Web Siteleri Tek Kullanımlık E-postayı Neden Engelliyor: 5 Engel Listesini Analiz Ettik
PureTempMail Ekibi
PureTempMail'i geliştiren ve işleten mühendisler
Rakamları Neden Kendimiz Hesapladık
Bir kayıt formuna geçici bir e-posta adresi yapıştırıp "lütfen kalıcı bir e-posta adresi kullanın" yanıtını aldıysanız, tek kullanımlık alan adı engel listesiyle tanışmışsınız demektir. Tek kullanımlık e-posta hizmeti işleten bir ekip olarak, bu retlerin arkasında tam olarak ne olduğunu bilmek istedik. Bu yüzden Temmuz 2026'da en yaygın kullanılan beş herkese açık engel listesini GitHub'dan indirdik, normalleştirdik, saydık ve alan adı alan adı karşılaştırdık. Bu makaledeki her sayı, 17 Temmuz 2026'da yürüttüğümüz bu analizden geliyor — burada başkasının blog yazısından alıntılanan hiçbir şey yok.
Önce gerekçe. Web siteleri tek kullanımlık adresleri pratik nedenlerle engelliyor: sahte hesaplar kullanıcı sayılarını şişirip analitiği kirletiyor, ücretsiz deneme suistimalcileri limitleri sıfırlamak için sürekli yeni gelen kutuları açıyor, pazarlamacılar bir saat içinde kendini imha eden kutulara kampanya göndermekten nefret ediyor ve dolandırıcılık ekipleri ulaşılamayan bir kullanıcıyı risk sinyali olarak görüyor. Bunların hiçbiri sizin tarafınızda kötü niyet gerektirmiyor. Ancak formun web sitesi tarafından bakıldığında, altmış dakika içinde var olmaktan çıkan bir adres, suistimal altyapısından ayırt edilemez görünebiliyor — bu yüzden birçok site kategorinin tamamını engelliyor.
Neredeyse Herkesin Kullandığı Beş Engel Listesi
Neredeyse her "tek kullanımlık e-posta tespit edildi" mesajının izi, bir avuç açık kaynak GitHub deposuna çıkar. En çok atıf yapılanı disposable-email-domains: her eklemenin ekran görüntüsü kanıtıyla birlikte pull request olarak geldiği, elle derlenen bir liste — Python paket dizini PyPI onu üretimde kullanıyor. disposable/disposable projesi ise tam tersi yaklaşımı benimsiyor: onlarca kaynağı bir araya getiren ve listesini her 24 saatte bir yeniden üreten bir tarayıcı. Mailchecker, listesini sekizden fazla programlama dilinde sunulan bir doğrulama kitaplığının içinde dağıtıyor. Fakefilter, bilinen geçici posta sağlayıcılarını otomatik olarak izliyor ve her gün taze veri yayımlıyor. Bir zamanlar standart tercih olan ivolo/disposable-email-domains ise artık bakımının yapılmadığını belirten resmî bir uyarı taşıyor.
Yöntemimiz bilinçli olarak sıkıcıydı. Her deponun ham liste dosyasını indirdik, tüm girdileri küçük harfe çevirdik, yorumları ve boş satırları ayıkladık, yinelenenleri kaldırdık ve elde ettiğimiz kümeleri standart Unix araçlarıyla karşılaştırdık. Aynı normalleştirme her listeye uygulandı, dolayısıyla aşağıdaki sayılar doğrudan karşılaştırılabilir.
Her Liste Ne Kadar Büyük?
