网站为什么屏蔽一次性邮箱:我们分析了 5 份屏蔽名单

P

PureTempMail 团队

构建并运营 PureTempMail 的工程师

为什么我们要亲自跑一遍数据

如果你曾把临时邮箱地址粘贴到注册表单里,然后被告知"请使用永久邮箱地址",那你就已经遇到了一次性域名屏蔽名单。作为一家一次性邮箱服务的运营者,我们想确切知道这些拒绝背后到底是什么。于是在 2026 年 7 月,我们从 GitHub 下载了五份使用最广泛的公开屏蔽名单,对它们做了归一化处理、逐一统计,并逐域名进行比对。本文中的每一个数字都来自我们于 2026 年 7 月 17 日运行的这次分析——没有任何内容是从别人的博客文章里引用来的。

先说动机。网站屏蔽一次性地址有其现实原因:虚假账号会虚增用户数并污染分析数据,免费试用的滥用者会不断换用新收件箱来重置限制,营销人员讨厌把邮件发到一小时内就自毁的收件箱,而反欺诈团队会把联系不上的用户视为风险信号。这一切都不需要你怀有恶意。但站在表单另一侧的网站看来,一个六十分钟后就不复存在的地址,可能与滥用基础设施毫无二致——所以许多网站干脆把整个类别一并屏蔽。

几乎人人都在用的五份屏蔽名单

几乎每一条"检测到一次性邮箱"的提示,最终都能追溯到少数几个开源 GitHub 仓库。被引用最多的是 disposable-email-domains,一份人工审核维护的名单,每一条新增都以附带截图证据的拉取请求形式提交——Python 包索引 PyPI 就在生产环境中使用它。disposable/disposable 项目采取了截然相反的思路:用爬虫聚合数十个来源,每 24 小时重新生成一次名单。Mailchecker 把名单内置在一个支持八种以上编程语言的验证库中随库分发。Fakefilter 对已知的临时邮箱服务商进行自动化监控,每天发布新数据。而曾经的标准选择 ivolo/disposable-email-domains,如今已挂出不再维护的官方声明。

我们的方法刻意做到平淡无奇:抓取每个仓库的原始名单文件,将所有条目转为小写,去掉注释和空行,删除重复项,再用标准 Unix 工具比较得到的集合。所有名单都经过同样的归一化处理,因此下面的数字可以直接比较。

每份名单有多大?

以下是我们在 2026 年 7 月 17 日归一化后测得的结果。悬殊的差距让我们吃了一惊:最小的活跃名单,规模大约只有最大名单的二十五分之一。

名单域名数(约)更新频率显著特点
disposable-email-domains8,014持续维护;我们抓取前一天仍有提交人工审核并附证据;PyPI 在使用
disposable/disposable74,528每 24 小时重新生成自动聚合数十个其他来源
FGRibreau/mailchecker56,360更新频繁;我们抓取前一天仍有提交以库的形式支持 8 种以上语言
7c/fakefilter4,736每日自动更新只收录经验证当前可用的域名
ivolo/disposable-email-domains121,569已停止维护;最后提交于 2025 年 3 月规模最大,但已被官方弃用

名单的大小其实是各项目理念的宣言。Fakefilter 只保留此刻能验证可用的域名,所以它保持小巧且新鲜。聚合器会吞下其来源发布的一切,所以它越长越大。而 ivolo 之所以最大,恰恰是因为再也没有人清理失效条目了——单看规模,说明不了任何质量问题。

意外发现:这些名单几乎互不认同

把五份名单全部合并后,我们得到 162,327 个不重复的域名。接着我们计算交集——即同时出现在全部五份名单上的域名——结果是 236 个,约占 0.15%。即便剔除无人维护的 ivolo 名单、只保留四份仍在积极维护的名单,情况也几乎没有改善:合并后共有 75,497 个不重复域名,其中同时出现在全部四份名单上的只有 329 个。

