Các danh sách đó đến từ đâu
Một danh sách chặn tên miền dùng một lần chỉ là một tệp văn bản: mỗi dòng một tên miền, hàng chục nghìn dòng. Một vài danh sách là công khai và được duy trì trên GitHub, các API xác thực thương mại tự giữ danh sách riêng của họ, và phần lớn các framework ứng dụng đều có một package đi kèm sẵn một danh sách như vậy. Một tên miền lọt vào các danh sách đó theo ba cách:
- Nó xuất hiện trên một trang email tạm thời. Những người duy trì danh sách crawl trang chủ của các dịch vụ dùng một lần rồi thêm vào mọi tên miền mà các dịch vụ đó cung cấp.
grabmail.ionằm trong các danh sách chính vì lý do này, và mọi tên miền công khai ở đây cũng vậy — nó được in ngay trên trang chủ của chính trang web này. - Nó hành xử giống như vậy. Một tên miền có MX trỏ đến một dịch vụ dùng một lần đã được biết đến, hoặc chấp nhận bất kỳ địa chỉ ngẫu nhiên nào, sẽ bị thêm vào bởi các phép dò được mô tả bên dưới.
- Có ai đó đã báo cáo nó. Một trang web thấy một đợt bùng nổ lượt đăng ký từ cùng một tên miền sẽ gửi báo cáo tên miền đó, và bản phát hành tiếp theo sẽ mang theo nó.
Các danh sách này lớn, công khai, và chậm thay đổi theo cả hai hướng: một tên miền bị thêm vào nhầm sẽ ở lại đó hàng tháng trời, còn một tên miền dùng một lần thực sự có thể mất hàng tuần mới xuất hiện. Tính chất đáng tin cậy duy nhất là một tên miền được in trên một trang email tạm thời thì chắc chắn có trong danh sách, còn một tên miền chưa bao giờ xuất hiện công khai ở đâu cả thì không.
Bốn bước kiểm tra mà một biểu mẫu có thể chạy
“Vui lòng nhập một email hợp lệ” là một thông điệp duy nhất cho bốn bước kiểm tra khác nhau, và bước nào đã từ chối bạn sẽ quyết định cách nào sẽ hoạt động thay thế:
| Bước kiểm tra | Cách nó hoạt động | Nó bắt được gì | Cái gì lọt qua được nó |
|---|---|---|---|
| Danh sách tên miền | Tên miền của địa chỉ được tra cứu trong một danh sách chặn, thường là ngay cả trước khi biểu mẫu được gửi đi. | Mọi tên miền dùng một lần công khai, kể từ ngày nó được đưa vào danh sách. | Bất kỳ tên miền nào không nằm trong danh sách: tên miền riêng của bạn, hoặc một tên miền không bao giờ được công bố. |
| Tra cứu MX | DNS được hỏi xem thư của tên miền đó sẽ đi về đâu. Nếu MX nêu tên một nhà cung cấp dùng một lần đã được biết đến, địa chỉ đó sẽ bị từ chối. | Các tên miền trỏ đến máy chủ thư của một nhà cung cấp có trong danh sách — kể cả, đôi khi, chính tên miền của bạn nếu nó trỏ về đây. | Một tên miền có MX không nằm trong danh sách nhà cung cấp. Hiếm gặp hơn bước kiểm tra tên miền, vì nó tốn một lượt truy vấn DNS cho mỗi lượt đăng ký. |
| Phép dò catch-all | Máy chủ của trang web mở một phiên trao đổi SMTP và hỏi MX xem một địa chỉ ngẫu nhiên trên tên miền đó có được chấp nhận hay không. | Mọi tên miền catch-all, dù dùng một lần hay không — kể cả một tên miền catch-all của chính một công ty. | Một tên miền từ chối các địa chỉ chưa biết đến — điều mà một hộp thư catch-all, theo đúng định nghĩa, không làm. |
| Điểm rủi ro từ nhà cung cấp | Địa chỉ được gửi đến một API xác thực, kết hợp tất cả những điều nêu trên với lịch sử riêng của nó, rồi trả về một điểm số. | Bất cứ điều gì nhà cung cấp đó từng thấy qua trước đây, và con số đó là rất nhiều. | Các địa chỉ mà nhà cung cấp đó chưa có lịch sử gì — tức là phần lớn các địa chỉ trên một tên miền chưa ai từng dùng đến. |
Bước kiểm tra đầu tiên phổ biến hơn hẳn các bước còn lại, vì nó miễn phí và chạy ngay trong trình duyệt. Bước thứ ba mới là điều quan trọng cho phần còn lại của hướng dẫn này: đó là bước kiểm tra duy nhất từ chối cả một tên miền riêng của bạn, và đó cũng là lý do nhóm tên miền trả phí tồn tại.
