як перевірити чи є email одноразовим [посібник 2026]
5 методів виявлення одноразових email-адрес. Перевірки API, списки доменів та валідація MX-записів.
Одноразові email-адреси — також відомі як temp mail, тимчасова пошта або DEA — це тимчасові поштові скриньки, які самознищуються через хвилини або години. приблизно 10% усіх реєстрацій email використовують одноразові адреси. якщо ви керуєте сервісом, якому потрібні справжні email-адреси користувачів, ось як їх виявити.
навіщо виявляти одноразові email
Не кожному сервісу потрібно блокувати temp mail. Але якщо ви керуєте платформою, де фейкові акаунти спричиняють реальні проблеми — зловживання безкоштовними пробними періодами, реферальне шахрайство, спам — знання того, які адреси є одноразовими, допомагає приймати обґрунтовані рішення.
Мета не в тому, щоб блокувати всіх. А в тому, щоб мати дані, які дозволяють вирішити, що з ними робити.
метод 1: перевірка за списком блокування доменів
Найпростіший підхід. Ведіть список відомих доменів одноразової пошти та перевіряйте вхідні адреси за ним.
Як це працює:
- Витягніть домен з email (все після @)
- Перевірте, чи є він у списку блокування
- Позначте або відхиліть, якщо знайдено
Відкриті списки блокування:
- disposable-email-domains на GitHub — ~3 500 доменів, підтримується спільнотою
- FakeFilter — оновлюється часто, містить шаблони з підстановочними знаками
Обмеження: Нові домени з'являються постійно. Статичний список застаріває за тижні, якщо його активно не оновлювати.
метод 2: перевірка MX-записів
Сервіси одноразової пошти часто використовують спільну MX-інфраструктуру (mail exchange). Перевірка MX-записів може виявити домени, яких ще немає у списках блокування.
Як це працює:
- Виконайте DNS MX-запит для домену email
- Порівняйте MX-хост з відомими шаблонами серверів одноразової пошти
- Позначте домени, що вирішуються на відому інфраструктуру temp mail
Це ловить нові домени, що вказують на ті ж поштові сервери, що й відомі одноразові сервіси — навіть до того, як вони з'являться в будь-якому списку блокування.
метод 3: сервіси валідації на основі API
Сторонні API беруть на себе всю складність. Вони поєднують списки блокування, перевірки MX, SMTP-верифікацію та машинне навчання.
Популярні варіанти:
- Abstract API — валідація email з виявленням одноразових
- ZeroBounce — верифікація в реальному часі + прапорець одноразового
- Kickbox — API доставлюваності зі статусом одноразового
- EmailListValidation — масова та одинична валідація
Компроміс: API-виклики додають затримку до процесу реєстрації та коштують грошей при масштабуванні. Більшість сервісів пропонують безкоштовний тариф для невеликих обсягів.
метод 4: SMTP-верифікація через handshake
Підключіться до поштового сервера та перевірте, чи приймає адреса пошту — нічого не надсилаючи.
Як це працює:
- Підключіться до MX-сервера
- Відправте команди EHLO, MAIL FROM та RCPT TO
- Перевірте, чи сервер приймає або відхиляє отримувача
Попередження: Багато серверів зараз відхиляють або обмежують спроби SMTP-верифікації. Цей метод ненадійний як основна перевірка і може призвести до блокування IP вашого сервера.
метод 5: поведінкові сигнали
Іноді найкраще виявлення — не технічне, а поведінкове. Патерни, що корелюють з використанням одноразової пошти:
- Акаунт створено і відразу використано функцію безкоштовного пробного періоду
- Декілька акаунтів з однієї IP за хвилини
- Email-адреса слідує патерну випадкового рядка, типовому для temp mail (напр.,
[email protected]) - Відсутність активності після першої реєстрації
Поєднуйте поведінкові сигнали з перевірками на рівні домену для найсильнішого виявлення.
інший бік: чому люди використовують одноразову пошту
Перш ніж агресивно блокувати temp mail, подумайте, чому користувачі до нього звертаються:
- Ваша форма реєстрації запитує email, але користувач вам ще не довіряє. Побудова довіри (зрозуміла політика конфіденційності, відсутність історії спаму) природно зменшує використання одноразової пошти.
- Ваш сервіс надсилає занадто багато листів. Якщо користувачі знають, що отримають 3 маркетингові листи на тиждень, вони використовуватимуть одноразову адресу, щоб цього уникнути.
- Користувачі, що піклуються про конфіденційність. Деякі люди використовують одноразову пошту для всього, що не є суттєвим. Це законний вибір, а не шахрайство.
Сервіси на кшталт trashbox.email існують тому, що є реальна потреба у взаємодії електронною поштою зі збереженням конфіденційності. Питання не в тому, чи блокувати всю одноразову пошту — а в тому, чи має блокування сенс для вашого конкретного випадку використання.
рекомендований підхід
Для більшості сервісів найкраще працює багатошарова стратегія:
- Перевірте домен за актуальним списком блокування (ловить понад 80% одноразових адрес)
- Перевірте MX-записи для доменів не зі списку (ловить нові сервіси)
- Використовуйте поведінкові сигнали для позначення підозрілих патернів
- Не блокуйте — позначайте. Пропускайте одноразові адреси, але позначайте їх внутрішньо. Деякі з цих користувачів конвертуються в реальні акаунти.
Дізнатися більше про те, як одноразова пошта працює з точки зору користувача, можна в статті що таке temp mail. Якщо вас цікавлять властивості безпеки цих сервісів, огляд безпеки розповідає, що temp mail захищає, а що ні.
готові захистити свою скриньку?
спробуйте trashbox — безкоштовно, миттєво, анонімно →