как проверить является ли email одноразовым [руководство 2026]
5 методов обнаружения одноразовых email-адресов. Проверки API, списки доменов и валидация MX-записей.
Одноразовые email-адреса — также называемые temp mail, временная почта или DEA — это временные почтовые ящики, которые самоуничтожаются через минуты или часы. примерно 10% всех регистраций по email используют одноразовые адреса. если вы управляете сервисом, которому нужны настоящие email-адреса пользователей, вот как их обнаружить.
зачем обнаруживать одноразовые email
Не каждому сервису нужно блокировать temp mail. Но если вы управляете платформой, где фейковые аккаунты создают реальные проблемы — злоупотребление бесплатными пробными периодами, мошенничество с рефералами, спам — знание того, какие адреса одноразовые, помогает принимать обоснованные решения.
Цель не в том, чтобы блокировать всех. А в том, чтобы иметь данные, позволяющие решить, что с ними делать.
метод 1: проверка по списку блокировки доменов
Самый простой подход. Ведите список известных доменов одноразовой почты и проверяйте входящие адреса по нему.
Как это работает:
- Извлеките домен из email (всё после @)
- Проверьте, есть ли он в списке блокировки
- Отметьте или отклоните при обнаружении
Открытые списки блокировки:
- disposable-email-domains на GitHub — ~3 500 доменов, поддерживается сообществом
- FakeFilter — обновляется часто, включает шаблоны с подстановочными знаками
Ограничение: Новые домены появляются постоянно. Статический список устаревает за недели, если его активно не обновлять.
метод 2: проверка MX-записей
Сервисы одноразовой почты часто используют общую MX-инфраструктуру (mail exchange). Проверка MX-записей может выявить домены, которых ещё нет в списках блокировки.
Как это работает:
- Выполните DNS MX-запрос для домена email
- Сравните MX-хост с известными шаблонами серверов одноразовой почты
- Отметьте домены, разрешающиеся на известную инфраструктуру temp mail
Это ловит новые домены, указывающие на те же почтовые серверы, что и известные одноразовые сервисы — даже до того, как они появятся в каком-либо списке блокировки.
метод 3: сервисы валидации на основе API
Сторонние API берут на себя всю сложность. Они комбинируют списки блокировки, проверки MX, SMTP-верификацию и машинное обучение.
Популярные варианты:
- Abstract API — валидация email с обнаружением одноразовых
- ZeroBounce — верификация в реальном времени + флаг одноразового
- Kickbox — API доставляемости со статусом одноразового
- EmailListValidation — массовая и единичная валидация
Компромисс: API-вызовы добавляют задержку в процесс регистрации и стоят денег при масштабировании. Большинство сервисов предлагают бесплатный тариф для небольших объёмов.
метод 4: SMTP-верификация через handshake
Подключитесь к почтовому серверу и проверьте, принимает ли адрес почту — ничего не отправляя.
Как это работает:
- Подключитесь к MX-серверу
- Отправьте команды EHLO, MAIL FROM и RCPT TO
- Проверьте, принимает или отклоняет сервер получателя
Предупреждение: Многие серверы теперь отклоняют или ограничивают попытки SMTP-верификации. Этот метод ненадёжен как основная проверка и может привести к блокировке IP вашего сервера.
метод 5: поведенческие сигналы
Иногда лучшее обнаружение — не техническое, а поведенческое. Паттерны, коррелирующие с использованием одноразовой почты:
- Аккаунт создан и сразу использована функция бесплатного пробного периода
- Несколько аккаунтов с одного IP за минуты
- Email-адрес следует паттерну случайной строки, типичному для temp mail (напр.,
[email protected]) - Отсутствие активности после первой регистрации
Комбинируйте поведенческие сигналы с проверками на уровне домена для наиболее сильного обнаружения.
другая сторона: почему люди используют одноразовую почту
Прежде чем агрессивно блокировать temp mail, подумайте, почему пользователи к нему обращаются:
- Ваша форма регистрации запрашивает email, но пользователь вам ещё не доверяет. Построение доверия (понятная политика конфиденциальности, отсутствие истории спама) естественным образом снижает использование одноразовой почты.
- Ваш сервис отправляет слишком много писем. Если пользователи знают, что получат 3 маркетинговых письма в неделю, они будут использовать одноразовый адрес, чтобы этого избежать.
- Пользователи, заботящиеся о конфиденциальности. Некоторые люди используют одноразовую почту для всего, что не является существенным. Это законный выбор, а не мошенничество.
Сервисы вроде trashbox.email существуют потому, что есть реальная потребность во взаимодействии по электронной почте с сохранением конфиденциальности. Вопрос не в том, блокировать ли всю одноразовую почту — а в том, имеет ли блокировка смысл для вашего конкретного случая использования.
рекомендуемый подход
Для большинства сервисов лучше всего работает многоуровневая стратегия:
- Проверьте домен по актуальному списку блокировки (ловит более 80% одноразовых адресов)
- Проверьте MX-записи для доменов не из списка (ловит новые сервисы)
- Используйте поведенческие сигналы для отметки подозрительных паттернов
- Не блокируйте — отмечайте. Пропускайте одноразовые адреса, но помечайте их внутренне. Некоторые из этих пользователей конвертируются в реальные аккаунты.
Подробнее о том, как одноразовая почта работает с точки зрения пользователя, читайте в статье что такое temp mail. Если вам интересны свойства безопасности этих сервисов, обзор безопасности рассказывает, что temp mail защищает, а что нет.
готовы защитить свой почтовый ящик?
попробуйте trashbox — бесплатно, мгновенно, анонимно →