Vì sao các trang web làm vậy, và cái giá họ phải trả
Thật dễ để hiểu một lượt từ chối như một sự thù địch. Nhưng thường thì đó chỉ là một phép tính, và phép tính đó đáng để hiểu rõ, vì nó cho biết trang web nào sẽ không bao giờ lay chuyển:
- Lạm dụng bản dùng thử miễn phí và credit
- Một dịch vụ tặng credit, phút gọi, hay một tháng dùng miễn phí cho mỗi tài khoản sẽ bị các script đăng ký hàng nghìn lần mỗi giờ. Chặn các tên miền dùng một lần loại bỏ cách rẻ nhất để làm việc đó. Những trang web này sẽ không ngừng chặn, và cũng không nên ngừng.
- Thư dội ngược và khả năng gửi thư thành công
- Thư gửi đến các địa chỉ đã hết hạn sẽ bị dội ngược, và một tỷ lệ dội ngược vượt quá một đến hai phần trăm sẽ khiến tên miền của bên gửi bị mọi nhà cung cấp hộp thư lớn siết lại. Một trang web gửi nhiều thư bảo vệ uy tín của chính mình bằng cách không gửi đến những địa chỉ sẽ không còn tồn tại vào tuần sau.
- Gian lận và chargeback
- Bất cứ điều gì liên quan đến thanh toán đều được chấm điểm, và một tên miền không được nhận diện hoặc dùng một lần chỉ là một trong nhiều yếu tố đầu vào. Ở đây, việc chặn thường đến từ điểm số đó chứ không phải từ một danh sách.
Cái giá họ phải trả cũng là có thật: mọi danh sách đều mang theo false positive — các nhà cung cấp thư nhỏ, tên miền của trường đại học, catch-all của chính một công ty — và mỗi lượt đăng ký bị từ chối là một người đã gõ một địa chỉ thật nhưng bị báo là không hợp lệ. Một trang web chặn mà không nói lý do sẽ mất những người đó một cách âm thầm. Phần cuối cùng của hướng dẫn này dành cho những người đang vận hành các biểu mẫu như vậy.
Vì sao đổi tên trước dấu @ chẳng bao giờ có ích
Bản năng sau một lượt từ chối là thử john.smith thay vì js. Việc đó chẳng có tác dụng gì cả. Không bước kiểm tra nào trong bốn bước nhìn vào local part — danh sách đó là một danh sách các tên miền, tra cứu MX là theo từng tên miền, phép dò là theo từng tên miền, và điểm số coi tên miền là tín hiệu mạnh nhất. Mọi địa chỉ trên grabmail.io đều bị từ chối cùng nhau, và mọi địa chỉ trên mixozia.com cùng linqmail.com cũng vậy.
Điều này đáng được nói thẳng ra, vì điều ngược lại cũng đúng: thứ thực sự có tác dụng là đổi tên miền, và chỉ có vậy thôi. Mọi thứ trong phần tiếp theo đều là một tên miền khác.
Ba cách xử lý đường hoàng để vượt qua
Mỗi cách dưới đây là một tên miền khác nhau, và mỗi cách đáp lại một bước kiểm tra khác nhau. Hãy chọn dựa trên việc bước kiểm tra nào đã từ chối bạn và tài khoản đó dùng để làm gì:
| Cách xử lý | Vượt qua được | Chi phí | Phù hợp khi |
|---|---|---|---|
| Một tên miền riêng của bạn, trỏ về đây bằng một bản ghi MX | Danh sách tên miền và điểm số từ nhà cung cấp. Không vượt qua được tra cứu MX trên một trang web nghiêm ngặt, và không vượt qua được phép dò catch-all. | Một tên miền bạn đã sở hữu sẵn, hoặc một tên miền giá rẻ. Không cần tài khoản, không mất phí. | Kiểm thử ứng dụng của chính bạn, hoặc một địa chỉ cá nhân cho những lượt đăng ký bạn muốn giữ cho tiếp tục hoạt động. |
| Một tên miền từ nhóm được giữ ngoài các danh sách chặn | Cả bốn bước kiểm tra: các tên miền này trông bình thường, dạng .com, không bao giờ được công bố, có bản ghi MX thông thường, và được đối chiếu với các danh sách công khai mỗi ngày. | Một gói theo tháng, xem tại trang bảng giá. Truy cập nhóm tên miền này qua API, đọc bằng một key. | Các quy trình tự động hóa phải đăng ký trên những trang web chặn gắt gao, và tên miền riêng của bạn cũng đã bị từ chối. |
| Một bí danh chuyển tiếp về hộp thư thật của bạn | Thường là mọi thứ — tên miền của các dịch vụ bí danh cũng có trong một số danh sách, nhưng phần lớn biểu mẫu vẫn chấp nhận chúng. | Một dịch vụ bí danh, hoặc một tính năng có sẵn từ chính nhà cung cấp email của bạn. | Một tài khoản bạn thực sự muốn giữ lại: một tài khoản có thể cần đặt lại mật khẩu, hoặc gửi cho bạn thứ gì đó đáng đọc. |
Tên miền riêng của bạn, chỉ trong một bản ghi
Hãy thêm bản ghi MX này tại nhà cung cấp DNS của bạn, và mọi địa chỉ trên tên miền đó sẽ trở thành một hộp thư ở đây, đọc được y hệt như các tên miền công khai. Thư đầu tiên đến sẽ kết nối tên miền; không cần tài khoản, không cần điền biểu mẫu nào cả. Hướng dẫn thiết lập đi qua các nhà cung cấp DNS phổ biến, và bài tài khoản kiểm thử không giới hạn trên một tên miền cho thấy hình dạng của nó khi áp dụng vào một bộ kiểm thử.
