真实用户与挡住垃圾注册之间的代价。
- 邮箱地址被注册表单拒绝的用户,想知道自己被哪份名单标记了。
- 排查发往客户域名的邮件为何退信的邮件工程师——MX 记录缺失一眼就能看出来。
- 想判断收件箱里陌生域名到底是正规邮件主机还是小号域名的任何人。
常见问题
- 这就是大网站用的那份名单吗?——不存在标准名单。大多数网站会把这类开源黑名单与商业 API 和自有规则叠加使用,所以不同网站的判定结果并不一致。
- 我的域名被误列了怎么办?——上游 disposable-email-domains 项目在 GitHub 上接受 pull request 形式的更正,合并后各下游网站会在更新时消除误报。
- 没有 MX 记录就说明是一次性域名吗?——不是。它只说明该域名当前无法可靠收信;停放域名、配置错误的域名和只发不收的域名同样没有 MX。