17 Temmuz 2026'da, normalleştirme sonrasında ölçtüklerimiz şöyle. Aralık bizi şaşırttı: aktif listelerin en küçüğü, en büyük listenin kabaca yirmi beşte biri boyutunda.
| Liste | Yaklaşık alan adı | Güncelleme sıklığı | Öne çıkan özelliği |
|---|---|---|---|
| disposable-email-domains | 8.014 | Sürekli; indirmemizden bir gün önce commit | Kanıtla elle derleniyor; PyPI tarafından kullanılıyor |
| disposable/disposable | 74.528 | Her 24 saatte bir yeniden üretiliyor | Onlarca başka kaynağı otomatik bir araya getiriyor |
| FGRibreau/mailchecker | 56.360 | Sık; indirmemizden bir gün önce commit | 8'den fazla dilde kitaplık olarak dağıtılıyor |
| 7c/fakefilter | 4.736 | Günlük otomatik güncellemeler | Yalnızca hâlen çalıştığı doğrulanan alan adlarını listeliyor |
| ivolo/disposable-email-domains | 121.569 | Bakımsız; son commit Mart 2025 | En büyük liste, ama resmen kullanımdan kaldırıldı |
Boyutlar aslında birer felsefe beyanı. Fakefilter yalnızca şu anda çalıştığını doğrulayabildiği alan adlarını tutuyor; bu yüzden küçük ve güncel kalıyor. Toplayıcı, kaynaklarının yayımladığı her şeyi yutuyor; bu yüzden büyüyor. ivolo ise en büyük liste, çünkü ölü kayıtları artık kimse silmiyor — boyut, tek başına, kalite hakkında hiçbir şey söylemez.
Sürpriz: Listeler Neredeyse Hiç Örtüşmüyor
Beş listenin tamamını birleştirmek 162.327 benzersiz alan adı verdi. Sonra kesişimi — beş listenin her birinde yer alan alan adlarını — hesapladık ve 236 bulduk. Bu, yaklaşık yüzde 0,15. Bakımsız ivolo listesini çıkarıp yalnızca aktif olarak bakımı yapılan dört listeyi tuttuğumuzda bile tablo pek düzelmedi: toplamda 75.497 benzersiz alan adı ve bunların yalnızca 329'u dördünde birden var.
İkili karşılaştırma sayıları bunun nasıl olduğunu açıklıyor. Her ikisi de aktif olarak bakılan mailchecker ile fakefilter yalnızca 482 alan adını paylaşıyor — fakefilter'ın yaklaşık yüzde 10'u ve mailchecker'ın yüzde 1'inden azı. Elle derlenen disposable-email-domains listesi, kendi girdilerinin yalnızca yüzde 47,2'sinde mailchecker ile örtüşüyor. Neredeyse tam uyum bulduğumuz tek yer ise yapıdan kaynaklanıyor: 24 saatlik toplayıcı, elle derlenen listenin yüzde 95,5'ini ve fakefilter'ın yüzde 99,9'unu içeriyor, çünkü ikisini de kaynak olarak alıyor.
Neden bu kadar az fikir birliği var? Her proje farklı bir soruya yanıt veriyor. Kanıta dayalı derleme, "bir insan bu alan adının tek kullanımlık gelen kutuları sunduğunu kanıtlayabilir mi?" diye soruyor. Otomatik izleme, "bu alan adı şu anda çalışıyor mu?" diye soruyor. Toplama ise "herhangi biri, herhangi bir yerde, bu alan adını bir kez olsun işaretledi mi?" diye soruyor. Buna geçici posta hizmetlerinin alan adlarını sürekli döndürdüğü gerçeğini de ekleyin; her anlık görüntü, yayımlandığı anda eskimeye başlıyor.
Web Siteleri Adresinizi Gerçekte Nasıl Kontrol Ediyor
En basit ve en yaygın uygulama, kayıt sırasında birebir alan adı eşleştirmesi: site, adresinizi @ işaretinden bölüyor ve alan adını, çoğunlukla npm veya pip paketi olarak kurulmuş bu listelerden birinin yerel kopyasında arıyor. Hızlı, ücretsiz ve ağ çağrısı gerektirmiyor — ama ancak listenin son güncellemesi kadar iyi ve az önce ölçtüğümüz gibi, hangi listeyi seçtiğiniz sonucu çarpıcı biçimde değiştiriyor.