Bản ghi MX cho tên miền của bạn10 smtp.grabmail.io
Nhóm tên miền luôn nằm ngoài các danh sách chặn
Nhóm tên miền này tồn tại vì một lý do: phép dò catch-all. Một tên miền riêng của bạn trỏ về đây sẽ chấp nhận mọi địa chỉ, đó chính là điều khiến nó hữu ích, và cũng chính là điều một phép dò phát hiện ra. Các tên miền trong nhóm này là những .com bình thường, chưa từng được bất kỳ trang email tạm thời nào in ra, và dịch vụ đối chiếu từng tên miền với các danh sách công khai mỗi ngày; tên miền nào dù vậy vẫn xuất hiện sẽ bị loại khỏi nhóm. Đây là thứ trả phí duy nhất trên trang này, và mọi thứ khác vẫn miễn phí dù bạn có dùng nó hay không.
Một bí danh, khi tài khoản thực sự quan trọng
Nếu trang web đó từ chối gắt gao và tài khoản là thứ bạn sẽ tiếc nếu mất, câu trả lời không phải là một địa chỉ dùng một lần tốt hơn; mà là một địa chỉ thực sự đến được với bạn. Một bí danh đưa thư vào hộp thư thật của bạn và có thể tắt đi sau này. Bài burner, bí danh hay email tạm thời là phần so sánh đầy đủ hơn, và bài đăng ký mà không cần địa chỉ thật của bạn trình bày những thói quen giúp bất kỳ cách nào trong số đó hoạt động tốt.
Nếu bạn là người vận hành biểu mẫu: cách chặn cho đúng
Chặn các tên miền dùng một lần là một việc làm hợp lý. Nhưng chặn sai cách sẽ khiến bạn mất đi những lượt đăng ký thật, và khác biệt nằm ở năm quyết định:
- Kiểm tra bằng một danh sách, không phải bằng một quy tắc phỏng đoán. Một danh sách được duy trì thường xuyên sẽ ít sai hơn một quy tắc kiểu “từ chối mọi tên miền mới hơn một năm tuổi”. Hãy cập nhật nó theo lịch, chứ không phải ngay tại thời điểm deploy.
- Đừng dò tìm catch-all. Việc đó từ chối mọi công ty đang vận hành một tên miền catch-all, và khiến máy chủ của bạn phải mở các phiên trao đổi SMTP với người lạ ở mỗi lượt đăng ký. Hãy để thư xác minh làm công việc đó thay bạn.
- Xác minh bằng cách gửi thư. Một địa chỉ nhận được thư xác nhận của bạn và bấm vào đó đã chứng minh được nhiều hơn bất kỳ danh sách nào có thể làm. Phần lớn hành vi lạm dụng tự thất bại ngay ở bước này, vì nó không bao giờ đọc thư.
- Nói rõ lý do. “Chúng tôi không chấp nhận địa chỉ email tạm thời — hãy dùng một địa chỉ bạn có thể kiểm tra lại sau” sẽ làm mất ít người hơn so với “vui lòng nhập một email hợp lệ” trên một email vốn đã hợp lệ, và nó cho những người dùng chân chính biết cần làm gì.
- Giới hạn tốc độ đúng vào thứ đang bị lạm dụng, chứ không phải vào địa chỉ. Nếu vấn đề là credit miễn phí, hãy giới hạn credit theo phương thức thanh toán hoặc theo thiết bị; việc kiểm tra tên miền chỉ là một chỉ dấu gián tiếp cho điều đó, và chỉ dấu gián tiếp luôn là thứ người ta tìm cách lách qua.
