一次性邮箱检测
输入一个域名,看它是否属于一次性邮箱服务商。免费、免注册 —— 我们连自己的域名也一起标出来。
20 个常见域名的现成结论
表格里的结论由检测器所用的同一份数据生成,因此永远不可能和检测结果不一致。说明栏讲的是「这是什么服务」,结论栏讲的是「黑名单怎么说它」。
| 域名 | 结论 | 这是什么 |
|---|---|---|
| gmail.com | 未被列为一次性邮箱 | Google 的个人邮箱服务。 |
| outlook.com | 未被列为一次性邮箱 | 微软的个人邮箱服务。 |
| yahoo.com | 未被列为一次性邮箱 | 雅虎邮箱。 |
| icloud.com | 未被列为一次性邮箱 | 苹果的邮箱服务,绑定 Apple 账号。 |
| proton.me | 未被列为一次性邮箱 | 注重隐私的邮箱服务商,有免费和付费方案。 |
| qq.com | 未被列为一次性邮箱 | 腾讯 QQ 邮箱,中国使用最广的邮箱之一。 |
| 163.com | 未被列为一次性邮箱 | 网易邮箱,在中国使用广泛。 |
| gmx.com | 未被列为一次性邮箱 | GMX,运营多年的免费邮箱服务商。 |
| zoho.com | 未被列为一次性邮箱 | Zoho Mail,面向企业和自有域名。 |
| simplelogin.io | 未被列为一次性邮箱 | 别名转发服务,转发到你真实的收件箱。 |
| duck.com | 未被列为一次性邮箱 | DuckDuckGo Email Protection,别名转发服务。 |
| mailinator.com | 已被列为一次性邮箱 | 公开的一次性收件箱,任何人无需注册即可打开。 |
| yopmail.com | 已被列为一次性邮箱 | 一次性收件箱服务商。 |
| guerrillamail.com | 已被列为一次性邮箱 | 一次性收件箱服务商,仍在运营的最老牌之一。 |
| sharklasers.com | 已被列为一次性邮箱 | Guerrilla Mail 的备用域名之一。 |
| 10minutemail.com | 已被列为一次性邮箱 | 短时间后自动过期的一次性收件箱。 |
| temp-mail.org | 已被列为一次性邮箱 | 一次性收件箱服务商,拥有多个地区域名。 |
| 1secmail.com | 已被列为一次性邮箱 | 一次性收件箱服务商,同时提供公开 API。 |
| trashmail.com | 已被列为一次性邮箱 | 基于转发、带有效期的一次性地址。 |
| moemail.app | 这是我们自己的域名 | 就是本站。一次性邮箱服务商 —— 见下方说明。 |
为什么给两级,而不是「是」或「否」
大多数免费检测器只回答 true 或 false,这恰好隐藏了你真正需要知道的东西:这个答案有多确定。我们用两份审核标准不同的列表,并告诉你命中的是哪一份。
已列入
域名在严格审核的黑名单里,条目经过人工复核,误报很少。如果你要做自动拦截或标记,这一级才是可以直接行动的依据。
可能
只在覆盖更广的那份列表里,那份列表牺牲精确度换覆盖率。适合作为多个信号中的一个。只凭这一级就拦截,偶尔会误伤真实用户。
未列入
两份都没有。请注意它意味着什么、不意味着什么:没有任何黑名单是完整的,一个全新的一次性域名会在一段时间内一直通过这项检测。
黑名单命中是证据,不是铁证。任何有实际后果的判断,都该结合你自己掌握的信号 —— MX 记录、域名注册时间、账号行为,或者一封确认邮件。
别名服务和一次性邮箱不是一回事
SimpleLogin、DuckDuckGo Email Protection,以及 Gmail 自带的加号地址,给你的是一个转发到你长期收件箱的地址。地址是可丢弃的,后面的收件箱不是。用户照样会读信、照样会回复、日后照样能找回账号。
各家黑名单对它们的处理并不一致,所以你可能会看到某个别名域名被标记。这一点在你决定拦截之前值得知道:拦掉别名用户,赶走的是注重隐私但完全真实的客户。一次性收件箱几分钟后就被丢弃,而别名可能比它服务的那个账号活得更久。
数据本身就有自相矛盾的地方,值得一看。`addy.io` 被列入了,而同一家公司的旧域名 `anonaddy.com` 没有;`relay.firefox.com` 被列入了,但 Firefox Relay 实际发放的别名地址用的是 `mozmail.com`,而后者根本不在列表里。这两个标记都落在「可能」这一级、而不是「已列入」—— 这正是那一级存在的意义。
我们把自己的域名也标为一次性
MoeMail 提供的就是一次性邮箱服务。我们的域名做的事情和黑名单描述的完全一致,所以诚实的答案是:它们本就该在那些列表上 —— 这个检测器也照实这么说。
我们本可以悄悄把自己排除掉。没有这么做,理由很简单:任何人花五秒钟就能拿自家域名试出来,而一个被抓到偏袒自己的工具毫无价值。如果你在运营网站、想挡掉一次性注册,你应该能用这个工具把我们也挡在外面。
网站实际上是怎么识别一次性邮箱的
像这样的黑名单查询只是第一层。真实系统会叠加好几道检查:拿域名去比对公开和商业列表、解析 MX 记录看它到底收不收信、看域名注册了多久、以及观察账号注册之后的行为。
这也是为什么有些地址明明不在任何名单上却仍被拒绝,而有些一次性地址反而能顺利通过。想看更完整的版本,我们另外写过一篇。
数据来自哪里
检测器查询两份由社区维护的开源黑名单。其中第二份是聚合器,所以下面把喂给它的仓库也一并署名,每一个都回链原始出处。我们从上游重新构建自己的副本,而不是手工改条目,所以你在这里看到的和维护者发布的一致。
- disposable-email-domains/disposable-email-domainsCC0 1.0 Universal
- disposable/disposable-email-domainsMIT
- 7c/fakefilterBSD-3-Clause
- daisy1754/jp-disposable-emailsMIT
- disposable/static-disposable-listsMIT
- FGRibreau/mailcheckerMIT
- flotwig/disposable-email-addressesMIT
- GeroldSetz/emailondeck.com-domainsCC-BY-4.0
- GeroldSetz/Mailinator-DomainsCC-BY-4.0
- martenson/disposable-email-domainsno licence declared
- wesbos/burner-email-providersMIT
这不是数据来源的完整清单。那个聚合器还会直接抓取一次性邮箱网站,那些没有仓库、也没有许可可以署名。它的源码是公开的,你可以自己查全量: generator.py
两份列表都不声称自己是最新或完整的,维护者自己也明说了这一点。域名会转手,服务会关停,新的每天都在出现。请把这里得到的结果当作社区维护的一份快照,而不是实时权威。