Daha gelişmiş siteler statik listelerin ötesine geçiyor. Tek kullanımlık sağlayıcılar sıklıkla ortak posta altyapısı kullandığından, bir alan adının MX kayıtlarını çözümleyip posta sunucularını bilinen tek kullanımlık hizmetlerle zaten ilişkilendirilmiş altyapıyla karşılaştırmak, yepyeni bir alan adını daha hiçbir listeye girmeden yakalayabiliyor. Yığının en üstünde ZeroBounce, Kickbox ve Abstract gibi ticari doğrulama API'leri oturuyor; bunlar engel listelerini, MX ve DNS analizini, SMTP düzeyinde yoklamayı ve milyonlarca doğrulama üzerinde eğitilmiş örüntü tespitini katman katman birleştiriyor. Bu hizmetler yeni alan adlarını herhangi bir tekil herkese açık listeden daha hızlı yakalıyor — bedeli, her kayıt için ücretli bir API çağrısı.
Bir Site Adresi Kabul Ederken Diğeri Neden Reddediyor
Örtüşme verilerimiz yaygın bir kullanıcı deneyimini açıklıyor: aynı geçici adres bir kayıt formundan sorunsuz geçerken diğerinden geri dönüyor. Beş listenin tamamının üzerinde uzlaştığı alan adları yalnızca yüzde 0,15 olunca, liste seçimi — ve sitenin kopyasını en son ne zaman yenilediği — kaderinizi fiilen belirliyor. Bugün fakefilter'a eklenen bir alan adının toplayıcıya yayılması bir gün sürebilir ve elle derlenen listenin kanıt çıtasını belki hiç aşamayabilir.
Bayatlama iki yönde de kesiyor. Hâlâ kullanımdan kaldırılmış ivolo listesini paketleyen bir site, çoğu çoktan ölmüş 121.569 alan adına karşı kontrol yaparken, projenin Mart 2025'teki son anlamlı güncellemesinden bu yana oluşturulan her tek kullanımlık alan adını kaçırıyor. Böyle bir site, yıllardır kimsenin oluşturamadığı adresleri reddedecek ve bu ayın en yeni geçici posta alan adlarını seve seve kabul edecektir.
Tek Kullanımlık Adresiniz Reddedilirse Ne Yapmalı
Bir kayıt formu geçici adresinizi reddederse çözüm genellikle tek tık uzakta: farklı bir alan adında yeni bir adres oluşturun. Engel listeleri hizmetleri değil alan adlarını eşleştirir ve ölçtüğümüz hiçbir liste tamamını kapsamaya yaklaşamıyor — hatırlayın, dört aktif liste toplamda 75.497 alan adı biliyor ama yalnızca 329'unda uzlaşıyor. Birden fazla alan adı sunan sağlayıcılar size anında yeniden deneme alanı tanır.
Aracı ilişkiye göre seçin. Tek seferlik indirmeler, sürdürmeyeceğiniz denemeler ve bülten kalkanları için tek kullanımlık adres doğru araç olmayı sürdürüyor; bir ret, yalnızca başka bir alan adı denemek anlamına geliyor. Gerçekten tutmayı planladığınız hesaplar için — ödeme, kurtarma veya uzun vadeli erişim içeren her şey — kontrolünüzdeki bir posta kutusunu ya da gerçek hesabınızda bir takma adı kullanın; böylece gelecekteki bir parola sıfırlama, artık var olmayan bir gelen kutusuna düşmez.
Engel listeleri kaba araçlardır. Ölçümlerimiz, uzlaştıklarından çok daha fazla ayrıştıklarını, hızla bayatladıklarını ve birbirinden çok farklı "tek kullanımlık" tanımları kodladıklarını gösteriyor. Bunu bilmek, ara sıra yaşanan retlerin gizemini çözüyor: bu sizinle ilgili bir yargı değil; yalnızca bir geliştiricinin hangi gün hangi metin dosyasını indirdiğinin bir yan ürünü.
Ham veriyi kendiniz incelemek isterseniz, en yaygın kullanılan elle derlenmiş listeyle başlayın — PyPI'ın kayıtları taramak için kullandığı listenin ta kendisi. GitHub'da disposable-email-domains↗
Hemen şimdi taze adresli geçici bir gelen kutusuna mı ihtiyacınız var? PureTempMail'i deneyin