两两比对的数据解释了原因。同为积极维护的 Mailchecker 和 fakefilter,共同的域名只有 482 个——约占 fakefilter 的 10%,不到 mailchecker 的 1%。人工审核的 disposable-email-domains 名单,其条目与 mailchecker 的重合率仅为 47.2%。我们唯一发现接近完全一致的地方,是由其构造方式决定的:那份 24 小时更新的聚合名单包含了人工审核名单的 95.5% 和 fakefilter 的 99.9%,因为它把这两者都作为来源收录。

为什么共识如此之少?因为每个项目回答的是不同的问题。基于证据的人工审核问的是"人类能否证明这个域名提供一次性收件箱?"自动化监控问的是"这个域名现在还能用吗?"聚合问的是"是否有任何人在任何地方标记过这个域名?"再加上临时邮箱服务在不停轮换域名,任何快照从发布那一刻起就开始过时。

网站究竟是怎么检查你的地址的

最简单也最常见的实现方式,是注册时的域名精确匹配:网站在 @ 符号处拆分你的地址,然后在本地内置的某份名单副本中查找该域名,这些名单往往以 npm 或 pip 包的形式安装。这种方式快速、免费、无需网络请求——但它的效果完全取决于名单的最近一次更新,而正如我们刚刚测得的,选哪份名单会让结果天差地别。

更精细的网站会走得比静态名单更远。由于一次性邮箱服务商往往共用邮件基础设施,解析域名的 MX 记录,再把邮件主机与已知一次性服务关联的基础设施进行比对,就能在一个全新域名登上任何名单之前将其识别出来。位于技术栈顶端的是 ZeroBounce、Kickbox、Abstract 这类商业验证 API,它们把屏蔽名单、MX 与 DNS 分析、SMTP 级探测以及基于数百万次验证训练出的模式识别层层叠加。这些服务捕捉新域名的速度超过任何一份公开名单——代价是每次注册都要付费调用一次 API。

为什么同一个地址此站放行、彼站拒绝

我们的重合度数据解释了一种常见的用户体验:同一个临时地址在这个注册表单畅通无阻,在另一个却被弹回。既然只有 0.15% 的域名获得全部五份名单的一致认定,那么网站选了哪份名单、以及副本刷新得有多及时,实际上就决定了你的命运。今天刚加入 fakefilter 的域名,可能要过一天才会进入聚合名单,而且可能永远达不到人工审核名单的证据门槛。

过时的影响是双向的。仍在打包那份已弃用的 ivolo 名单的网站,比对的是 121,569 个域名——其中许多早已消亡——却漏掉了该项目自 2025 年 3 月最后一次实质更新以来诞生的每一个一次性域名。这样的网站会拒绝多年来根本无法注册的地址,却欣然接受本月最新的临时邮箱域名。

一次性地址被拒时该怎么办

如果注册表单拒绝了你的临时地址,解决办法通常只需一次点击:换一个域名生成新地址。屏蔽名单匹配的是域名而不是服务,而我们测量过的任何一份名单都远谈不上全面覆盖——别忘了,四份活跃名单合计知道 75,497 个域名,达成一致的却只有 329 个。提供多个域名的服务商,让你可以立刻重试。

让工具与关系相匹配。对于一次性下载、不打算续用的试用和抵挡新闻邮件,一次性地址仍是趁手的工具,被拒了换个域名再试就好。而对于你真正打算长期持有的账号——涉及支付、账号找回或长期访问的一切——请使用你自己掌控的邮箱,或真实账号上的别名,这样未来的密码重置邮件才不会落进一个早已不存在的收件箱。

屏蔽名单是钝器。我们的测量表明,它们之间的分歧远多于共识,很快就会过时,而且对"一次性"的定义大相径庭。明白了这一点,偶尔被拒的谜团也就解开了:那不是对你的评判,只是某位开发者在某一天下载了某个文本文件所留下的痕迹。

如果你想亲自查看原始数据,可以从部署最广的那份人工审核名单开始——正是 PyPI 用来筛查注册的那一份。 GitHub 上的 disposable-email-domains

现在就需要一个带全新地址的临时收件箱? 试试 PureTempMail