Không điều nào trong số này ngăn được một kẻ lạm dụng có quyết tâm cùng một nhóm tên miền trả phí. Nhưng nó ngăn được kiểu lạm dụng rẻ tiền, vốn chiếm phần lớn các trường hợp, mà không từ chối những khách hàng tình cờ tự vận hành hệ thống thư riêng của họ.
Phiên bản rút gọn
- Một lượt từ chối là do tên miền. Local part không liên quan gì cả — đừng cố thử hết tên này đến tên khác.
- Cho ứng dụng của chính bạn: một tên miền riêng, một bản ghi MX, miễn phí.
- Cho tự động hóa trên các trang web nghiêm ngặt: một tên miền từ nhóm được giữ ngoài các danh sách chặn.
- Cho một tài khoản bạn muốn giữ lại: một bí danh đưa thư đến hộp thư thật của bạn, không phải một địa chỉ dùng một lần chút nào.
Còn nếu thư xác nhận đã được chấp nhận nhưng chẳng bao giờ xuất hiện, đó là một vấn đề khác với một hướng dẫn riêng: email xác minh không đến.
Câu hỏi
Dùng một địa chỉ dùng một lần có vi phạm quy định của trang web không?
Đôi khi có. Một trang web chặn chúng thường cũng cấm chúng trong điều khoản của mình, và một tài khoản được tạo theo cách đó có thể bị đóng. Không có gì ở đây giúp bạn phá vỡ quy định của một trang web — những cách xử lý đường hoàng để vượt qua một lượt từ chối đều là những địa chỉ bạn có toàn quyền sử dụng, và lựa chọn bí danh tồn tại chính xác là dành cho những tài khoản thực sự quan trọng.
Tên miền riêng của tôi có bị đưa vào các danh sách chặn không?
Chỉ khi nó được công bố ở đâu đó mà những người duy trì danh sách có crawl tới, hoặc bị báo cáo. Một tên miền chỉ xuất hiện trong bộ kiểm thử của riêng bạn hoặc trong các lượt đăng ký của riêng bạn thì không có cách nào lọt vào đó được. Tra cứu MX vẫn có thể nhận ra nó trên một trang web nghiêm ngặt, và phép dò catch-all thì chắc chắn sẽ nhận ra — với những trường hợp đó, nhóm tên miền trả phí chính là câu trả lời.
Các tên miền trong nhóm trả phí được giữ ngoài các danh sách chặn bằng cách nào?
Chúng không bao giờ được in trên bất kỳ trang nào, chúng là những .com bình thường với bản ghi MX thông thường của riêng chúng, và mỗi tên miền đều được đối chiếu với các danh sách chặn công khai mỗi ngày. Tên miền nào dù vậy vẫn xuất hiện sẽ bị loại khỏi nhóm. Nhóm tên miền này được đọc qua API bằng một key, và đó chính là thứ các gói trả phí cung cấp.
Vì sao trang web chấp nhận địa chỉ của tôi rồi lại không bao giờ gửi thư?
Một số trang web từ chối một cách âm thầm: biểu mẫu báo “hãy kiểm tra hộp thư của bạn” nhưng chẳng có gì được gửi đi cả. Nó trông giống một sự cố gửi thư, nhưng thực chất là một lượt chặn. Bài email xác minh không đến có bước kiểm tra 60 giây giúp phân biệt hai trường hợp này.
GrabMail có công bố danh sách các tên miền của riêng mình không?
Các tên miền công khai đều nằm trên trang chủ, và điều đó chẳng khác gì việc công bố chúng. Các tên miền trong nhóm trả phí và tên miền riêng của khách hàng không bao giờ được liệt kê ở bất cứ đâu, và không có endpoint nào liệt kê ra chúng cả.
Một biểu mẫu có thể nhận ra tên miền riêng của tôi đang trỏ đến GrabMail không?
Một lượt tra cứu MX thì có thể, nếu trang web đó giữ một danh sách máy chủ thư của các nhà cung cấp dùng một lần và đối chiếu với nó. Rất ít trang làm vậy, vì nó tốn một lượt truy vấn DNS cho mỗi lượt đăng ký, nhưng vẫn có những trang web nghiêm ngặt như vậy. Một phép dò catch-all cũng có thể nhận ra. Còn bước kiểm tra danh sách tên miền, vốn là bước phổ biến nhất, thì không thể.
Tất cả những điều này khác gì với một “trình tạo email giả”?
Không khác gì ngoài cái tên. Một trình tạo như vậy cho bạn một địa chỉ ngẫu nhiên trên một tên miền dùng một lần công khai — vẫn nằm trong các danh sách chặn, vẫn bị chính những biểu mẫu đó từ chối. Bài email tạm thời là gì sẽ làm rõ hệ thống từ vựng này.


